ਇਕਾਈਆਂ
1. ਐਂਟਰਪ੍ਰਾਈਜ਼ ਏਆਈ ਨੀਤੀ ਕਿਉਂ? ਫਾਊਂਡੇਸ਼ਨ ਆਫ਼ ਗਵਰਨੈਂਸ ਅਤੇ ਸ਼ੈਡੋ ਏ.ਆਈ 2. ਇੱਕ ਕਾਰਪੋਰੇਟ AI ਵਰਤੋਂ ਨੀਤੀ ਕਿਵੇਂ ਲਿਖਣੀ ਹੈ 3. ਕੇਵੀਕੇਕੇ ਦੇ ਬੁਨਿਆਦੀ ਸਿਧਾਂਤ, ਆਮ ਸਿਧਾਂਤ ਅਤੇ ਵਰਬਿਸ 4. ਕਾਨੂੰਨੀ ਆਧਾਰ, ਸੂਚਿਤ ਕਰਨ ਦੀ ਜ਼ਿੰਮੇਵਾਰੀ ਅਤੇ ਸਪੱਸ਼ਟ ਸਹਿਮਤੀ 5. EU AI ਕਾਨੂੰਨ ਅਤੇ ਜੋਖਮ ਕਲਾਸਾਂ 6. GDPR, ਸਵੈਚਲਿਤ ਫੈਸਲੇ ਅਤੇ ਕ੍ਰਾਸ-ਬਾਰਡਰ ਡਾਟਾ ਟ੍ਰਾਂਸਫਰ 7. ਡਾਟਾ ਪ੍ਰੋਸੈਸਿੰਗ, ਸਟੋਰੇਜ, ਮਿਨੀਮਾਈਜ਼ੇਸ਼ਨ ਅਤੇ ਅਨਾਮਾਈਜ਼ੇਸ਼ਨ 8. ਕਾਪੀਰਾਈਟ, ਬੌਧਿਕ ਸੰਪੱਤੀ ਅਤੇ AI ਨਤੀਜੇ 9. ਸਪਲਾਇਰ ਅਤੇ ਟੂਲ ਅਸੈਸਮੈਂਟ: ਪ੍ਰਵਾਨਿਤ AI ਟੂਲ ਸੂਚੀ 10. ਡੇਟਾ ਪ੍ਰੋਟੈਕਸ਼ਨ ਇਮਪੈਕਟ ਅਸੈਸਮੈਂਟ (DPIA) ਅਤੇ ਜੋਖਮ ਪ੍ਰਬੰਧਨ 11. ਮਨੁੱਖੀ ਨਿਯੰਤਰਣ, ਪਾਰਦਰਸ਼ਤਾ, ਪੱਖਪਾਤ ਅਤੇ ਨੈਤਿਕਤਾ 12. ਏਆਈ ਗਵਰਨੈਂਸ ਫਰੇਮਵਰਕ: ਭੂਮਿਕਾਵਾਂ, ਪ੍ਰਵਾਨਗੀ, ਆਡਿਟ ਅਤੇ ਘਟਨਾ ਪ੍ਰਤੀਕਿਰਿਆ
ਯੂਨਿਟ 6 / 12

GDPR, ਸਵੈਚਲਿਤ ਫੈਸਲੇ ਅਤੇ ਕ੍ਰਾਸ-ਬਾਰਡਰ ਡਾਟਾ ਟ੍ਰਾਂਸਫਰ

ਲਾਭ:

  • GDPR ਅਤੇ KVKK ਵਿਚਕਾਰ ਸਮਾਨਤਾਵਾਂ ਅਤੇ ਅੰਤਰਾਂ ਨੂੰ ਦੇਖਣਾ
  • ਸਵੈਚਲਿਤ ਫੈਸਲਿਆਂ ਅਤੇ ਮਨੁੱਖੀ ਦਖਲ ਦੇ ਅਧਿਕਾਰ ਨੂੰ ਲਾਗੂ ਕਰਨ ਤੋਂ ਸੁਰੱਖਿਆ (ਆਰਟੀਕਲ 22 GDPR)
  • ਇਹ ਜਾਣਨਾ ਕਿ ਕ੍ਰਾਸ-ਬਾਰਡਰ ਡੇਟਾ ਟ੍ਰਾਂਸਫਰ ਲਈ ਢੁਕਵੇਂ ਭਰੋਸੇ ਅਤੇ ਚੋਣ ਵਿਧੀ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ

ਇੱਕ ਤੁਰਕੀ ਕੰਪਨੀ ਨੂੰ ਵੀ ਯੂਰਪ ਦੇ ਡੇਟਾ ਸੁਰੱਖਿਆ ਕਾਨੂੰਨ (ਜੀਡੀਪੀਆਰ) ਨੂੰ ਜਾਣਨਾ ਕਿਉਂ ਹੈ? ਕਿਉਂਕਿ GDPR ਨਾ ਸਿਰਫ਼ EU ਵਿੱਚ ਸਥਿਤ ਕੰਪਨੀਆਂ ਨੂੰ ਬੰਨ੍ਹਦਾ ਹੈ, ਬਲਕਿ ਕੋਈ ਵੀ ਕੰਪਨੀ ਜੋ EU ਵਿੱਚ ਲੋਕਾਂ ਨੂੰ ਚੀਜ਼ਾਂ/ਸੇਵਾਵਾਂ ਪ੍ਰਦਾਨ ਕਰਦੀ ਹੈ ਜਾਂ ਉਹਨਾਂ ਦੇ ਵਿਵਹਾਰ ਦੀ ਨਿਗਰਾਨੀ ਕਰਦੀ ਹੈ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਦੋ ਮੁੱਦੇ ਜੋ AI ਦੀ ਵਰਤੋਂ ਦੇ ਦਿਲ 'ਤੇ ਜਾਂਦੇ ਹਨ - ਸਵੈਚਲਿਤ ਫੈਸਲੇ ਅਤੇ ਕ੍ਰਾਸ-ਬਾਰਡਰ ਡੇਟਾ ਟ੍ਰਾਂਸਫਰ - GDPR ਵਿੱਚ ਸਪੱਸ਼ਟ ਹਨ। ਇਸ ਯੂਨਿਟ ਵਿੱਚ, ਅਸੀਂ GDPR ਅਤੇ KVKK ਦੀ ਤੁਲਨਾ ਕਰਾਂਗੇ, ਇਹ ਸਿੱਖਾਂਗੇ ਕਿ AI ਲਈ GDPR ਆਰਟੀਕਲ 22 ਦਾ ਕੀ ਅਰਥ ਹੈ ਅਤੇ ਵਿਦੇਸ਼ ਵਿੱਚ ਇੱਕ AI ਸਰਵਰ 'ਤੇ ਓਪਰੇਟਿੰਗ ਡੇਟਾ ਦੇ ਨਿਯਮ ਕੀ ਹਨ।

