O Conselho Europeu de Proteção de Dados emite parecer sobre o processamento de dados durante a implantação de modelos de IA

- A Autoridade Europeia para a Proteção de Dados (EDPB) publicou um parecer destacando preocupações sobre a legalidade da IA generativa.
- O órgão analisou se o interesse legítimo era aplicável ao tratamento lícito de dados pessoais.
- A Autoridade Europeia para a Proteção de Dados destacou os riscos do tratamento ilícito de dados pessoais ao implantar um modelo de inteligência artificial.
O órgão de privacidade da União Europeia pronunciou-se sobre questões emergentes relativas à licitude da GenAI. O conselho explorou lacunas que os desenvolvedores de IA podem explorar para processar dados pessoais sem violar a legislação atual.
O Conselho Europeu de Proteção de Dados levantou questões sobre a base legal para o processamento de dados pessoais dos usuários pelos desenvolvedores de IA. Em um parecer publicou em 17 de dezembro, o conselho abordou várias questões de aplicação geral em conformidade com o Artigo 64(2) do RGPD.
O órgão de privacidade da União Europeia pronuncia-se sobre questões de proteção de dados e implantação de IA
O Conselho Europeu de Proteção de Dados (EDPB) emitiu o parecer a pedido da autoridade supervisora irlandesa. O conselho observou que tinha um mandato estatutário sob o Regulamento Geral sobre a Proteção de Dados (RGPD) para emitir um parecer sobre questões que afetam mais de um estado membro dentro da União Europeia.
A agência apontou que os pedidos apresentados pelo órgão irlandês diziam respeito ao processamento de dados pessoais durante as fases de desenvolvimento e implantação da Inteligência Artificial (IA). Ela restringiu o parecer a quatro questões relacionadas à proteção de dados dentro da União Europeia.
As questões incluíam quando e como um modelo de IA pode ser considerado anônimo e como os controladores podem ilustrar a necessidade de interesse legítimo na implantação. O conselho também explorou as consequências do processamento ilegal de dados durante a fase de desenvolvimento de um modelo de IA na operação subsequente do modelo de IA.
Quanto à questão de quando e como a anonimidade de um modelo de IA pode ser determinada, o órgão afirmou que uma autoridade local competente deve fazer tal determinação caso a caso. O conselho expressou que não considerava todos os modelos de IA treinados usando dados pessoais como anônimos.
O órgão recomendou que as autoridades supervisores nacionais avaliassem a documentação relevante fornecida pelo controlador para determinar a anonimidade de um modelo. Adicionou que os controladores também devem tomar as medidas relevantes para limitar a coleta de dados pessoais durante o treinamento e mitigar possíveis ataques.
Sobre a questão do interesse legítimo como base legal adequada para o processamento de dados pessoais durante a implantação de modelos de IA, o conselho deixou a critério dos controladores determinar a base legal adequada para o processamento desses dados.
O EDPB enfatizou o teste de três etapas para determinar o interesse legítimo pelos órgãos supervisores. As etapas incluíam identificar o interesse legítimo real e analisar sua necessidade. Os controladores também devem avaliar se o interesse legítimo se equilibra com os direitos e liberdades dos titulares dos dados.
Ao avaliar as consequências, o órgão remeteu a discricionariedade às autoridades supervisores nos respectivos estados. Adicionou que as AS devem escolher as consequências apropriadas dependendo dos fatos de cada cenário.
A Comissão Irlandesa de Proteção de Dados comenta o parecer do EDPB sobre a regulamentação de modelos de IA
A Comissão Irlandesa de Proteção de Dados respondeu em uma declaração observando que o promoveria a regulamentação eficaz e consistente de modelos de IA na UE. O comissário Dale Sunderland comentou:
Também apoiará o engajamento da DPC com empresas que desenvolvem novos modelos de IA antes de seu lançamento no mercado da UE, bem como o tratamento das muitas reclamações relacionadas à IA que foram submetidas à DPC.
Dale Sunderland
As reclamações contra a fabricante do ChatGPT, OpenAI, foram colocadas em pauta nos últimos meses. A Autoridade Polonesa de Proteção de Dados levantou questões no ano passado sobre a conformidade do desenvolvedor de IA com o RGPD.
A autoridade alegou que a OpenAI ignorou requisitos como consulta prévia aos reguladores quando havia risco de violação de dados pessoais. O regulador observou que a OpenAI lançou o ChatGPT sem consultar os reguladores locais, em violação das diretrizes do RGPD.
O Garante da Itália também ordenou que a OpenAI cessasse o processamento de dados pessoais em 2023 antes de abordar as questões que havia identificado na plataforma da empresa. Destacou que a empresa sediada em San Francisco carecia de medidas para impedir que menores acessassem a tecnologia, conforme exigido por lei.
A autoridade reguladora alertou que o descumprimento das diretrizes atrairia penalidades, incluindo quatro por cento do faturamento anual ou vinte milhões de euros, o que for maior.
Se você está lendo isso, já está à frente. Mantenha-se assim com nosso boletim informativo.
Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.

Florence Muchai
Florence cobre notícias sobre criptoativos, jogos, tecnologia e IA há 6 anos. Sua graduação em Estudos de Computação na Meru University of Science and Technology e em Gestão de Desastres e Diplomacia Internacional no MMUST equipam-na plenamente com habilidades linguísticas, de observação e técnicas. Florence trabalhou no VAP Group e como editora em várias casas de mídia de criptoativos.
















