ಘಟಕಗಳು
1. ಎಂಟರ್‌ಪ್ರೈಸ್ ಎಐ ನೀತಿ ಏಕೆ? ಫೌಂಡೇಶನ್ ಆಫ್ ಗವರ್ನೆನ್ಸ್ ಮತ್ತು ಶ್ಯಾಡೋ AI 2. ಕಾರ್ಪೊರೇಟ್ AI ಬಳಕೆಯ ನೀತಿಯನ್ನು ಬರೆಯುವುದು ಹೇಗೆ 3. KVKK ಫಂಡಮೆಂಟಲ್ಸ್, ಸಾಮಾನ್ಯ ತತ್ವಗಳು ಮತ್ತು VERBIS 4. ಕಾನೂನು ಆಧಾರ, ತಿಳಿಸಲು ಬಾಧ್ಯತೆ ಮತ್ತು ಸ್ಪಷ್ಟ ಒಪ್ಪಿಗೆ 5. EU AI ಕಾನೂನು ಮತ್ತು ಅಪಾಯದ ವರ್ಗಗಳು 6. GDPR, ಸ್ವಯಂಚಾಲಿತ ನಿರ್ಧಾರಗಳು ಮತ್ತು ಕ್ರಾಸ್-ಬಾರ್ಡರ್ ಡೇಟಾ ವರ್ಗಾವಣೆ 7. ಡೇಟಾ ಸಂಸ್ಕರಣೆ, ಸಂಗ್ರಹಣೆ, ಕಡಿಮೆಗೊಳಿಸುವಿಕೆ ಮತ್ತು ಅನಾಮಧೇಯಗೊಳಿಸುವಿಕೆ 8. ಹಕ್ಕುಸ್ವಾಮ್ಯ, ಬೌದ್ಧಿಕ ಆಸ್ತಿ ಮತ್ತು AI ಫಲಿತಾಂಶಗಳು 9. ಪೂರೈಕೆದಾರ ಮತ್ತು ಪರಿಕರ ಮೌಲ್ಯಮಾಪನ: ಅನುಮೋದಿತ AI ಪರಿಕರ ಪಟ್ಟಿ 10. ಡೇಟಾ ಪ್ರೊಟೆಕ್ಷನ್ ಇಂಪ್ಯಾಕ್ಟ್ ಅಸೆಸ್ಮೆಂಟ್ (DPIA) ಮತ್ತು ರಿಸ್ಕ್ ಮ್ಯಾನೇಜ್ಮೆಂಟ್ 11. ಮಾನವ ನಿಯಂತ್ರಣ, ಪಾರದರ್ಶಕತೆ, ಪಕ್ಷಪಾತ ಮತ್ತು ನೈತಿಕತೆ 12. AI ಆಡಳಿತದ ಚೌಕಟ್ಟು: ಪಾತ್ರಗಳು, ಅನುಮೋದನೆ, ಲೆಕ್ಕಪರಿಶೋಧನೆ ಮತ್ತು ಘಟನೆಯ ಪ್ರತಿಕ್ರಿಯೆ
ಘಟಕ 10 / 12

ಡೇಟಾ ಪ್ರೊಟೆಕ್ಷನ್ ಇಂಪ್ಯಾಕ್ಟ್ ಅಸೆಸ್ಮೆಂಟ್ (DPIA) ಮತ್ತು ರಿಸ್ಕ್ ಮ್ಯಾನೇಜ್ಮೆಂಟ್

ಲಾಭಗಳು:

  • AI ಬಳಕೆಗೆ DPIA ಅಗತ್ಯವಿದೆಯೇ ಎಂದು ಮೌಲ್ಯಮಾಪನ ಮಾಡುವುದು
  • AI ಯೋಜನೆಗೆ ಏಳು-ಹಂತದ DPIA ಪ್ರಕ್ರಿಯೆಯನ್ನು ಅನ್ವಯಿಸಲಾಗುತ್ತಿದೆ
  • ಸಂಭವನೀಯತೆ-ಪ್ರಭಾವದ ಮ್ಯಾಟ್ರಿಕ್ಸ್ ಮತ್ತು ವಿನ್ಯಾಸ ತಗ್ಗಿಸುವ ಕ್ರಮಗಳೊಂದಿಗೆ ಅಪಾಯಗಳಿಗೆ ಆದ್ಯತೆ ನೀಡಿ

AI ಯ ಕೆಲವು ಬಳಕೆಗಳು ವ್ಯಕ್ತಿಗಳಿಗೆ ಗಂಭೀರ ಅಪಾಯಗಳನ್ನು ಉಂಟುಮಾಡುತ್ತವೆ: ದೊಡ್ಡ ಪ್ರಮಾಣದ ಮೇಲ್ವಿಚಾರಣೆ, ಸೂಕ್ಷ್ಮ ಡೇಟಾ ಸಂಸ್ಕರಣೆ, ಸ್ವಯಂಚಾಲಿತ ನಿರ್ಧಾರಗಳು. ಅಂತಹ ಯೋಜನೆಗಳಲ್ಲಿ, KVKK/GDPR ಮತ್ತು EU AI ಕಾನೂನು ಎರಡೂ ಕೆಲಸ ಪ್ರಾರಂಭವಾಗುವ ಮೊದಲು ರಚನಾತ್ಮಕ ಅಪಾಯದ ಮೌಲ್ಯಮಾಪನವನ್ನು ನಿರೀಕ್ಷಿಸುತ್ತವೆ. ಈ ಮೌಲ್ಯಮಾಪನದ ಹೆಸರು ಡೇಟಾ ಪ್ರೊಟೆಕ್ಷನ್ ಇಂಪ್ಯಾಕ್ಟ್ ಅಸೆಸ್ಮೆಂಟ್ (DPIA). ಈ ಘಟಕದಲ್ಲಿ ನಾವು ಬಳಕೆಗೆ DPIA ಅಗತ್ಯವಿದೆಯೇ ಎಂದು ಹೇಳುವುದು ಹೇಗೆ, AI ಯೋಜನೆಗೆ ಏಳು-ಹಂತದ DPIA ಪ್ರಕ್ರಿಯೆಯನ್ನು ಹೇಗೆ ಅನ್ವಯಿಸಬೇಕು ಮತ್ತು ಸಂಭವನೀಯತೆ-ಪ್ರಭಾವದ ಮ್ಯಾಟ್ರಿಕ್ಸ್‌ನೊಂದಿಗೆ ಅಪಾಯಗಳಿಗೆ ಆದ್ಯತೆ ನೀಡುವುದು ಹೇಗೆ ಎಂದು ಕಲಿಯುತ್ತೇವೆ.

