Il Gruppo Europeo per la Protezione dei Dati emette parere sul trattamento dei dati durante il deployment di modelli AI

- Il Comitato europeo per la protezione dei dati (EDPB) ha pubblicato un parere che evidenzia le preoccupazioni relative alla liceità dell'IA generativa.
- Il comitato ha esaminato se l'interesse legittimo fosse applicabile al trattamento lecito dei dati personali.
- Il Comitato europeo per la protezione dei dati ha evidenziato i rischi di trattamento illecito dei dati personali nell'implementazione di un modello di intelligenza artificiale.
L'organo sulla privacy dell'Unione Europea si è espresso su questioni emergenti riguardanti la liceità dell'GenAI. Il board ha esplorato le lacune che gli sviluppatori di AI potrebbero sfruttare per elaborare dati personali senza violare la legislazione vigente.
Il Gruppo Europeo per la Protezione dei Dati ha sollevato domande sulla base giuridica per cui gli sviluppatori di AI elaborano i dati personali degli utenti. In un parere ha pubblicato il 17 dicembre, il board ha affrontato varie questioni di applicazione generale in conformità con l'articolo 64(2) del GDPR.
Il board sulla privacy dell'Unione Europea si esprime su questioni nella protezione dei dati e nel deployment dell'AI
Il Gruppo Europeo per la Protezione dei Dati (EDPB) ha emesso il parere su richiesta dell'autorità di vigilanza irlandese. Il board ha notato di avere un mandato statutario ai sensi del Regolamento Generale sulla Protezione dei Dati (GDPR) di emettere un parere su questioni che riguardano più di uno Stato membro all'interno dell'Unione Europea.
L'agenzia ha sottolineato che le richieste presentate dall'organo irlandese riguardavano il trattamento dei dati personali durante le fasi di sviluppo e deployment dell'Intelligenza Artificiale (AI). Ha ristretto il parere a quattro questioni relative alla protezione dei dati all'interno dell'Unione Europea.
Le questioni includevano quando e come un modello AI può essere considerato anonimo e come i titolari possono illustrare la necessità di un interesse legittimo nel deployment. Il board ha anche esplorato le conseguenze del trattamento illecito dei dati durante la fase di sviluppo di un modello AI sul funzionamento successivo del modello AI.
Riguardo alla domanda su quando e come l'anonimato di un modello AI può essere determinato, l'organo ha dichiarato che un'autorità locale competente dovrebbe fare tale determinazione caso per caso. Il board ha che non considerava tutti i modelli AI addestrati utilizzando dati personali come anonimi.
L'organo ha raccomandato che le autorità di vigilanza nazionali valutino la documentazione rilevante fornita dal titolare per determinare l'anonimato di un modello. Ha aggiunto che i titolari dovrebbero anche intraprendere i passaggi pertinenti per limitare la raccolta di dati personali durante l'addestramento e mitigare potenziali attacchi.
Sulla questione dell'interesse legittimo come base giuridica appropriata per il trattamento dei dati personali durante il deployment di modelli AI, il board ha lasciato ai titolari la determinazione della base giuridica appropriata per il trattamento di tali dati.
L'EDPB ha enfatizzato il test in tre passaggi per determinare l'interesse legittimo da parte degli organi di vigilanza. I passaggi includevano l'identificazione dell'interesse legittimo effettivo e l'analisi della sua necessità. I titolari devono anche valutare se l'interesse legittimo si bilancia con i diritti e le libertà degli interessati.
Nella valutazione delle conseguenze, l'organo ha rimesso la discrezionalità alle autorità di vigilanza negli stati rispettivi. Ha aggiunto che le SA dovrebbero scegliere le conseguenze appropriate a seconda dei fatti di ogni scenario.
La Commissione per la Protezione dei Dati dell'Irlanda commenta il parere dell'EDPB sulla regolamentazione dei modelli AI
La Commissione per la Protezione dei Dati dell'Irlanda ha risposto in una dichiarazione notando che il parere promuoverebbe una regolamentazione efficace e coerente dei modelli AI nell'UE. Il Commissario Dale Sunderland ha commentato:
Supporterà anche l'impegno del DPC con le aziende che sviluppano nuovi modelli AI prima del loro lancio sul mercato UE, nonché la gestione delle numerose reclami relativi all'AI che sono stati presentati al DPC.
Dale Sunderland
Le reclami contro il creatore di ChatGPT, OpenAI, sarebbero stati messi in discussione negli ultimi mesi. L'Autorità per la Protezione dei Dati della Polonia ha sollevato domande lo scorso anno sulla conformità dello sviluppatore di AI al GDPR.
L'autorità ha sostenuto che OpenAI ha trascurato requisiti come la consultazione preventiva con i regolatori quando c'era un rischio di violazione dei dati personali. Il regolatore ha notato che OpenAI ha lanciato ChatGPT senza consultare i regolatori locali in violazione delle linee guida del GDPR.
Il Garante italiano ha anche ordinato a OpenAI di cessare il trattamento dei dati personali nel 2023 prima di affrontare le questioni che aveva identificato con la piattaforma dell'azienda. Ha sottolineato che l'azienda con sede a San Francisco mancava di misure per impedire ai minori di accedere alla tecnologia come richiesto dalla legge.
L'autorità di regolamentazione ha avvertito che il mancato rispetto delle linee guida attirerebbe sanzioni, tra cui un quattro percento del fatturato annuale o venti milioni di euro, a seconda di quale fosse maggiore.
Se stai leggendo questo, sei già avanti. Resta così con la nostra newsletter.
Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Florence Muchai
Florence si occupa di notizie relative a criptovalute, gaming, tecnologia e AI da oltre 6 anni. I suoi studi in Informatica presso l'Università Meru di Scienze e Tecnologia e in Gestione delle Emergenze e Diplomazia Internazionale presso il MMUST le hanno fornito eccellenti competenze linguistiche, osservative e tecniche. Florence ha lavorato al VAP Group e come editor per diverse testate specializzate in criptovalute.
