GDPR ਅਤੇ KVKK: ਭੈਣ-ਭਰਾ ਪਰ ਇੱਕੋ ਜਿਹੇ ਨਹੀਂ

GDPR (ਜਨਰਲ ਡਾਟਾ ਪ੍ਰੋਟੈਕਸ਼ਨ ਰੈਗੂਲੇਸ਼ਨ) EU ਦਾ ਡਾਟਾ ਸੁਰੱਖਿਆ ਨਿਯਮ ਹੈ ਜੋ 2018 ਵਿੱਚ ਲਾਗੂ ਹੋਇਆ ਸੀ। KVKK ਜ਼ਿਆਦਾਤਰ GDPR ਦੁਆਰਾ ਪ੍ਰੇਰਿਤ ਹੈ; ਇਸ ਲਈ ਜ਼ਿਆਦਾਤਰ ਧਾਰਨਾਵਾਂ ਆਮ ਹਨ। ਪਰ ਅੰਤਰ ਵੀ ਹਨ।

ਵਿਸ਼ਾ

ਕੇ.ਵੀ.ਕੇ.ਕੇ

ਜੀ.ਡੀ.ਪੀ.ਆਰ

ਸਰੋਤ

ਕਾਨੂੰਨ ਨੰਬਰ 6698 (ਤੁਰਕੀ)

ਈਯੂ ਰੈਗੂਲੇਸ਼ਨ

ਭੂਗੋਲਿਕ ਦਾਇਰੇ

ਤੁਰਕੀਏ ਵਿੱਚ ਪ੍ਰੋਸੈਸਿੰਗ

ਈਯੂ ਵਿੱਚ ਵਿਅਕਤੀਆਂ ਲਈ ਸੇਵਾ/ਟਰੈਕਿੰਗ

ਆਟੋਮੈਟਿਕ ਫੈਸਲੇ ਦਾ ਅਧਿਕਾਰ

ਕਾਨੂੰਨ 11 ਵਿੱਚ ਇਤਰਾਜ਼ ਦਾ ਅਧਿਕਾਰ

ਧਾਰਾ 22 ਵਿੱਚ ਸਪਸ਼ਟ ਸੁਰੱਖਿਆ

ਪ੍ਰਬੰਧਕੀ ਜੁਰਮਾਨਾ

ਕਨੂੰਨ ਵਿੱਚ ਨਿਰਧਾਰਤ ਰਕਮਾਂ

ਸਾਲਾਨਾ ਗਲੋਬਲ ਟਰਨਓਵਰ ਦੇ 4% ਤੱਕ

ਡਾਟਾ ਸੁਰੱਖਿਆ ਅਧਿਕਾਰੀ (ਡੀਪੀਓ)

ਸੀਮਤ ਜ਼ਿੰਮੇਵਾਰੀ

ਕੁਝ ਮਾਮਲਿਆਂ ਵਿੱਚ ਲਾਜ਼ਮੀ

ਸਰਹੱਦ ਪਾਰ ਟ੍ਰਾਂਸਫਰ

ਉਚਿਤ ਭਰੋਸਾ/ਸਪਸ਼ਟ ਸਹਿਮਤੀ

ਅਨੁਕੂਲਤਾ ਦਾ ਫੈਸਲਾ / ਢੁਕਵੇਂ ਸੁਰੱਖਿਆ ਉਪਾਅ

ਸੰਕੇਤ: ਜੇਕਰ ਤੁਸੀਂ ਪ੍ਰੋਸੈਸਿੰਗ ਕਰ ਰਹੇ ਹੋ ਜੋ KVKK ਅਤੇ GDPR ਦੋਵਾਂ ਦੇ ਅਧੀਨ ਹੈ, ਤਾਂ ਸਖਤ ਨਿਯਮ ਦੀ ਪਾਲਣਾ ਕਰਨਾ ਤੁਹਾਨੂੰ ਆਮ ਤੌਰ 'ਤੇ ਦੋਵਾਂ ਦੇ ਸੁਰੱਖਿਅਤ ਪਾਸੇ ਰੱਖੇਗਾ। ਦੋ ਪਾਠਾਂ ਨੂੰ ਵੱਖਰੇ ਤੌਰ 'ਤੇ ਪ੍ਰਬੰਧਿਤ ਕਰਨ ਦੀ ਬਜਾਏ, "ਉੱਚਤਮ ਪੱਟੀ" ਪਹੁੰਚ ਵਿਹਾਰਕ ਅਤੇ ਬਚਾਅ ਯੋਗ ਹੈ।

