Dirbtinio intelekto sistemos Nyderlanduose, tvarkydamos asmeninę informaciją, privalo laikytis griežtų duomenų apsaugos taisyklių. Bendrasis duomenų apsaugos reglamentas (BDAR) reikalauja, kad organizacijos, naudojančios dirbtinio intelekto algoritmus, apsaugotų asmens duomenis taikydamos konkrečias technines priemones, skaidrumo reikalavimus ir nuolat stebėdamos riziką.
Neseniai atlikta apklausa parodė, kad 44 % Nyderlandų įmonių naudoja algoritmus, kurie apdoroja asmens duomenis. Daugeliui sunku užtikrinti tinkamą priežiūrą ir atitiktį reikalavimams.

Iššūkis realus. Daugiau nei 70 % įmonių pripažįsta, kad algoritmus tvarko neatsakingai arba tik tam tikrose situacijose.
Daugeliui organizacijų trūksta žinių ir procedūrų, reikalingų saugiam dirbtinio intelekto naudojimui. Šis trūkumas turi įtakos viskam – nuo algoritmų įsigijimo iki rizikos stebėjimo laikui bėgant.
Suprasti, kaip BDAR taikomas dirbtiniam intelektui Nyderlanduose, svarbu, nesvarbu, ar kuriate naujas sistemas, ar naudojate esamas. Tolesniuose skyriuose paaiškinami reglamentai, kurių turite laikytis, valdymo struktūros, kurias turėtumėte įdiegti, ir praktiniai veiksmai, kaip atsakingai tvarkyti asmens duomenis.
Sužinosite apie dabartines teisines sistemas, dažnas rizikas, tokias kaip šališkumas ir diskriminacija, ir ką naujos taisyklės reiškia jūsų organizacijos dirbtinio intelekto sistemoms.
BDAR supratimas, susijęs su dirbtiniu intelektu ir algoritmais

Bendrasis duomenų apsaugos reglamentas nustato griežtas taisykles, kaip organizacijos tvarko asmens duomenis naudodamos dirbtinio intelekto sistemas ir algoritmus. Šie reikalavimai taikomi nepriklausomai nuo naudojamos technologijos, nes reglamentas yra sukurtas taip, kad būtų technologiškai neutralus, kartu apsaugant asmenų teises ir laisves.
BDAR taikymo sritis ir principai
BDAR taikomas bet kokiai algoritminei sistemai, kuri tvarko asmenų asmens duomenis ES. Asmens duomenys apima bet kokią informaciją, susijusią su identifikuotu arba identifikuojamu asmeniu, pavyzdžiui, vardus, pavardes, el. pašto adresus, vietos duomenis arba internetinius identifikatorius.
Reglamentas grindžiamas keliais pagrindiniais dirbtinio intelekto sistemoms taikomais principais. Duomenis turite tvarkyti teisėtai, sąžiningai ir skaidriai.
Jums reikia rinkti duomenis konkretiems tikslams ir apdorojant juos tik tiek, kiek būtina. Jūsų naudojami duomenys turi būti tikslūs ir atnaujinti.
Jūsų dirbtinio intelekto sistemos taip pat turi užtikrinti duomenų saugumą taikant tinkamas technines priemones. Jūs išliekate atsakingi už visų BDAR reikalavimų laikymosi įrodymą , net ir naudodami sudėtingus algoritminius procesus.
Asmens duomenys ir algoritminis apdorojimas
Dirbtinio intelekto algoritmams dažnai reikia didelių asmens duomenų kiekių mokymui ir veikimui. Kuo daugiau aukštos kokybės duomenų yra, tuo geriau jūsų algoritmai gali atpažinti modelius ir pateikti tikslias prognozes.
Tačiau BDAR reikalauja, kad visą šią asmeninę informaciją tvarkytumėte atsakingai. Prieš diegdami algoritmines sistemas, turite nustatyti privatumo rizikas.
Tai taikoma tiek gamybos sistemoms, tiek bandomiesiems projektams. Nyderlandų duomenų apsaugos institucija stebi visas asmens duomenų tvarkymo operacijas, nepriklausomai nuo to, kokia techniškai sudėtinga gali būti jūsų dirbtinio intelekto sistema.
Jūsų organizacija susiduria su ypatingais iššūkiais, kai dirbtinio intelekto sistemos apdoroja specialių kategorijų asmens duomenis, pvz., sveikatos informaciją ar biometrinius duomenis. Šioms kategorijoms taikoma papildoma apsauga pagal reglamentą ir reikalaujama griežtesnio tvarkymo pagrindimo.
Pagrindiniai BDAR reikalavimai dirbtinio intelekto sistemoms
Turite nustatyti teisėtą pagrindą asmens duomenims tvarkyti per savo dirbtinio intelekto sistemas. Įprasti pagrindai yra sutikimas, sutartinė būtinybė arba teisėti interesai.
