Κεφ. 15 Η πράξη για την τεχνητή νοημοσύνη στην πράξη: Κίνδυνοι, δικαιώματα, ευθύνες Παγίδα 274 λέξεις

AI Act ≠ GDPR: δύο νόμοι, δύο κίνδυνοι

Ο AI Act και ο GDPR ρυθμίζουν διαφορετικούς κινδύνους και μπορούν να εφαρμόζονται αμφότεροι· η παγίδα στις εξετάσεις είναι να υποθέτεις ότι ο ένας αντικαθιστά τον άλλο.

Ο AI Act και ο GDPR είναι χωριστά νομικά πλαίσια που αντιμετωπίζουν διαφορετικά είδη βλάβης. Ο AI Act εστιάζει στους κινδύνους που προέρχονται από τα ίδια τα συστήματα AI — όπως η μεροληψία, η ασφάλεια ή η διαφάνεια — ενώ ο GDPR προστατεύει τα δικαιώματα σχετικά με τα δεδομένα προσωπικού χαρακτήρα, όπως η συγκατάθεση, η πρόσβαση και η διαγραφή. Ένα συγκεκριμένο παράδειγμα αντίθεσης: ένα εργαλείο AI για προσλήψεις που επεξεργάζεται βιογραφικά σημειώματα πρέπει να συμμορφώνεται με τον GDPR για τον χειρισμό δεδομένων και με τον AI Act για την ταξινόμηση υψηλού κινδύνου και την αξιολόγηση συμμόρφωσης. Ο ένας νόμος δεν απορροφά τον άλλο· και οι δύο μπορούν να εφαρμόζονται ταυτόχρονα.

Για να αποφύγεις την παγίδα να θεωρείς ότι είναι εναλλάξιμοι, να θυμάσαι ότι οι παραβάσεις του GDPR συχνά αφορούν παραβιάσεις δεδομένων ή έλλειψη συγκατάθεσης, ενώ οι παραβάσεις του AI Act μπορεί να αφορούν ανεπαρκή διαχείριση κινδύνων ή ελλιπή τεκμηρίωση. Σε μια ερώτηση πολλαπλής επιλογής, αν μια επιλογή αναφέρει ότι «η συμμόρφωση με τον AI Act καλύπτει αυτομάτως τον GDPR», απόρριψέ την αμέσως. Ένα ακόμη τέχνασμα: σκέψου τον GDPR ως τον νόμο για τα «δικαιώματα επί των δεδομένων» και τον AI Act ως τον νόμο για την «ασφάλεια των συστημάτων» — αλληλεπικαλύπτονται αλλά δεν είναι ταυτόσημοι.

Ένας γρήγορος τρόπος να ελέγξεις την κατανόησή σου: ρώτησε τον εαυτό σου: «Αν ένα σύστημα AI δεν χρησιμοποιεί δεδομένα προσωπικού χαρακτήρα, εφαρμόζεται ο GDPR;» Η απάντηση είναι όχι, όμως ο AI Act ενδέχεται και πάλι να εφαρμόζεται αν το σύστημα είναι υψηλού κινδύνου. Αυτή η αντίθεση δείχνει ότι οι δύο νόμοι λειτουργούν ανεξάρτητα. Απομνημόνευσε τη φράση: «GDPR για τα δεδομένα, AI Act για το σύστημα — και οι δύο μπορούν να επιβάλουν κυρώσεις.»

Σχετική κάρτα

Γιατί είναι λανθασμένη η δήλωση «η συμμόρφωση με την πράξη για την τεχνητή νοημοσύνη συνεπάγεται συμμόρφωση με τον GDPR»;

Η πράξη για την τεχνητή νοημοσύνη και ο GDPR ρυθμίζουν διαφορετικούς κινδύνους και μπορούν να εφαρμόζονται ταυτόχρονα.

Επιστροφή στην κάρτα Δείτε όλες τις κάρτες μελέτης