Vienība 9 / 12

Atbilstība: ES AI likums un KVKK

Ieguvumi:

  • Izprast ES MI likuma uz risku balstīto loģiku (nepieņemami, augsti, ierobežoti, minimāli) un augsta riska sistēmu pienākumus
  • Spēja atklāt personas datu apstrādi, mērķu ierobežošanu, izpaušanu un starptautisku pārsūtīšanas riskus saistībā ar KVKK mākslīgā intelekta izmantošanā
  • Spēja iepriekš novērtēt mākslīgā intelekta produkciju, neuzskatot to par galīgu juridisku padomu, un iekļaut personas datus un juridisko atbalstu augsta riska iniciatīvās.

Ētika apraksta "kas ir pareizi"; No otras puses, atbilstība apraksta to, kas ir “noteikts likumā” un kura pārkāpšana izraisa sodus, tiesas prāvas un reputācijas zaudēšanu. Augstākā līmeņa vadītājam atbilstība ir personiskas juridiskās atbildības jautājums; "Es nezināju" nav aizsardzība. Šajā nodaļā mēs apspriedīsim divus viskritiskākos mākslīgā intelekta regulējumus: ES Mākslīgā intelekta likumu (EU AI Act; Eiropas Savienības visaptverošais likums, kas regulē mākslīgo intelektu atbilstoši tā riska līmenim) un KVKK (Personas datu aizsardzības likums; Turkiye personas datu aizsardzības likums ir līdzīgs GDPR Eiropā). Mērķis nav kļūt par juristu; Zinot, kad apstāties un saņemt juridisku atbalstu, un izvairoties no akliem riskiem.

ES MI likuma pamatojums: balstīts uz risku

ES AI likums iedala mākslīgā intelekta sistēmas četrās kategorijās pēc riska līmeņa un nosaka katrai kategorijai atšķirīgus pienākumus. Lai gan tas nav tieši ieviests Tirkijā; Tas ir saistošs iestādēm, kas pārdod produktus/pakalpojumus ES, kurām ir ES klienti vai kuras apstrādā ES lietotāju datus, un kļūst par pasaules standartu.

Riska līmenis

piemērs

atbildību

nepieņemami

Sociālā vērtēšana, manipulatīvas sistēmas

aizliegts

augsts risks

Personāla atlase, kredīts, veselības aprūpe, kritiskā infrastruktūra

Stingri: riska pārvaldība, datu kvalitāte, cilvēku uzraudzība, reģistrēšana, caurspīdīgums

ierobežots risks

Chatbot, produktīvs saturs

Caurspīdība: informēt lietotāju, ka tas ir AI

minimāls risks

Surogātpasta filtrs, spēle

Bezmaksas, brīvprātīga labā prakse

Svarīgs termins: augsta riska sistēma ir mākslīgā intelekta pielietojums, kas var tieši ietekmēt cilvēku pamattiesības, drošību vai dzīves iespējas (darbs, kredīti, izglītība, veselība). Šo sistēmu likums ir; Tas nosaka riska novērtējumu, kvalitatīvus un objektīvus datus, cilvēku uzraudzību, tehnisko dokumentāciju, uzskaiti un pārredzamību.

Padoms. Novērtējot AI iniciatīvu, pajautājiet sev: "Vai šī sistēma ir iesaistīta lēmumā, kas ietekmē personas darbu, naudu, veselību vai brīvību?" Ja atbilde ir “jā”, iespējams, tas ir augsts risks un prasa īpašu rūpību ar juridisko atbalstu.

KVKK pamatpienākumi

KVKK regulē personas datu apstrādi (jebkura informācija, kas padara personu konkrētu vai identificējamu: vārds, TR ID, e-pasts, atrašanās vieta, pat uzvedības dati). Kritiskie punkti mākslīgā intelekta ziņā:

  • Juridiskais pamats: personas datu apstrādei ir nepieciešams derīgs iemesls (skaidra piekrišana, līgums, likumīgas intereses utt.).
  • Mērķa ierobežojums: datus nevar izmantot citiem mērķiem, izņemot tos vākšanas nolūkus. Var būt nepieciešams papildu atbalsts, lai mākslīgā intelekta apmācībā ieviestu ar mērķi savāktus datus.
  • Datu minimizēšana: tiek apstrādāts tikai tik daudz datu, cik nepieciešams.
  • Izpaušana: Attiecīgā persona ir jāinformē par to, kā tiek apstrādāti tās dati.
  • Pārsūtīšana: uz datu pārsūtīšanu uz ārzemēm (piemēram, ārzemju mākslīgā intelekta nodrošinātājam) attiecas īpaši noteikumi.
  • Automātisks lēmums: ir jāievēro tiesības iebilst pret pilnīgi automātiskiem lēmumiem, kas skar personu.