Jūsų pasirinkimas turi įtakos jūsų nuolatiniams įsipareigojimams ir asmeninėms teisėms. Skaidrumas ir paaiškinamumas yra esminiai reikalavimai.
Jums reikia informuoti asmenis apie:
- Kokius asmens duomenis renkate
- Kaip jūsų algoritmai apdoroja šiuos duomenis
- Automatizuotų sprendimų logika
- Tvarkymo reikšmė ir pasekmės
Turite įdiegti integruotąją ir numatytąją duomenų apsaugą. Tai reiškia, kad privatumo apsaugos priemonės jūsų dirbtinio intelekto sistemose turi būti įdiegtos nuo pat pradžių, o ne pridedamos vėliau.
Didelės rizikos algoritminio apdorojimo atveju turėtumėte atlikti duomenų apsaugos poveikio vertinimus. Kai jūsų dirbtinio intelekto sistemos priima automatizuotus sprendimus, kurie daro didelį poveikį asmenims, taikomos papildomos taisyklės.
Privalote pateikti informaciją apie sprendimų priėmimo procesą ir pasiūlyti asmenims būdus, kaip juos apskųsti.
Dirbtinio intelekto reguliavimas ir duomenų apsaugos įstatymai Nyderlanduose

Nyderlandai veikia pagal dvigubą reguliavimo sistemą, kurioje BDAR yra duomenų apsaugos pagrindas, o konkrečios nacionalinės gairės skirtos dirbtinio intelekto sistemoms . Nyderlandų duomenų apsaugos institucija atlieka pagrindinį vaidmenį užtikrinant vykdymą, o Nyderlandų reglamentai glaudžiai sąveikauja su platesniais Europos duomenų apsaugos reikalavimais.
Nyderlandų duomenų apsaugos institucija ir priežiūra
Nyderlandų duomenų apsaugos tarnyba (AP) yra pagrindinė duomenų apsaugos ir dirbtinio intelekto atitikties reguliavimo institucija Nyderlanduose. AP paskelbė konkrečias gaires, kaip taikomi BDAR įsipareigojimai, kai tvarkote asmens duomenis naudodami generatyvinius dirbtinio intelekto modelius ir programas.
2024 m. gruodžio mėn. AP pradėjo viešas konsultacijas dėl BDAR sąlygų generatyviniam dirbtiniam intelektui, kviesdama organizacijas teikti atsiliepimus iki 2025 m. birželio mėn. Šios gairės skirtos specialistams, kurie kuria dirbtinio intelekto sistemas arba nori jas naudoti verslo operacijose.
Dirbtinio intelekto priežiūrą Nyderlanduose vykdo kelios institucijos. Nyderlandų duomenų apsaugos institucija (DPA) dalijasi priežiūros atsakomybe su Nyderlandų skaitmeninės infrastruktūros institucija (RDI) dėl įvairių dirbtinio intelekto reguliavimo aspektų.
Dėl šio susiskaldymo reikia aiškaus koordinavimo, kurį vyriausybė ir stengiasi užtikrinti. AP gali tirti dirbtinio intelekto sistemas, siųsti įspėjimus ir skirti baudas, jei nesilaikoma duomenų apsaugos reikalavimų.
Privalote atsakyti į AP prašymus pateikti informaciją apie jūsų dirbtinio intelekto apdorojimo veiklą ir, kai to paprašoma, įrodyti atitiktį reikalavimams.
Nacionalinės dirbtinio intelekto ir algoritmų gairės
Nyderlandų BDAR įgyvendinimo įstatymas (angl . Uitvoeringswet AVG ) yra pagrindinis nacionalinis įstatymas , įgyvendinantis BDAR Nyderlanduose. Šis įstatymas laikosi politikos požiūriu neutralaus požiūrio, pagal kurį, kai įmanoma, išlaikomi ankstesnio Nyderlandų duomenų apsaugos įstatymo reikalavimai pagal BDAR.
Nyderlandų žmogaus teisių institutas paskelbė rekomendacijas, kaip spręsti algoritminio šališkumo problemą ir skatinti nediskriminavimą dirbtinio intelekto sistemose. Šios rekomendacijos padeda nustatyti diskriminacinius rezultatus diegiant algoritmus ir jų išvengti.
Nyderlandų vyriausybė pripažįsta, kad galiojantys teisės aktai, tokie kaip BDAR ir Nyderlandų policijos duomenų įstatymas, suteikia tam tikrą apsaugą dirbtinio intelekto sistemoms, tvarkančioms asmens duomenis. Tačiau vien šie įstatymai neapsvarsto visų su dirbtinio intelekto technologijomis susijusių rizikų.
