
Brusel 18. decembra – Európsky výbor pre ochranu údajov (EDPB) prijal stanovisko* k používaniu osobných údajov na vývoj a zavádzanie modelov umelej inteligencie. Toto stanovisko sa zaoberá 1) tým, kedy a ako možno modely umelej inteligencie považovať za anonymné, 2) tým, či a ako možno legitímny záujem použiť ako právny základ na vývoj alebo používanie modelov umelej inteligencie, a 3) tým, čo sa stane, ak sa model umelej inteligencie vyvinie s použitím osobných údajov, ktoré boli spracované nezákonne. Zohľadňuje sa v ňom aj použitie údajov prvej a tretej strany.
Írsky orgán pre ochranu údajov (DPA) požiadal o stanovisko s cieľom dosiahnuť celoeurópsku harmonizáciu právnych predpisov. S cieľom zhromaždiť vstupy pre toto stanovisko, ktoré sa zaoberá rýchlo sa vyvíjajúcimi technológiami, ktoré majú významný vplyv na spoločnosť, EDPB zorganizoval podujatie zainteresovaných strán a uskutočnil výmenu názorov s úradom EÚ pre umelú inteligenciu.
Predseda EDPB Talus uviedol: „Technológie umelej inteligencie môžu priniesť mnoho príležitostí a výhod pre rôzne odvetvia a oblasti života. Musíme zabezpečiť, aby sa tieto inovácie vykonávali eticky, bezpečne a spôsobom, ktorý je prospešný pre všetkých. EDPB chce podporovať zodpovedné inovácie v oblasti umelej inteligencie tým, že zabezpečí ochranu osobných údajov a úplné dodržiavanie všeobecného nariadenia o ochrane údajov.“
Pokiaľ ide o anonymitu, v stanovisku sa uvádza, že orgány pre ochranu osobných údajov by mali v jednotlivých prípadoch posúdiť, či je model umelej inteligencie anonymný. Aby bol model anonymný, malo by byť veľmi nepravdepodobné (1) priamo alebo nepriamo identifikovať jednotlivcov, ktorých údaje boli použité na vytvorenie modelu, a (2) extrahovať takéto osobné údaje z modelu prostredníctvom dopytov. Stanovisko obsahuje nenormatívny a neúplný zoznam metód na preukázanie anonymity.
Pokiaľ ide o oprávnený záujem, v stanovisku sa uvádzajú všeobecné úvahy, ktoré by orgány pre ochranu osobných údajov mali zohľadniť pri posudzovaní toho, či je oprávnený záujem vhodným právnym základom pre spracúvanie osobných údajov na účely vývoja a zavádzania modelov umelej inteligencie.
Trojstupňový test pomáha posúdiť použitie oprávneného záujmu ako právneho základu. EDPB uvádza príklady konverzačného agenta, ktorý pomáha používateľom, a využívanie umelej inteligencie na zlepšenie kybernetickej bezpečnosti. Tieto služby môžu byť prospešné pre jednotlivcov a môžu sa opierať o oprávnený záujem ako právny základ, ale len vtedy, ak sa preukáže, že spracúvanie je nevyhnutne potrebné a je dodržané vyváženie práv.
Stanovisko obsahuje aj niekoľko kritérií, ktoré majú orgánom pre ochranu osobných údajov pomôcť posúdiť, či jednotlivci môžu odôvodnene očakávať určité použitie ich osobných údajov. Tieto kritériá zahŕňajú: či osobné údaje boli alebo neboli verejne dostupné, povahu vzťahu medzi fyzickou osobou a prevádzkovateľom, povahu služby, kontext, v ktorom boli osobné údaje zhromaždené,zdroj,z ktorého boli údaje zhromaždené, možné ďalšie použitie modelu a či si fyzické osoby skutočne uvedomujú, že ich osobné údaje sú online.
Ak z testu vyváženosti vyplynie, že spracovanie by sa nemalo uskutočniť z dôvodu negatívneho vplyvu na jednotlivcov, zmierňujúce opatrenia môžu tento negatívny vplyv obmedziť. Stanovisko obsahuje neúplný zoznam príkladov takýchto zmierňujúcich opatrení, ktoré môžu byť technickej povahy alebo môžu jednotlivcom uľahčiť uplatňovanie ich práv alebo zvýšiť transparentnosť.
Napokon, ak bol model umelej inteligencie vyvinutý s nezákonne spracúvanými osobnými údajmi, mohlo by to mať vplyv na zákonnosť jeho zavedenia, pokiaľ model nebol riadne anonymizovaný.
Vzhľadom na rozsah žiadosti írskeho orgánu pre ochranu osobných údajov, veľkú rozmanitosť modelov umelej inteligencie a ich rýchly vývoj je cieľom stanoviska poskytnúť usmernenia k rôznym prvkom, ktoré možno použiť na vykonanie analýzy jednotlivých prípadov.
EDPB okrem toho v súčasnosti vypracúva usmernenia týkajúce sa konkrétnejších otázok, ako je extrakcia údajov z webu.
Poznámka pre redaktorov:
*Stanovisko podľa článku 64 ods. 2 sa zaoberá záležitosťou so všeobecnou pôsobnosťou alebo má účinky vo viac ako jednom členskom štáte.
Tlačová správa bola automaticky preložená z angličtiny. EDPB nezaručuje presnosť prekladu. Ak existujú pochybnosti, pozrite si oficiálny text v jeho anglickej verzii.