DPIA ಎಂದರೇನು ಮತ್ತು ಅದು ಯಾವಾಗ ಬೇಕು?

ಡೇಟಾ ಪ್ರೊಟೆಕ್ಷನ್ ಇಂಪ್ಯಾಕ್ಟ್ ಅಸೆಸ್‌ಮೆಂಟ್ (ಡಿಪಿಐಎ) ಎನ್ನುವುದು ರಚನಾತ್ಮಕ ವಿಶ್ಲೇಷಣೆಯಾಗಿದ್ದು ಅದು ವ್ಯಕ್ತಿಗಳ ಹಕ್ಕುಗಳು ಮತ್ತು ಸ್ವಾತಂತ್ರ್ಯಗಳ ಮೇಲೆ ಸಂಸ್ಕರಣಾ ಚಟುವಟಿಕೆಯ ಅಪಾಯಗಳನ್ನು ಮುಂಚಿತವಾಗಿ ಮೌಲ್ಯಮಾಪನ ಮಾಡುತ್ತದೆ ಮತ್ತು ತಗ್ಗಿಸುವ ಕ್ರಮಗಳನ್ನು ನಿರ್ಧರಿಸುತ್ತದೆ. ನಿರ್ಣಾಯಕ ಅಂಶ: ಡಿಪಿಐಎ ಅನ್ನು ವಿನ್ಯಾಸ ಹಂತದಲ್ಲಿ ಮಾಡಲಾಗುತ್ತದೆ, ಪ್ರಕ್ರಿಯೆಯು ಪ್ರಾರಂಭವಾಗುವ ಮೊದಲು - ಸಮಸ್ಯೆ ಸಂಭವಿಸಿದ ನಂತರ ಅಲ್ಲ.

DPIA ಸಾಮಾನ್ಯವಾಗಿ ಯಾವಾಗ ಅಗತ್ಯವಿದೆ:

  • ಹೊಸ ತಂತ್ರಜ್ಞಾನದ ಬಳಕೆ (AI ಅನ್ನು ಹೆಚ್ಚಾಗಿ ಸೇರಿಸಲಾಗುತ್ತದೆ).
  • ವೈಯಕ್ತಿಕ ಡೇಟಾದ ದೊಡ್ಡ ಪ್ರಮಾಣದ ಪ್ರಕ್ರಿಯೆ.
  • ವ್ಯವಸ್ಥಿತ ಮೇಲ್ವಿಚಾರಣೆ ಅಥವಾ ಪ್ರೊಫೈಲಿಂಗ್.
  • ವಿಶೇಷ ಡೇಟಾ ಸಂಸ್ಕರಣೆ.
  • ಜನರನ್ನು ಗಣನೀಯವಾಗಿ ಪ್ರಭಾವಿಸುವ ಸ್ವಯಂಚಾಲಿತ ನಿರ್ಧಾರಗಳು.
ಸಲಹೆ: ನಿಮಗೆ ಖಚಿತವಿಲ್ಲದಿದ್ದರೆ, "ಸ್ಕ್ರೀನಿಂಗ್" ಮಾಡಿ: ಮೇಲಿನ ಐದರಲ್ಲಿ ಎರಡು ಅಥವಾ ಹೆಚ್ಚು ಇದ್ದರೆ, DPIA ಮಾಡಲು ಡೀಫಾಲ್ಟ್. DPIA ಮಾಡುವ ವೆಚ್ಚ ಕಡಿಮೆ; ಒಂದು ಉಲ್ಲಂಘನೆಯಲ್ಲಿ ಹಾಗೆ ಮಾಡದಿರುವ ವೆಚ್ಚವು ತುಂಬಾ ಹೆಚ್ಚು.

ಏಳು-ಹಂತದ DPIA ಪ್ರಕ್ರಿಯೆ

ಈ ಏಳು ಹಂತಗಳಲ್ಲಿ ನೀವು AI ಯೋಜನೆಗೆ DPIA ಅನ್ನು ಅನ್ವಯಿಸುತ್ತೀರಿ:

ಹೆಜ್ಜೆ

ನೀವು ಏನು ಮಾಡುತ್ತೀರಿ?

1. ವಿವರಣೆ

ಸಂಸ್ಕರಣೆಯನ್ನು ವಿವರಿಸಿ: ಯಾವ ಡೇಟಾ, ಉದ್ದೇಶ, ವ್ಯಾಪ್ತಿ, ಹರಿವು

2. ಅಗತ್ಯತೆ ಮತ್ತು ಅನುಪಾತ

AI ನಿಜವಾಗಿಯೂ ಅಗತ್ಯವಿದೆಯೇ? ಕಡಿಮೆ ಒಳನುಗ್ಗುವ ಮಾರ್ಗವಿದೆಯೇ?

