ඒකක
1. ව්‍යවසාය AI ප්‍රතිපත්තිය ඇයි? පාලනය සහ සෙවනැලි AI පදනම 2. ආයතනික AI භාවිත ප්‍රතිපත්තියක් ලියන ආකාරය 3. KVKK මූලික, පොදු මූලධර්ම සහ VERBIS 4. නීතිමය පදනම, දැනුම් දීමට බැඳීම සහ පැහැදිලි කැමැත්ත 5. EU AI නීතිය සහ අවදානම් පන්ති 6. GDPR, ස්වයංක්‍රීය තීරණ සහ දේශසීමා දත්ත හුවමාරුව 7. දත්ත සැකසීම, ගබඩා කිරීම, අවම කිරීම සහ නිර්නාමිකකරණය 8. ප්‍රකාශන හිමිකම, බුද්ධිමය දේපළ සහ AI ප්‍රතිඵල 9. සැපයුම්කරු සහ මෙවලම් තක්සේරුව: අනුමත AI මෙවලම් ලැයිස්තුව 10. දත්ත ආරක්ෂණ බලපෑම් තක්සේරුව (DPIA) සහ අවදානම් කළමනාකරණය 11. මානව පාලනය, විනිවිදභාවය, පක්ෂග්රාහීත්වය සහ ආචාර ධර්ම 12. AI පාලන රාමුව: භූමිකාවන්, අනුමැතිය, විගණනය සහ සිදුවීම් ප්‍රතිචාරය
ඒකකය 10 / 12

දත්ත ආරක්ෂණ බලපෑම් තක්සේරුව (DPIA) සහ අවදානම් කළමනාකරණය

ලාභ:

  • AI භාවිතයකට DPIA අවශ්‍යද යන්න ඇගයීම
  • AI ව්‍යාපෘතියකට පියවර හතක DPIA ක්‍රියාවලිය යෙදීම
  • සම්භාවිතා-බලපෑම් න්‍යාසය සහ සැලසුම් අවම කිරීමේ ක්‍රියාමාර්ග සමඟ අවදානම්වලට ප්‍රමුඛත්වය දෙන්න

AI හි සමහර භාවිතයන් පුද්ගලයන්ට බරපතල අවදානම් ඇති කරයි: මහා පරිමාණ නිරීක්ෂණ, සංවේදී දත්ත සැකසීම, ස්වයංක්‍රීය තීරණ. එවැනි ව්‍යාපෘති වලදී, KVKK/GDPR සහ EU AI නීතිය යන දෙකම වැඩ ආරම්භ කිරීමට පෙර ව්‍යුහාත්මක අවදානම් තක්සේරුවක් අපේක්ෂා කරයි. මෙම තක්සේරුවේ නම Data Protection Impact Assessment (DPIA) වේ. මෙම ඒකකයෙන් අපි භාවිතයකට DPIA අවශ්‍ය දැයි පවසන්නේ කෙසේද, AI ව්‍යාපෘතියකට පියවර හතක DPIA ක්‍රියාවලිය යෙදිය යුතු ආකාරය සහ සම්භාවිතා-බලපෑම් න්‍යාසයකින් අවදානම් වලට ප්‍රමුඛත්වය දෙන්නේ කෙසේද යන්න ඉගෙන ගනිමු.

DPIA යනු කුමක්ද සහ එය අවශ්ය වන්නේ කවදාද?

දත්ත ආරක්ෂණ බලපෑම් තක්සේරුව (DPIA) යනු පුද්ගලයන්ගේ අයිතිවාසිකම් සහ නිදහස පිළිබඳ සැකසුම් ක්‍රියාකාරකම්වල අවදානම කල්තියා ඇගයීමට ලක් කරන සහ අවම කිරීමේ ක්‍රියාමාර්ග තීරණය කරන ව්‍යුහගත විශ්ලේෂණයකි. තීරනාත්මක කරුණ: DPIA සැලසුම් අදියරේදී සිදු කරනු ලැබේ, සැකසීම ආරම්භ කිරීමට පෙර - ගැටළුව ඇති වූ පසු නොවේ.