ਆਰਟੀਕਲ 22: ਮਸ਼ੀਨ ਦੁਆਰਾ ਲਏ ਗਏ ਫੈਸਲੇ ਦੇ ਵਿਰੁੱਧ ਸੁਰੱਖਿਆ

AI ਦੇ ਸੰਦਰਭ ਵਿੱਚ GDPR ਦੀ ਸਭ ਤੋਂ ਮਹੱਤਵਪੂਰਨ ਵਿਵਸਥਾ ਆਰਟੀਕਲ 22 ਹੈ। ਇਸਦਾ ਸਾਰ ਇਹ ਹੈ: ਇੱਕ ਵਿਅਕਤੀ ਨੂੰ ਕਿਸੇ ਅਜਿਹੇ ਫੈਸਲੇ ਦੇ ਅਧੀਨ ਨਾ ਹੋਣ ਦਾ ਅਧਿਕਾਰ ਹੈ ਜੋ ਉਸ ਨੂੰ ਮਹੱਤਵਪੂਰਨ ਤੌਰ 'ਤੇ ਕਾਨੂੰਨੀ ਤੌਰ 'ਤੇ ਜਾਂ ਉਸੇ ਤਰ੍ਹਾਂ ਪ੍ਰਭਾਵਿਤ ਕਰਦਾ ਹੈ, ਅਤੇ ਜੋ ਪੂਰੀ ਤਰ੍ਹਾਂ ਸਵੈਚਲਿਤ ਪ੍ਰਕਿਰਿਆ 'ਤੇ ਆਧਾਰਿਤ ਹੈ (ਅਰਥਾਤ, ਪੂਰੀ ਤਰ੍ਹਾਂ AI 'ਤੇ, ਮਨੁੱਖੀ ਦਖਲ ਤੋਂ ਬਿਨਾਂ)। ਉਦਾਹਰਨਾਂ: ਐਲਗੋਰਿਦਮ ਦੁਆਰਾ ਪੂਰੀ ਤਰ੍ਹਾਂ ਰੱਦ ਕੀਤੀ ਜਾ ਰਹੀ ਇੱਕ ਲੋਨ ਐਪਲੀਕੇਸ਼ਨ, ਇੱਕ ਉਮੀਦਵਾਰ ਨੂੰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਆਪਣੇ ਆਪ ਹੀ ਖਤਮ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ।

ਇਸ ਅਧਿਕਾਰ ਦੇ ਅਪਵਾਦ ਹਨ (ਜੇ ਕਿਸੇ ਇਕਰਾਰਨਾਮੇ ਲਈ ਜ਼ਰੂਰੀ ਹੋਵੇ, ਜੇ ਸਪੱਸ਼ਟ ਸਹਿਮਤੀ ਹੋਵੇ, ਆਦਿ), ਪਰ ਅਪਵਾਦ ਦੇ ਮਾਮਲੇ ਵਿੱਚ ਵੀ, ਵਿਅਕਤੀ ਨੂੰ ਘੱਟੋ-ਘੱਟ ਹੇਠ ਲਿਖੀਆਂ ਗਾਰੰਟੀਆਂ ਦਿੱਤੀਆਂ ਜਾਣੀਆਂ ਚਾਹੀਦੀਆਂ ਹਨ:

  1. ਮਨੁੱਖੀ ਦਖਲ ਦੀ ਬੇਨਤੀ ਕਰਨ ਦਾ ਅਧਿਕਾਰ (ਫੈਸਲੇ ਦੀ ਮਨੁੱਖੀ ਸਮੀਖਿਆ ਕਰਵਾਉਣ ਲਈ)।
  2. ਆਪਣੇ ਵਿਚਾਰ ਪ੍ਰਗਟ ਕਰਨ ਦਾ ਅਧਿਕਾਰ।
  3. ਫੈਸਲੇ ਦੀ ਅਪੀਲ ਕਰਨ ਦਾ ਅਧਿਕਾਰ।
  4. ਫੈਸਲੇ ਲਈ ਤਰਕ (ਪਾਰਦਰਸ਼ਤਾ) ਬਾਰੇ ਸਾਰਥਕ ਜਾਣਕਾਰੀ।

ਅਭਿਆਸ ਵਿੱਚ, ਇਸਦਾ ਮਤਲਬ ਹੈ: AI ਨੂੰ ਉਹਨਾਂ ਫੈਸਲਿਆਂ ਲਈ ਇੱਕਮਾਤਰ ਨਿਰਣਾਇਕ ਬਣਾਉਣਾ ਜੋ ਵਿਅਕਤੀ ਨੂੰ ਮਹੱਤਵਪੂਰਣ ਰੂਪ ਵਿੱਚ ਪ੍ਰਭਾਵਿਤ ਕਰਦੇ ਹਨ; ਹਮੇਸ਼ਾਂ ਇੱਕ ਅਸਲ ਮਨੁੱਖੀ ਪ੍ਰਵਾਨਗੀ/ਸਮੀਖਿਆ ਕਦਮ ਵਿੱਚ ਪਾਓ।

ਤਿੰਨ ਛੋਟੇ ਕੇਸ

ਕੇਸ 1 - ਪੂਰੀ ਤਰ੍ਹਾਂ ਆਟੋਮੈਟਿਕ ਅਸਵੀਕਾਰ। ਇੱਕ ਫਿਨਟੇਕ ਕੰਪਨੀ ਇੱਕ ਏਆਈ ਸਕੋਰ ਨਾਲ ਕਰਜ਼ੇ ਦੀਆਂ ਅਰਜ਼ੀਆਂ ਨੂੰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਰੱਦ ਕਰਦੀ ਹੈ; ਲੋਕ ਕਦੇ ਨਹੀਂ ਦੇਖਦੇ. ਇੱਕ ਬਿਨੈਕਾਰ ਅਸਵੀਕਾਰ ਕਰਨ ਦਾ ਕਾਰਨ ਪੁੱਛਦਾ ਹੈ ਅਤੇ ਮਨੁੱਖੀ ਸਮੀਖਿਆ ਦੀ ਬੇਨਤੀ ਕਰਦਾ ਹੈ। ਆਰਟੀਕਲ 22 ਦੇ ਅਨੁਸਾਰ, ਕੰਪਨੀ ਨੂੰ ਇਸ ਬੇਨਤੀ ਨੂੰ ਪੂਰਾ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ, ਫੈਸਲੇ ਦੀ ਮਨੁੱਖੀ ਸਮੀਖਿਆ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ ਅਤੇ ਤਰਕ ਨੂੰ ਸਾਰਥਕ ਤਰੀਕੇ ਨਾਲ ਸਮਝਾਉਣਾ ਚਾਹੀਦਾ ਹੈ। ਸਹੀ ਡਿਜ਼ਾਈਨ: AI ਨੂੰ "ਫੈਸਲੇ ਦੀ ਸਿਫ਼ਾਰਿਸ਼ਕਰਤਾ" ਬਣਾਉਣਾ ਅਤੇ ਨਕਾਰਾਤਮਕ ਫੈਸਲਿਆਂ ਲਈ ਮਨੁੱਖੀ ਪ੍ਰਵਾਨਗੀ ਦੀ ਲੋੜ ਹੈ।