3. ಮಧ್ಯಸ್ಥಗಾರರ ಅಭಿಪ್ರಾಯ

ಸಂಬಂಧಿತ ವ್ಯಕ್ತಿಗಳು/ಪ್ರತಿನಿಧಿಗಳ ಅಭಿಪ್ರಾಯವನ್ನು ಪಡೆದುಕೊಳ್ಳಿ

4. ಅಪಾಯ ಗುರುತಿಸುವಿಕೆ

ವ್ಯಕ್ತಿಗಳಿಗೆ ಸಂಭವನೀಯ ಹಾನಿಗಳನ್ನು ಪಟ್ಟಿ ಮಾಡಿ

5. ಅಪಾಯದ ಮೌಲ್ಯಮಾಪನ

ಸಂಭವನೀಯತೆ ಮತ್ತು ಪ್ರಭಾವದ ಮೂಲಕ ಪ್ರತಿ ಅಪಾಯವನ್ನು ಸ್ಕೋರ್ ಮಾಡಿ

6. ತಗ್ಗಿಸುವಿಕೆಯ ಕ್ರಮಗಳು

ಪ್ರತಿ ಅಪಾಯಕ್ಕೆ ಮುನ್ನೆಚ್ಚರಿಕೆಗಳನ್ನು ವಿನ್ಯಾಸಗೊಳಿಸಿ, ಉಳಿದಿರುವ ಅಪಾಯವನ್ನು ಗುರುತಿಸಿ

7. ಅನುಮೋದನೆ ಮತ್ತು ವಿಮರ್ಶೆ

ಫಲಿತಾಂಶವನ್ನು ದಾಖಲಿಸಿ, ಅನುಮೋದನೆಗಾಗಿ ಸಲ್ಲಿಸಿ, ನಿಯತಕಾಲಿಕವಾಗಿ ನವೀಕರಿಸಿ

ಅಪಾಯದ ಆದ್ಯತೆ: ಸಂಭವನೀಯತೆ-ಪ್ರಭಾವದ ಮ್ಯಾಟ್ರಿಕ್ಸ್

ನೀವು ಪ್ರತಿ ಅಪಾಯವನ್ನು ಎರಡು ಆಯಾಮಗಳಲ್ಲಿ ಮೌಲ್ಯಮಾಪನ ಮಾಡುತ್ತೀರಿ: ಅದು ಸಂಭವಿಸುವ ಸಾಧ್ಯತೆ ಮತ್ತು ಅದು ಸಂಭವಿಸಿದರೆ ಪರಿಣಾಮ. ಇವೆರಡರ ಸಂಯೋಜನೆಯು ಆದ್ಯತೆಯನ್ನು ನೀಡುತ್ತದೆ.

<w:tcPr><w:tcW w:type="dxa" w:w="2160"/></w:tcPr><w:p><w:r><w:rPr><w:b/></w:rPr><w:t>ಕಡಿಮೆ ಪರಿಣಾಮ

ಮಧ್ಯಮ ಪರಿಣಾಮ

ಹೆಚ್ಚಿನ ಪರಿಣಾಮ

ಹೆಚ್ಚಿನ ಸಂಭವನೀಯತೆ

ಮಧ್ಯಮ

ಹೆಚ್ಚು

ನಿರ್ಣಾಯಕ

ಮಧ್ಯಮ ಸಂಭವನೀಯತೆ

ಕಡಿಮೆ

ಮಧ್ಯಮ

ಹೆಚ್ಚು

ಕಡಿಮೆ ಸಂಭವನೀಯತೆ

ಕಡಿಮೆ

ಕಡಿಮೆ

ಮಧ್ಯಮ

ಕ್ರಿಟಿಕಲ್ ಮತ್ತು ಹೈ ರಿಸ್ಕ್‌ಗಳು ಅಪಾಯಗಳಾಗಿದ್ದು, ಮುನ್ನೆಚ್ಚರಿಕೆಗಳನ್ನು ತೆಗೆದುಕೊಳ್ಳದೆ ಯೋಜನೆಯನ್ನು ಮುಂದುವರಿಸಬಾರದು. ಪ್ರತಿಯೊಂದು ಅಪಾಯವನ್ನು ತೊಡೆದುಹಾಕುವುದು ಗುರಿಯಲ್ಲ; ಪ್ರತಿ ಅಪಾಯವನ್ನು ಸ್ವೀಕಾರಾರ್ಹ ಮಟ್ಟಕ್ಕೆ ತಗ್ಗಿಸುವುದು ಮತ್ತು ಉಳಿದ (ಉಳಿದಿರುವ) ಅಪಾಯವನ್ನು ಪ್ರಜ್ಞಾಪೂರ್ವಕವಾಗಿ ಒಪ್ಪಿಕೊಳ್ಳುವುದು.

ಮೂರು ಸಣ್ಣ ಪ್ರಕರಣಗಳು

ಪ್ರಕರಣ 1 - ಬಿಟ್ಟುಬಿಡಲಾದ DPIA. ಚಿಲ್ಲರೆ ಸರಪಳಿಯು ಡಿಪಿಐಎ ಇಲ್ಲದೆಯೇ AI ನೊಂದಿಗೆ ಅಂಗಡಿಯಲ್ಲಿ ಗ್ರಾಹಕರ ನಡವಳಿಕೆಯನ್ನು ಟ್ರ್ಯಾಕ್ ಮಾಡುವ ವ್ಯವಸ್ಥೆಯನ್ನು ಕಾರ್ಯಗತಗೊಳಿಸುತ್ತದೆ. ತಿಂಗಳುಗಳ ನಂತರ, ವ್ಯವಸ್ಥೆಯು ನಿರ್ದಿಷ್ಟ ತೀರ್ಮಾನಗಳನ್ನು ಮಾಡಿದೆ ಎಂದು ದೂರು ತಿಳಿಸುತ್ತದೆ (ಆರೋಗ್ಯ, ಗರ್ಭಧಾರಣೆಯ ಭವಿಷ್ಯ). ಲೆಕ್ಕಪರಿಶೋಧನೆಯಲ್ಲಿ "ನೀವು ಡಿಪಿಐಎ ಏಕೆ ಮಾಡಲಿಲ್ಲ" ಎಂಬ ಪ್ರಶ್ನೆಗೆ ಉತ್ತರವಿಲ್ಲ. ಮೊದಲಿನಿಂದಲೂ ಡಿಪಿಐಎ ವಿನ್ಯಾಸ ಹಂತದಲ್ಲಿ ಈ ಅಪಾಯವನ್ನು ಹಿಡಿದಿಟ್ಟುಕೊಂಡು ಯೋಜನೆಯನ್ನು ಸುರಕ್ಷಿತವಾಗಿಸುತ್ತಿತ್ತು.