DPIA සාමාන්‍යයෙන් අවශ්‍ය වන්නේ:

  • නව තාක්ෂණය භාවිතා කිරීම (AI බොහෝ විට ඇතුළත් වේ).
  • පුද්ගලික දත්ත විශාල පරිමාණයෙන් සැකසීම.
  • ක්රමානුකූල අධීක්ෂණය හෝ පැතිකඩ.
  • විශේෂ දත්ත සැකසීම.
  • මිනිසුන්ට සැලකිය යුතු ලෙස බලපාන ස්වයංක්‍රීය තීරණ.
ඉඟිය: ඔබට විශ්වාස නැතිනම්, "පරීක්ෂණය" කරන්න: ඉහත පහෙන් දෙකක් හෝ වැඩි ගණනක් තිබේ නම්, DPIA කිරීමට පෙරනිමිය. DPIA කිරීමට යන වියදම අඩුයි; එක් උල්ලංඝනයකදී එසේ නොකිරීමේ පිරිවැය ඉතා ඉහළ ය.

පියවර හතක DPIA ක්‍රියාවලිය

ඔබ මෙම පියවර හත තුළ AI ව්‍යාපෘතියකට DPIA අයදුම් කරයි:

පියවර

ඔබ කරන්නේ කුමක්ද?

1. විස්තරය

සැකසීම විස්තර කරන්න: කුමන දත්ත, අරමුණ, විෂය පථය, ප්රවාහය

2. අවශ්යතාවය සහ සමානුපාතිකත්වය

AI ඇත්තටම අවශ්‍යද? අඩු ආක්‍රමණශීලී ක්‍රමයක් තිබේද?

3. පාර්ශවකරුවන්ගේ මතය

අදාළ පුද්ගලයින්ගේ/නියෝජිතයින්ගේ අදහස් ලබා ගන්න

4. අවදානම් හඳුනාගැනීම

පුද්ගලයන්ට සිදුවිය හැකි හානිය ලැයිස්තුගත කරන්න

5. අවදානම් තක්සේරුව

සම්භාවිතාව සහ බලපෑම අනුව එක් එක් අවදානම ලකුණු කරන්න

6. අවම කිරීමේ පියවර

එක් එක් අවදානම සඳහා පූර්වාරක්ෂාවන් සැලසුම් කරන්න, අවශේෂ අවදානම හඳුනා ගන්න

7. අනුමැතිය සහ සමාලෝචනය

ප්රතිඵලය ලේඛනගත කරන්න, අනුමැතිය සඳහා එය ඉදිරිපත් කරන්න, වරින් වර එය යාවත්කාලීන කරන්න

අවදානමට ප්‍රමුඛත්වය දීම: සම්භාවිතාව-බලපෑම් අනුකෘතිය

ඔබ එක් එක් අවදානම මාන දෙකකින් ඇගයීමට ලක් කරයි: එය සිදුවීමේ සම්භාවිතාව සහ එය සිදුවුවහොත් ඇතිවන බලපෑම. මේ දෙකේ එකතුවෙන් තමයි ප්‍රමුඛත්වය දෙන්නේ.

<w:tcPr><w:tcW w:type="dxa" w:w="2160"/></w:tcPr><w:p><w:r><w:rPr><w:b/></w:rPr><w:t>අඩු බලපෑම

මධ්යම බලපෑම

ඉහළ බලපෑම

ඉහළ සම්භාවිතාව

මධ්යම

ඉහළ

විවේචනාත්මක

මධ්යම සම්භාවිතාව

අඩු

මධ්යම

ඉහළ

අඩු සම්භාවිතාව

අඩු

අඩු

මධ්යම

තීරණාත්මක සහ ඉහළ අවදානම් යනු පූර්වාරක්ෂාව නොගෙන ව්‍යාපෘතිය අඛණ්ඩව සිදු නොකළ යුතු අවදානම් වේ. ඉලක්කය සෑම අවදානමක්ම ඉවත් කිරීම නොවේ; එක් එක් අවදානම පිළිගත හැකි මට්ටමකට අඩු කිරීම සහ ඉතිරි (අවශේෂ) අවදානම දැනුවත්ව පිළිගැනීමයි.

