Avizul CEPD privind modelele de IA: Principiile GDPR sprijină IA responsabilă

18 December 2024

Bruxelles, 18 decembrie - Comitetul european pentru protecția datelor (CEPD) a adoptat un aviz* privind utilizarea datelor cu caracter personal pentru dezvoltarea și implementarea modelelor de IA. Prezentul aviz analizează 1) momentul și modul în care modelele de IA pot fi considerate anonime, 2) dacă și în ce mod interesul legitim poate fi utilizat ca temei juridic pentru dezvoltarea sau utilizarea modelelor de IA și 3) ce se întâmplă dacă un model de IA este dezvoltat utilizând date cu caracter personal care au fost prelucrate în mod ilegal. De asemenea, ia în considerare utilizarea datelor primare și ale terților.

Avizul a fost solicitat de Autoritatea irlandeză pentru protecția datelor (APD) în vederea realizării unei armonizări normative la nivel european. Pentru a colecta contribuții pentru prezentul aviz, care se referă la tehnologiile cu evoluție rapidă care au un impact important asupra societății, CEPD a organizat un eveniment al părților interesate și a avut un schimb de opinii cu Oficiul UE pentru IA.

Președintele CEPD, Talus, a declarat: „Tehnologiile IA pot aduce numeroase oportunități și beneficii diferitelor industrii și domenii ale vieții. Trebuie să ne asigurăm că aceste inovații sunt realizate în mod etic, în condiții de siguranță și într-un mod care să aducă beneficii tuturor. CEPD dorește să sprijine inovarea responsabilă în domeniul IA prin asigurarea protecției datelor cu caracter personal și cu respectarea deplină a Regulamentului general privind protecția datelor (RGPD).”

În ceea ce privește anonimatul, avizul afirmă că autoritățile pentru protecția datelor ar trebui să evalueze de la caz la caz dacă un model de IA este anonim. Pentru ca un model să fie anonim, ar trebui să fie foarte puțin probabil (1) să se identifice direct sau indirect persoanele ale căror date au fost utilizate pentru crearea modelului și (2) să se extragă astfel de date cu caracter personal din model prin interogări. Avizul oferă o listă neprescriptivă și neexhaustivă a metodelor de demonstrare a anonimatului. 

În ceea ce privește interesul legitim, avizul oferă considerații generale pe care APD ar trebui să le ia în considerare atunci când evaluează dacă interesul legitim este un temei juridic adecvat pentru prelucrarea datelor cu caracter personal pentru dezvoltarea și implementarea modelelor de IA. 

Un test în trei etape ajută la evaluarea utilizării interesului legitim ca temei juridic. CEPD oferă exemple de agent de conversație pentru a ajuta utilizatorii și de utilizare a IA pentru a îmbunătăți securitatea cibernetică. Aceste servicii pot fi benefice pentru persoanele fizice și se pot baza pe un interes legitim ca temei juridic, dar numai dacă prelucrarea se dovedește a fi strict necesară și dacă este respectată echilibrarea drepturilor.

Avizul include, de asemenea, o serie de criterii care să ajute autoritățile pentru protecția datelor să evalueze dacă persoanele se pot aștepta în mod rezonabil la anumite utilizări ale datelor lor cu caracter personal. Aceste criterii includ: dacă datele cu caracter personal au fost sau nu puse la dispoziția publicului, natura relației dintre persoana fizică și operator, natura serviciului, contextul în care au fost colectate datele cu caracter personal, sursa de la care au fost colectate datele, posibilele utilizări ulterioare ale modelului și dacă persoanele fizice sunt efectiv conștiente de faptul că datele lor cu caracter personal sunt online. 

În cazul în care testul comparativ arată că prelucrarea nu ar trebui să aibă loc din cauza impactului negativ asupra persoanelor fizice, măsurile de atenuare pot limita acest impact negativ. Avizul include o listă neexhaustivă de exemple de astfel de măsuri de atenuare, care pot fi de natură tehnică sau pot facilita exercitarea de către persoane a drepturilor lor sau pot spori transparența.

În cele din urmă, atunci când a fost dezvoltat un model de IA cu date cu caracter personal prelucrate în mod ilegal, acest lucru ar putea avea un impact asupra legalității implementării sale, cu excepția cazului în care modelul a fost anonimizat în mod corespunzător. 

Având în vedere domeniul de aplicare al solicitării din partea APD irlandeze, marea diversitate a modelelor de IA și evoluția rapidă a acestora, avizul urmărește să ofere orientări cu privire la diverse elemente care pot fi utilizate pentru efectuarea unei analize de la caz la caz. 

În plus, CEPD elaborează în prezent orientări care acoperă chestiuni mai specifice, cum ar fi răzuirea site-urilor web.

 

Notă pentru editori:
*Un aviz în temeiul articolului 64 alineatul (2) abordează o chestiune de aplicare generală sau produce efecte în mai multe state membre.

Comunicatul de presă publicat aici a fost tradus automat din limba engleză.  CEPD nu garantează acuratețea traducerii. Vă rugăm să consultați textul oficial în versiunea sa în limba engleză, în cazul în care există îndoieli.