Pagrindinės nacionalinės priemonės apima:
- Dirbtinio intelekto sprendimų priėmimo skaidrumo reikalavimų gairės
- Algoritminės atskaitomybės standartai
- Reikalavimai žmogaus priežiūrai automatizuotame apdorojime
- Apsauga nuo diskriminacinių rezultatų
Sąveika su Europos duomenų apsaugos teise
Jūsų dirbtinio intelekto sistemos Nyderlanduose turi atitikti ir BDAR, ir ES dirbtinio intelekto įstatymo reikalavimus . BDAR reglamentuoja, kaip tvarkote asmens duomenis dirbtinio intelekto algoritmuose, o Dirbtinio intelekto įstatymas sprendžia platesnės rizikos klausimus, pagrįstus sistemų kategorizavimu.
Europos duomenų apsaugos valdyba 2024 m. gruodžio mėn. paskelbė nuomonę dėl asmens duomenų tvarkymo dirbtinio intelekto modeliuose. Šioje nuomonėje pateikiamos gairės, kuriomis Nyderlandų duomenų apsaugos valdyba naudojasi aiškindama BDAR reikalavimus jūsų dirbtinio intelekto sistemoms.
Dirbtinio intelekto įstatymo ir duomenų apsaugos sankirta daugiausia susijusi su asmens duomenų naudojimu dirbtinio intelekto sistemose. Mokydami algoritmus arba priimdami sprendimus su asmens duomenimis, privalote laikytis BDAR principų ir įgyvendinti technines bei organizacines priemones.
Kai Nyderlanduose valdote dirbtinio intelekto sistemas, jums naudingas reguliavimo aiškumas, kurį užtikrina Europos koordinavimas. Nyderlandų duomenų apsaugos institucija (DPA) dalyvauja Europos diskusijose, siekdama užtikrinti nuoseklų duomenų apsaugos taisyklių aiškinimą visose valstybėse narėse.
Tai reiškia, kad jūsų atitikties pastangos atitinka kitų ES šalių, kuriose galite vykdyti veiklą, reikalavimus.
Asmens duomenų tvarkymas dirbtinio intelekto mokymuose ir diegime
Kai Nyderlanduose naudojate asmens duomenis dirbtinio intelekto modeliams mokyti ar diegti, turite nustatyti teisėtą pagrindą pagal BDAR ir užtikrinti, kad duomenų tvarkymas atitiktų pagrindinius duomenų apsaugos principus.
Nyderlandų duomenų apsaugos tarnyba (Autoriteit Persoonsgegevens) vertina, ar jūsų dirbtinio intelekto kūrimo praktika atitinka duomenų kiekio mažinimo , tikslo ribojimo ir teisėto tvarkymo reikalavimus .
Mokymo duomenų rinkimas ir naudojimas
Prieš rinkdami asmens duomenis mašininio mokymosi tikslais, turite turėti galiojantį teisinį pagrindą . BDAR numato šešis teisinius pagrindus, tačiau dirbtinio intelekto mokymui dažniausiai svarstomi teisėtas interesas ir sutikimas.
Teisėtas interesas reikalauja atlikti trijų pakopų vertinimą. Pirma, turite įrodyti nuoširdų susidomėjimą dirbtinio intelekto modelio kūrimu.
Antra, turite įrodyti, kad tvarkymas yra būtinas tam tikslui. Trečia, turite suderinti savo interesus su asmenų, kurių duomenis tvarkote, teisėmis ir laisvėmis.
Jei renkate duomenis iš viešai prieinamų šaltinių, negalite daryti prielaidos, kad duomenys automatiškai tvarkomi teisėtai. Vis tiek turite įvertinti, ar asmenys pagrįstai tikisi, kad jų duomenys bus naudojami dirbtinio intelekto mokymui.
Į tokius veiksnius įeina kontekstas, kuriame jie dalijosi duomenimis, jūsų santykių su jais pobūdis ir tai, ar jie žino, kad jų informacija yra prieinama internete. Europos duomenų apsaugos valdyba pabrėžia, kad kiekvieną dirbtinio intelekto modelį turėtumėte vertinti atskirai.
Modeliai, sukurti naudojant neteisėtai apdorotus asmens duomenis, gali būti neteisėtai naudojami, nebent modelis būtų tinkamai anonimizuojamas.
Specialiosios Asmens duomenų kategorijos
Specialios kategorijos duomenys apima informaciją apie rasinę ar etninę kilmę, politines pažiūras, religinius įsitikinimus, narystę profesinėse sąjungose, genetinius duomenis, biometrinius duomenis, sveikatos duomenis ir duomenis apie lytinį gyvenimą ar seksualinę orientaciją.
Tvarkydami šių tipų duomenis, susiduriate su griežtesniais reikalavimais. Norėdami teisėtai tvarkyti specialių kategorijų duomenis, turite nustatyti BDAR 9 straipsnyje numatytą sąlygą.
Aiškus sutikimas suteikia vieną iš galimybių, tačiau praktiškai gauti prasmingą sutikimą dirbtinio intelekto mokymui yra sudėtinga. Alternatyvios sąlygos apima tvarkymą svarbiu viešuoju interesu, turint tinkamą teisinį pagrindą, arba jau viešų duomenų, kuriuos asmenys akivaizdžiai paskelbė viešai, tvarkymą.