කුඩා නඩු තුනක්

නඩුව 1 - අත්හැර දැමූ DPIA. සිල්ලර දාමයක් DPIA නොමැතිව AI සමඟ ගබඩාව තුළ පාරිභෝගික හැසිරීම නිරීක්ෂණය කරන පද්ධතියක් ක්‍රියාත්මක කරයි. මාස කිහිපයකට පසු, පැමිණිල්ලක් හෙළි කරන්නේ පද්ධතිය නිශ්චිත නිගමනයන් (සෞඛ්‍යය, ගැබ්ගැනීම් අනාවැකි) සිදු කළ බවයි. "ඇයි DPIA කළේ නැත්තේ" කියන ප්‍රශ්නයට විගණනයේ උත්තරයක් නැහැ. DPIA ආරම්භයේ සිටම මෙම අවදානම සැලසුම් කිරීමේ අදියරේදී අල්ලාගෙන ව්‍යාපෘතිය ආරක්ෂිත වනු ඇත.

නඩුව 2 - ව්‍යාපෘතිය DPIA විසින් ගලවා ගන්නා ලදී. DPIA බැංකුවක බඳවා ගැනීමේ සහාය AI සඳහා සිදු කෙරේ. අවදානම් හඳුනාගැනීමේ අදියරේදී, ඓතිහාසික දත්ත හේතුවෙන් ස්ත්‍රී පුරුෂ සමාජභාවය පිළිබඳ අවදානම "ඉහළ" බවට පත්වේ. අවම කිරීමක් ලෙස, කණ්ඩායම ආකෘතියෙන් ස්ත්‍රී පුරුෂ භාවය පිළිබඳ තොරතුරු ඉවත් කරයි, නිත්‍ය පක්ෂග්‍රාහී පරීක්ෂණයට ප්‍රතිදානය ආරෝපණය කරයි, සහ මානව වලංගු භාවය අවශ්‍ය වේ. දැන් අවදානම "මධ්‍යස්ථ" දක්වා පහත වැටෙන අතර ව්‍යාපෘතිය පිළිගත හැකිය. DPIA ව්‍යාපෘතිය විනාශ කරනවා වෙනුවට එය ආරක්ෂිත කරයි.

නඩුව 3 - සමානුපාතික පරීක්ෂණය. සමාගමකට AI සමඟ "පක්ෂපාතී විශ්ලේෂණය" සඳහා සේවක ඊමේල් පරිලෝකනය කිරීමට අවශ්‍ය වේ. DPIA හි අවශ්‍යතාවය/සමානුපාතික පියවරේදී මෙය අරමුණට සාපේක්ෂව ඕනෑවට වඩා ආක්‍රමණශීලී බවක් දක්නට ලැබේ; අඩු ආක්‍රමණශීලී විකල්ප තිබේ. ව්‍යාපෘතිය එහි වත්මන් ස්වරූපයෙන් අනුමත කර නොමැත. සමානුපාතික පරීක්ෂණය "අපට හැකි" සහ "අපට කළ යුතු" අතර වෙනස හඳුනා ගනී.

අවධානය: DPIA යනු එක් වරක් පුරවා පසෙක තබන පෝරමයක් නොවේ. වෙනස්කම් සැකසීමේදී (නව දත්ත, නව අරමුණ, නව මෙවලම) DPIA යාවත්කාලීන කළ යුතුය. මිය ගිය DPIA කිසිඳු DPIA එකකට වඩා නොමඟ යවන සුළු වන්නේ එය ව්‍යාජ විශ්වාසයක් ලබා දෙන බැවිනි.

DPIA සමඟ DPIA සහ අවදානම් ලියාපදිංචි සම්බන්ධතාව කරන්නේ කවුද?