ਕੇਸ 2 - ਵਿਦੇਸ਼ੀ ਟ੍ਰਾਂਸਫਰ ਜੋਖਮ। ਇੱਕ ਇਸਤਾਂਬੁਲ ਕੰਪਨੀ ਵਿਦੇਸ਼ ਵਿੱਚ ਇੱਕ ਏਆਈ ਟੂਲ ਨਾਲ ਈਯੂ ਗਾਹਕ ਸਹਾਇਤਾ ਬੇਨਤੀਆਂ ਦਾ ਸਾਰ ਦਿੰਦੀ ਹੈ। ਇਹ ਜੀਡੀਪੀਆਰ ਅਤੇ ਕੇਵੀਕੇਕੇ ਦੋਵਾਂ ਦੇ ਰੂਪ ਵਿੱਚ ਇੱਕ ਅੰਤਰ-ਸਰਹੱਦ ਟ੍ਰਾਂਸਫਰ ਹੈ। ਕੰਪਨੀ ਨੂੰ ਇਹ ਅਹਿਸਾਸ ਹੁੰਦਾ ਹੈ ਕਿ ਇਹ ਟ੍ਰਾਂਸਫਰ (ਹੇਠਾਂ) ਲਈ ਇੱਕ ਢੁਕਵੀਂ ਵਿਧੀ ਤੋਂ ਬਿਨਾਂ ਕੰਮ ਕਰ ਰਹੀ ਹੈ ਅਤੇ ਡੇਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਸਮਝੌਤੇ ਵਿੱਚ ਮਿਆਰੀ ਇਕਰਾਰਨਾਮੇ ਦੀਆਂ ਧਾਰਾਵਾਂ ਨੂੰ ਜੋੜ ਰਹੀ ਹੈ ਅਤੇ ਗਾਹਕਾਂ ਨੂੰ ਖੁਲਾਸੇ ਨੂੰ ਅੱਪਡੇਟ ਕਰ ਰਹੀ ਹੈ।

ਕੇਸ 3 - ਠੋਸ ਪੱਟੀ ਦੀ ਪਾਲਣਾ। ਜਰਮਨੀ ਵਿੱਚ ਆਪਣੇ ਗਾਹਕਾਂ ਦੀ ਸੇਵਾ ਕਰਨ ਵਾਲੀ ਇੱਕ ਤੁਰਕੀ ਸਾਫਟਵੇਅਰ ਕੰਪਨੀ KVKK ਅਤੇ GDPR ਦੋਵਾਂ ਦੁਆਰਾ ਕਵਰ ਕੀਤੀ ਜਾਂਦੀ ਹੈ। ਦੋ ਲਿਖਤਾਂ ਨੂੰ ਵੱਖਰੇ ਤੌਰ 'ਤੇ ਪ੍ਰਬੰਧਿਤ ਕਰਨ ਦੀ ਬਜਾਏ, ਟੀਮ GDPR ਦੀਆਂ ਸਖ਼ਤ ਲੋੜਾਂ 'ਤੇ ਨਿਰਮਾਣ ਕਰਦੀ ਹੈ: ਡਾਟਾ ਸੁਰੱਖਿਆ ਪ੍ਰਭਾਵ ਮੁਲਾਂਕਣ ਕਰਦੀ ਹੈ, ਸਪਸ਼ਟ ਰੋਸ਼ਨੀ ਪ੍ਰਦਾਨ ਕਰਦੀ ਹੈ, ਮਨੁੱਖੀ ਨਿਗਰਾਨੀ ਦੀ ਗਰੰਟੀ ਦਿੰਦੀ ਹੈ। ਇਸ ਤਰ੍ਹਾਂ, ਇਹ ਇੱਕ ਸਿੰਗਲ ਪਾਲਣਾ ਫਰੇਮਵਰਕ ਦੇ ਨਾਲ ਦੋਵਾਂ ਅਧਿਕਾਰ ਖੇਤਰਾਂ ਵਿੱਚ ਸੁਰੱਖਿਅਤ ਹੈ।

ਅੰਤਰ-ਸਰਹੱਦ ਡੇਟਾ ਟ੍ਰਾਂਸਫਰ

ਕ੍ਰਾਸ-ਬਾਰਡਰ ਟ੍ਰਾਂਸਫਰ ਕਿਸੇ ਹੋਰ ਦੇਸ਼ ਨੂੰ ਨਿੱਜੀ ਡੇਟਾ ਭੇਜਣਾ ਹੈ (ਉਦਾਹਰਨ ਲਈ, AI ਪ੍ਰਦਾਤਾ ਦੇ ਵਿਦੇਸ਼ੀ ਸਰਵਰ ਨੂੰ)। ਡੇਟਾ ਨੂੰ ਅਚਾਨਕ ਟ੍ਰਾਂਸਫਰ ਨਹੀਂ ਕੀਤਾ ਜਾ ਸਕਦਾ; ਇੱਕ ਢੁਕਵੀਂ ਵਿਧੀ ਦੀ ਲੋੜ ਹੈ:

