Uusi

Voiko tekoäly olla GDPR-yhteensopiva? Mitä pitää ottaa huomioon


Robottikäsi, joka kurkottaa ihmisen kättä

Helmikuun alussa Italian tietosuojaviranomainen Garante pyysi AI-chatbottia Replicaa lopettamaan kansalaisten henkilötietojen käsittelyn. Tekoälyohjelmiston tarkoituksena oli olla virtuaalinen ”AI-ystävä” sosiaaliselle vuorovaikutukselle, joka ei vaadi iän vahvistamista. DPA havaitsi, että tekoälybotti oli käsitellyt lasten henkilötietoja ilman heidän suostumustaan.

Tekoälyteknologian kehittyessä, etenkin ChatGPT:n ja Google Bardin julkaisun jälkeen, samankaltaisia tapauksia saattaa ilmaantua lisää.

Ja ennen kuin joudut tietämättäsi tällaiseen tilanteeseen, olisi paljon järkevää tutustua GDPR: n tekoälyyn liittyviin säännöksiin:

Henkilökohtaiset tiedot:

Tekoälyjärjestelmät on suunniteltu keräämään suuria määriä dataa, mukaan lukien henkilötiedot, jotka sitten analysoidaan ja käsitellään. GDPR:n mukaan tämän on täytettävä tietyt vaatimukset. Painopisteenä on henkilötietojen käsittelyn läpinäkyvyys, laillisuus ja turvallisuus. Tekoälyjärjestelmiä on siksi kehitettävä nämä tietosuojavaatimukset mielessä. Käyttäjille on kerrottava, mitä tietoja kerätään ja miten niitä käytetään. Heidän on voitava luottaa tekoälyjärjestelmiin varmistaakseen henkilötietojensa luottamuksellisuuden, eheyden ja saatavuuden.

profilointi

GDPR:n mukaan henkilöillä on oikeus olla käyttämättä tietojaan ”profilointiin”. Profilointi on automatisoitu prosessi, joka on suunniteltu ennustamaan henkilön käyttäytymistä, mieltymyksiä tai kiinnostuksen kohteita heiltä kerättyjen tietojen perusteella. Siksi tekoälyjärjestelmät tulee suunnitella siten, että käyttäjä saa selkeän tiedon siitä, miten profilointia käytetään.

suostumus

Henkilötietojen käsittelyn tapaan GDPR:n suostumusosa edellyttää, että käyttäjä antaa nimenomaisen, tietoisen ja vapaaehtoisen suostumuksensa henkilötietojensa käsittelyyn. Siksi tekoälyjärjestelmät on suunniteltava keräämään tällainen suostumus ja tarjoamaan käyttäjille kattavat tiedot kerätyistä tiedoista, siitä, kuinka tietoja jaetaan kolmansille osapuolille ja mahdollisuus peruuttaa suostumus milloin tahansa.

Johtopäätös:

Tekoälykehittäjien on varmistettava, että heidän järjestelmänsä on kehitetty yksityisyyttä ajatellen ja että käyttäjät ovat täysin tietoisia henkilötietojensa käsittelystä. GDPR:n noudattaminen on ratkaisevan tärkeää, jotta voidaan herättää luottamus tekoälyjärjestelmiin ja varmistaa, että niitä käytetään tavalla, joka kunnioittaa kansalaisten oikeuksia yksityisyyteen ja tietosuojaan.


lisää kommentteja

EDPB opinion on pay or consent model
Oikein, Uusi

EDPB :n äskettäinen päätös ”Suostumus tai maksa” -malleista verkkoalustoille

Alankomaiden, Norjan ja Saksan (Hamburgin) sääntelyviranomaiset ovat pyytäneet Euroopan tietosuojaneuvostolta ( EDPB ) lausuntoa siitä, voivatko suuret verkkoalustat käyttää käyttäytymiseen perustuvassa mainonnassa ”suostumus tai maksa” -malleja pätevästi ja vapaaehtoisesti. käyttäjän suostumus. Taustalla oli Metan lokakuussa 2023 lanseeraama tilausmalli, jossa käyttäjillä on mahdollisuus joko maksaa kuukausimaksua Metan palvelujen käytöstä ilman mainontaa tai käyttää palveluita ilmaiseksi ja […]
New regulations US 2024
Oikein

Yhdysvaltain uudet tietosuojalait astuvat voimaan vuonna 2024: Päivitä Yhdysvaltoihin liittyvät tietosuoja-asetukset

Yhdysvalloissa uudet tietosuojalait tulevat voimaan vuoden 2024 toisella puoliskolla – Floridassa, Texasissa, Oregonissa ja Montanassa . Yritysten, jotka toimivat näissä osavaltioissa tai joilla on asiakkaita näissä osavaltioissa, on tarkistettava tietosuojakäytäntönsä varmistaakseen, että ne noudattavat uusia tietosuojalakeja. Helpottaaksemme tätä prosessia, tässä artikkelissa selitämme ensin, mistä hallintapaneelista löydät Yhdysvaltoihin liittyvät tietosuoja-asetukset lakeille, jotka ovat jo tulleet voimaan […]