Nyderlandų BDAR įgyvendinimas gali apimti papildomus specialių kategorijų duomenų tvarkymo apribojimus. Turėtumėte patikrinti, ar jūsų dirbtinio intelekto programai taikomos konkrečios nacionalinės taisyklės.
Tikslo apribojimas ir duomenų sumažinimas
Tikslo apribojimas reikalauja, kad prieš pradedant tvarkyti asmens duomenis nurodytumėte, kodėl renkate duomenis. Negalite pakartotinai panaudoti vienai funkcijai surinktų duomenų dirbtinio intelekto modeliui apmokyti be suderinamo teisinio pagrindo.
Duomenų kiekio mažinimas reiškia, kad turite apriboti asmens duomenų rinkimą iki to, kas būtina jūsų nurodytam tikslui. Mokydami dirbtinio intelekto modelius, turėtumėte:
- Prieš mokymą pašalinkite nereikalingus asmens identifikatorius
- Sumažinkite asmens duomenų kiekį iki minimumo, reikalingo
- Apsvarstykite sintetinius duomenis arba anonimizuotus duomenų rinkinius kaip alternatyvas
- Įgyvendinti technines priemones, skirtas užkirsti kelią duomenų išgavimui iš apmokytų modelių
Reikia atskirti dirbtinio intelekto kūrimo ir diegimo etapus. Kiekvienas etapas skirtas skirtingiems tikslams ir gali reikalauti atskirų teisinių pagrindų.
Duomenų dalijimasis su trečiosiomis šalimis mašininio mokymosi tikslais reikalauja aiškaus pagrindimo ir tinkamų apsaugos priemonių pagal BDAR duomenų perdavimo ir tvarkytojo reikalavimus.
Atsakingas dirbtinio intelekto valdymas ir organizacinė priežiūra
Stiprioms valdymo struktūroms reikalingos aiškios atskaitomybės ribos , skaidri algoritminių sistemų dokumentacija ir specialūs priežiūros mechanizmai.
Nyderlandų organizacijos privalo sukurti sistemas, kurios remtų atsakingą dirbtinio intelekto diegimą, kartu laikantis BDAR duomenų apsaugos reikalavimų.
Valdymo struktūros ir atskaitomybė
Norint valdyti dirbtinio intelekto sistemas, kurios tvarko asmens duomenis, reikia apibrėžtų valdymo struktūrų. Tai reiškia, kad jūsų organizacijoje reikia paskirti konkrečius vaidmenis su aiškia atsakomybe už dirbtinio intelekto priežiūrą.
Jūsų valdymo sistemoje turėtų būti nustatyta, kas priima sprendimus dėl dirbtinio intelekto diegimo ir kas stebi nuolatinę atitiktį reikalavimams. Daugelis Nyderlandų viešojo sektoriaus organizacijų skiria duomenų apsaugos pareigūnus (DAP), kaip reikalaujama pagal BDAR 37 straipsnį, kai tvarkymas apima sistemingą stebėjimą arba didelio masto specialių kategorijų duomenų tvarkymą.
Privalote įgyvendinti technines ir organizacines priemones pagal BDAR 24 straipsnį. Šios priemonės turėtų atsižvelgti į jūsų dirbtinio intelekto apdorojimo veiklos pobūdį ir apimtį.
Jūsų valdymo struktūrai reikalingos dokumentuotos politikos, apimančios duomenų kokybę, saugumo priemones ir duomenų subjektų prašymų tvarkymo procedūras.
Pagrindiniai valdymo elementai:
- Vyresniosios vadovybės pritarimas jūsų dirbtinio intelekto valdymo sistemai
- Aiškios privatumo incidentų eskalavimo procedūros
- Reguliarūs dirbtinio intelekto sistemų, apdorojančių asmens duomenis, auditai
- Daugiafunkcinės komandos, įskaitant teisinius, techninius ir atitikties darbuotojus
Algoritminis skaidrumas ir registras
Turėtumėte tvarkyti algoritmų registrą , kuriame būtų dokumentuojamos jūsų organizacijoje naudojamos dirbtinio intelekto sistemos. Nyderlandų vyriausybė pirmoji pritaikė šį metodą, sukurdama viešąjį algoritmų registrą, kuriame išvardyti vyriausybinių agentūrų naudojami algoritmai.
Jūsų registre turi būti nurodytas kiekvieno algoritmo tikslas, kokius asmens duomenis jis tvarko ir teisinis pagrindas pagal BDAR. Tai atitinka 30 straipsnio įrašų tvarkymo reikalavimus ir skatina atsakingą dirbtinio intelekto praktiką.
