Бірлік 9 / 12

Сәйкестік: ЕО AI заңы және KVKK

Табыстар:

  • ЕО AI заңының тәуекелге негізделген логикасын (қолайсыз, жоғары, шектеулі, минимум) және тәуекелі жоғары жүйелердің міндеттемелерін түсіну
  • Жасанды интеллектті пайдалану кезінде KVKK тұрғысынан дербес деректерді өңдеуді, мақсатты шектеуді, жария етуді және халықаралық тасымалдау тәуекелдерін анықтау мүмкіндігі
  • Жасанды интеллект нәтижесін түпкілікті заңгерлік кеңес ретінде қарастырмай, алдын ала бағалау және тәуекелі жоғары бастамаларға жеке деректер мен құқықтық қолдауды қосу мүмкіндігі.

Этика «ненің дұрыс екенін» сипаттайды; Сәйкестік, керісінше, «заң бойынша талап етілетінін» және оның бұзылуы айыппұлдарға, сот процестеріне және беделін жоғалтуға әкелетінін сипаттайды. Жоғары басшы үшін талаптарды сақтау жеке заңды жауапкершілік мәселесі болып табылады; «Мен білмедім» - бұл қорғаныс емес. Бұл бөлімде біз жасанды интеллектке қатысты ең маңызды екі ережені талқылайтын боламыз: ЕО Жасанды интеллект актісі (ЕО AI актісі; Еуропалық Одақтың жасанды интеллектті тәуекел деңгейіне қарай реттейтін толық заңы) және KVKK (Жеке деректерді қорғау заңы; Түркияның жеке деректерді қорғау заңы Еуропадағы GDPR-ға ұқсас). Мақсат заңгер болу емес; Қашан тоқтап, заңды қолдау алу керектігін білу және соқыр тәуекелдерден аулақ болу.

ЕО AI заңының негіздемесі: тәуекелге негізделген

ЕО AI заңы жасанды интеллект жүйелерін тәуекел деңгейіне қарай төрт санатқа бөледі және әр санатқа әртүрлі міндеттер жүктейді. Түркияда тікелей жүзеге асырылмаса да; Ол ЕО өнімдерін/қызметтерін сататын, ЕО тұтынушылары бар немесе ЕО пайдаланушыларының деректерін өңдейтін мекемелерді байланыстырады және әлемдік стандартқа айналуда.

Тәуекел деңгейі

мысал

жауапкершілік

қабылданбайды

Әлеуметтік скоринг, манипуляциялық жүйелер

тыйым салынған

жоғары тәуекел

Жалдау, несие, денсаулық сақтау, маңызды инфрақұрылым

Қатаң: тәуекелдерді басқару, деректер сапасы, адам қадағалауы, тіркеу, ашықтық

шектеулі тәуекел

Чатбот, өнімді мазмұн

Мөлдірлік: пайдаланушыға оның AI екенін хабарлау

минималды тәуекел

Спам сүзгісі, ойын

Тегін, ерікті жақсы тәжірибе

Маңызды термин: жоғары тәуекел жүйесі – адамдардың негізгі құқықтарына, қауіпсіздігіне немесе өмір сүру мүмкіндіктеріне (жұмыс, несие, білім, денсаулық) тікелей әсер ете алатын жасанды интеллект қолданбасы. Бұл жүйелер үшін заң; Ол тәуекелдерді бағалауды, сапалы және бейтарап мәліметтерді, адам қадағалауын, техникалық құжаттаманы, құжаттарды жүргізуді және ашықтықты міндеттейді.

Кеңес: AI бастамасын бағалау кезінде өзіңізден сұраңыз: «Бұл жүйе адамның жұмысына, ақшасына, денсаулығына немесе бостандығына әсер ететін шешім қабылдауға қатысты ма?» Жауап иә болса, бұл жоғары тәуекел болуы мүмкін және құқықтық қолдау көрсету арқылы ерекше мұқияттылықты қажет етеді.

КВКК негізгі міндеттемелері

KVKK жеке деректерді өңдеуді реттейді (адамды нақты немесе сәйкестендіруге болатын кез келген ақпарат: аты, TR ID, электрондық пошта, орналасқан жер, тіпті мінез-құлық деректері). Жасанды интеллект тұрғысынан маңызды мәселелер:

  • Заңды негіз: Дербес деректерді өңдеу үшін дәлелді себеп (анық келісім, шарт, заңды мүдде және т.б.) қажет.
  • Мақсатты шектеу: Деректерді жинау мақсатынан басқа мақсаттарда пайдалануға болмайды. Жасанды интеллект жаттығуларына мақсатпен жиналған деректерді енгізу қосымша қолдауды қажет етуі мүмкін.
  • Деректерді азайту: қажет болғанша деректер ғана өңделеді.
  • Ақпаратты ашу: мүдделі тұлға оның деректері қалай өңделетіні туралы хабардар болуы керек.
  • Тасымалдау: Деректерді шетелге тасымалдау (мысалы, шетелдегі жасанды интеллект провайдеріне) арнайы ережелерге бағынады.
  • Автоматты шешім: адамға әсер ететін толығымен автоматты шешімдерге қарсылық білдіру құқығын сақтау керек.

