- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
První celoevropské stanovisko k otázkám ochrany osobních údajů při vývoji a implementaci AI
Evropský sbor pro ochranu osobních údajů zveřejnil stanovisko k otázkám ochrany osobních údajů při vývoji, trénování a nasazení modelů umělé inteligence. Stanovisko upřesňuje, jak se aplikuje GDPR při vývoji a nasazení modelů umělé inteligence. Zejména odpovídá na otázku, kdy a jak je moné modely AI povaovat za zpracování osobních údajů, upřesňuje pokyny k posouzení oprávněného zájmu při jejich vývoji a nasazení a současně uvádí, jaká opatření k ochraně osobních údajů jsou ve vztahu k AI moná.

Stanovisko je průlomové, nebo se jedná o první celoevropské stanovisko k otázce vývoje umělé inteligence, které je horkým tématem mezi evropskými dozorovými úřady. Na téma vývoje umělé inteligence ji několik evropských úřadů zveřejnilo svá stanoviska či doporučení (například německé úřady, francouzský, nizozemský, italský, norský či panělský úřad), přičem byly zřejmé určité rozdíly v jejich přístupu, vysvětluje advokátka těpánka Havlíková z praské kanceláře Dentons.
Přestoe AI model nemusí být navren k tomu, aby generoval informace o identifikovatelných fyzických osobách, EDPB upozorňuje, e osobní údaje pouité k trénování mohou zůstat uchovány v jeho parametrech. To znamená, e AI modely trénované na osobních údajích nelze vdy povaovat za anonymní. Aby byl AI model povaován za anonymní, musí být velmi nepravděpodobná monost získání osobních údajů buď přímo z modelu, nebo z dotazů (promptů) zadaných uivatelem. Před vývojem takového modelu je třeba provést posouzení z hlediska ochrany osobních údajů, které by mělo zohlednit vechny faktory, včetně povahy tréninkových dat, samotného modelu a tréninkového procesu či způsobu nasazení modelu.
Stanovisko popisuje konkrétní opatření ve vech fázích vývoje AI modelů, která by měli vývojáři přijmout, aby bylo sníeno riziko zpracování a získání osobních údajů, vysvětluje těpánka Havlíková. Jedná se například o opatření při selekci zdrojů pouitých k trénování modelu nebo o přípravu a čitění data setů, včetně vyloučení zdrojů, u kterých existují rizika z pohledu ochrany osobních údajů. V neposlední řadě jsou důleitá i opatření na výstupu, tedy zejména output filtery, které kontrolují, jaké výstupy AI model generuje, a mohou zabránit vygenerování výstupů, které zasahují do ochrany osobních údajů (například pokud bychom se umělé inteligence ptali na vyzrazení osobních údajů konkrétních fyzických osob), doplňuje těpánka Havlíková.
Správci by měli rovně řádně dokumentovat operace zpracování podle GDPR. Dokumentace by měla zahrnovat předevím posouzení dopadu na ochranu osobních údajů DPIA (nebo vysvětlení, proč nebylo vypracování DPIA nutné), informace o technických a organizačních opatřeních a také dokumentaci prokazující odolnost AI modelu vůči technikám opětovné identifikace.
Správci by měli provádět a dokumentovat interní či externí audity s cílem zhodnotit přijatá opatření při vývoji či nasazení umělé inteligence, dodává těpánka Havlíková.
Stanovisko připoutí pouití oprávněného zájmu jako právního základu pro zpracování osobních údajů při vývoji a nasazení AI modelů. Pro posouzení oprávněného zájmu je přitom potřebný tříkrokový test, zahrnující identifikaci oprávněných zájmů, posouzení nezbytnosti zpracování osobních údajů a porovnání oprávněných zájmů správce se zájmy a základními právy subjektů osobních údajů. Jako příklad oprávněného zájmu zmiňuje stanovisko zájem na vývoji sluby chatbotu na pomoc uivatelům a důraz klade i na vyhodnocení rozumných očekávání subjektů osobních údajů s tím, e bude docházet k vyuití jejich osobních údajů pro trénování a vývoj AI modelů.
Pochybení při vývoji AI modelu můe kompromitovat i jeho následné nasazení v praxi. Podle stanoviska EDPB můe nezákonné zpracování dat při vývoji AI modelu ovlivnit zákonnost jeho dalího pouití.



