Registre turėtų būti nurodyta:
| Elementas | būtina informacija |
|---|---|
| Algoritmo pavadinimas | Aiškus sistemos identifikavimas |
| Tikslas | Konkretūs apdorojimo tikslai |
| Duomenų kategorijos | Tvarkomų asmens duomenų rūšys |
| Teisinis pagrindas | 6 arba 9 straipsnio pagrindimas |
| Rizikos lygis | Poveikio duomenų subjektams vertinimas |
Skaidrumas didina pasitikėjimą su asmenimis, kurių duomenis tvarkote. Jūsų registras sukuria atskaitomybę, nes algoritminis sprendimų priėmimas tampa matomas suinteresuotosioms šalims ir reguliavimo institucijoms.
Dirbtinio intelekto priežiūra viešajame sektoriuje
Nyderlandų vyriausybinės agentūros turi konkrečius įsipareigojimus dėl dirbtinio intelekto priežiūros. Jūs turite užtikrinti, kad dirbtinio intelekto sistemos, tvarkydamos piliečių asmens duomenis, laikytųsi teisėtumo, sąžiningumo ir skaidrumo principų.
Viešojo sektoriaus organizacijos turėtų naudoti tokias sistemas kaip etiškai atsakingų inovacijų įrankių rinkinys. Tai padeda įvertinti dirbtinio intelekto sistemas prieš diegimą ir per visą jų gyvavimo ciklą.
Jūsų priežiūros mechanizmams reikia reguliariai peržiūrėti algoritminius rezultatus, kad būtų galima aptikti galimą diskriminaciją ar netikslumus. Turėtumėte įgyvendinti žmogaus atliekamą automatizuotų sprendimų, kurie daro didelį poveikį asmenims, priežiūrą, kaip reikalaujama pagal BDAR 22 straipsnį.
Vyriausybinės agentūros privalo atlikti duomenų apsaugos poveikio vertinimus (DPAV) pagal 35 straipsnį, kai dirbtinio intelekto tvarkymas gali kelti didelę riziką asmenų teisėms. Šie vertinimai nustato riziką ir jos mažinimo priemones prieš diegiant dirbtinio intelekto sistemas.
Rizika ir iššūkiai: šališkumas, diskriminacija ir privatumo pažeidimai
Dirbtinio intelekto sistemos, tvarkančios asmens duomenis pagal BDAR Nyderlanduose, susiduria su trimis kritinėmis rizikos sritimis. Algoritmai gali diegti nesąžiningą šališkumą, kuris diskriminuoja saugomas grupes, apdorojimo praktika gali pažeisti asmenų teises į privatumą, o dirbtinio intelekto sukurtas turinys gali skleisti klaidingą informaciją , kuri mažina visuomenės pasitikėjimą.
Algoritminis šališkumas ir diskriminacija
Dirbtinio intelekto algoritmai mokosi iš istorinių duomenų, o tai reiškia, kad jie gali paveldėti ir sustiprinti esamus visuomenės šališkumus. Kai dirbtinio intelekto sistemos naudojamos įdarbinimo sprendimams, kredito vertinimams ar sveikatos priežiūros diagnostikai, šališki mokymo duomenys gali lemti nesąžiningus rezultatus tam tikroms grupėms.
Nyderlandų duomenų apsaugos tarnyba (Autoriteit Persoonsgegevens) rimtai vertina algoritminę diskriminaciją . Jei jūsų dirbtinio intelekto sistema apdoroja specialių kategorijų duomenis, pvz., sveikatos informaciją, etninę kilmę ar religinius įsitikinimus, jums taikomi griežtesni BDAR reikalavimai.
Didelės rizikos dirbtinio intelekto sistemoms, kurios priima arba daro įtaką sprendimams dėl įdarbinimo, kreditavimo ar galimybės gauti paslaugas, reikalingos papildomos apsaugos priemonės.
Įprasti šališkumo šaltiniai:
- Istoriniai duomenys, atspindintys ankstesnę diskriminaciją
- Nereprezentatyvūs mokymo duomenų rinkiniai
- Tarpiniai kintamieji, kurie koreliuoja su saugomomis savybėmis
- Prastai sukurti algoritmai, kurie teikia pirmenybę efektyvumui, o ne teisingumui
Privalote reguliariai atlikti šališkumo vertinimus ir dokumentuoti, kaip jūsų sistema užkerta kelią diskriminaciniams rezultatams. BDAR duomenų kiekio mažinimo principas padeda sumažinti šališkumo riziką, apribojant renkamų asmens duomenų kiekį.
Tačiau tai sukuria įtampą: diskriminacijos prevencija kartais reikalauja rinkti jautrius duomenis, kad būtų galima stebėti nesąžiningus modelius.
Privatumo pažeidimai ir jų gynimas
Dirbtinio intelekto sistemos dažnai apdoroja didžiulius asmens duomenų kiekius, sukeldamos didelę privatumo riziką . Duomenų nutekėjimai tampa žalingesni, kai dirbtinio intelekto sistemose saugomi išsamūs asmenų profiliai.