තනි පුද්ගලයෙකුට තම මේසය මත DPIA පිරවිය නොහැක; නිවැරදි DPIA යනු කණ්ඩායම් උත්සාහයකි. සාමාන්‍යයෙන්, දත්ත ආරක්ෂණ නිලධාරියා ක්‍රියාවලිය සිදු කරයි (කරන්නා), අනුකූලතා කළමනාකරු අවසාන වශයෙන් වගකිව යුතුය (වගකීම), අදාළ ව්‍යාපාර ඒකකය සැකසීම විස්තර කරයි, තොරතුරු තාක්ෂණ/ආරක්ෂක තාක්ෂණික ක්‍රියාමාර්ග ඇගයීම සහ නෛතික පදනම තහවුරු කරයි. අදාළ පුද්ගලයින්ගේ අදහස් ලබා ගැනීම (තුන්වන පියවර) නොසලකා හැරිය යුතු නොවේ; කෙසේ වෙතත්, මෙය ප්රායෝගිකව බොහෝ විට මග හැරිය පියවරයි.

DPIA හි ප්‍රතිදානය රික්තයක නොපවතී: හඳුනාගත් අවදානම් සංවිධානයේ අවදානම් ලේඛනයේ සටහන් වේ. අවදානම් ලේඛනය යනු සියලු විවෘත අවදානම්, ඒවායේ ප්‍රමුඛතා, අවම කිරීම්, වැරදිකරුවන් සහ අවසාන සමාලෝචන දින ග්‍රහණය කරන සජීවී ප්‍රස්ථාරයකි. මේ ආකාරයට, AI ව්‍යාපෘතියක අවදානම් ආයතනයේ සමස්ත අවදානම් කළමනාකරණයට සමාන භාෂාවක් කතා කරන අතර ඒවා නිරන්තරයෙන් අධීක්ෂණය කරනු ලැබේ.

අවදානම් ලියාපදිංචි කිරීමේ ප්රදේශය

උදාහරණයක්

අවදානම් නිර්වචනය

බඳවා ගැනීමේ AI හි ස්ත්‍රී පුරුෂ භේදය

ප්රමුඛත්වය

ඉහළ

අවම කිරීමේ පියවර

ආදේශක විචල්‍ය නිස්සාරණය + පක්ෂග්‍රාහී පරීක්ෂණය

වගකිව යුතු ය

දත්ත ආරක්ෂණ නිලධාරියා

සමාලෝචනය

සෑම මාස 3 කට වරක්

ඉඟිය: DPIA "අවදානම ලොග් සහ ට්‍රැක්" මානසිකත්වයකින් සලකන්න, "කළ සහ අමතක" ප්‍රවේශයක් නොවේ. අවදානම් අවම කිරීමක් ක්‍රියාත්මක කර තිබේද, අවශේෂ අවදානම පිළිගත හැකි මට්ටමක පවතී - මේවා පිළිබඳ වාර්තා තබා ගැනීමකින් තොරව, DPIA කවුළු ලේඛනයක් බවට පත්වේ.

පිටපත් කළ හැකි සැකිලි

සැකිල්ල 1 — DPIA පූර්ව පරීක්ෂාව: "මෙම AI භාවිතය සඳහා DPIA අවශ්‍යද? [භාවිතය විස්තර කරන්න]. ප්‍රේරක පහකට එරෙහිව තක්සේරු කරන්න: නව තාක්ෂණය, මහා පරිමාණ සැකසුම්, ක්‍රමානුකූල අධීක්ෂණය, සංවේදී දත්ත, සැලකිය යුතු ස්වයංක්‍රීය තීරණ ගැනීම. ප්‍රේරක කීයක් තිබේද, ඔබ DPIA නිර්දේශ කරන්නේද, සාධාරණීකරණය කිරීම සමඟ.

සැකිල්ල 2 — අවදානම් හඳුනාගැනීමේ මොළය අවුල් කිරීම: "මෙම AI ව්‍යාපෘතියේ පුද්ගලයන්ට විය හැකි හානිය ලැයිස්තුගත කරන්න [ව්‍යාපෘතිය විස්තර කරන්න]: දත්ත කාන්දු වීම, වෙනස් කොට සැලකීම, වැරදි විනිශ්චය, පෞද්ගලිකත්වය ආක්‍රමණය කිරීම, විනිවිදභාවය නොමැතිකම, අරමුණු ප්ලාවිතය. එක් එක් හානිය සඳහා තනි වාක්‍යයක් ලියන්න. හඳුනා ගන්න, නමුත් ප්‍රතික්‍රියා නොකරන්න."

