2024-Q4-AI-LV-Business 9. MI Juridiskais ietvars

 

GDPR

Datu aizsardzības regula. Lielākā daļa mākslīgā intelekta risinājumi biznesa procesos saskarās ar personas privātajiem datiem:

  1. Vārds Uzvārds

  2. ID karte/pase

  3. Adrese

  4. Ienākumi

  5. IP adrese

  6. Medicīniskie ieraksti

  7. Rases vai etniskā izcelsme

  8. Seksuālā orientācija

  9. Politiskās uzskati

  10. Reliģiskās pārliecības

  11. Arodbiedrības dalība

  12. Ģenētiskie un biometrijas dati

  13. Veselības informācija

Visiem uzņēmumiem, kuri glabā (kaut vai līgumos) šādus datus jābūt Datu aizsardzības speciālistam.

 

Bez darbinieka vai klienta īpašas piekrišanas, kur norādīti visi plānotie izmantošanas veidi aizliegts šos datus galabāt.

Aizliegts šos datus nodot trešajām pusēm, ja tas nav paredzēt precīzi tiešajam izmantojumam, pakalpojuma sniegšanai, kurai klients ir piekritis.

Jābūt piekrišanai, ja šie dati tiek izmantoti MI modeļu apmācībai.

Eksistē 2 lomas (var būt vairāki uzņēmumi)

  1. Datu turētājs - glabā datus un uzņēmās visu atbildību

  2. Datu apstrādātājs - strādā ar datiem pēc Datu turētāja prasībām

Visi parasti cenšas tikt vaļā no “Datu turētāja”

Sodu struktūra

1. līmenis (Mazāk nopietni pārkāpumi):

2. līmenis (Smagi pārkāpumi):

Sodu ietekmējošie faktori

Ievērojami sodu piemēri

UzņēmumsSods (Gads)Pārkāpuma kopsavilkums
Tet.lv1.2m EUR (2023)Varēja noslēgt līgumu ar citas personas datiem, tos glabāja un izrakstīja rēķinus uz šo personu bez viņu piekrišanas
Meta1,2 mljrd € (2023)ES lietotāju datu pārsūtīšana uz ASV bez atbilstošiem aizsardzības mehānismiem.
TikTok345 milj. € (2023)Bērnu datu publiska pieejamība un nepietiekama vecuma verifikācija.
Amazon746 milj. € (2021)Nekorekti sīkfailu piekrišanas mehānismi un pārmērīga datu vākšana.
LinkedIn310 milj. € (2024)Nelikumīga lietotāju uzvedības analīze un targetēta reklāma.
WhatsApp225 milj. € (2021)Neskaidra privātuma politika un datu apstrādes procesu trūkums.

image-20250205090217666

image-20250205090224471

image-20250205090230144

 

MI Likums

Pieņemts, bet Katra dalībvalsts pati ievieš.

Nesen ES tika ratificēts Mākslīgā intelekta akts, un tagad vietējām valdībām tas ir jāievieš līdz 2027. gadam, taču nepieņemamu riska risinājumu izmantošana jāaizliedz līdz 2025. gada 2. februārim (Latvijā nav izdarīts vēl).

Sadalijums pa riska grupām:

Nepieņemams risks

Aizliegts šādus risinājumus lietot

  1. Subjektīvās

  2. Manipulatīvās

  3. Maldinošas

  4. Krāpnieciskas

  5. Diskiriminējošas,

  6. Biometriskā kategorizācija

  7. Sejas atpazīšna - Aizliegtas kameras, kuras atpazīst cilvēkus pie ieejas durvīm

  8. 
Sociālo punktu sistēmas

Izņēmums šos risinājumus drīkst lietot drošības iestādes (policija) un pētniecībā.

Augsts risks

Lielākā daļa MI risinājumi biznesā:

  1. Biometriskās

  2. Kritiskā infrastruktūra

  3. Izglītībā

  4. Nodarbinātībā

  5. Veselība

  6. 
Tiesībsardzībā

  7. Publiskie pakalpojumi

  8. 
Demokrātiskos procesos

Drīkst lietot, bet nepieciešams:

  1. Sistēmas izstrādātājs reģistrējis risinajumu EU datu bāzē

  2. Veicis dokumentāciju par apmācības datiem un sistēmas darbību, nodrošinot caurspīdību

  3. Sistēmas lietotāji tiek informēti, ka izmanto Augsta riska risinājumu

 

Ierobežots risks

Risinājumi:

  1. Čatboti

  2. Ģenerēts saturs,

  3. Dziļviltojumi

  4. Rekomendāciju sistēmas

Drīkst lietot, bet nepieciešams:

  1. Sistēmas lietotāji tiek informēti, ka izmanto Ierobežota riska risinājumu

Minimāls risks

Risinājumi: Visi pārējie (piem. gurķu klasifikators privātā siltumnīcā, kur nav iesaistīti algoti darbinieki)

Drīkst lietot, bet ierobežojumiem.

^ Būtībā visur būs vēl viens checkbox :)

 

image-20250205090208752