ಪ್ರಕರಣ 2 - ಪ್ರಾಜೆಕ್ಟ್ ಅನ್ನು ಡಿಪಿಐಎ ರಕ್ಷಿಸಿದೆ. ಬ್ಯಾಂಕ್‌ನಲ್ಲಿ ನೇಮಕಾತಿ ಬೆಂಬಲ AI ಗಾಗಿ DPIA ಮಾಡಲಾಗುತ್ತದೆ. ಅಪಾಯವನ್ನು ಗುರುತಿಸುವ ಹಂತದಲ್ಲಿ, ಐತಿಹಾಸಿಕ ದತ್ತಾಂಶದಿಂದಾಗಿ ಲಿಂಗ ಪಕ್ಷಪಾತದ ಅಪಾಯವು "ಹೆಚ್ಚು" ಎಂದು ಹೊರಹೊಮ್ಮುತ್ತದೆ. ತಗ್ಗಿಸುವಿಕೆಯಂತೆ, ತಂಡವು ಮಾದರಿಯಿಂದ ಲಿಂಗ ಮಾಹಿತಿಯನ್ನು ತೆಗೆದುಹಾಕುತ್ತದೆ, ನಿಯಮಿತ ಪಕ್ಷಪಾತ ಪರೀಕ್ಷೆಗೆ ಔಟ್‌ಪುಟ್ ಅನ್ನು ಆರೋಪಿಸುತ್ತದೆ ಮತ್ತು ಮಾನವ ಮೌಲ್ಯೀಕರಣದ ಅಗತ್ಯವಿರುತ್ತದೆ. ಈಗ ಅಪಾಯವು "ಮಧ್ಯಮ" ಕ್ಕೆ ಇಳಿಯುತ್ತದೆ ಮತ್ತು ಯೋಜನೆಯು ಸ್ವೀಕಾರಾರ್ಹವಾಗುತ್ತದೆ. DPIA ಯೋಜನೆಯನ್ನು ಕೊಲ್ಲುವ ಬದಲು ಸುರಕ್ಷಿತಗೊಳಿಸುತ್ತದೆ.

ಪ್ರಕರಣ 3 - ಅನುಪಾತ ಪರೀಕ್ಷೆ. AI ನೊಂದಿಗೆ "ನಿಷ್ಠೆ ವಿಶ್ಲೇಷಣೆ" ಗಾಗಿ ಉದ್ಯೋಗಿ ಇಮೇಲ್‌ಗಳನ್ನು ಸ್ಕ್ಯಾನ್ ಮಾಡಲು ಕಂಪನಿಯು ಬಯಸುತ್ತದೆ. DPIA ಯ ಅಗತ್ಯತೆ/ಅನುಪಾತದ ಹಂತದಲ್ಲಿ ಇದು ಉದ್ದೇಶಕ್ಕೆ ಸಂಬಂಧಿಸಿದಂತೆ ಅತಿಯಾಗಿ ಒಳನುಗ್ಗುವಂತೆ ಕಂಡುಬರುತ್ತದೆ; ಕಡಿಮೆ ಒಳನುಗ್ಗುವ ಪರ್ಯಾಯಗಳಿವೆ. ಯೋಜನೆಯನ್ನು ಅದರ ಪ್ರಸ್ತುತ ರೂಪದಲ್ಲಿ ಅನುಮೋದಿಸಲಾಗಿಲ್ಲ. ಅನುಪಾತದ ಪರೀಕ್ಷೆಯು "ನಾವು ಮಾಡಬಹುದು" ಮತ್ತು "ನಾವು ಮಾಡಬೇಕು" ನಡುವೆ ವ್ಯತ್ಯಾಸವನ್ನು ತೋರಿಸುತ್ತದೆ.

ಗಮನ: ಡಿಪಿಐಎ ಒಮ್ಮೆ ಭರ್ತಿ ಮಾಡಿ ಪಕ್ಕಕ್ಕೆ ಹಾಕುವ ಫಾರ್ಮ್ ಅಲ್ಲ. ಬದಲಾವಣೆಗಳನ್ನು ಪ್ರಕ್ರಿಯೆಗೊಳಿಸುವಾಗ (ಹೊಸ ಡೇಟಾ, ಹೊಸ ಉದ್ದೇಶ, ಹೊಸ ಸಾಧನ) DPIA ಅನ್ನು ನವೀಕರಿಸಬೇಕು. ಸತ್ತ ಡಿಪಿಐಎ ಯಾವುದೇ ಡಿಪಿಐಎಗಿಂತ ಹೆಚ್ಚು ತಪ್ಪುದಾರಿಗೆಳೆಯುತ್ತದೆ ಏಕೆಂದರೆ ಅದು ತಪ್ಪು ವಿಶ್ವಾಸವನ್ನು ನೀಡುತ್ತದೆ.