සැකිල්ල 3 — සම්භාවිතාව-බලපෑම් ලකුණු කිරීම: "පහත අවදානම් [ලැයිස්තු අවදානම්] සම්භාවිතාව (අඩු/මධ්‍යම/ඉහළ) සහ බලපෑම (අඩු/මධ්‍යම/ඉහළ) ලෙස ලකුණු කරන්න; ප්‍රමුඛතාවය (අඩු/මධ්‍යම/ඉහළ/විවේචනාත්මක) එක් එක් පේළිය මත දිස්වේ. තීරනාත්මක සහ ඉහළින් ඇති ලැයිස්තුවේ මැට් සඳහා."

සැකිල්ල 4 — අවම කිරීමේ සැලසුම: "පහත අවදානම් සඳහා [අවදානම ලියන්න], අවම වශයෙන් අවම කිරීමේ පියවර 3ක් (තාක්ෂණික, ක්‍රියාවලිය, ආයතනික) යෝජනා කරන්න. එක් එක් මිනුමෙන් පසු 'අවශේෂ අවදානම්' මට්ටම ඇස්තමේන්තු කරන්න. මිනුමෙන් පසුව අවදානම තවමත් ඉහළ මට්ටමක පවතී නම්, ව්‍යාපෘතිය ප්‍රතිනිර්මාණය කළ යුතු බව දක්වන්න."

දුර්වල ක්ෂණික / ශක්තිමත් විමසුම

දුර්වල: "මෙම AI ව්‍යාපෘතිය අවදානම් ද?"-> ආකෘතිය නොපැහැදිලි 'සමහර විට' පිළිතුරක් ලබා දෙයි; අවදානම් වර්ගීකරණය නොකරයි, අවදානම් වලට ප්‍රමුඛත්වය නොදක්වයි, ක්‍රියාමාර්ග නිපදවන්නේ නැත.STRONG: "පහත AI ව්‍යාපෘතිය සඳහා කුඩා DPIA පවත්වන්න: (1) සැකසීම විස්තර කරන්න, (2) ප්‍රේරක 5ක් සමඟ DPIA හි අවශ්‍යතාවය තක්සේරු කරන්න, (3) පුද්ගලයන්ට සිදුවිය හැකි හානිය ලැයිස්තුගත කරන්න6, (4) සම්භාවිතාව-විවේචනාත්මක නිර්දේශ අනුව ලකුණු කරන්න. නීතිමය තීරණ ගැනීම; නීතිමය අනුමැතියට යන කෙටුම්පතක් නිෂ්පාදනය කරන්න."-> ආකෘතිය ව්‍යුහගත, ක්‍රියාකාරී DPIA හි කෙටුම්පතක් නිෂ්පාදනය කරයි.

පොදු වැරදි

  • ගනුදෙනුව ආරම්භ වූ පසුව (හෝ ගැටලුව ඇති වූ පසුව පවා) DPIA කිරීම.
  • DPIA අවශ්‍ය වන අධි අවදානම් සැකසුම් මඟ හැරීම "විශාල දෙයක් නොවේ."
  • අවදානම් ලැයිස්තුගත නොකිරීම සහ සම්භාවිතාව සහ බලපෑම අනුව ඒවාට ප්‍රමුඛත්වය දීම.
  • සෑම අවදානමක් සඳහාම පියවර නිෂ්පාදනය නොකර DPIA "සම්පූර්ණ" ලෙස සැලකීම.
  • අවශ්‍යතාවය/සමානුපාතික පියවර මඟ හැර "අපට එය කළ හැකිය, එබැවින් අපි එය කරමු" යැයි පවසමින්.
  • DPIA එක වරක් පිරවීම සහ ක්‍රියාවලිය වෙනස් වන විට එය යාවත්කාලීන නොකිරීම.
  • අවශේෂ (ඉතිරි) අවදානම පැහැදිලිව ලේඛනගත නොකර ව්යාපෘතිය අනුමත කිරීම.