ਵਿਧੀ

ਸੰਖੇਪ ਵਿੱਚ

ਯੋਗਤਾ ਦਾ ਫੈਸਲਾ

ਅਧਿਕਾਰਤ ਮਾਨਤਾ ਕਿ ਨਿਸ਼ਾਨਾ ਦੇਸ਼ ਢੁਕਵੀਂ ਸੁਰੱਖਿਆ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ

ਉਚਿਤ ਸੁਰੱਖਿਆ ਉਪਾਅ

ਮਿਆਰੀ ਇਕਰਾਰਨਾਮੇ ਦੀਆਂ ਧਾਰਾਵਾਂ, ਬਾਈਡਿੰਗ ਕਾਰਪੋਰੇਟ ਨਿਯਮ, ਅੰਡਰਟੇਕਿੰਗ ਪੱਤਰ

ਸਪੱਸ਼ਟ ਸਹਿਮਤੀ / ਅਪਵਾਦ

ਕੁਝ ਮਾਮਲਿਆਂ ਵਿੱਚ ਵਿਅਕਤੀ ਦੀ ਸਪੱਸ਼ਟ ਸਹਿਮਤੀ ਨੂੰ ਸੂਚਿਤ ਕੀਤਾ ਗਿਆ

ਅਭਿਆਸ ਵਿੱਚ, AI ਦੀ ਵਰਤੋਂ ਕਰਨ ਦਾ ਸਭ ਤੋਂ ਆਮ ਤਰੀਕਾ ਹੈ ਪ੍ਰਦਾਤਾ ਨਾਲ ਹਸਤਾਖਰ ਕੀਤੇ ਡੇਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਇਕਰਾਰਨਾਮੇ ਵਿੱਚ ਮਿਆਰੀ ਇਕਰਾਰਨਾਮੇ ਦੀਆਂ ਧਾਰਾਵਾਂ ਨੂੰ ਸ਼ਾਮਲ ਕਰਨਾ ਅਤੇ ਪਾਰਦਰਸ਼ੀ ਤੌਰ 'ਤੇ ਦਸਤਾਵੇਜ਼ ਜਿੱਥੇ ਡੇਟਾ ਦੀ ਪ੍ਰਕਿਰਿਆ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।

ਧਿਆਨ ਦਿਓ: "ਮੈਂ ਡੇਟਾ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕੀਤਾ ਹੈ, ਇਹ ਹੁਣ ਸੁਰੱਖਿਅਤ ਹੈ" ਕਹਿਣਾ ਟ੍ਰਾਂਸਫਰ ਦੀ ਜ਼ਿੰਮੇਵਾਰੀ ਨੂੰ ਖਤਮ ਨਹੀਂ ਕਰਦਾ ਹੈ। ਏਨਕ੍ਰਿਪਸ਼ਨ ਇੱਕ ਵਧੀਆ ਸੁਰੱਖਿਆ ਉਪਾਅ ਹੈ, ਪਰ ਇਹ ਇਕੋ ਕਾਨੂੰਨੀ ਪ੍ਰਸਾਰਣ ਵਿਧੀ ਨਹੀਂ ਹੈ। ਤਬਾਦਲੇ ਲਈ ਇੱਕ ਉਚਿਤ ਇਕਰਾਰਨਾਮੇ/ਕਾਨੂੰਨੀ ਆਧਾਰ ਦੀ ਵੀ ਲੋੜ ਹੁੰਦੀ ਹੈ।

ਨਕਲ ਕਰਨ ਯੋਗ ਟੈਂਪਲੇਟਸ

ਟੈਮਪਲੇਟ 1 — ਆਰਟੀਕਲ 22 ਜਾਂਚ: "ਹੇਠ ਦਿੱਤੀ AI-ਸੰਚਾਲਿਤ ਫੈਸਲੇ ਦੀ ਪ੍ਰਕਿਰਿਆ ਦਾ ਮੁਲਾਂਕਣ ਕਰੋ: [ਪ੍ਰਕਿਰਿਆ ਦਾ ਵਰਣਨ ਕਰੋ]। ਕੀ ਇਹ ਫੈਸਲਾ 'ਮਹੱਤਵਪੂਰਣ' ਵਿਅਕਤੀ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰਦਾ ਹੈ ਅਤੇ ਕੀ ਇਹ 'ਸਿਰਫ ਆਪਣੇ ਆਪ' ਕੀਤਾ ਗਿਆ ਹੈ? ਕੀ ਇਹ ਆਰਟੀਕਲ 22 GDPR ਦੇ ਦਾਇਰੇ ਵਿੱਚ ਆਉਂਦਾ ਹੈ? ਜੇ ਅਜਿਹਾ ਹੈ, ਤਾਂ ਕਿਹੜੇ ਸੁਰੱਖਿਆ ਉਪਾਅ (ਮਨੁੱਖੀ ਦਖਲ, ਇਤਰਾਜ਼, ਕਲੋਜ਼ ਆਊਟ, ਕਲੋਜ਼ ਆਊਟ) ਵਿੱਚ ਲਿਖਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ।"

ਟੈਮਪਲੇਟ 2 — ਟ੍ਰਾਂਸਫਰ ਵਿਧੀ ਦੀ ਚੋਣ: "ਮੈਂ ਨਿਮਨਲਿਖਤ AI ਟੂਲ ਦੇ ਵਿਦੇਸ਼ੀ ਸਰਵਰ 'ਤੇ ਨਿੱਜੀ ਡੇਟਾ ਦੀ ਪ੍ਰਕਿਰਿਆ ਕਰਾਂਗਾ: [ਟੂਲ ਅਤੇ ਡੇਟਾ ਦਾ ਵਰਣਨ ਕਰੋ]। ਕੀ ਇਹ ਇੱਕ ਅੰਤਰ-ਸਰਹੱਦ ਟ੍ਰਾਂਸਫਰ ਹੈ? ਮੇਰੀ ਸਥਿਤੀ ਦੇ ਅਨੁਸਾਰ ਢੁਕਵੇਂ ਟ੍ਰਾਂਸਫਰ ਵਿਧੀਆਂ (ਉਚਿਤਤਾ ਦਾ ਫੈਸਲਾ, ਮਿਆਰੀ ਇਕਰਾਰਨਾਮੇ ਦੀਆਂ ਧਾਰਾਵਾਂ, ਪ੍ਰਗਟ ਸਹਿਮਤੀ) ਦਾ ਮੁਲਾਂਕਣ ਕਰੋ। ਅੰਤਿਮ ਫੈਸਲੇ ਲਈ ਕਾਨੂੰਨ ਵੇਖੋ; ਸਿਰਫ਼ ਵਿਕਲਪਾਂ ਦੀ ਤੁਲਨਾ ਕਰੋ।"