DPIA ಜೊತೆಗೆ DPIA ಮತ್ತು ರಿಸ್ಕ್ ರಿಜಿಸ್ಟರ್ ಸಂಬಂಧವನ್ನು ಯಾರು ಮಾಡುತ್ತಾರೆ

ಒಬ್ಬ ವ್ಯಕ್ತಿಯು ತಮ್ಮ ಮೇಜಿನ ಬಳಿ DPIA ಅನ್ನು ಭರ್ತಿ ಮಾಡಲು ಸಾಧ್ಯವಿಲ್ಲ; ಸರಿಯಾದ DPIA ಒಂದು ತಂಡದ ಪ್ರಯತ್ನವಾಗಿದೆ. ವಿಶಿಷ್ಟವಾಗಿ, ದತ್ತಾಂಶ ಸಂರಕ್ಷಣಾ ಅಧಿಕಾರಿಯು ಪ್ರಕ್ರಿಯೆಯನ್ನು ನಡೆಸುತ್ತಾರೆ (ಮಾಡುವವರು), ಅನುಸರಣೆ ವ್ಯವಸ್ಥಾಪಕರು ಅಂತಿಮವಾಗಿ ಜವಾಬ್ದಾರರಾಗಿರುತ್ತಾರೆ (ಜವಾಬ್ದಾರರು), ಸಂಬಂಧಿತ ವ್ಯಾಪಾರ ಘಟಕವು ಸಂಸ್ಕರಣೆಯನ್ನು ವಿವರಿಸುತ್ತದೆ, IT/ಭದ್ರತಾ ತಾಂತ್ರಿಕ ಕ್ರಮಗಳನ್ನು ಮೌಲ್ಯಮಾಪನ ಮಾಡುತ್ತದೆ ಮತ್ತು ಕಾನೂನು ಆಧಾರವನ್ನು ಖಚಿತಪಡಿಸುತ್ತದೆ. ಸಂಬಂಧಿತ ಜನರ ಅಭಿಪ್ರಾಯಗಳನ್ನು ಪಡೆಯುವುದು (ಮೂರನೇ ಹಂತ) ನಿರ್ಲಕ್ಷಿಸಬಾರದು; ಆದಾಗ್ಯೂ, ಇದು ಆಚರಣೆಯಲ್ಲಿ ಹೆಚ್ಚು ಬಿಟ್ಟುಬಿಡುವ ಹಂತವಾಗಿದೆ.

DPIA ಯ ಔಟ್‌ಪುಟ್ ನಿರ್ವಾತದಲ್ಲಿ ಕುಳಿತುಕೊಳ್ಳುವುದಿಲ್ಲ: ಗುರುತಿಸಲಾದ ಅಪಾಯಗಳನ್ನು ಸಂಸ್ಥೆಯ ಅಪಾಯದ ರಿಜಿಸ್ಟರ್‌ನಲ್ಲಿ ದಾಖಲಿಸಲಾಗಿದೆ. ರಿಸ್ಕ್ ರಿಜಿಸ್ಟರ್ ಎಲ್ಲಾ ತೆರೆದ ಅಪಾಯಗಳು, ಅವುಗಳ ಆದ್ಯತೆಗಳು, ತಗ್ಗಿಸುವಿಕೆಗಳು, ಅಪರಾಧಿಗಳು ಮತ್ತು ಕೊನೆಯ ವಿಮರ್ಶೆ ದಿನಾಂಕಗಳನ್ನು ಸೆರೆಹಿಡಿಯುವ ಲೈವ್ ಚಾರ್ಟ್ ಆಗಿದೆ. ಈ ರೀತಿಯಾಗಿ, AI ಯೋಜನೆಯ ಅಪಾಯಗಳು ಸಂಸ್ಥೆಯ ಒಟ್ಟಾರೆ ಅಪಾಯ ನಿರ್ವಹಣೆಯಂತೆಯೇ ಅದೇ ಭಾಷೆಯನ್ನು ಮಾತನಾಡುತ್ತವೆ ಮತ್ತು ನಿಯಮಿತವಾಗಿ ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡಲಾಗುತ್ತದೆ.

ಅಪಾಯ ನೋಂದಣಿ ಪ್ರದೇಶ

ಉದಾಹರಣೆ

ಅಪಾಯದ ವ್ಯಾಖ್ಯಾನ

ನೇಮಕಾತಿ AI ನಲ್ಲಿ ಲಿಂಗ ಪಕ್ಷಪಾತ

ಆದ್ಯತೆ

ಹೆಚ್ಚು

ತಗ್ಗಿಸುವಿಕೆಯ ಅಳತೆ

ಸರೊಗೇಟ್ ವೇರಿಯಬಲ್ ಹೊರತೆಗೆಯುವಿಕೆ + ಪಕ್ಷಪಾತ ಪರೀಕ್ಷೆ

ಜವಾಬ್ದಾರಿಯುತ

ಡೇಟಾ ಸಂರಕ್ಷಣಾ ಅಧಿಕಾರಿ

ವಿಮರ್ಶೆ

ಪ್ರತಿ 3 ತಿಂಗಳಿಗೊಮ್ಮೆ

ಸಲಹೆ: DPIA ಅನ್ನು "ರಿಸ್ಕ್ ಲಾಗ್ ಮತ್ತು ಟ್ರ್ಯಾಕ್" ಮನಸ್ಥಿತಿಯೊಂದಿಗೆ ಪರಿಗಣಿಸಿ, "ಮಾಡಲಾಗಿದೆ ಮತ್ತು ಮರೆತುಬಿಡಿ" ವಿಧಾನವಲ್ಲ. ಅಪಾಯ ತಗ್ಗಿಸುವಿಕೆಯನ್ನು ಅಳವಡಿಸಲಾಗಿದೆಯೇ, ಇದು ಸ್ವೀಕಾರಾರ್ಹ ಮಟ್ಟದಲ್ಲಿ ಉಳಿದಿರುವ ಅಪಾಯವಾಗಿದೆ - ಇವುಗಳ ದಾಖಲೆಯ ಕೀಪಿಂಗ್ ಟ್ರ್ಯಾಕ್ ಇಲ್ಲದೆ, DPIA ವಿಂಡೋ ಡಾಕ್ಯುಮೆಂಟ್ ಆಗುತ್ತದೆ.

