Mnenje Evropskega odbora za varstvo podatkov o modelih umetne inteligence: načela Splošne uredbe o varstvu podatkov podpirajo razvoj odgovorne umetne inteligence

18 December 2024

Bruselj, 18. decembra – Evropski odbor za varstvo podatkov (EOVP) je sprejel Mnenje* o uporabi osebnih podatkov za razvoj in uvedbo modelov umetne inteligence. To mnenje obravnava 1) kdaj in kako se lahko modeli umetne inteligence štejejo za anonimne, 2) ali in kako se lahko zakoniti interes uporabi kot pravna podlaga za razvoj ali uporabo modelov umetne inteligence ter 3) kaj se zgodi, če se model umetne inteligence razvije z uporabo osebnih podatkov, ki so bili obdelani nezakonito. Obravnava tudi uporabo podatkov pridobljenih s strani posameznikov, na katere se nanašajo osebni podatki in s strani tretjih oseb. 

Za mnenje je zaprosil irski organ za varstvo podatkov, da bi se dosegla vseevropska regulativna uskladitev. Z namenom, da bi se zbrali prispevki za to mnenje, ki obravnava hitro razvijajoče se tehnologije, ki pomembno vplivajo na družbo, je EOVP organiziral dogodek za deležnike in izmenjal mnenja z Uradom EU za umetno inteligenco. 

Predsednica Evropskega odbora za varstvo podatkov Anu Talus je dejala: „Tehnologije umetne inteligence lahko prinesejo številne priložnosti in koristi različnim industrijam in področjem življenja. Zagotoviti moramo, da se te inovacije izvajajo etično, varno in na način, ki koristi vsem. EOVP želi podpreti odgovorne inovacije na področju umetne inteligence z zagotavljanjem varstva osebnih podatkov in ob polnem spoštovanju Splošne uredbe o varstvu podatkov.“

V zvezi z anonimnostjo je v mnenju navedeno, da bi morali organi za varstvo podatkov za vsak primer posebej oceniti, ali je model umetne inteligence anonimen. Da bi bil model anonimen, bi moralo biti zelo malo verjetno, (1) da bi se neposredno ali posredno identificirali posamezniki, katerih podatki so bili uporabljeni za oblikovanje modela, in (2) da bi se taki osebni podatki pridobili iz modela s pozivi. Mnenje vsebuje neobvezen in neizčrpen seznam metod za dokazovanje anonimnosti. 

V zvezi z zakonitim interesom so v mnenju navedena splošna merila, ki bi jih morali organi za varstvo podatkov upoštevati pri ocenjevanju, ali je zakoniti interes ustrezna pravna podlaga za obdelavo osebnih podatkov za razvoj in uvedbo modelov umetne inteligence. 

Tristopenjski test pomaga oceniti uporabo zakonitega interesa kot pravne podlage. EOVP navaja primere pogovornega robota za pomoč uporabnikom in uporabo umetne inteligence za izboljšanje kibernetske varnosti. Te storitve so lahko koristne za posameznike in se lahko opirajo na zakoniti interes kot pravno podlago, vendar le, če se izkaže, da je obdelava nujno potrebna in če se spoštuje ravnotežje pravic.

Mnenje vključuje tudi številna merila, ki organom za varstvo podatkov pomagajo oceniti, ali lahko posamezniki razumno pričakujejo določeno uporabo svojih osebnih podatkov. Ta merila vključujejo: ali so bili osebni podatki javno dostopni, naravo razmerja med posameznikom in upravljavcem, naravo storitve, okoliščine, v katerih so bili osebni podatki zbrani, vir, iz katerega so bili podatki zbrani,   morebitne nadaljnje uporabe modela in ali se posamezniki dejansko zavedajo, da so njihovi osebni podatki na spletu. 

Če test tehtanja pokaže, da se obdelava ne bi smela izvajati zaradi negativnega vpliva na posameznike, se lahko ta negativni vpliv omeji z blažilnimi ukrepi. Mnenje vključuje neizčrpen seznam primerov takih blažilnih ukrepov, ki so lahko tehnične narave ali posameznikom olajšajo uveljavljanje njihovih pravic oz. povečajo preglednost.