ඒකක
1. ව්‍යවසාය AI ප්‍රතිපත්තිය ඇයි? පාලනය සහ සෙවනැලි AI පදනම 2. ආයතනික AI භාවිත ප්‍රතිපත්තියක් ලියන ආකාරය 3. KVKK මූලික, පොදු මූලධර්ම සහ VERBIS 4. නීතිමය පදනම, දැනුම් දීමට බැඳීම සහ පැහැදිලි කැමැත්ත 5. EU AI නීතිය සහ අවදානම් පන්ති 6. GDPR, ස්වයංක්‍රීය තීරණ සහ දේශසීමා දත්ත හුවමාරුව 7. දත්ත සැකසීම, ගබඩා කිරීම, අවම කිරීම සහ නිර්නාමිකකරණය 8. ප්‍රකාශන හිමිකම, බුද්ධිමය දේපළ සහ AI ප්‍රතිඵල 9. සැපයුම්කරු සහ මෙවලම් තක්සේරුව: අනුමත AI මෙවලම් ලැයිස්තුව 10. දත්ත ආරක්ෂණ බලපෑම් තක්සේරුව (DPIA) සහ අවදානම් කළමනාකරණය 11. මානව පාලනය, විනිවිදභාවය, පක්ෂග්රාහීත්වය සහ ආචාර ධර්ම 12. AI පාලන රාමුව: භූමිකාවන්, අනුමැතිය, විගණනය සහ සිදුවීම් ප්‍රතිචාරය
ඒකකය 6 / 12

GDPR, ස්වයංක්‍රීය තීරණ සහ දේශසීමා දත්ත හුවමාරුව

ලාභ:

  • GDPR සහ KVKK අතර සමානකම් සහ වෙනස්කම් දැකීම
  • ස්වයංක්‍රීය තීරණවලට එරෙහිව ආරක්ෂාව සහ මානව මැදිහත්වීමේ අයිතිය බලාත්මක කිරීම (22 GDPR වගන්තිය)
  • දේශසීමා දත්ත හුවමාරුව සඳහා සුදුසු සහතිකයක් සහ යාන්ත්‍රණ තෝරා ගැනීම අවශ්‍ය බව දැන ගැනීම

තුර්කි සමාගමකට යුරෝපයේ දත්ත ආරක්ෂණ නීතිය (GDPR) දැනගත යුත්තේ ඇයි? මක්නිසාද යත් GDPR යුරෝපා සංගමයේ පිහිටා ඇති සමාගම් පමණක් නොව, EU හි සිටින පුද්ගලයින්ට භාණ්ඩ/සේවා සපයන හෝ ඔවුන්ගේ හැසිරීම නිරීක්ෂණය කරන ඕනෑම සමාගමක් බැඳ තබන බැවිනි. එපමනක් නොව, AI භාවිතයේ හදවතට යන ගැටළු දෙකක් - ස්වයංක්‍රීය තීරණ සහ දේශසීමා දත්ත හුවමාරුව - GDPR හි ඉතා පැහැදිලිය. මෙම ඒකකය තුළ, අපි GDPR සහ KVKK සංසන්දනය කර, AI සඳහා GDPR වගන්තිය 22 අදහස් කරන්නේ කුමක්ද සහ විදේශයන්හි AI සේවාදායකයක දත්ත මෙහෙයුම් නීති රීති ඉගෙන ගන්නෙමු.

GDPR සහ KVKK: සහෝදර සහෝදරියන් නමුත් සමාන නොවේ

GDPR (General Data Protection Regulation) යනු 2018 දී බලාත්මක වූ EU හි දත්ත ආරක්ෂණ රෙගුලාසියයි. KVKK බොහෝ දුරට GDPR මගින් ආභාෂය ලබා ඇත; එබැවින් බොහෝ සංකල්ප පොදු වේ. නමුත් වෙනස්කම් ද තිබේ.