ਟੈਮਪਲੇਟ 3 — ਮਨੁੱਖੀ ਸਮੀਖਿਆ ਪਗ ਡਿਜ਼ਾਈਨ: "ਹੇਠ ਦਿੱਤੇ ਸਵੈਚਲਿਤ ਫੈਸਲੇ ਦੀ ਪ੍ਰਕਿਰਿਆ ਲਈ 'ਮਨੁੱਖੀ ਸਮੀਖਿਆ' ਪੜਾਅ ਨੂੰ ਡਿਜ਼ਾਈਨ ਕਰੋ: [ਪ੍ਰਕਿਰਿਆ ਦਾ ਵਰਣਨ ਕਰੋ]। ਕਿਹੜੇ ਫੈਸਲੇ ਮਨੁੱਖ ਨੂੰ ਦਿੱਤੇ ਜਾਣੇ ਚਾਹੀਦੇ ਹਨ (ਉਦਾਹਰਨ ਲਈ ਨਕਾਰਾਤਮਕ ਨਤੀਜੇ), ਮਨੁੱਖੀ ਜਾਂਚ ਕੀ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ, ਇਤਰਾਜ਼ ਕਿਵੇਂ ਦਰਜ ਕੀਤੇ ਜਾਣੇ ਚਾਹੀਦੇ ਹਨ? ਪ੍ਰਵਾਹ ਨੂੰ ਕਦਮ ਦਰ ਕਦਮ ਲਿਖੋ।"

ਟੈਮਪਲੇਟ 4 — KVKK/GDPR ਅੰਤਰ ਵਿਸ਼ਲੇਸ਼ਣ: "ਹੇਠਾਂ ਦਿੱਤੀ ਪ੍ਰਕਿਰਿਆ ਲਈ KVKK ਅਤੇ GDPR ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਦੀ ਨਾਲ-ਨਾਲ ਤੁਲਨਾ ਕਰੋ: [ਪ੍ਰਕਿਰਿਆ ਦਾ ਵਰਣਨ ਕਰੋ]। ਦਿਖਾਓ ਕਿ 'KVKK ਕੀ ਕਹਿੰਦਾ ਹੈ / GDPR ਕੀ ਕਹਿੰਦਾ ਹੈ / ਜੋ ਸਖਤ ਹੈ' ਹਰੇਕ ਲਾਈਨ ਵਿੱਚ ਅਤੇ ਇੱਕ ਸੁਝਾਅ ਸ਼ਾਮਲ ਕਰੋ 'ਮੈਨੂੰ ਸਭ ਤੋਂ ਸਖਤ ਪੱਟੀ ਦੀ ਪਾਲਣਾ ਕਰਨ ਲਈ ਕੀ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ'।"

ਕਮਜ਼ੋਰ ਪ੍ਰੋਂਪਟ / ਮਜ਼ਬੂਤ ​​ਪ੍ਰੋਂਪਟ

ਕਮਜ਼ੋਰ: “ਕੀ ਇਹ AI ਕ੍ਰੈਡਿਟ ਸਿਸਟਮ ਕਾਨੂੰਨੀ ਹੈ?”-> ਮਾਡਲ ਇੱਕ ਅਸਪਸ਼ਟ, ਆਮ 'ਇਹ ਨਿਰਭਰ ਕਰਦਾ ਹੈ' ਜਵਾਬ ਦਿੰਦਾ ਹੈ; ਇਹ ਆਰਟੀਕਲ 22 ਅਤੇ ਟ੍ਰਾਂਸਫਰ ਮਾਪਾਂ ਦਾ ਮੁਲਾਂਕਣ ਨਹੀਂ ਕਰਦਾ ਹੈ। GÜÇLÜ: "EU ਗਾਹਕਾਂ ਲਈ, ਅਸੀਂ ਇੱਕ ਸਿਸਟਮ ਸਥਾਪਤ ਕਰ ਰਹੇ ਹਾਂ ਜੋ ਇੱਕ AI ਸਕੋਰ ਨਾਲ ਕਰਜ਼ੇ ਦੀਆਂ ਅਰਜ਼ੀਆਂ ਦਾ ਮੁਲਾਂਕਣ ਕਰਦਾ ਹੈ; ਡੇਟਾ ਦੀ ਵਿਦੇਸ਼ ਵਿੱਚ ਪ੍ਰਕਿਰਿਆ ਕੀਤੀ ਜਾਂਦੀ ਹੈ। (1) ਸਾਨੂੰ ਆਰਟੀਕਲ 22 GDPR ਦੇ ਸੰਦਰਭ ਵਿੱਚ ਕਿਹੜੇ ਸੁਰੱਖਿਆ ਉਪਾਅ ਸ਼ਾਮਲ ਕਰਨੇ ਚਾਹੀਦੇ ਹਨ, (2) ਸਰਹੱਦ ਪਾਰ ਟ੍ਰਾਂਸਫਰ ਲਈ ਕਿਹੜੀ ਵਿਧੀ ਦੀ ਲੋੜ ਹੈ? ਜਿੱਥੇ ਤੁਸੀਂ ਨਿਸ਼ਚਤ ਨਹੀਂ ਹੋ ਉੱਥੇ ਨਿਸ਼ਾਨ ਲਗਾਓ।" -> ਮਾਡਲ ਦੋ ਨਾਜ਼ੁਕ ਮਾਪਾਂ ਨੂੰ ਵੱਖਰੇ ਤੌਰ 'ਤੇ, ਇੱਕ ਲਾਗੂ ਤਰੀਕੇ ਨਾਲ ਸੰਬੋਧਿਤ ਕਰਦਾ ਹੈ।

