logo-print

Παραγωγική Τεχνητή Νοημοσύνη (Generative AI) και GDPR

Έκθεση της ολλανδικής αρχής προστασίας δεδομένων

Σεμινάριο: Ο ΓΚΠΔ και η Πράξη για την Τεχνητή Νοημοσύνη: σύγκλιση, αλληλεπίδραση και νομικές προκλήσεις
Σεμινάριο: Ο ΓΚΠΔ και η Πράξη για την Τεχνητή Νοημοσύνη: σύγκλιση, αλληλεπίδραση και νομικές προκλήσεις

Στη δημοσιότητα έδωσε η ολλανδική αρχή προστασίας δεδομένων Autoriteit Persoonsgegevens (AP) την έκθεσή της με τίτλο «GDPR preconditions for generative AI».

Η έκθεση αποτελεί παράρτημα της ευρύτερης παρέμβασης της ολλανδικής αρχής για το μέλλον της παραγωγικής τεχνητής νοημοσύνης «The AP’s vision on generative AI», μπορεί όμως να διαβαστεί και αυτοτελώς.

Όπως αποκαλύπτεται από τον τίτλο της, η συγκεκριμένη έκθεση εξετάζει την ανάπτυξη και λειτουργία μοντέλων παραγωγικής τεχνητής νοημοσύνης υπό το πρίσμα των απαιτήσεων νομιμότητας του Γενικού Κανονισμού Προστασίας Δεδομένων. Η AP επισημαίνει τα πολλά προβλήματα νομιμότητας που έχουν ήδη διαπιστωθεί κατά την ανάπτυξη και εκπαίδευση των foundation models, με τη χωρίς έλεγχο συλλογή δημοσίως προσβάσιμων δεδομένων από το διαδίκτυο.

Ειδικότερα και σύμφωνα με τον πρόλογο του κειμένου:  

Παρότι μέχρι στιγμής η παραγωγική τεχνητή νοημοσύνη δεν έχει φτάσει σε πλήρη νομιμότητα, η AP βλέπει τη δυνατότητα προώθησης της νόμιμης ανάπτυξης και χρήσης. Μια νομική ανάλυση της AP έχει αποκαλύψει ορισμένες παρατυπίες και αβεβαιότητες όσον αφορά τον ΓΚΠΔ. Κατά συνέπεια, η ανάπτυξη και η χρήση αυτής της τεχνολογίας μπορούν να οργανωθούν με τρόπο που να αποτρέπει αυτές τις παρατυπίες και αβεβαιότητες. Στο παρόν έγγραφο θα εξεταστούν οι προϋποθέσεις και οι δυνατότητες υπό το πρίσμα του ΓΚΠΔ.

Σύμφωνα με την AP, είναι πιθανό να έχουν συμβεί παρατυπίες κατά την ανάπτυξη των foundation models. Η γενική εκτίμηση είναι ότι, βάσει της τρέχουσας πρακτικής, η συντριπτική πλειονότητα όλων των παραγωγικών μοντέλων τεχνητής νοημοσύνης υστερεί ως προς τη νομιμότητα. Οι εφαρμογές παραγωγικής τεχνητής νοημοσύνης βασίζονται στα λεγόμενα «θεμελιώδη μοντέλα». Για την εκπαίδευση αυτών των μοντέλων έχει χρησιμοποιηθεί (μέσω scraping) σχεδόν το σύνολο των δημοσίως προσβάσιμων δεδομένων στο διαδίκτυο. Ειδικές κατηγορίες προσωπικών δεδομένων έχουν δημοσιοποιηθεί στο διαδίκτυο χωρίς να τα έχει κοινοποιήσει το ίδιο το υποκείμενο των δεδομένων. Συνεπώς, είναι πιθανό ένα θεμελιώδες μοντέλο να περιέχει ειδικές κατηγορίες προσωπικών δεδομένων που έχουν συλλεγεί παρανόμως. Η AP σημειώνει ότι αυτές οι ειδικές κατηγορίες προσωπικών δεδομένων αποτελούν μικρό ποσοστό του συνόλου των δεδομένων που συλλέγονται για την εκπαίδευση των θεμελιωδών μοντέλων. Ωστόσο, αυτό δεν αναιρεί το γεγονός ότι τα εν λόγω δεδομένα έχουν αποκτηθεί παράνομα. Παρ’ όλα αυτά, η συνεχιζόμενη χρήση αυτών των θεμελιωδών μοντέλων από ολλανδικές και ευρωπαϊκές οντότητες δεν είναι εγγενώς παράνομη, όπως προκύπτει από ανάλυση του Ευρωπαϊκού Συμβουλίου Προστασίας Δεδομένων (ΕΣΠΔ).

Σε επίπεδο εφαρμογής, η AP έχει εντοπίσει μια σειρά προϋποθέσεων, προκλήσεων και ευκαιριών για υπεύθυνη χρήση της παραγωγικής τεχνητής νοημοσύνης. Οι εν λόγω εφαρμογές έχουν σαφή σκοπό και χρησιμοποιούνται γι’ αυτόν μετά από λεπτομερή αξιολόγηση κινδύνων με κατάλληλα μέτρα προστασίας. Η AP διακρίνει επιπλέον ευκαιρίες και προκλήσεις στον τομέα της παραγωγικής τεχνητής νοημοσύνης, που είναι ανεξάρτητες από το πλαίσιο προστασίας δεδομένων που περιγράφεται παρακάτω. Για παράδειγμα, η ευαισθητοποίηση των χρηστών σχετικά με την κοινοποίηση ευαίσθητων δεδομένων στις εφαρμογές παραγωγικής τεχνητής νοημοσύνης. Το έγγραφο «Προχωρώντας με υπευθυνότητα: η οπτική της AP για την παραγωγική τεχνητή νοημοσύνη» αναλύει λεπτομερέστερα αυτές τις ευκαιρίες και προκλήσεις.

Οι προϋποθέσεις για περαιτέρω επεξεργασία ήδη συλλεγμένων προσωπικών δεδομένων θα αναλυθούν αργότερα. Μπορεί να υπάρξουν περιπτώσεις όπου ένα μέρος επιθυμεί να επεξεργαστεί περαιτέρω τα δικά του προσωπικά δεδομένα που έχουν ήδη συλλεχθεί σε ένα μοντέλο παραγωγικής τεχνητής νοημοσύνης. Συνήθως, αυτά τα ήδη συλλεχθέντα δεδομένα δεν αρκούν από μόνα τους για την εκπαίδευση ενός θεμελιώδους μοντέλου. Σε αυτή την περίπτωση, η περαιτέρω επεξεργασία αποκλίνει από τον αρχικό σκοπό της επεξεργασίας.

Θα πρέπει τότε να αξιολογηθεί αν αυτή η περαιτέρω επεξεργασία είναι συμβατή με τον αρχικό σκοπό (σύμφωνα με το Άρθρο 6 παρ.4 ΓΚΠΔ). Αυτή η ανάλυση υπερβαίνει το αντικείμενο του παρόντος εγγράφου και μπορεί να εξεταστεί σε επόμενη έκδοσή του.

Δείτε αναλυτικά την έκθεση με τίτλο «GDPR preconditions for generative AI».

Υπηρεσιακά Εγκλήματα, 3η έκδ., 2024
Επιδόσεις στο εξωτερικό Β έκδοση
send