ನಕಲು ಮಾಡಬಹುದಾದ ಟೆಂಪ್ಲೇಟ್‌ಗಳು

ಟೆಂಪ್ಲೇಟ್ 1 — DPIA ಪೂರ್ವ-ಸ್ಕ್ರೀನಿಂಗ್: "ಈ AI ಬಳಕೆಗೆ DPIA ಅಗತ್ಯವಿದೆಯೇ? [ಬಳಕೆಯನ್ನು ವಿವರಿಸಿ]. ಐದು ಟ್ರಿಗ್ಗರ್‌ಗಳ ವಿರುದ್ಧ ಮೌಲ್ಯಮಾಪನ ಮಾಡಿ: ಹೊಸ ತಂತ್ರಜ್ಞಾನ, ದೊಡ್ಡ-ಪ್ರಮಾಣದ ಸಂಸ್ಕರಣೆ, ವ್ಯವಸ್ಥಿತ ಮೇಲ್ವಿಚಾರಣೆ, ಸೂಕ್ಷ್ಮ ಡೇಟಾ, ಗಮನಾರ್ಹವಾದ ಸ್ವಯಂಚಾಲಿತ ನಿರ್ಧಾರ-ಮಾಡುವಿಕೆ. ಎಷ್ಟು ಟ್ರಿಗ್ಗರ್‌ಗಳಿವೆ, ನೀವು DPIA ಅನ್ನು ಶಿಫಾರಸು ಮಾಡುತ್ತೀರಾ, ಸಮರ್ಥನೆಯೊಂದಿಗೆ."

ಟೆಂಪ್ಲೇಟ್ 2 — ಅಪಾಯದ ಗುರುತಿನ ಬುದ್ದಿಮತ್ತೆ: "ಈ AI ಯೋಜನೆಯಲ್ಲಿ ಜನರಿಗೆ ಸಂಭವನೀಯ ಹಾನಿಗಳನ್ನು ಪಟ್ಟಿ ಮಾಡಿ [ಯೋಜನೆಯನ್ನು ವಿವರಿಸಿ]: ಡೇಟಾ ಸೋರಿಕೆ, ತಾರತಮ್ಯ, ತಪ್ಪು ನಿರ್ಣಯ, ಗೌಪ್ಯತೆಯ ಆಕ್ರಮಣ, ಪಾರದರ್ಶಕತೆಯ ಕೊರತೆ, ಉದ್ದೇಶ ದಿಕ್ಚ್ಯುತಿ. ಪ್ರತಿ ಹಾನಿಗೆ ಒಂದು-ವಾಕ್ಯದ ಸನ್ನಿವೇಶವನ್ನು ಬರೆಯಿರಿ. ಪತ್ತೆಹಚ್ಚಿ, ಆದರೂ ಎದುರಿಸಬೇಡಿ."

ಟೆಂಪ್ಲೇಟ್ 3 — ಸಂಭವನೀಯತೆ-ಪರಿಣಾಮದ ಸ್ಕೋರಿಂಗ್: "ಕೆಳಗಿನ ಅಪಾಯಗಳನ್ನು [ಪಟ್ಟಿ ಅಪಾಯಗಳನ್ನು] ಸಂಭವನೀಯತೆ (ಕಡಿಮೆ/ಮಧ್ಯಮ/ಹೆಚ್ಚಿನ) ಮತ್ತು ಪ್ರಭಾವ (ಕಡಿಮೆ/ಮಧ್ಯಮ/ಹೆಚ್ಚಿನ) ಎಂದು ಸ್ಕೋರ್ ಮಾಡಿ; ಆದ್ಯತೆ (ಕಡಿಮೆ/ಮಧ್ಯಮ/ಹೆಚ್ಚಿನ/ನಿರ್ಣಾಯಕ) ಪ್ರತಿ ಸಾಲಿನಲ್ಲಿ ಕಾಣಿಸಿಕೊಳ್ಳುತ್ತದೆ. ಪಟ್ಟಿ ವಿಮರ್ಶಾತ್ಮಕ ಮತ್ತು ಮೇಲ್ಭಾಗದಲ್ಲಿ ಉನ್ನತ ಮಟ್ಟದಲ್ಲಿ ಪ್ರಸ್ತುತವಾಗಿದೆ."

ಟೆಂಪ್ಲೇಟ್ 4 — ತಗ್ಗಿಸುವಿಕೆಯ ವಿನ್ಯಾಸ: "ಕೆಳಗಿನ ಅಪಾಯಕ್ಕೆ [ಅಪಾಯವನ್ನು ಬರೆಯಿರಿ], ಕನಿಷ್ಠ 3 ತಗ್ಗಿಸುವಿಕೆ ಕ್ರಮಗಳನ್ನು (ತಾಂತ್ರಿಕ, ಪ್ರಕ್ರಿಯೆ, ಸಾಂಸ್ಥಿಕ) ಪ್ರಸ್ತಾಪಿಸಿ. ಪ್ರತಿ ಅಳತೆಯ ನಂತರ 'ಉಳಿದಿರುವ ಅಪಾಯ' ಮಟ್ಟವನ್ನು ಅಂದಾಜು ಮಾಡಿ. ಅಳತೆಯ ನಂತರ ಅಪಾಯವು ಇನ್ನೂ ಹೆಚ್ಚಿದ್ದರೆ, ಯೋಜನೆಯನ್ನು ಮರುವಿನ್ಯಾಸಗೊಳಿಸಬೇಕು ಎಂದು ಸೂಚಿಸಿ."