ਆਮ ਗਲਤੀਆਂ

  • ਇਹ ਸੋਚਣਾ ਕਿ "ਅਸੀਂ ਇੱਕ ਤੁਰਕੀ ਕੰਪਨੀ ਹਾਂ, ਜੀਡੀਪੀਆਰ ਸਾਡੀ ਚਿੰਤਾ ਨਹੀਂ ਕਰਦਾ"; ਜਦੋਂ ਕਿ ਈਯੂ ਵਿੱਚ ਲੋਕਾਂ ਨੂੰ ਸੇਵਾਵਾਂ ਪ੍ਰਦਾਨ ਕਰਨਾ ਕਾਫ਼ੀ ਹੈ।
  • ਉਸ ਫੈਸਲੇ ਨੂੰ ਛੱਡਣਾ ਜੋ ਮਹੱਤਵਪੂਰਨ ਤੌਰ 'ਤੇ ਵਿਅਕਤੀ ਨੂੰ ਪੂਰੀ ਤਰ੍ਹਾਂ AI ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰਦਾ ਹੈ ਅਤੇ ਮਨੁੱਖੀ ਸਮੀਖਿਆ ਦੀ ਲੋੜ ਨਹੀਂ ਹੈ।
  • ਆਰਟੀਕਲ 22 ਸੁਰੱਖਿਆ ਉਪਾਵਾਂ (ਮਨੁੱਖੀ ਦਖਲ, ਇਤਰਾਜ਼, ਖੁਲਾਸਾ) ਨੂੰ ਬਾਈਪਾਸ ਕਰਨਾ।
  • ਕਿਸੇ ਵਿਦੇਸ਼ੀ AI ਟੂਲ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਸਮੇਂ ਟ੍ਰਾਂਸਫਰ ਵਿਧੀ (ਇਕਰਾਰਨਾਮੇ ਦੀਆਂ ਸ਼ਰਤਾਂ) ਨੂੰ ਬਿਲਕੁਲ ਵੀ ਸਥਾਪਿਤ ਨਾ ਕਰਨਾ।
  • ਇੱਕ ਕਾਨੂੰਨੀ ਪ੍ਰਸਾਰਣ ਵਿਧੀ ਦੇ ਰੂਪ ਵਿੱਚ ਏਨਕ੍ਰਿਪਸ਼ਨ ਨੂੰ ਗਲਤ ਕਰਨਾ.
  • KVKK ਅਤੇ GDPR ਨੂੰ ਵੱਖਰੇ ਤੌਰ 'ਤੇ ਪ੍ਰਬੰਧਿਤ ਕਰਨਾ ਅਤੇ ਵਿਰੋਧਾਭਾਸ ਵਿੱਚ ਡਿੱਗਣਾ; ਜਦੋਂ ਕਿ ਸਖਤ ਬਾਰ ਪਹੁੰਚ ਸਰਲ ਹੈ।
  • ਸਪਸ਼ਟੀਕਰਨ ਟੈਕਸਟ ਵਿੱਚ ਟ੍ਰਾਂਸਫਰ ਅਤੇ ਆਟੋਮੈਟਿਕ ਫੈਸਲੇ ਦੇ ਤਰਕ ਨੂੰ ਪ੍ਰਤੀਬਿੰਬਤ ਨਹੀਂ ਕਰਨਾ।

ਸੰਖੇਪ ਵਿੱਚ

  • ਜੀਡੀਪੀਆਰ ਯੂਰਪੀਅਨ ਯੂਨੀਅਨ ਵਿੱਚ ਲੋਕਾਂ ਨੂੰ ਸੇਵਾਵਾਂ ਪ੍ਰਦਾਨ ਕਰਨ ਵਾਲੀਆਂ ਤੁਰਕੀ ਕੰਪਨੀਆਂ ਨੂੰ ਵੀ ਬੰਨ੍ਹਦਾ ਹੈ; ਇਹ ਜਿਆਦਾਤਰ KVKK ਨਾਲ ਓਵਰਲੈਪ ਹੁੰਦਾ ਹੈ ਪਰ ਸਖਤ ਹੋ ਸਕਦਾ ਹੈ।
  • ਆਰਟੀਕਲ 22 ਉਹਨਾਂ ਫੈਸਲਿਆਂ ਤੋਂ ਬਚਾਉਂਦਾ ਹੈ ਜੋ ਵਿਅਕਤੀ ਨੂੰ ਮਹੱਤਵਪੂਰਨ ਤੌਰ 'ਤੇ ਪ੍ਰਭਾਵਿਤ ਕਰਦੇ ਹਨ ਅਤੇ ਸਿਰਫ਼ ਆਪਣੇ ਆਪ ਹੀ ਕੀਤੇ ਜਾਂਦੇ ਹਨ; ਇਹ ਮਨੁੱਖੀ ਦਖਲ, ਇਤਰਾਜ਼ ਅਤੇ ਸਪੱਸ਼ਟੀਕਰਨ ਦਾ ਅਧਿਕਾਰ ਆਪਣੇ ਨਾਲ ਲਿਆਉਂਦਾ ਹੈ।
  • ਕਿਸੇ ਵਿਅਕਤੀ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰਨ ਵਾਲੇ AI ਫੈਸਲਿਆਂ ਦਾ ਹਮੇਸ਼ਾ ਇੱਕ ਅਸਲ ਮਨੁੱਖੀ ਸਮੀਖਿਆ ਕਦਮ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ।
  • ਇੱਕ ਵਿਦੇਸ਼ੀ AI ਸਰਵਰ 'ਤੇ ਪ੍ਰੋਸੈਸਿੰਗ ਡੇਟਾ ਇੱਕ ਅੰਤਰ-ਸਰਹੱਦ ਟ੍ਰਾਂਸਫਰ ਹੈ; ਇਸ ਲਈ ਇੱਕ ਢੁਕਵੀਂ ਵਿਧੀ (ਜ਼ਿਆਦਾਤਰ ਮਿਆਰੀ ਇਕਰਾਰਨਾਮੇ ਦੀਆਂ ਧਾਰਾਵਾਂ) ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ।
  • ਜੇਕਰ ਤੁਸੀਂ KVKK ਅਤੇ GDPR ਦੋਵਾਂ ਦੁਆਰਾ ਕਵਰ ਕੀਤੇ ਗਏ ਹੋ, ਤਾਂ ਸਖਤ ਬਾਰ ਦੀ ਪਾਲਣਾ ਕਰਨਾ ਸਭ ਤੋਂ ਵਿਹਾਰਕ ਅਤੇ ਸੁਰੱਖਿਅਤ ਤਰੀਕਾ ਹੈ।