Тұтынушы деректерін AI құралына қою көбінесе «деректерді шетелге тасымалдау» және «қарастырылмаған өңдеу» болып табылады; Бұл ең көп таралған және ең қауіпті талаптарды бұзу.

Қадамдық: сәйкестік тексеру

1. Тәуекел деңгейін анықтаңыз. Қабылданбайтын/жоғары/шектелген/ең төменгі тәуекелдегі жүйе қандай?

2. Жеке деректердің бар-жоғын тексеріңіз. Қандай жеке деректер қайда, ненің негізінде кетеді?

3. Сәйкестік міндеттемелер. Тәуекел деңгейі мен деректер күйіне негізделген заң талаптарын тізімдеңіз.

4. Құқықтық қолдау алыңыз. Тәуекелділігі жоғары немесе жеке деректерді қамтитын әрбір бастамаға заңды тартыңыз.

5. Құжаттау және бақылау. Сәйкестік туралы шешімдерді, ашуларды және тексерулерді жазып алыңыз.

үш шағын іс

1-жағдай — Шетелге үнсіз аудару. Сатушы тұтынушылардың шағымдарын талдау үшін деректерді шетелдегі AI құралына жіберді. Түсіндіру мәтіні мұны қамтымады, аударуға негіз болған жоқ. КВКК бойынша бұзушылық орын алды; Тексеру кезінде әкімшілік айыппұл салу қаупі туындады. Мекеме отандық деректерді өңдейтін шешімге ауысып, жарықтандыруды жаңартты.

2-жағдай – Тәуекел деңгейі жоғары жүйенің қатаңдығы. Адам ресурстарының технологиялық компаниясы AB компаниясына рекрутингтік бағдарламалық құралды сатумен айналысты. Бұл ЕО AI заңында «жоғары тәуекел» деп танылды. Компания нарыққа кедергісіз кірді, себебі ол тәуекелдерді басқаруды, деректер сапасының дәлелдерін, адам бақылауын және құжаттаманы алдын ала дайындады. Дайындығы жоқ бәсекелестің кіруі сол міндеттемелерді орындай алмағандықтан кейінге қалдырылды. Гармония бәсекелестік артықшылыққа айналды.

3-жағдай – Жарықтандыру күші. Сақтандыру компаниясы жасанды интеллект арқылы баға белгілеу кезінде тұтынушыларды анық түсіндірді және толығымен автоматтандырылған шешімдерге қарсылықтарға жол ашты. Тұтынушы қарсылық білдірді, адам тексерді және деректер қатесі түзетілді. Транспаренттілік пен апелляция тек заң талаптарын қанағаттандырып қана қоймай, шынайы қателік жіберді.

Көшірілетін төрт үлгі

1) Тәуекелдердің жіктелуі бойынша алдын ала бақылау:

Сіздің рөліңіз: AI сәйкестігі бойынша кеңесші (заңдық кеңес емес, алдын ала бағалау). ЕО AI актісі тәуекел деңгейлеріне сәйкес келесі жүйені жіктеңіз: қабылданбайды, жоғары, шектеулі, минималды. Негіздемеңізді және қандай негізгі міндеттемелер туындайтынын жазыңыз; Түпкілікті шешім қабылдау үшін құқықтық қолдау қажет екенін көрсетіңіз. Жүйе: [мәтін]

2) Дербес деректер ағынының картасы:

Бұл жасанды интеллектті пайдалану кезінде қандай жеке деректер өңделетінін, қандай мақсатта жиналғанын және қайда жіберілетінін (әсіресе шетелде) картаға түсіріңіз. Тәуекелді жерлерді КВКК тұрғысынан белгілеп, қандай мәселелер заңдық қолдауды қажет ететінін көрсетіңіз. Қолданылуы: [мәтін]

3) Жарықтандыру және қарсылықтарды бақылау:

КВКК түсіндірмесін және тұтынушыға бағытталған жасанды интеллектке автоматты шешімге қарсылық талаптарын тексеріңіз: пайдаланушы не туралы хабардар болуы керек, қарсылықты қалай өңдеу керек? Кемшіліктерді тізімдеңіз. Қолданылуы: [мәтін]

4) Сәйкестікке дайындықты тексеру парағы:

Келесі жоғары тәуекелді AI бастамасы үшін ЕО AI актісіне сәйкестік дайындығын тексеру тізімін жасаңыз: тәуекелдерді басқару, деректер сапасы, адам қадағалауы, құжаттама, тіркеу, ашықтық. Әрбір элементке «дайын/толық емес» деп бағалай алатын сұрақ жазыңыз. Бастама: [мәтін]

