Modelli IA e privacy: parere del Garante europeo

Modelli IA e privacy: parere del Garante europeo

Il Comitato europeo per la protezione dei dati ha pubblicato un parere sull'uso dei dati personali per lo sviluppo e la diffusione dei modelli AI.
Modelli IA e privacy: parere del Garante europeo
Il Comitato europeo per la protezione dei dati ha pubblicato un parere sull'uso dei dati personali per lo sviluppo e la diffusione dei modelli AI.

Il Comitato europeo per la protezione dei dati (EDPB) ha pubblicato un parere sull’uso dei dati personali per lo sviluppo e la diffusione di modelli di intelligenza artificiale. Si tratta in pratica di linee guida che gli sviluppatori dei modelli AI devono seguire per rispettare il GDPR (Regolamento generale sulla protezione dei dati).

Anonimato, base legale e trattamento illecito

Il parere, richiesto dalla Data Protection Commission (DPA) dell’Irlanda per ottenere un’armonizzazione normativa a livello europeo, chiarisce tre questioni: quando i modelli possono essere considerati anonimi, se l’interesse legittimo può essere utilizzato come base giuridica per lo sviluppo o l’utilizzo dei modelli e cosa succede se un modello AI è sviluppato utilizzando dati personali trattati illecitamente.

Per quanto riguarda il primo argomento, il Garante europeo ha precisato che un modello può essere considerato anonimo se è difficile identificare direttamente o indirettamente le persone i cui dati sono stati utilizzati per creare il modello e se è difficile estrarre tali dati personali dal modello attraverso query. Il parere fornisce però un elenco non prescrittivo e non esaustivo di metodi per dimostrare l’anonimato.

Per quanto riguarda l’interesse legittimo, il Garante fornisce considerazioni generali di cui le autorità di protezione dei dati dovrebbero tenere conto nel valutare se rappresenti una valida base giuridica per il trattamento dei dati personali ai fini dello sviluppo e della diffusione di modelli AI. Per la valutazione è possibile utilizzare un test in tre fasi.

Infine, il Garante europeo ha stabilito che un modello sviluppato con dati trattati illecitamente potrebbe avere un impatto sulla liceità della sua diffusione, a meno che non sia stato debitamente anonimizzato. L’autorità sottolinea che, considerate l’ampia diversità dei modelli e la loro rapida evoluzione, il parere mira a fornire orientamenti su vari elementi che possono essere utilizzati per condurre un’analisi caso per caso.

Fonte: EDPB
Link copiato negli appunti

Ti potrebbe interessare

Pubblicato il
19 dic 2024
Link copiato negli appunti