ਐਪਲੀਕੇਸ਼ਨ ਦਾ ਕੰਮ

ਇੱਕ AI ਚੁਣੋ ਜੋ ਤੁਹਾਡੀ ਸੰਸਥਾ EU ਲੋਕਾਂ ਦੇ ਡੇਟਾ ਵਿੱਚ ਟੈਪ ਕਰਦਾ ਹੈ। ਪਹਿਲਾਂ ਮੁਲਾਂਕਣ ਕਰੋ ਕਿ ਕੀ ਇਹ ਵਰਤੋਂ ਆਰਟੀਕਲ 22 GDPR ਦੇ ਦਾਇਰੇ ਵਿੱਚ ਆਉਂਦੀ ਹੈ; ਜੇ ਅਜਿਹਾ ਹੈ, ਤਾਂ ਜੋੜੇ ਜਾਣ ਵਾਲੇ ਚਾਰ ਭਰੋਸੇ (ਮਨੁੱਖੀ ਦਖਲ, ਰਾਏ, ਇਤਰਾਜ਼, ਸਪੱਸ਼ਟੀਕਰਨ) ਨੂੰ ਠੋਸ ਕਦਮਾਂ ਵਿੱਚ ਪਾਓ। ਫਿਰ ਇਹ ਨਿਰਧਾਰਤ ਕਰੋ ਕਿ ਕੀ ਇਸ ਵਰਤੋਂ ਵਿੱਚ ਸਰਹੱਦ ਪਾਰ ਟ੍ਰਾਂਸਫਰ ਸ਼ਾਮਲ ਹੈ ਅਤੇ ਆਧਾਰ 'ਤੇ ਢੁਕਵੀਂ ਟ੍ਰਾਂਸਫਰ ਵਿਧੀ ਦੀ ਚੋਣ ਕਰੋ। ਅੰਤ ਵਿੱਚ, ਅੰਤਰਾਂ ਦੀ ਇੱਕ ਛੋਟੀ ਜਿਹੀ ਸਾਰਣੀ ਬਣਾਓ ਜੋ KVKK ਅਤੇ GDPR ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਨੂੰ ਇੱਕੋ ਵਰਤੋਂ ਲਈ ਨਾਲ-ਨਾਲ ਰੱਖਦੀ ਹੈ ਅਤੇ ਉਹਨਾਂ ਤਿੰਨ ਕਦਮਾਂ ਨੂੰ ਲਿਖੋ ਜੋ ਤੁਸੀਂ "ਸਖਤ ਪੱਟੀ ਦੀ ਪਾਲਣਾ" ਕਰਨ ਲਈ ਕਰੋਗੇ।

ਚੈੱਕਲਿਸਟ

  • [ ] ਮੈਂ ਇਹ ਨਿਰਧਾਰਤ ਕੀਤਾ ਹੈ ਕਿ ਕੀ ਵਰਤੋਂ GDPR ਦੇ ਦਾਇਰੇ ਵਿੱਚ ਆਉਂਦੀ ਹੈ ਜਾਂ ਨਹੀਂ।
  • [ ] ਮੈਂ ਆਰਟੀਕਲ 22 ਦੀ ਜਾਂਚ ਕੀਤੀ ਹੈ ਅਤੇ ਲੋੜੀਂਦੇ ਸੁਰੱਖਿਆ ਉਪਾਅ ਤਿਆਰ ਕੀਤੇ ਹਨ।
  • [ ] ਮੈਂ ਉਹਨਾਂ ਫੈਸਲਿਆਂ ਲਈ ਇੱਕ ਮਨੁੱਖੀ ਸਮੀਖਿਆ ਕਦਮ ਜੋੜਿਆ ਜੋ ਵਿਅਕਤੀ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰਦੇ ਹਨ।
  • [ ] ਮੈਂ ਪਤਾ ਲਗਾਇਆ ਕਿ ਕੀ ਸੀਮਾ-ਸਰਹੱਦ ਟ੍ਰਾਂਸਫਰ ਹੋਇਆ ਸੀ।
  • [ ] ਮੈਂ ਢੁਕਵੀਂ ਟ੍ਰਾਂਸਫਰ ਵਿਧੀ ਨੂੰ ਚੁਣਿਆ ਅਤੇ ਦਸਤਾਵੇਜ਼ ਬਣਾਇਆ ਹੈ।
  • [ ] ਮੈਂ KVKK/GDPR ਅੰਤਰ ਵਿਸ਼ਲੇਸ਼ਣ ਕੀਤਾ ਅਤੇ ਸਖਤ ਬਾਰ ਸੈੱਟ ਕੀਤਾ।
  • [ ] ਮੈਂ ਪ੍ਰਕਾਸ਼ ਪਾਠ ਵਿੱਚ ਆਟੋਮੈਟਿਕ ਫੈਸਲੇ ਅਤੇ ਟ੍ਰਾਂਸਫਰ ਨੂੰ ਪ੍ਰਤੀਬਿੰਬਤ ਕੀਤਾ।