විෂය

කේ.වී.කේ.කේ

GDPR

මූලාශ්රය

නීතිය අංක 6698 (Türkiye)

EU රෙගුලාසි

භූගෝලීය විෂය පථය

Türkiye හි සැකසීම

EU හි සිටින පුද්ගලයින්ට සේවා/හඹා යාම

ස්වයංක්‍රීය තීරණ ගැනීමේ අයිතිය

නීති 11 හි විරෝධතා දැක්වීමේ අයිතිය

22 වගන්තියේ පැහැදිලි ආරක්ෂාව

පරිපාලන දඩ

නීතියේ දක්වා ඇති මුදල

වාර්ෂික ගෝලීය පිරිවැටුමෙන් 4% දක්වා

දත්ත ආරක්ෂණ නිලධාරි (DPO)

සීමිත වගකීමක්

ඇතැම් අවස්ථාවලදී අනිවාර්ය වේ

දේශසීමා මාරු කිරීම

සුදුසු සහතිකය/පැහැදිලි කැමැත්ත

ප්‍රමාණවත් තීරණය / සුදුසු ආරක්‍ෂාව

ඉඟිය: ඔබ KVKK සහ GDPR යන දෙකටම යටත් වන සැකසුම් සිදු කරන්නේ නම්, දැඩි රීතියට අනුකූල වීම සාමාන්‍යයෙන් ඔබව දෙකේම ආරක්ෂිත පැත්තේ තබා ගනී. පාඨ දෙක වෙන වෙනම කළමනාකරණය කරනවා වෙනුවට, "ඉහළම තීරුව" ප්රවේශය ප්රායෝගික සහ ආරක්ෂාකාරී වේ.

22 වැනි වගන්තිය: යන්ත්‍රය මගින් පමණක් ගන්නා තීරණයට එරෙහිව ආරක්ෂාව

AI අනුව GDPR හි වඩාත්ම තීරණාත්මක විධිවිධානය වන්නේ 22 වන වගන්තියයි. එහි සාරය මෙයයි: පුද්ගලයෙකුට නීත්‍යානුකූලව හෝ ඒ හා සමානව ඔහුට සැලකිය යුතු ලෙස බලපාන තීරණයකට යටත් නොවීමට අයිතියක් ඇත, එය ස්වයංක්‍රීය සැකසුම් මත පමණක් පදනම් වේ (එනම්, සම්පූර්ණයෙන්ම AI මත, මිනිස් මැදිහත්වීමකින් තොරව). උදාහරණ: ඇල්ගොරිතම මගින් ණය ඉල්ලුම්පත්‍රයක් සම්පූර්ණයෙන්ම ප්‍රතික්ෂේප කිරීම, අපේක්ෂකයෙකු සම්පූර්ණයෙන්ම ස්වයංක්‍රීයව ඉවත් කිරීම.

මෙම අයිතියට ව්‍යතිරේක ඇත (කොන්ත්‍රාත්තුවක් සඳහා අවශ්‍ය නම්, පැහැදිලි කැමැත්ත තිබේ නම්, ආදිය), නමුත් ව්‍යතිරේකයේදී පවා, පුද්ගලයාට අවම වශයෙන් පහත සහතික ලබා දිය යුතුය:

  1. මානව මැදිහත්වීමක් ඉල්ලා සිටීමට ඇති අයිතිය (මනුෂ්‍ය තීරනයක් සමාලෝචනය කිරීමට).
  2. ඔබේ මතය ප්‍රකාශ කිරීමේ අයිතිය.
  3. තීන්දුවට අභියාචනා කිරීමේ අයිතිය.
  4. තීරණය සඳහා තාර්කිකත්වය පිළිබඳ අර්ථවත් තොරතුරු (විනිවිදභාවය).

ප්‍රායෝගිකව, මෙයින් අදහස් කරන්නේ: පුද්ගලයාට සැලකිය යුතු ලෙස බලපාන තීරණ සඳහා AI එකම තීරණ ගන්නෙකු බවට පත් කිරීම; සෑම විටම සැබෑ මානව අනුමැතිය/සමාලෝචන පියවරක් තබන්න.

කුඩා නඩු තුනක්

නඩුව 1 - සම්පූර්ණයෙන්ම ස්වයංක්රීයව ප්රතික්ෂේප කිරීම. ෆින්ටෙක් සමාගමක් ණය අයදුම්පත් සම්පූර්ණයෙන්ම AI ලකුණු සමඟ ප්‍රතික්ෂේප කරයි; මිනිස්සු කවදාවත් බලන්නේ නැහැ. අයදුම්කරුවෙකු ප්‍රතික්ෂේප කිරීමට හේතුව අසන අතර මානව සමාලෝචනයක් ඉල්ලා සිටී. 22 වැනි වගන්තියට අනුව, සමාගම මෙම ඉල්ලීම ඉටු කළ යුතු අතර, තීරණය මානව සමාලෝචනයක් කර තර්කනය අර්ථවත් ලෙස පැහැදිලි කළ යුතුය. නිවැරදි සැලසුම: AI "තීරණ නිර්දේශ කරන්නෙකු" බවට පත් කිරීම සහ නිෂේධාත්මක තීරණ සඳහා මානව අනුමැතිය අවශ්‍ය කිරීම.