Jūsų organizacija privalo įdiegti technines priemones, tokias kaip šifravimas ir prieigos kontrolė, kad apsaugotų šią informaciją. BDAR suteikia Nyderlandų gyventojams konkrečias teises, kai dirbtinis intelektas tvarko jų duomenis.
Privalote paaiškinti, kaip jūsų algoritmai priima sprendimus, kurie daro didelę įtaką asmenims. Ši teisė į paaiškinimą tampa sudėtinga naudojant sudėtingus dirbtinio intelekto modelius, kuriuos net kūrėjams sunku interpretuoti.
Svarbiausi privatumo pažeidimai, kurių reikia išvengti:
- Duomenų tvarkymas neturint galiojančio teisinio pagrindo
- Nesugebėjimas gauti tinkamo sutikimo
- Nepakankamos saugumo priemonės, dėl kurių kyla pažeidimų
- Skaidrumo stoka priimant dirbtinio intelekto sprendimus
Kai pažeidžiamas privatumas, asmenys, kuriems tai daroma, gali siekti teisių gynimo kreipdamiesi į „Autoriteit Persoonsgegevens“ arba Nyderlandų teismus. Jums gresia administracinės baudos iki 20 mln. eurų arba 4 % metinės pasaulinės apyvartos.
Be finansinių baudų, privatumo pažeidimai kenkia pasitikėjimui jūsų dirbtinio intelekto sistemomis ir organizacija.
Dezinformacijos ir klaidingos informacijos rizika
Dirbtinio intelekto sukurtas turinys gali plačiai skleisti klaidingą informaciją, taip kenkdamas pasitikėjimui automatizuotomis sistemomis. Generatyvaus dirbtinio intelekto įrankiai gali sukurti įtikinamą, bet netikslų tekstą, vaizdus ar vaizdo įrašus, naudodami asmens duomenis be tinkamo sutikimo.
Jūsų pareiga rūpintis apima ir tai, kad dirbtinio intelekto sistemos negeneruotų ar neplatintų klaidingos informacijos apie sveikatą ar kito žalingo turinio. Kai dirbtinis intelektas apdoroja asmens duomenis turiniui kurti, turite patikrinti jų tikslumą ir užkirsti kelią netinkamam naudojimui.
BDAR tikslumo principas reikalauja, kad asmens duomenys būtų teisingi ir atnaujinti. Dezinformacija – tyčia klaidinga informacija – kelia papildomą riziką, kai dirbtinio intelekto sistemomis manipuliuojama siekiant nukreipti į konkrečius asmenis ar grupes.
Tai kelia grėsmę individualiai autonomijai, darydama įtaką sprendimams, pagrįstiems klaidingomis prielaidomis. Jums reikia stebėjimo sistemų, kad aptiktumėte, kada jūsų dirbtinis intelektas generuoja arba skleidžia netikslią informaciją apie atpažįstamus asmenis.
Dabartinės ir besiformuojančios dirbtinio intelekto ir algoritmų teisinės sistemos
ES sukūrė keletą reguliavimo sistemų, kurios veikia kartu su BDAR, skirtų dirbtinio intelekto sistemoms reglamentuoti. Dirbtinio intelekto įstatyme nustatyti rizika pagrįsti reikalavimai, o Kibernetinio atsparumo įstatyme ir Skaitmeninių paslaugų įstatyme aptariami saugumo ir internetinių platformų klausimai.
Nyderlandų intelektinės nuosavybės įstatymai ir komercinių paslapčių apsauga taip pat atlieka svarbų vaidmenį, kai organizacijos kuria ir diegia algoritmines sistemas.
Dirbtinio intelekto įstatymas ir rizika pagrįstas požiūris
ES Dirbtinio intelekto įstatymas klasifikuoja dirbtinio intelekto sistemas į rizikos kategorijas, kurios lemia jūsų atitikties įsipareigojimus. Didelės rizikos dirbtinio intelekto sistemoms taikomi griežčiausi reikalavimai, įskaitant sistemas, naudojamas biometriniam identifikavimui, ypatingos svarbos infrastruktūrai, įdarbinimo sprendimams ir teisėsaugai.
Jei valdote didelės rizikos dirbtinio intelekto sistemą, prieš diegdami turite atlikti atitikties vertinimus. Turite įdiegti rizikos valdymo sistemas, tvarkyti išsamią techninę dokumentaciją ir užtikrinti žmonių priežiūros galimybes.
Dirbtinio intelekto įstatymas reikalauja naudoti aukštos kokybės mokymo duomenis ir nustatyti skaidrumo priemones, kad naudotojai suprastų, jog sąveikauja su dirbtiniu intelektu. Rizika pagrįstas požiūris reiškia, kad mažesnės rizikos dirbtinio intelekto sistemoms taikoma mažiau įsipareigojimų.