Әлсіз шақыру / Күшті шақыру

Әлсіз: «Бұл AI заңды ма?»
Нәтиже: үстірт, сенімсіз жауап; AI түпкілікті заңгерлік кеңес бере алмайды және бере алмайды.
Гүчлү: «Мен ЕО-дағы тұтынушыларға сатылатын жұмысқа қабылдауды алдын ала тексеру құралын бағалаймын. Оны ЕО AI заңының тәуекел деңгейлеріне сәйкес алдын ала жіктеп, егер ол жоғары тәуекел деп есептелсе, қандай міндеттемелердің (тәуекелдерді басқару, деректер сапасы, адам қадағалауы, құжаттама) туындайтынын тізіңіз. Сондай-ақ, KVKK тұрғысынан, бұл процестің қай мемлекетке және қандай кандидатқа қажет екенін сұраңыз. алдын ала бағалау, түпкілікті шешім қабылдау үшін заң қажет».
Нәтиже: құрылымдық алдын ала бағалау және құқықтық қолдауға дайындық; соқыр «заңды/жоқ» тармағы емес.

Жалпы қателер

  • AI-дан түпкілікті заң кеңесін күту. Жасанды интеллект алдын ала баға береді; Соңғы заңды шешім адвокатқа тиесілі.
  • Шетелге деректерді тасымалдауды елемеу. Тұтынушы деректерін сыртқы AI құралына енгізу көбінесе сәйкестікті бұзу болып табылады.
  • Жоғары тәуекел жүйесін жете бағаламау. Бизнеске, несиеге және денсаулыққа қатысты шешімдерге қатысатын жүйелер ерекше күтімді қажет етеді.
  • Ақпарат және қарсылық құқығын айналып өту. Транспаренттілік пен апелляциялық – жеке тұлғаларға қатысты автоматтандырылған шешімдерге қойылатын заңды талаптар.
  • Үйлесімділік бір реттік нәрсе деп ойлау. Заңнама мен жүйенің өзгеруі; Сәйкестікті үнемі бақылау қажет.
Ескерту: Бұл бөлімдегі ақпарат жалпы ақпараттандыруға арналған және заңгерлік кеңес болып табылмайды. Жасанды интеллект нәтижесі де заңгерлік кеңес емес. Жеке деректерді өңдейтін немесе қауіптілігі жоғары кез келген бастамада шешім қабылдау алдында міндетті түрде білікті заңгермен кеңесу керек. Сәйкестіктің бұзылуының құны айыппұлдар, сот процестері және беделін жоғалту түрінде экспоненциалды түрде өседі.

Қысқаша

Сәйкестік - бұл заңмен талап етілетін минимум және оны бұзу басқарушыға заңды жауапкершілік жүктейді. ЕО AI заңы AI тәуекел деңгейіне сәйкес реттейді (қолайсыз, жоғары, шектеулі, минималды); Тәуекелдерді басқару, деректер сапасы, адам бақылауы және ашықтық жоғары тәуекелді жүйелер үшін өте маңызды. KVKK, керісінше, жеке деректердің заңды негізге, мақсат шегіне, азайтуға, ашуға және халықаралық тасымалдау ережелеріне сәйкес келуін талап етеді; Тұтынушы деректерін сыртқы AI құралына енгізу ең көп тараған бұзушылық болып табылады. AI тек алдын ала бағалау жасай алады; Түпкілікті заңды шешім қабылдау үшін сараптамалық қолдау алу қажет. Келесі бөлімде біз осы стратегияны жүзеге асыратын команда мен құзыреттілік құрылымын талқылаймыз.

Қолданбалы тапсырма

AI пайдалану жағдайын таңдаңыз. 1. Үлгі арқылы ЕО AI актінің тәуекел деңгейін алдын ала жіктеңіз. 2. Үлгімен жеке деректер ағынын салыстырыңыз және халықаралық тасымалдаудың бар-жоғын анықтаңыз. Сәйкестікке қатысты ең маңызды екі сұрақты жазып алыңыз және оларды қай заң көзіне/сарапшыға бағыттайтыныңызды белгілеңіз. Түпкілікті заңды шешімдерді шығармаңыз; жай ғана сұрақтарды нақтылаңыз.

бақылау парағы

  • [ ] Мен жүйенің ЕО AI актінің тәуекел деңгейін алдын ала жіктедім.
  • [ ] Тәуекел жоғары болса, мен тиісті міндеттемелерді тізімдедім.
  • [ ] Мен өңделген жеке деректер мен оның негізін картаға түсірдім.
  • [ ] Шетелде деректерді тасымалдау бар-жоғын тексердім.
  • [ ] Мен ақпаратқа қойылатын талапты және қарсылық білдіру құқығын қарап шықтым.
  • [ ] Құқықтық қолдау үшін маңызды сәйкестік сұрақтарын дайындадым.
  • [ ] Мен AI нәтижесін түпкілікті заң кеңесі ретінде қарастырмадым.