නඩුව 2 - විදේශ මාරු අවදානම. ඉස්තාන්බුල් සමාගමක් EU පාරිභෝගික සහාය ඉල්ලීම් විදේශයන්හි AI මෙවලමක් සමඟ සාරාංශ කරයි. මෙය GDPR සහ KVKK යන දෙකටම අනුව දේශසීමා මාරු කිරීමකි. (පහළ) මාරු කිරීම සඳහා සුදුසු යාන්ත්‍රණයකින් තොරව ක්‍රියාත්මක වන බව සමාගම වටහාගෙන ඇති අතර දත්ත සැකසුම් ගිවිසුමට සම්මත ගිවිසුම් වගන්ති එකතු කරමින් ගනුදෙනුකරුවන්ට හෙළිදරව් කිරීම යාවත්කාලීන කරයි.

නඩුව 3 - ඝන තීරුව සමග අනුකූල වීම. ජර්මනියේ තම පාරිභෝගිකයාට සේවය කරන තුර්කි මෘදුකාංග සමාගමක් KVKK සහ GDPR යන දෙකින්ම ආවරණය වේ. පෙළ දෙක වෙන වෙනම කළමනාකරණය කරනවා වෙනුවට, කණ්ඩායම GDPR හි දැඩි අවශ්‍යතා මත ගොඩනඟයි: දත්ත ආරක්ෂණ බලපෑම් තක්සේරු කිරීම, පැහැදිලි ආලෝකය ලබා දීම, මානව අධීක්ෂණය සහතික කිරීම. මේ අනුව, එය තනි අනුකූලතා රාමුවක් සහිත අධිකරණ බල ප්‍රදේශ දෙකෙහිම ආරක්ෂිත වේ.

දේශසීමා දත්ත හුවමාරුව

දේශසීමා මාරු කිරීම යනු වෙනත් රටකට පුද්ගලික දත්ත යැවීමයි (උදාහරණයක් ලෙස, AI සපයන්නාගේ විදේශීය සේවාදායකයට). දත්ත අහම්බෙන් මාරු කළ නොහැක; සුදුසු යාන්ත්රණයක් අවශ්ය වේ:

යාන්ත්රණය

කෙටියෙන්

සුදුසුකම් තීරණය

ඉලක්කගත රට ප්‍රමාණවත් ආරක්ෂාවක් සපයන බවට නිල පිළිගැනීම

සුදුසු ආරක්ෂණ

සම්මත ගිවිසුම් වගන්ති, බැඳීම් ආයතනික නීති, භාර ගැනීමේ ලිපිය

පැහැදිලි කැමැත්ත / ව්යතිරේක

ඇතැම් අවස්ථාවලදී පුද්ගලයාගේ පැහැදිලි කැමැත්ත දැනුම් දීම

ප්‍රායෝගිකව, AI භාවිතා කිරීමේ වඩාත් පොදු ක්‍රමය වන්නේ සැපයුම්කරු සමඟ අත්සන් කර ඇති දත්ත සැකසුම් කොන්ත්‍රාත්තුවේ සම්මත ගිවිසුම් වගන්ති ඇතුළත් කිරීම සහ දත්ත සකසන ලද විනිවිදභාවය ලේඛනගත කිරීමයි.

අවධානය: "මම දත්ත සංකේතනය කළෙමි, එය දැන් ආරක්ෂිතයි" යැයි පැවසීම මාරු කිරීමේ වගකීම ඉවත් නොකරයි. සංකේතනය හොඳ ආරක්ෂක පියවරක්, නමුත් එය එකම නීතිමය සම්ප්‍රේෂණ යාන්ත්‍රණය නොවේ. මාරු කිරීම සඳහා සුදුසු ගිවිසුම්/නීතිමය පදනමක් ද අවශ්‍ය වේ.

පිටපත් කළ හැකි සැකිලි

සැකිල්ල 1 — 22 වගන්තිය පරීක්ෂා කරන්න: "පහත AI බලයෙන් ක්‍රියාත්මක වන තීරණ ක්‍රියාවලිය ඇගයීමට ලක් කරන්න: [ක්‍රියාවලිය විස්තර කරන්න]. මෙම තීරණය පුද්ගලයාට 'සැලකිය යුතු ලෙස' බලපාන්නේද එය 'ස්වයංක්‍රීයවම' පමණක්ද? එය 22 GDPR හි විෂය පථයට අයත් වන්නේද? එසේ නම්, මා විසින් භාවිතා කළ යුතු ආරක්ෂණ ක්‍රම මොනවාද (මානව මැදිහත්වීම, පැහැදිලි කිරීම ඇතුළත් විය යුතුය."

