В 2024 году пересечение защиты данных и искусственного интеллекта (ИИ) оказывается в центре внимания не только в Великобритании, но и во всем мире. Долгожданный закон ЕС об ИИ, часто называемый «первым в мире всеобъемлющим законом об ИИ», близится к вступлению в силу. В декабре 2023 года Европейский парламент и Европейский совет достигли предварительного соглашения по его содержанию. Хотя окончательный текст еще не опубликован, более ранние проекты дают представление о его содержании. Ожидается, что он будет принят в начале 2024 года и вступит в полную силу через два года.
Работодателям следует учитывать, что использование ИИ в работе, сопряженной с высоким уровнем риска, как defiзаконодательством, повлечет за собой дополнительные обязательства по соблюдению требований и меры защиты. Важно отметить, что Закон ЕС об ИИ будет иметь глобальный охват, затрагивая международные компании, использующие ИИ в ЕС, независимо от места их штаб-квартиры. Нарушения этого регламента могут привести к существенным штрафам, достигающим 35 миллионов евро или 7% от годового оборота в мировом масштабе.
Регулирование ИИ в Великобритании: другой подход
В отличие от жесткого подхода ЕС, Великобритания выбрала иной путь, воздерживаясь от принятия всеобъемлющего законодательства в области ИИ. Вместо этого она сосредоточилась на содействии инновациям и отраслевом регулировании и руководстве. Критики, в том числе Комиссия по вопросам равенства и прав человека (EHRC), утверждают, что подход Великобритании недостаточен. Тем не менее, наблюдаются признаки прогресса в регулировании, примером чего является законопроект об искусственном интеллекте (регулировании), краткий законопроект, внесенный частным лицом в ноябре 2023 года. Этот законопроект направлен на создание центрального органа по ИИ, ответственного за надзор за регулированием ИИ.
Проблеск надежды появился в сентябре 2023 года, когда Конгресс профсоюзов (TUC), представляющий профсоюзы Великобритании, призвал к срочному принятию законодательства для защиты прав трудящихся и сформировал рабочую группу по искусственному интеллекту. Рабочая группа намерена представить проект закона об ИИ и занятости в начале 2024 года. Она будет выступать за внесение поправок в британский GDPR для решения потенциальных проблем, таких как дискриминационные алгоритмы и угрозы правам на неприкосновенность частной жизни, связанные с анализом ИИ выражений лица, тона голоса и акцентов при оценке кандидатов на работу.
Возможный выход Великобритании из GDPR
После Brexit правительство Великобритании предложило законопроект о защите данных и цифровой информации, направленный на упрощение и модернизацию британской системы защиты данных. Хотя это законодательное изменение может облегчить соблюдение требований по защите данных для отечественных компаний, международные работодатели, вероятно, сохранят соответствие строгим стандартам GDPR. Вызывает опасение вопрос о том, может ли этот отход от GDPR поставить под угрозу решение ЕС о достаточности защиты данных, предоставленное Великобритании. Потеря этого решения может привести к дополнительной бумажной работе для британских компаний, занимающихся передачей данных из ЕС. Ожидается, что законопроект будет принят весной 2024 года, хотя сроки могут быть изменены в связи с предстоящими выборами в Великобритании.
Рекомендации ICO и обзор Европейской комиссии
Ожидается, что Управление комиссара по информации (ICO), британский регулятор в области защиты данных, выпустит дополнительные рекомендации в связи с развитием технологий и законодательства. Это включает в себя расширение ресурсов по искусственному интеллекту и целевые рекомендации для работодателей, особенно в области международных переводов и передовых методов работы. Тем временем ICO в настоящее время собирает отзывы по проекту рекомендаций, охватывающих различные темы, такие как хранение кадровой документации, а также подбор и найм персонала.
В 2024 году Европейская комиссия планирует пересмотреть Регламент ЕС о защите персональных данных (GDPR). Хотя GDPR в значительной степени способствовал гармонизации правил защиты данных и усилению защиты конфиденциальности, некоторые незначительные аспекты, такие как бремя соблюдения требований для малых организаций, могут быть подвергнуты тщательному анализу.
Основные направления регулирования: применение ИИ в сфере подбора персонала и защита данных в финансовых услугах
В рамках своей стратегической программы ICO взяло на себя обязательство тщательно изучать роль ИИ в подборе персонала и соблюдение требований по защите данных в секторе финансовых услуг. В октябре 2023 года ICO вынесло предварительное предписание о применении мер принуждения в отношении технологической компании за потенциальную неспособность адекватно оценить риски для конфиденциальности, связанные с чат-ботом на основе генеративного ИИ. Это свидетельствует о вероятном увеличении числа мер принуждения со стороны ICO в отношении компаний, игнорирующих последствия генеративного ИИ для конфиденциальности.
В целом, 2024 год обещает стать поворотным для регулирования конфиденциальности данных и искусственного интеллекта в Великобритании и ЕС. В то время как закон ЕС об ИИ обещает всесторонний надзор за ИИ, Великобритания придерживается более ориентированного на отрасль подхода. Оба региона сталкиваются со сложным взаимодействием конфиденциальности данных и ИИ, что может иметь последствия для работодателей, операторов данных и технологических новаторов.