සාරාංශයක් ලෙස

  • DPIA යනු ව්‍යුහගත විශ්ලේෂණයක් වන අතර එය ආරම්භ කිරීමට පෙර පුද්ගලයන්ට අධි අවදානම් සැකසුමක බලපෑම තක්සේරු කරයි.
  • නව තාක්ෂණය, මහා පරිමාණ සැකසුම්, ක්‍රමානුකූල අධීක්ෂණය, සංවේදී දත්ත හෝ සැලකිය යුතු ස්වයංක්‍රීය තීරණ ගැනීමක් තිබේ නම් DPIA අවශ්‍ය වේ.
  • ක්‍රියාවලිය පියවර හතකින් සමන්විත වේ: හඳුනාගැනීම, අවශ්‍යතාවය/සමානුපාතිකත්වය, පාර්ශවකරුවන්ගේ මතය, අවදානම් හඳුනාගැනීම, තක්සේරුව, ක්‍රියාව, අනුමැතිය/සමාලෝචනය.
  • අවදානම් සම්භාවිතා-බලපෑම් අනුකෘතියක් සමඟ ප්‍රමුඛත්වය දෙනු ලැබේ; පූර්වාරක්ෂාවකින් තොරව තීරණාත්මක/ඉහළ අවදානම් පිළිගනු නොලැබේ.
  • DPIA ව්‍යාපෘතිය විනාශ නොකරයි, එය ආරක්ෂිත කරයි; එය සැකසුම් වෙනස් වන විට යාවත්කාලීන කළ යුතු සජීවී ලියවිල්ලකි.

යෙදුම් කාර්යය

ඔබේ සංවිධානය භාවිතා කළ හැකි අධි අවදානම් සහිත AI භාවිතයක් තෝරන්න (උදාහරණයක් ලෙස, බඳවා ගැනීමේ සහාය, හැසිරීම් ලුහුබැඳීම හෝ ණය ලකුණු කිරීම). ප්‍රේරක පහක් සමඟ DPIA අවශ්‍ය දැයි පළමුව සලකා බලන්න. ඉන්පසු මෙම භාවිතය සඳහා කුඩා DPIA එකක් පවත්වන්න: සැකසීම විස්තර කරන්න, පුද්ගලයන්ට සිදුවිය හැකි හානිය අවම වශයෙන් හයක් ලැයිස්තුගත කරන්න, සම්භාවිතා-බලපෑම් න්‍යාසය මත එක් එක් ලකුණු කරන්න, සහ ප්‍රමුඛත්වය දෙන්න. තීරණාත්මක සහ ඉහළ අවදානම් දෙකක් සඳහා අවම කිරීමේ පියවර තුනක් සැලසුම් කර මිනුමෙන් පසු අවශේෂ අවදානම් මට්ටම තක්සේරු කරන්න. අවසාන වශයෙන්, මෙම DPIA යාවත්කාලීන කළ යුතු විට සටහන් කරන්න.

පිරික්සුම් ලැයිස්තුව

  • [ ] මම ප්‍රේරක පහක් සමඟ DPIA අවශ්‍යතාවය ඇගයීමට ලක් කළෙමි.
  • [ ] මම සැකසුම් නිර්වචනය කළෙමි (දත්ත, අරමුණ, විෂය පථය, ප්‍රවාහය).
  • [ ] මම අවශ්‍යතාවය සහ සමානුපාතිකත්වය ප්‍රශ්න කළෙමි.
  • [ ] මම පුද්ගලයන්ට විය හැකි හානි ලැයිස්තුගත කර ඇත.
  • [ ] මම සම්භාවිතා-බලපෑම් න්‍යාසයේ අවදානම් වලට ප්‍රමුඛත්වය දුන්නා.
  • [ ] මම විවේචනාත්මක/ඉහළ අවදානම් සඳහා අවම කිරීමේ පියවරයන් සැලසුම් කළෙමි.
  • [ ] මම දැන් අවදානම ලේඛනගත කර සමාලෝචන කොන්දේසි සකසා ඇත.