සැකිල්ල 2 — මාරු කිරීමේ යාන්ත්‍රණය තේරීම: "මම පහත AI මෙවලමෙහි විදේශීය සේවාදායකයේ පුද්ගලික දත්ත සකසමි: [මෙවලම් සහ දත්ත විස්තර කරන්න]. මෙය දේශසීමා මාරු කිරීමක් ද? මගේ තත්වය අනුව සුදුසු හුවමාරු යාන්ත්‍රණ (ප්‍රමාණවත් තීරණය, සම්මත ගිවිසුම් වගන්ති, ප්‍රකාශිත කැමැත්ත) ඇගයීමට ලක් කරන්න. අවසාන තීරණය සඳහා නීතිය වෙත යොමු වන්න; සසඳන්න."

සැකිල්ල 3 — මානව සමාලෝචන පියවර සැලසුම: "පහත ස්වයංක්‍රීය තීරණ ක්‍රියාවලියට 'මානව සමාලෝචන' පියවරක් සැලසුම් කරන්න: [ක්‍රියාවලිය විස්තර කරන්න]. කුමන තීරණ මිනිසා වෙත යොමු කළ යුතුද (උදා. සෘණාත්මක ප්‍රතිඵල), මානව පරීක්ෂා කළ යුත්තේ කුමක්ද, විරෝධතාව වාර්තා කළ යුත්තේ කෙසේද? ප්‍රවාහය පියවරෙන් පියවර ලියන්න."

සැකිල්ල 4 — KVKK/GDPR හිඩැස් විශ්ලේෂණය: "පහත සැකසුම් සඳහා KVKK සහ GDPR බැඳීම් දෙපැත්තට සසඳන්න: [සැකසුම විස්තර කරන්න]. එක් එක් පේළිය තුළ 'KVKK පවසන්නේ කුමක්ද / GDPR පවසන්නේ කුමක්ද / දැඩි වන්නේ' පෙන්වන්න සහ 'දැඩි ලෙස මා කළ යුත්තේ කුමක්ද' යන යෝජනාව එක් කරන්න."

දුර්වල ක්ෂණික / ශක්තිමත් විමසුම

දුර්වල: “මෙම AI ණය පද්ධතිය නීත්‍යානුකූලද?”-> ආකෘතිය නොපැහැදිලි, සාමාන්‍ය 'එය රඳා පවතී' පිළිතුරක් ලබා දෙයි; එය 22 වන වගන්තිය සහ මාරු මානයන් ඇගයීමට ලක් නොකරයි. GÜÇLÜ: "EU පාරිභෝගිකයින් සඳහා, අපි AI ලකුණු සමඟ ණය අයදුම්පත් තක්සේරු කරන පද්ධතියක් ස්ථාපිත කරමු; දත්ත විදේශයන්හි සකසනු ලැබේ. (1) GDPR 22 වගන්තිය අනුව අප එකතු කළ යුතු ආරක්ෂණ මොනවාද, (2) දේශසීමා මාරු කිරීම සඳහා අවශ්‍ය යාන්ත්‍රණය කුමක්ද? ඔබට විශ්වාස නැති තැන සලකුණු කරන්න." -> ආකෘතිය තීරනාත්මක මානයන් දෙකක් වෙන වෙනම අදාළ වන ආකාරයෙන් ආමන්ත්‍රණය කරයි.

පොදු වැරදි

  • "අපි තුර්කි සමාගමක්, GDPR අපට අදාළ නොවේ" යැයි සිතීම; නමුත් EU හි සිටින පුද්ගලයින්ට සේවා සැපයීම ප්‍රමාණවත් වේ.
  • පුද්ගලයාට සැලකිය යුතු ලෙස බලපාන තීරණය සම්පූර්ණයෙන්ම AI වෙත භාර දීම සහ මානව සමාලෝචනයක් අවශ්‍ය නොවේ.
  • 22 වැනි වගන්තියේ ආරක්‍ෂාව මග හැරීම (මානව මැදිහත්වීම, විරෝධය, හෙළිදරව් කිරීම).
  • විදේශ AI මෙවලමක් භාවිතා කරන විට හුවමාරු යාන්ත්‍රණය (කොන්ත්‍රාත් කොන්දේසි) කිසිසේත්ම ස්ථාපිත නොකිරීම.
  • නීතිමය සම්ප්‍රේෂණ යාන්ත්‍රණයක් ලෙස සංකේතනය වැරදියි.
  • KVKK සහ GDPR වෙන වෙනම කළමනාකරණය කිරීම සහ පරස්පර විරෝධී වීම; නමුත් දැඩිම තීරු ප්රවේශය සරල ය.
  • පැහැදිලි කිරීමේ පෙළෙහි මාරු කිරීම සහ ස්වයංක්‍රීය තීරණ තර්කනය පිළිබිඹු නොකරයි.

