Szabályozás

A CNIL MI cselekvési terve a GDPR-kompatibilis mesterséges intelligencia előmozdítására

A francia adatvédelmi hatóság, Commission Nationale de l'Informatique et des Libertés (CNIL), 2024.

Május 16‑án a francia adatvédelmi hatóság, a CNIL közzétette mesterséges intelligenciára (MI) vonatkozó cselekvési tervét. A dokumentum célja iránymutatások és egyértelmű szabályok megfogalmazása annak érdekében, hogy az MI rendszerek — különösen a generatív MI‑megoldások, például a ChatGPT és a Dall‑E — ne jelentsenek veszélyt az adatvédelemre, miközben a technológia rendkívüli tempóban fejlődik.

Négy fő célterület

A CNIL cselekvési terve négy fő célt jelöl meg, amelyekhez részletes iránymutatást ad:

  1. Az MI rendszerek működésének és az emberekre gyakorolt hatásainak megértése

    • Ide tartoznak a tisztességes és átlátható adatfeldolgozás elvei, valamint a világhálón nyilvánosan elérhető adatok védelme. A dokumentum felhívja a figyelmet arra, hogy az MI‑kimenetek jogi kérdéseket vetnek fel, hiszen az MI gyakran hatalmas adatbázisok alapján működik és azokból további tartalmakat generál.
  2. Olyan MI rendszerek fejlesztésének lehetővé tétele és irányítása, amelyek tiszteletben tartják a személyes adatok védelmét

    • Ezzel kapcsolatban a CNIL jelzi, hogy hamarosan elérhetővé válik egy útmutató az adatok megosztásáról és újra‑felhasználásáról. A terv szerint 2023 nyarától több kiadvány is társul majd az útmutatóhoz, amelyek konkrét ajánlásokat tartalmaznak.
  3. Innovatív MI‑fejlesztők támogatása Franciaországban és Európában

    • A támogatás egyik eszköze ún. „sandbox” keretek indítása. Az idei év sandbox‑programja a mesterséges intelligencia közszférában történő alkalmazására fókuszál majd, személyre szabott tanácsokkal segítve a résztvevőket, és támogatva a GDPR‑nak való megfelelést az AI területén tevékenykedő innovatív vállalkozások számára.
  4. Az MI rendszerek auditálása és ellenőrzése az emberek védelme érdekében

    • A CNIL hangsúlyozza, hogy a fokozott megfigyelésre vagy csalás elleni küzdelemre használt MI‑rendszereket előzetes és utólagos auditnak kell alávetni, mivel ezek a rendszerek befolyásolhatják a magánszférához fűződő jogokat és szabadságokat.

Párbeszéd és előkészületek az európai szabályozásra

A cselekvési terv egyben jelez nyitottságot a párbeszédre: a CNIL felajánlja együttműködését különböző európai vállalatoknak, amelyek MI‑rendszereket fejlesztenek, vagy ilyesmin gondolkodnak. A cél kettős: egyrészt világos szabályokat lefektetni a magánszférát védő MI‑fejlesztéshez, másrészt előkészíteni az európai mesterséges intelligencia‑kódex tervezet alkalmazását, miközben további tanácsadással támogatják a cégeket.

Összességében a CNIL cselekvési terve a GDPR‑nak való megfelelést és a polgárok adatvédelmének magas szintű biztosítását helyezi középpontba, miközben lehetőséget teremt az innováció számára szabályozott, ellenőrzött környezetben.

További információ

A CNIL részletes anyagát és további tájékoztatást a hatóság honlapján tették közzé.