Ribotos rizikos sistemoms taikomi tik skaidrumo įpareigojimai, pavyzdžiui, informuoti naudotojus, kai jie sąveikauja su pokalbių robotais. Minimalios rizikos sistemoms, tokioms kaip dirbtinio intelekto valdomi vaizdo žaidimai, netaikomi jokie konkretūs apribojimai pagal Dirbtinio intelekto įstatymą.
Privalote užtikrinti, kad jūsų dirbtinio intelekto sistemos gerbtų pagrindines teises ir vengtų diskriminacijos. Dirbtinio intelekto įstatymas visiškai draudžia tam tikrą dirbtinio intelekto praktiką, įskaitant vyriausybių atliekamą socialinį vertinimą ir dirbtinio intelekto sistemas, kurios išnaudoja pažeidžiamas grupes.
Kibernetinis saugumas ir skaitmeninis reguliavimas
Kibernetinio atsparumo įstatymas nustato skaitmeninių produktų, įskaitant dirbtinio intelekto sistemas su skaitmeniniais komponentais, saugumo reikalavimus. Visame savo kūrimo procese turite įdiegti saugumo nuo pat pradžių principus.
Tai reiškia, kad reikia atlikti pažeidžiamumo vertinimus ir nuolat atnaujinti savo dirbtinio intelekto produktų saugos naujinius. Skaitmeninių paslaugų įstatymas taikomas, jei valdote internetines platformas, kurios naudoja algoritmines turinio moderavimo ar rekomendacijų sistemas.
Privalote užtikrinti skaidrumą apie tai, kaip veikia jūsų algoritmai, ir suteikti vartotojams galimybių daryti įtaką algoritminėms rekomendacijoms. Šie reglamentai reikalauja pranešti apie kibernetinio saugumo incidentus ir pažeidžiamumus.
Kibernetinio atsparumo įstatymas įpareigoja aktyviai stebėti, ar nėra saugumo spragų, ir per tam tikrą laiką teikti pataisas.
Intelektinė nuosavybė ir komercinės paslaptys
Jūsų dirbtinio intelekto algoritmai gali būti saugomi pagal Nyderlandų intelektinės nuosavybės įstatymus. Nyderlandų patentų įstatymas leidžia jums patentuoti dirbtinio intelekto išradimus, jei jie atitinka techninius reikalavimus ir yra išradingi.
Programinė įranga pati savaime negali būti patentuojama, tačiau dirbtinio intelekto sistemos, teikiančios techninius sprendimus techninėms problemoms, gali būti patentuojamos. Nyderlandų autorių teisių įstatymas saugo jūsų dirbtinio intelekto sistemų šaltinio kodą ir originalią išraišką.
Tačiau autorių teisės netaikomos pačioms pagrindinėms idėjoms, metodams ar algoritmams. Komercinių paslapčių apsauga pagal Nyderlandų komercinių paslapčių apsaugos įstatymą apima jūsų konfidencialią verslo informaciją, įskaitant mokymo duomenis, algoritminius parametrus ir sistemos architektūras.
Privalote imtis pagrįstų veiksmų, kad ši informacija liktų paslaptyje. Vartojimo ir rinkos tarnyba (ACM) gali tirti komercinių paslapčių pažeidimus ir konkurencijos problemas.
Jūsų intelektinės nuosavybės strategija turi suderinti apsaugą su BDAR skaidrumo reikalavimais. Jūs negalite atsisakyti paaiškinti algoritminių sprendimų duomenų subjektams vien dėl to, kad reikalaujate komercinių paslapčių apsaugos.
Dažnai užduodami klausimai
Norint suprasti BDAR įsipareigojimus dirbtinio intelekto sistemoms Nyderlanduose, reikia aiškiai suprasti konkrečius reikalavimus, individualias teises ir atitikties priemones , kurias organizacijos turi įgyvendinti tvarkydamos asmens duomenis algoritmais.
Kokie yra BDAR reikalavimai dirbtinio intelekto sistemoms tvarkant asmens duomenis Nyderlanduose?
Jūsų dirbtinio intelekto sistemos, tvarkydamos asmens duomenis Nyderlanduose, privalo laikytis visų BDAR įsipareigojimų. Turite nustatyti teisėtą tvarkymo pagrindą, pvz., sutikimą, sutarties vykdymą arba teisėtą interesą.
Privalote užtikrinti, kad asmens duomenys būtų renkami tik tiek, kiek būtina jūsų nurodytam tikslui pasiekti. Jūsų dirbtinio intelekto programos negali apdoroti daugiau duomenų, nei reikia nurodytiems tikslams pasiekti.
Nyderlandų duomenų apsaugos institucija tikisi, kad jūs išsamiai dokumentuosite savo duomenų tvarkymo veiklą. Turite užregistruoti, kokius duomenis renkate, kodėl juos renkate ir kiek laiko juos saugote.