සාරාංශයක් ලෙස

  • GDPR ද යුරෝපා සංගමයේ පුද්ගලයන්ට සේවා සපයන තුර්කි සමාගම් බැඳ තබයි; එය බොහෝ දුරට KVKK සමඟ අතිච්ඡාදනය වන නමුත් දැඩි විය හැක.
  • 22 වැනි වගන්තිය පුද්ගලයාට සැලකිය යුතු ලෙස බලපාන සහ තනිකරම ස්වයංක්‍රීයව ගනු ලබන තීරණ වලින් ආරක්ෂා කරයි; එය මානව මැදිහත්වීම, විරෝධය සහ පැහැදිලි කිරීම සඳහා ඇති අයිතිය ගෙන එයි.
  • පුද්ගලයෙකුට බලපාන AI තීරණ සෑම විටම සැබෑ මානව සමාලෝචන පියවරක් තිබිය යුතුය.
  • විදේශීය AI සේවාදායකයක දත්ත සැකසීම දේශසීමා මාරු කිරීමකි; ඒ සඳහා සුදුසු යාන්ත්‍රණයක් (බොහෝ විට සම්මත ගිවිසුම් වගන්ති) අවශ්‍ය වේ.
  • ඔබ KVKK සහ GDPR යන දෙකෙන්ම ආවරණය වී ඇත්නම්, දැඩිම තීරුවට අනුකූල වීම වඩාත් ප්‍රායෝගික සහ ආරක්ෂිත ක්‍රමයයි.

යෙදුම් කාර්යය

AI එකක් තෝරන්න ඔබේ සංවිධානය EU පුද්ගලයින්ගේ දත්තවලට තට්ටු කරන්න. මෙම භාවිතය GDPR 22 වගන්තියේ විෂය පථයට අයත් වේද යන්න පළමුව තක්සේරු කරන්න; එසේ නම්, එකතු කළ යුතු සහතික හතර (මානව මැදිහත්වීම, මතය, විරෝධය, පැහැදිලි කිරීම) සංයුක්ත පියවරවලට දමන්න. ඉන්පසු මෙම භාවිතයට දේශසීමා මාරු කිරීම ඇතුළත් වේද යන්න තීරණය කර පදනම මත සුදුසු හුවමාරු යාන්ත්‍රණය තෝරන්න. අවසාන වශයෙන්, එකම භාවිතය සඳහා KVKK සහ GDPR බැඳීම් දෙපැත්තට තබන වෙනස්කම් පිළිබඳ කෙටි වගුවක් සාදන්න සහ "දැඩිම තීරුවට අනුකූල වීමට" ඔබ ගන්නා පියවර තුන ලියන්න.

පිරික්සුම් ලැයිස්තුව

  • [ ] භාවිතය GDPR හි විෂය පථයට අයත් වේද යන්න මම තීරණය කර ඇත.
  • [ ] මම 22 වගන්තිය පරීක්ෂා කර අවශ්‍ය ආරක්‍ෂාව සැලසුම් කර ඇත.
  • [ ] මම පුද්ගලයාට බලපාන තීරණ සඳහා මානව සමාලෝචන පියවරක් එක් කළෙමි.
  • [ ] දේශසීමා හුවමාරුවක් තිබේදැයි මම අනාවරණය කළෙමි.
  • [ ] මම සුදුසු මාරු කිරීමේ යාන්ත්‍රණය තෝරාගෙන ලේඛනගත කර ඇත.
  • [ ] මම KVKK/GDPR වෙනස විශ්ලේෂණය කර දැඩිම තීරුව සකස් කළෙමි.
  • [ ] මම ආලෝකකරණ පෙළෙහි ස්වයංක්‍රීය තීරණය සහ මාරු කිරීම පිළිබිඹු කළෙමි.