Klientu datu ielīmēšana AI rīkā bieži vien ir “datu pārsūtīšana uz ārzemēm” un “neparedzēta apstrāde”; Šis ir visizplatītākais un bīstamākais atbilstības pārkāpums.

Soli pa solim: pārbaudiet piemērotību

1. Nosakiet riska līmeni. Kāda ir sistēma ar nepieņemamu/augstu/ierobežotu/minimālu risku?

2. Pārbaudiet, vai ir personas dati. Kuri personas dati kur nonāk, uz kāda pamata?

3. Saskaņot saistības. Uzskaitiet juridiskās prasības, pamatojoties uz riska līmeni un datu statusu.

4. Saņemiet juridisku atbalstu. Iesaistiet tiesību aktus ikvienā augsta riska iniciatīvā, kas saistīta ar personas datiem.

5. Dokumentējiet un uzraugiet. Reģistrējiet atbilstības lēmumus, informāciju un pārbaudes.

trīs mini futrāļi

1. gadījums — klusā pārsūtīšana uz ārzemēm. Mazumtirgotājs nosūtīja datus uz ārvalstu AI rīku, lai analizētu klientu sūdzības. Precizējuma teksts to neaptvēra, pārsūtīšanai nebija pamata. Pārkāpums ir noticis attiecībā uz KVKK; Revīzijas laikā pastāvēja administratīvo sodu risks. Iestāde pārgāja uz risinājumu, kas apstrādā datus iekšzemē, un atjaunināja apgaismojumu.

2. gadījums — augsta riska sistēmas stingrība. Cilvēkresursu tehnoloģiju uzņēmums pārdeva personāla atlases programmatūru AB. ES AI likumā tas tika uzskatīts par "augstu risku". Uzņēmums tirgū ienāca raiti, jo iepriekš sagatavoja riska pārvaldību, datu kvalitātes pierādījumus, cilvēku uzraudzību un dokumentāciju. Nesagatavota konkurenta piekļuve tika aizkavēta, jo viņš nevarēja izpildīt tās pašas saistības. Harmonija pārvērtās par konkurences priekšrocību.

3. gadījums — apgaismojuma jauda. Apdrošināšanas sabiedrība skaidri informēja klientus, nosakot cenas ar mākslīgo intelektu, un pavēra ceļu iebildumiem pret pilnībā automatizētiem lēmumiem. Klients iebilda, cilvēks to pārskatīja, un datu kļūda tika izlabota. Pārredzamība un pārsūdzība ne tikai atbilda juridiskajām prasībām, bet arī pieļāva patiesu kļūdu.

Četras kopējamas veidnes

1) Riska klasifikācijas iepriekšēja kontrole:

Jūsu loma: AI atbilstības padomnieks (iepriekšējais novērtējums, nevis juridiskas konsultācijas).Klasificējiet šādu sistēmu atbilstoši ES AI likuma riska līmeņiem: nepieņemams, augsts, ierobežots, minimāls. Uzrakstiet savu pamatojumu un kādas galvenās saistības radīsies; Norādiet, ka galīgā lēmuma pieņemšanai ir nepieciešams juridisks atbalsts. Sistēma: [teksts]

2) Personas datu plūsmas karte:

Šajā mākslīgā intelekta izmantošanā kartējiet, kādi personas dati tiek apstrādāti, kādam nolūkam tie tiek vākti un kur tie tiek nodoti (īpaši uz ārzemēm). Atzīmējiet riskantos punktus KVKK ziņā un norādiet, kuriem jautājumiem nepieciešams juridisks atbalsts. Lietošana: [teksts]

3) Apgaismojums un iebildumu vadība:

Pārbaudiet KVKK skaidrojumu un automātiskā lēmuma iebildumu prasības attiecībā uz klientu vērstu mākslīgo intelektu: par ko jāinformē lietotājs, kā jāapstrādā iebildums? Uzskaitiet trūkumus. Lietošana: [teksts]

4) Atbilstības gatavības kontrolsaraksts:

Izveidojiet ES MI likuma atbilstības gatavības kontrolsarakstu šādai augsta riska AI iniciatīvai: riska pārvaldība, datu kvalitāte, cilvēku uzraudzība, dokumentācija, reģistrācija, pārredzamība. Uzrakstiet jautājumu par katru preci, kuru varu novērtēt kā "gatavu/nepabeigtu". Iniciatīva: [teksts]

