Otázka „mohou se tato data použít v AI“ se často zodpovídá pohledem na obsah: je v tom uvedeno jméno, částka, diagnóza. To ale není jádro věci. Rozhodující je zpravidla původ údajů: za jakých podmínek byly shromážděny, s jakým účelem a na základě jakého právního titulu. Stejný text — například e-mail od klienta s adresou — může v jednom systému být bez problémů zpracován AI aplikací, a v jiném ne, v závislosti na tom, jak se tyto údaje kdysi dostaly do systému a co o tom bylo dohodnuto nebo zaznamenáno.
Toto je důvod, proč obecný seznam typu „tyto druhy dat nikdy nemohou do AI“ neexistuje a ani by nebyl užitečný. Co skutečně existuje, je několik oblastí, kde je třeba původ a účel údajů posoudit s mimořádnou pečlivostí, než se dostanou do AI aplikace.
U osobních údajů nejde primárně o to, zda je něco osobním údajem, ale o to, k jakému účelu byl získán. Údaje, které byly shromážděny s určitým účelem — například pro zpracování objednávky — nelze bez dalšího použít pro jiný účel, jako je trénování modelu nebo zpracování nástrojem AI, který se vymyká původnímu kontextu. Zda je to přípustné, závisí na právním titulu, na základě kterého byly údaje kdysi získány, na případném souhlasu a na tom, co je o tom uvedeno ve vlastních zpracovatelských smlouvách a prohlášeních o ochraně soukromí. Pro přesné podmínky platí vlastní zákonná úprava; aktuální znění je možné dohledat u příslušného úřadu pro ochranu osobních údajů a v platné legislativě o ochraně soukromí.
V rámci osobních údajů existuje samostatná kategorie s přísnějším režimem: údaje o zdraví, původu, náboženském vyznání, sexuálním životě, trestněprávní údaje a podobné kategorie. Pro tyto údaje platí doplňkové podmínky, které nesouvisí s tím, zda by s nimi AI aplikace dokázala dobře pracovat. I zde je rozhodující původ: byly údaje shromážděny v rámci, který umožňuje zpracování AI systémem, a existuje právní titul, který takové použití pokrývá.
Vedle osobních údajů hraje roli i důvěrnost, která nevychází z legislativy o ochraně soukromí, ale ze smluv. Informace od klientů, dodavatelů nebo partnerů, které byly sdíleny na základě ustanovení o mlčenlivosti, nelze jen tak vložit do nástroje AI, zejména pokud tento nástroj zpracovává data mimo vlastní organizaci nebo je používá k trénování modelu. To se týká například zpracování e-mailů: při posuzování otázky, zda může AI převzít třídění obecné e-mailové schránky, je relevantní nejen to, zda AI nástroj dokáže technicky číst a třídit zprávy, ale i to, zda obsah těchto zpráv nespadá pod dohodu o důvěrnosti se třetí stranou. Stejný mechanismus platí u telefonie: při otázce, zda může AI převzít přijímání a přepojování telefonních hovorů, je třeba také posoudit, jaké údaje se během hovoru zaznamenávají a zpracovávají a na základě jakých dohod se to děje.
Dalším bodem, na který je třeba dát pozor, není obsah údajů, ale jejich stav v čase: údaje, na které se vztahuje zákonná nebo smluvní lhůta uchovávání, musí být řízeny specifickým způsobem, a nasazení AI aplikace na tyto údaje na této povinnosti nic nemění. Kdo si toto ověřuje pro archivní procesy, přirozeně narazí na otázku, jak se může AI převzít archivaci dokumentů a kontrolu vůči lhůtám uchovávání vztahuje k vlastní povinnosti uchovávání: AI systém může být nápomocný při rozpoznávání lhůt, ale odpovědnost za správné dodržování se tím nepřesouvá.
Zadávání údajů do nové AI aplikace se někdy dotýká i spoluúčasti zaměstnanců, zejména pokud jde o systémy, které zpracovávají údaje o výkonu, chování nebo přítomnosti zaměstnanců. Zda a kdy je vyžadován souhlas podnikové rady, je samostatná otázka, nezávislá na otázce ochrany soukromí; více o tom najdete na stránce o tom, kdy je to věcí podnikové rady. I bez formálního schvalovacího procesu může být užitečné zamyslet se nad tím, jak je uspořádáno informování podnikové rady o AI, právě proto, že využívání údajů a nasazování AI aplikací se v organizaci často objevují společně.
Tato stránka popisuje mechanismus, na jehož základě lze nebo nelze údaje použít v AI aplikaci. Pro rozhodnutí o uspořádání pracovních míst, pracovních procesů nebo personální politiky v souvislosti s nasazením AI platí vlastní zákonné požadavky a vlastní úvahy, pro které tato stránka neposkytuje podklad.
Klíčovou otázkou u každého údaje, který chcete použít v AI aplikaci, není „je to citlivé“, ale „za jakých podmínek se to kdysi dostalo do systému a zahrnuje tento právní titul i toto použití“. Zjištění toho je práce pro vlastní organizaci, případně ve spolupráci s právním poradcem. Chcete-li nejprve získat představu o tom, jaká část vašich úkolů se pro převzetí AI vůbec hodí, nezávisle na otázce údajů, můžete vyplnit bezplatný quickscan od ftetoai: dvanáct otázek, bez nutnosti účtu, s indikací, jakou část hodin ve vašem profilu je dnes možné převést na AI. Kompletní pracovní scan, který tyto druhy otázek o údajích zohledňuje pro každý úkol, se stále připravuje.
Vraag maar. Ik ken de kennisbank van deze site; wat ik niet weet, zeg ik erbij.
Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.