ದುರ್ಬಲ ಪ್ರಾಂಪ್ಟ್ / ಬಲವಾದ ಪ್ರಾಂಪ್ಟ್

ದುರ್ಬಲ: "ಈ AI ಯೋಜನೆಯು ಅಪಾಯಕಾರಿಯೇ?"-> ಮಾದರಿಯು ಅಸ್ಪಷ್ಟವಾದ 'ಬಹುಶಃ' ಉತ್ತರವನ್ನು ನೀಡುತ್ತದೆ; ಅಪಾಯಗಳನ್ನು ವರ್ಗೀಕರಿಸುವುದಿಲ್ಲ, ಅಪಾಯಗಳಿಗೆ ಆದ್ಯತೆ ನೀಡುವುದಿಲ್ಲ, ಕ್ರಮಗಳನ್ನು ರೂಪಿಸುವುದಿಲ್ಲ.STRONG: "ಕೆಳಗಿನ AI ಯೋಜನೆಗಾಗಿ ಮಿನಿ DPIA ಅನ್ನು ನಡೆಸುವುದು: (1) ಸಂಸ್ಕರಣೆಯನ್ನು ವಿವರಿಸಿ, (2) 5 ಟ್ರಿಗ್ಗರ್‌ಗಳೊಂದಿಗೆ DPIA ಯ ಅಗತ್ಯವನ್ನು ಮೌಲ್ಯಮಾಪನ ಮಾಡಿ, (3) ವ್ಯಕ್ತಿಗಳಿಗೆ 6 ಸಂಭವನೀಯ ಹಾನಿಗಳನ್ನು ಪಟ್ಟಿ ಮಾಡಿ, (4) ಸಂಭವನೀಯತೆ-ಪರಿಣಾಮಕಾರಿ ಶಿಫಾರಸುಗಳ ಮೂಲಕ ಪ್ರತಿ ಸ್ಕೋರ್ ಮಾಡಿ. ಕಾನೂನು ನಿರ್ಣಯ ಮಾಡುವಿಕೆ; ಕಾನೂನು ಅನುಮೋದನೆಗೆ ಹೋಗುವ ಕರಡನ್ನು ತಯಾರಿಸಿ."-> ಮಾದರಿಯು ರಚನಾತ್ಮಕ, ಕ್ರಿಯಾಶೀಲ DPIA ಯ ಕರಡನ್ನು ಉತ್ಪಾದಿಸುತ್ತದೆ.

ಸಾಮಾನ್ಯ ತಪ್ಪುಗಳು

  • ವಹಿವಾಟು ಪ್ರಾರಂಭವಾದ ನಂತರ (ಅಥವಾ ಸಮಸ್ಯೆ ಸಂಭವಿಸಿದ ನಂತರವೂ) DPIA ಮಾಡುವುದು.
  • DPIA ಅಗತ್ಯವಿರುವ ಹೆಚ್ಚಿನ ಅಪಾಯದ ಸಂಸ್ಕರಣೆಯನ್ನು ಬಿಟ್ಟುಬಿಡುವುದು "ದೊಡ್ಡ ವಿಷಯವಲ್ಲ."
  • ಅಪಾಯಗಳನ್ನು ಪಟ್ಟಿ ಮಾಡದಿರುವುದು ಮತ್ತು ಸಂಭವನೀಯತೆ ಮತ್ತು ಪ್ರಭಾವದಿಂದ ಅವುಗಳಿಗೆ ಆದ್ಯತೆ ನೀಡುವುದು.
  • ಪ್ರತಿ ಅಪಾಯಕ್ಕೂ ಕ್ರಮಗಳನ್ನು ಉತ್ಪಾದಿಸದೆಯೇ DPIA "ಸಂಪೂರ್ಣ" ಎಂದು ಪರಿಗಣಿಸುವುದು.
  • ಅವಶ್ಯಕತೆ/ಅನುಪಾತದ ಹಂತವನ್ನು ಬಿಟ್ಟುಬಿಡುವುದು ಮತ್ತು "ನಾವು ಅದನ್ನು ಮಾಡಬಹುದು, ಆದ್ದರಿಂದ ಮಾಡೋಣ" ಎಂದು ಹೇಳುವುದು.
  • DPIA ಅನ್ನು ಒಮ್ಮೆ ಭರ್ತಿ ಮಾಡುವುದು ಮತ್ತು ಪ್ರಕ್ರಿಯೆಯು ಬದಲಾದಾಗ ಅದನ್ನು ನವೀಕರಿಸುವುದಿಲ್ಲ.
  • ಉಳಿದಿರುವ (ಉಳಿದಿರುವ) ಅಪಾಯವನ್ನು ಸ್ಪಷ್ಟವಾಗಿ ದಾಖಲಿಸದೆಯೇ ಯೋಜನೆಯನ್ನು ಅನುಮೋದಿಸುವುದು.

ಸಾರಾಂಶದಲ್ಲಿ

  • DPIA ಒಂದು ರಚನಾತ್ಮಕ ವಿಶ್ಲೇಷಣೆಯಾಗಿದ್ದು, ಅದು ಪ್ರಾರಂಭವಾಗುವ ಮೊದಲು ವ್ಯಕ್ತಿಗಳ ಮೇಲೆ ಹೆಚ್ಚಿನ ಅಪಾಯದ ಪ್ರಕ್ರಿಯೆಯ ಪ್ರಭಾವವನ್ನು ಮೌಲ್ಯಮಾಪನ ಮಾಡುತ್ತದೆ.
  • ಹೊಸ ತಂತ್ರಜ್ಞಾನ, ದೊಡ್ಡ-ಪ್ರಮಾಣದ ಸಂಸ್ಕರಣೆ, ವ್ಯವಸ್ಥಿತ ಮೇಲ್ವಿಚಾರಣೆ, ಸೂಕ್ಷ್ಮ ಡೇಟಾ ಅಥವಾ ಗಮನಾರ್ಹವಾದ ಸ್ವಯಂಚಾಲಿತ ನಿರ್ಧಾರ-ಮಾಡುವಿಕೆ ಇದ್ದರೆ DPIA ಅಗತ್ಯವಿದೆ.
  • ಪ್ರಕ್ರಿಯೆಯು ಏಳು ಹಂತಗಳನ್ನು ಒಳಗೊಂಡಿದೆ: ಗುರುತಿಸುವಿಕೆ, ಅವಶ್ಯಕತೆ/ಅನುಪಾತ, ಮಧ್ಯಸ್ಥಗಾರರ ಅಭಿಪ್ರಾಯ, ಅಪಾಯ ಗುರುತಿಸುವಿಕೆ, ಮೌಲ್ಯಮಾಪನ, ಕ್ರಮ, ಅನುಮೋದನೆ/ವಿಮರ್ಶೆ.
  • ಸಂಭವನೀಯತೆ-ಪ್ರಭಾವದ ಮ್ಯಾಟ್ರಿಕ್ಸ್‌ನೊಂದಿಗೆ ಅಪಾಯಗಳನ್ನು ಆದ್ಯತೆ ನೀಡಲಾಗುತ್ತದೆ; ಮುನ್ನೆಚ್ಚರಿಕೆಗಳಿಲ್ಲದೆ ನಿರ್ಣಾಯಕ/ಹೆಚ್ಚಿನ ಅಪಾಯಗಳನ್ನು ಸ್ವೀಕರಿಸಲಾಗುವುದಿಲ್ಲ.
  • DPIA ಯೋಜನೆಯನ್ನು ಕೊಲ್ಲುವುದಿಲ್ಲ, ಅದು ಸುರಕ್ಷಿತವಾಗಿರಿಸುತ್ತದೆ; ಇದು ಜೀವಂತ ಡಾಕ್ಯುಮೆಂಟ್ ಆಗಿದ್ದು, ಪ್ರಕ್ರಿಯೆಯ ಬದಲಾವಣೆಗಳಂತೆ ಅದನ್ನು ನವೀಕರಿಸಬೇಕು.