Vāja uzvedne / spēcīga uzvedne

Vājš: "Vai šis AI ir likumīgs?"
Rezultāts: virspusēja, neuzticama atbilde; AI nevar un tam nevajadzētu sniegt galīgas juridiskas konsultācijas.
Güçlü: "Es novērtēju personāla atlases iepriekšējas pārbaudes rīku, kas tiek pārdots klientiem ES. Iepriekš klasificējiet to atbilstoši ES mākslīgā intelekta likuma riska līmeņiem un uzskaitiet, kādi pienākumi (riska pārvaldība, datu kvalitāte, cilvēku uzraudzība, dokumentācija) radīsies, ja tas tiks uzskatīts par iespējamu augstu risku. Tāpat, runājot par K, uzdodiet jautājumus, kas man ir jāuzdod, kā šie kandidātu dati tiek apstrādāti un kādi kandidātvalstij tiek apstrādāti. Gala lēmuma pieņemšanai ir nepieciešams likums."
Rezultāts: Strukturēts sākotnējais novērtējums un sagatavošanās juridiskajam atbalstam; nevis akls "legāls/nav" klauzula.

Biežas kļūdas

  • Gaidām galīgu juridisku padomu no AI. Mākslīgais intelekts veic provizorisku novērtējumu; Galīgais juridiskais lēmums ir juristam.
  • Datu pārsūtīšanas uz ārzemēm ignorēšana. Klientu datu ievadīšana ārējā AI rīkā bieži vien ir atbilstības pārkāpums.
  • Augsta riska sistēmas nenovērtēšana. Sistēmām, kas saistītas ar uzņēmējdarbību, kredītiem un veselības aizsardzības lēmumiem, nepieciešama īpaša piesardzība.
  • Tiesību uz informāciju un iebildumu apiešana. Pārredzamība un pārsūdzība ir juridiskas prasības automatizētiem lēmumiem, kas ietekmē personas.
  • Domāšana, ka harmonija ir vienreizēja lieta. Tiesību aktu un sistēmu maiņa; Atbilstība ir pastāvīgi jāuzrauga.
Uzmanību! Šajā nodaļā sniegtā informācija ir paredzēta vispārējai izpratnei un nav juridiska konsultācija. Mākslīgā intelekta izlaide arī nav juridiska konsultācija. Jebkurā iniciatīvā, kas apstrādā personas datus vai ir augsta riska pakāpe, pirms lēmuma pieņemšanas obligāti jākonsultējas ar kvalificētu tiesību ekspertu. Atbilstības pārkāpumu izmaksas eksponenciāli pieaug naudas sodu, tiesas prāvu un reputācijas zaudēšanas veidā.

Rezumējot

Atbilstība ir likumā noteiktais minimums, un tās pārkāpums uzliek pārvaldniekam juridisku atbildību. ES AI likums regulē AI atbilstoši riska līmenim (nepieņemams, augsts, ierobežots, minimāls); Riska pārvaldība, datu kvalitāte, cilvēku pārraudzība un pārredzamība ir būtiska augsta riska sistēmām. Savukārt KVKK pieprasa, lai personas dati atbilstu juridiskajam pamatam, mērķa ierobežojumam, samazināšanas, izpaušanas un starptautiskās pārsūtīšanas noteikumiem; Klientu datu ievadīšana ārējā AI rīkā ir visizplatītākais pārkāpums. AI var veikt tikai provizoriskus novērtējumus; Lai pieņemtu galīgo juridisko lēmumu, ir jāsaņem ekspertu atbalsts. Nākamajā nodaļā mēs apspriedīsim komandu un kompetenču struktūru, kas īstenos visu šo stratēģiju.

Lietojumprogrammas uzdevums

Izvēlieties AI lietošanas gadījumu. 1. Iepriekš klasificējiet ES AI likuma riska līmeni, izmantojot veidni. 2. Kartējiet personas datu plūsmu ar veidni un nosakiet, vai ir starptautiska pārsūtīšana. Pierakstiet divus vissvarīgākos atbilstības jautājumus, kas rodas, un atzīmējiet, pie kura juridiskā avota/eksperta jūs tos vērstu. Nepieņemt galīgus juridiskus nolēmumus; tikai precizē jautājumus.

kontrolsaraksts

  • [ ] Esmu iepriekš klasificējis sistēmas ES AI likuma riska līmeni.
  • [ ] Ja tas ir augsts risks, esmu uzskaitījis attiecīgās saistības.
  • [ ] Es kartēju apstrādātos personas datus un to pamatojumu.
  • [ ] Pārbaudīju, vai notiek datu pārsūtīšana uz ārzemēm.
  • [ ] Esmu izskatījis informācijas prasību un tiesības iebilst.
  • [ ] Juridiskajam atbalstam sagatavoju kritiskus atbilstības jautājumus.
  • [ ] Es neuzskatīju AI produkciju par galīgu juridisku padomu.