DERNIÈRES ACTUALITÉS
SÉLECTIONNÉ POUR VOUS

Le Comité européen de la protection des données émet un avis sur le traitement des données lors du déploiement de modèles d'IA

ParFlorence MuchaiFlorence Muchai 3 min de lecture
Le Comité européen de la protection des données émet un avis sur le traitement des données lors du déploiement de modèles d'IA
  • Le Comité européen de la protection des données (CEPD) a publié un avis soulignant les préoccupations concernant la licéité de l'IA générative. 
  • Le comité a examiné si l'intérêt légitime était applicable au traitement licite des données à caractère personnel. 
  • Le Comité européen de la protection des données a mis en évidence les risques liés au traitement illicite des données à caractère personnel lors du déploiement d'un modèle d'intelligence artificielle.

L'organe de protection de la vie privée de l'Union européenne s'est prononcé sur les questions émergentes concernant la licéité de l'IA générative. Le comité a exploré les failles que les développeurs d'IA pourraient exploiter pour traiter des données personnelles sans enfreindre la législation actuelle.  

Le Comité européen de la protection des données a soulevé des questions sur la base légale permettant aux développeurs d'IA de traiter les données personnelles des utilisateurs. Dans un avis publié publié le 17 décembre, le comité a abordé diverses questions d'application générale conformément à l'article 64(2) du RGPD.  

L'organe de protection de la vie privée de l'Union européenne s'exprime sur les questions de protection des données et de déploiement de l'IA 

Le Comité européen de la protection des données (CEPD) a émis cet avis à la demande de l'autorité de surveillance irlandaise. Le comité a noté qu'il avait un mandat statutaire en vertu du Règlement général sur la protection des données (RGPD) pour émettre un avis sur des questions affectant plus d'un État membre au sein de l'Union européenne. 

L'agence a souligné que les demandes présentées par l'organe irlandais concernaient le traitement des données personnelles pendant les phases de développement et de déploiement de l'Intelligence Artificielle (IA). Elle a restreint l'avis à quatre questions liées à la protection des données au sein de l'Union européenne. 

Les questions comprenaient le moment et la manière dont un modèle d'IA peut être considéré comme anonyme et comment les responsables du traitement peuvent illustrer la nécessité d'un intérêt légitime lors du déploiement. Le comité a également exploré les conséquences d'un traitement illicite des données pendant la phase de développement d'un modèle d'IA sur le fonctionnement ultérieur du modèle d'IA. 

Concernant la question du moment et de la manière dont l'anonymat d'un modèle d'IA peut être déterminé, l'organe a déclaré qu'une autorité locale compétente devrait prendre une telle décision au cas par cas. Le comité a exprimé a indiqué qu'il ne considérait pas tous les modèles d'IA entraînés à l'aide de données personnelles comme anonymes. 

L'organe a recommandé aux autorités de surveillance nationales d'évaluer la documentation pertinente fournie par le responsable du traitement pour déterminer l'anonymat d'un modèle. Il a ajouté que les responsables du traitement devraient également prendre les mesures pertinentes pour limiter la collecte de données personnelles pendant l'entraînement et atténuer les attaques potentielles.

Sur la question de l'intérêt légitime en tant que base légale appropriée pour le traitement des données personnelles lors du déploiement de modèles d'IA, le comité a laissé aux responsables du traitement le soin de déterminer la base légale appropriée pour le traitement de ces données. 

Le CEPD a souligné le test en trois étapes pour déterminer l'intérêt légitime par les organes de surveillance. Les étapes comprenaient l'identification de l'intérêt légitime réel et l'analyse de sa nécessité. Les responsables du traitement doivent également évaluer si l'intérêt légitime est équilibré avec les droits et libertés des personnes concernées. 

Dans l'évaluation des conséquences, l'organe a renvoyé la discrétion aux autorités de surveillance des États respectifs. Il a ajouté que les AS devraient choisir les conséquences appropriées en fonction des faits de chaque scénario. 

La Commission irlandaise de la protection des données commente l'avis du CEPD sur la réglementation des modèles d'IA 

La Commission irlandaise de la protection des données a répondu dans un communiqué notant que l'avis favoriserait une réglementation efficace et cohérente des modèles d'IA dans l'UE. Le commissaire Dale Sunderland a commenté :

Cela soutiendra également l'engagement de la DPC avec les entreprises développant de nouveaux modèles d'IA avant leur lancement sur le marché de l'UE, ainsi que la gestion des nombreuses plaintes liées à l'IA qui ont été soumises à la DPC.

Dale Sunderland 

Des plaintes contre le créateur de ChatGPT, OpenAI, auraient été déposées au cours des derniers mois. L'Autorité polonaise de protection des données a soulevé des questions l'année dernière concernant la conformité du développeur d'IA au RGPD. 

L'autorité a allégué qu'OpenAI avait négligé des exigences telles que la consultation préalable des régulateurs lorsqu'il existait un risque de violation de données personnelles. Le régulateur a noté qu'OpenAI avait lancé ChatGPT sans consulter les régulateurs locaux, en violation des directives du RGPD. 

Le Garante italien a également ordonné à OpenAI de cesser le traitement des données personnelles en 2023 avant de résoudre les problèmes qu'il avait identifiés sur la plateforme de l'entreprise. Il a souligné que l'entreprise basée à San Francisco manquait de mesures pour empêcher les mineurs d'accéder à la technologie, comme l'exige la loi. 

L'autorité de réglementation a averti que le non-respect des directives entraînerait des pénalités, y compris un chiffre d'affaires annuel de quatre pour cent ou vingt millions d'euros, selon le montant le plus élevé. 

Si vous lisez ceci, vous êtes déjà en avance. Restez ainsi grâce à notre newsletter.

Partager cet article

Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Florence Muchai

Florence Muchai

Florence couvre depuis 6 ans l'actualité crypto, du jeu vidéo, de la technologie et de l'IA. Ses études en informatique à l'Université de sciences et technologies de Meru et sa formation en gestion des catastrophes et en diplomatie internationale à l'MMUST lui ont amplement permis de développer des compétences linguistiques, d'observation et techniques. Florence a travaillé au sein du groupe VAP et en tant qu'éditrice pour plusieurs médias spécialisés dans la crypto.

PLUS D'ACTUALITÉS…