ಅಪ್ಲಿಕೇಶನ್ ಕಾರ್ಯ

ನಿಮ್ಮ ಸಂಸ್ಥೆಯು ಹೆಚ್ಚಿನ ಅಪಾಯವನ್ನು ಹೊಂದಿರಬಹುದಾದ AI ಬಳಕೆಯನ್ನು ಆರಿಸಿಕೊಳ್ಳಿ (ಉದಾಹರಣೆಗೆ, ನೇಮಕಾತಿ ಬೆಂಬಲ, ವರ್ತನೆಯ ಟ್ರ್ಯಾಕಿಂಗ್ ಅಥವಾ ಕ್ರೆಡಿಟ್ ಸ್ಕೋರಿಂಗ್). ಐದು ಟ್ರಿಗ್ಗರ್‌ಗಳೊಂದಿಗೆ DPIA ಅಗತ್ಯವಿದೆಯೇ ಎಂದು ಮೊದಲು ಪರಿಗಣಿಸಿ. ನಂತರ ಈ ಬಳಕೆಗಾಗಿ ಮಿನಿ DPIA ಅನ್ನು ನಡೆಸಿ: ಸಂಸ್ಕರಣೆಯನ್ನು ವಿವರಿಸಿ, ವ್ಯಕ್ತಿಗಳಿಗೆ ಕನಿಷ್ಠ ಆರು ಸಂಭವನೀಯ ಹಾನಿಗಳನ್ನು ಪಟ್ಟಿ ಮಾಡಿ, ಪ್ರತಿಯೊಂದನ್ನು ಸಂಭವನೀಯತೆ-ಪ್ರಭಾವದ ಮ್ಯಾಟ್ರಿಕ್ಸ್‌ನಲ್ಲಿ ಸ್ಕೋರ್ ಮಾಡಿ ಮತ್ತು ಆದ್ಯತೆಯನ್ನು ನಿಗದಿಪಡಿಸಿ. ಎರಡು ನಿರ್ಣಾಯಕ ಮತ್ತು ಹೆಚ್ಚಿನ ಅಪಾಯಗಳಿಗೆ ಮೂರು ಉಪಶಮನ ಕ್ರಮಗಳನ್ನು ವಿನ್ಯಾಸಗೊಳಿಸಿ ಮತ್ತು ಅಳತೆಯ ನಂತರ ಉಳಿದ ಅಪಾಯದ ಮಟ್ಟವನ್ನು ಅಂದಾಜು ಮಾಡಿ. ಅಂತಿಮವಾಗಿ, ಈ DPIA ಅನ್ನು ಯಾವಾಗ ನವೀಕರಿಸಬೇಕು ಎಂಬುದನ್ನು ಗಮನಿಸಿ.

ಪರಿಶೀಲನಾಪಟ್ಟಿ

  • [ ] ನಾನು ಐದು ಟ್ರಿಗ್ಗರ್‌ಗಳೊಂದಿಗೆ DPIA ಅಗತ್ಯವನ್ನು ಮೌಲ್ಯಮಾಪನ ಮಾಡಿದ್ದೇನೆ.
  • [ ] ನಾನು ಸಂಸ್ಕರಣೆಯನ್ನು ವ್ಯಾಖ್ಯಾನಿಸಿದ್ದೇನೆ (ಡೇಟಾ, ಉದ್ದೇಶ, ವ್ಯಾಪ್ತಿ, ಹರಿವು).
  • [ ] ನಾನು ಅವಶ್ಯಕತೆ ಮತ್ತು ಅನುಪಾತವನ್ನು ಪ್ರಶ್ನಿಸಿದೆ.
  • [ ] ನಾನು ವ್ಯಕ್ತಿಗಳಿಗೆ ಸಂಭವನೀಯ ಹಾನಿಗಳನ್ನು ಪಟ್ಟಿ ಮಾಡಿದ್ದೇನೆ.
  • [ ] ನಾನು ಸಂಭವನೀಯತೆ-ಪ್ರಭಾವದ ಮ್ಯಾಟ್ರಿಕ್ಸ್‌ನಲ್ಲಿ ಅಪಾಯಗಳಿಗೆ ಆದ್ಯತೆ ನೀಡಿದ್ದೇನೆ.
  • [ ] ನಾನು ನಿರ್ಣಾಯಕ/ಹೆಚ್ಚಿನ ಅಪಾಯಗಳಿಗೆ ತಗ್ಗಿಸುವ ಕ್ರಮಗಳನ್ನು ವಿನ್ಯಾಸಗೊಳಿಸಿದ್ದೇನೆ.
  • [ ] ನಾನು ಈಗ ಅಪಾಯವನ್ನು ದಾಖಲಿಸಿದ್ದೇನೆ ಮತ್ತು ಪರಿಶೀಲನಾ ಷರತ್ತುಗಳನ್ನು ಹೊಂದಿಸಿದ್ದೇನೆ.