Zarejestruj się i uzyskaj dostęp do licznych narzędzi

ICO wydaje wskazówki dla twórców i użytkowników generatywnej AI

11/04/2023

Biuro Komisarza ds. Informacji Wielkiej Brytanii (ICO) opublikowało komunikat prasowy, w którym określa osiem pytań, które deweloperzy i użytkownicy powinni zadać przy korzystaniu z generatywnej sztucznej inteligencji (AI). W szczególności ICO stwierdziło, że historie prasowe dotyczące implikacji stosowania generatywnej AI i dużych modeli językowych (LLM), takich jak ChatGPT, osiągnęły punkt kulminacyjny, zauważając, że chociaż technologie te są nowatorskie, mające zastosowanie zasady prawa ochrony danych pozostają takie same.


ICO wydaje wskazówki dla twórców i użytkowników generatywnej AI

ICO wydaje wskazówki dla twórców i użytkowników generatywnej AI

Biuro Komisarza ds. Informacji Wielkiej Brytanii (ICO) opublikowało komunikat prasowy, w którym określa osiem pytań, które deweloperzy i użytkownicy powinni zadać przy korzystaniu z generatywnej sztucznej inteligencji (AI). W szczególności ICO stwierdziło, że historie prasowe dotyczące implikacji stosowania generatywnej AI i dużych modeli językowych (LLM), takich jak ChatGPT, osiągnęły punkt kulminacyjny, zauważając, że chociaż technologie te są nowatorskie, mające zastosowanie zasady prawa ochrony danych pozostają takie same.

 

Dodatkowo ICO podkreśliła ryzyko związane z wykorzystaniem takich technologii, zwracając uwagę, że organizacje opracowujące lub wykorzystujące generatywną AI powinny od początku rozważać swoje obowiązki w zakresie ochrony danych, przyjmując jako obowiązkową praktykę podejście Data Protection by Design and by Default. W tym względzie ICO zauważyła, że prawo dotyczące ochrony danych nadal ma zastosowanie, gdy organizacje przetwarzają dane osobowe z publicznie dostępnych źródeł, a organizacje opracowujące lub wykorzystujące generatywną AI, która przetwarza dane osobowe, powinny zadać sobie następujące pytania:

 

  1. Jaka jest ich podstawa prawna do przetwarzania danych osobowych?
  2. Czy organizacja jest administratorem danych, współadministratorem danych, czy procesorem?
  1. W tym zakresie ICO zauważyło, że jeśli organizacja rozwija generatywną AI z wykorzystaniem danych osobowych, ma obowiązki jako administrator danych, natomiast jeśli wykorzystuje lub adaptuje modele opracowane przez inne podmioty, może być administratorem danych, współadministratorem lub przetwarzającym.
  1. Czy organizacja przygotowała ocenę skutków dla ochrony danych ("DPIA") przed przetwarzaniem danych osobowych?
  2. W jaki sposób organizacja zapewnia przejrzystość?
  1. W tym zakresie ICO stwierdziła, że organizacje muszą udostępnić publicznie informacje o przetwarzaniu, chyba że zastosowanie ma zwolnienie, oraz że jeśli nie wymaga to niewspółmiernego wysiłku, muszą przekazać te informacje bezpośrednio osobom, których dane dotyczą.
  1. W jaki sposób organizacja będzie łagodzić zagrożenia dla bezpieczeństwa, w tym ryzyko inwersji modelu i wnioskowania o przynależności, zatruwania danych i innych form ataków adwersarzy?
  2. W jaki sposób organizacja ograniczy zbędne przetwarzanie?
  3. W jaki sposób organizacja będzie spełniać żądania dotyczące praw jednostki?
  4. Czy organizacja będzie wykorzystywać generatywną sztuczną inteligencję do podejmowania wyłącznie zautomatyzowanych decyzji?

 

W szczególności ICO stwierdziła, że będzie działać w przypadku, gdy organizacje nie przestrzegają prawa i nie biorą pod uwagę wpływu na osoby fizyczne, a także podkreśliła pakiet wytycznych i narzędzi dostępnych dla organizacji, aby pomóc im w przestrzeganiu przepisów.

 

 

Więcej: https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2023/04/generative-ai-eight-questions-that-developers-and-users-need-to-ask/

 

Jeżeli chcesz być informowany na bieżąco o naszych publikacjach dołącz do nas i polub nas na Facebooku https://www.facebook.com/odoserwis.pl.2016/

-----------------------------------------------------

Wydawcą odoserwis.pl jest firma JDS Consulting świadcząca usługi outsourcingu Inspektora ochrony danych, doradztwa i audytu RODO; www.jds.com.pl

 

 

Rola Prezesa UODO na gruncie ustawy o AI. Uwagi Prezesa UODO do projektu ustawy o systemach sztucznej inteligencji
Rola Prezesa UODO na gruncie ustawy o AI. Uwagi Prezesa UODO do projektu ustawy o systemach sztucznej inteligencji
Czy wyrok TSUE o odszkodowaniach za naruszenie RODO ma wpływ na polskie przepisy? PUODO dokonał oceny
Czy wyrok TSUE o odszkodowaniach za naruszenie RODO ma wpływ na polskie przepisy? PUODO dokonał oceny
Nie będzie publicznego rejestru z danymi osób zarządzających spółkami Skarbu Państwa
Nie będzie publicznego rejestru z danymi osób zarządzających spółkami Skarbu Państwa