Kaip BDAR veikia dirbtinio intelekto algoritmų, apdorojančių slaptą informaciją, kūrimą ir diegimą?
Jums taikomi griežtesni reikalavimai, kai jūsų dirbtinio intelekto sistemos apdoroja jautrias asmens duomenų kategorijas. Tai apima informaciją apie sveikatą, rasę, religiją, politines pažiūras ar biometrinius duomenis.
Prieš tvarkydami jautrius duomenis naudodami savo algoritmus, turite gauti aiškų sutikimą arba nurodyti kitą galiojantį teisinį pagrindą . Bendro sutikimo šioms duomenų kategorijoms nepakanka.
Jūsų kūrimo procese turi būti numatytos papildomos apsaugos priemonės ir saugumo priemonės slaptai informacijai. Viso dirbtinio intelekto sistemos gyvavimo ciklo metu turėtumėte įdiegti šifravimą, prieigos kontrolę ir reguliarius saugumo vertinimus.
Kokių priemonių reikia imtis siekiant užtikrinti skaidrumą priimant dirbtinio intelekto sprendimus, susijusius su Nyderlandų gyventojų asmens duomenimis?
Privalote pateikti aiškią informaciją apie tai, kaip jūsų dirbtinio intelekto sistemos priima sprendimus, turinčius įtakos asmenims. Jūsų naudotojai turi suprasti, kokius duomenis renkate ir kaip jūsų algoritmai juos naudoja.
Turėtumėte dokumentuoti savo dirbtinio intelekto modelio logiką ir sprendimų priėmimo procesus aiškia kalba. Vien techniniai paaiškinimai neatitinka BDAR skaidrumo reikalavimų.
Kai jūsų dirbtinio intelekto sistema priima automatizuotus sprendimus, turite informuoti suinteresuotus asmenis apie duomenų tvarkymą. Turite paaiškinti jiems šių sprendimų reikšmę ir galimas pasekmes.
Kokias teises, susijusias su automatizuotu sprendimų priėmimu pagal BDAR, turi asmenys Nyderlanduose?
Asmenys turi teisę nebūti priimami vien automatizuotu tvarkymu pagrįstuose sprendimuose, kurie sukelia teisinį ar panašų reikšmingą poveikį. Kai taikomos šios sąlygos, privalote užtikrinti žmogaus dalyvavimą jūsų sprendimų priėmimo procese.
Jūsų naudotojai gali prašyti žmogaus įsikišimo, kad šis peržiūrėtų jiems įtakos turinčius automatizuotus sprendimus. Turite nustatyti procedūras, kaip tvarkyti šiuos prašymus ir užtikrinti prasmingą žmogaus priežiūrą.
Duomenų subjektai gali ginčyti automatizuotus sprendimus ir prašyti paaiškinimų apie naudojamą logiką. Turite būti pasirengę pateikti informaciją apie tai, kaip jūsų dirbtinio intelekto sistema priėjo prie konkrečių išvadų apie asmenis.
Kokiais būdais BDAR reikalauja, kad dirbtinio intelekto sistemos būtų suprojektuotos taip, kad duomenų apsauga būtų numatyta pagal numatytuosius nustatymus ir pagal projektavimą Nyderlandų kontekste?
Duomenų apsaugą į savo dirbtinio intelekto sistemas turite integruoti nuo pat ankstyviausių kūrimo etapų. Privatumo aspektai negali būti pamiršti, kai jūsų algoritmas jau baigtas.
Jūsų numatytieji nustatymai turėtų užtikrinti aukščiausią įmanomą duomenų apsaugos lygį. Vartotojams neturėtų reikėti koreguoti nustatymų, kad būtų užtikrinta pagrindinė privatumo apsauga.
Visoje sistemos architektūroje turite įdiegti technines priemones, tokias kaip pseudonimizavimas ir duomenų kiekio mažinimas. Jūsų dirbtinis intelektas turėtų pasiekti ir apdoroti tik minimalius duomenis, reikalingus kiekvienai konkrečiai funkcijai.
Kaip organizacijos, naudodamos dirbtinį intelektą Nyderlanduose, gali įrodyti, kad laikosi BDAR atskaitomybės principo?
Privalote tvarkyti išsamius savo duomenų tvarkymo veiklos ir dirbtinio intelekto sistemos operacijų įrašus. Dokumentai įrodo, kad atsižvelgėte į BDAR reikalavimus ir juos įvykdėte.
Prieš diegdami dirbtinio intelekto sistemas, kurios kelia didelę privatumo riziką, turėtumėte atlikti duomenų apsaugos poveikio vertinimus. Šie vertinimai nustato galimas problemas.
Jūsų organizacija turi įdiegti tinkamą dirbtinio intelekto naudojimo politiką, mokymo programas ir priežiūros mechanizmus. Turėtumėte bet kuriuo metu pateikti Nyderlandų duomenų apsaugos institucijai savo nuolatinių atitikties pastangų įrodymus.



