Panorama Assicurativo Ania

🇪🇺 Intelligenza artificiale, Tutela della privacy

I PRINCIPI DEL GDPR A SUPPORTO DI UN' “IA RESPONSABILE”: OPINION DI EDPB

“EDPB opinion on AI models: GDPR principles support responsible AI European Data Protection Board” NEWS RELEASE, – Dec. 18, 2024 “Opinion 28/2024 on certain data protection aspects related to the processing of personal data in the context of AI models” OPINION, – Dec. 18, 2024


EDPB – EUROPEAN DATA PROTECTION BOARD
https://www.edpb.europa.eu/


EDPB – Link alla NEWS RELEASE

EDPB – Link alla “OPINION”



Il Comitato europeo per la protezione dei dati (EDPB - European Data Protection Board) ha adottato un Parere (“Opinion”) sull'uso dei dati personali per lo sviluppo e la realizzazione di modelli di intelligenza artificiale (IA). Il Parere prende in esame (I) quando e come i modelli di IA possono essere considerati anonimi, (II)  se e come un interesse legittimo possa essere utilizzato come base giuridica per lo sviluppo o l'utilizzo di modelli di IA e (III) cosa accade se un modello di IA viene sviluppato utilizzando dati personali trattati illecitamente.
Il Parere è stato richiesto dall'Autorità irlandese per la protezione dei dati (Irish Data Protection Authority  - DPA) nell’intento di ricercare un'armonizzazione normativa a livello europeo. 

Per quanto riguarda l'anonimato, il Parere afferma che, affinché un modello di IA sia considerato effettivamente “anonimo”, dovrebbe essere effettuata una valutazione caso per caso dalle DPA e dovrebbe risultare molto improbabile riuscire a (I) identificare (direttamente o indirettamente) gli individui i cui dati sono stati utilizzati per creare il modello e (II)  estrarre tali dati personali dal modello tramite query.

Il Parere fornisce un elenco non prescrittivo e non esaustivo di metodi per dimostrare l'anonimato.

In relazione all'interesse legittimo, invece, il Parere fornisce alcune considerazioni di carattere generale, di cui le DPA dovrebbero tenere conto al momento di valutare se l'interesse legittimo rappresenti una base giuridica appropriata per il trattamento dei dati personali ai fini di sviluppo e implementazione di modelli IA.

Infine, quando un modello di intelligenza artificiale è stato sviluppato con dati personali trattati illecitamente, ciò potrebbe avere un impatto sulla liceità della sua realizzazione, a meno che il modello non sia stato debitamente reso anonimo.

Considerando l'ambito della richiesta avanzata dall'Autorità irlandese (come pure  la vasta diversità dei modelli di IA e la loro rapida evoluzione), il Parere mira a fornire orientamenti su vari elementi utilizzabili per condurre analisi caso per caso.

EDPB segnala, inoltre, che sta attualmente sviluppando delle Linee Guida che riguardano questioni più specifiche, come il web scraping(1).

___________________________

(1) Il web scraping è una tecnica che permette l'estrazione di informazioni dai siti web; spesso include la trasformazione di dati non strutturati di pagine web in database per l'analisi o il riutilizzo del contenuto. Il riutilizzo può essere sfruttato anche per operazioni commerciali.