Η ερώτηση "επιτρέπεται αυτά τα δεδομένα σε AI" απαντάται συχνά εξετάζοντας το περιεχόμενο: υπάρχει όνομα, ποσό, διάγνωση. Αυτό δεν είναι ο πυρήνας του ζητήματος. Καθοριστική είναι συνήθως η προέλευση των δεδομένων: υπό ποιες προϋποθέσεις συγκεντρώθηκαν, με ποιο σκοπό, και βάσει ποιας νομικής βάσης. Το ίδιο κείμενο — για παράδειγμα ένα email πελάτη με διεύθυνση σε αυτό — μπορεί σε ένα σύστημα να επεξεργαστεί χωρίς πρόβλημα από μια εφαρμογή AI και σε άλλο όχι, ανάλογα με τον τρόπο που τα δεδομένα αυτά έφτασαν ποτέ και τι έχει συμφωνηθεί ή καταγραφεί σχετικά.
Αυτός είναι ο λόγος για τον οποίο δεν υπάρχει μια γενική λίστα του τύπου "αυτά τα είδη δεδομένων δεν επιτρέπεται ποτέ σε AI", και δεν θα είχε καν νόημα. Αυτό που όντως υπάρχει, είναι μια σειρά από τομείς προσοχής εντός των οποίων η προέλευση και ο σκοπός των δεδομένων πρέπει να εξετάζονται με ιδιαίτερη προσοχή πριν αυτά εισέλθουν σε μια εφαρμογή AI.
Στα προσωπικά δεδομένα το ζήτημα δεν είναι πρωτίστως αν κάτι αποτελεί προσωπικό δεδομένο, αλλά για ποιο σκοπό συγκεντρώθηκε. Δεδομένα που συγκεντρώθηκαν με συγκεκριμένο σκοπό — για παράδειγμα για την επεξεργασία μιας παραγγελίας — δεν επιτρέπεται να χρησιμοποιηθούν απλώς έτσι για άλλο σκοπό, όπως η εκπαίδευση ενός μοντέλου ή η επεξεργασία μέσω ενός εργαλείου AI που βρίσκεται εκτός του αρχικού πλαισίου. Αν αυτό επιτρέπεται, εξαρτάται από τη νομική βάση στην οποία στηρίχθηκε ποτέ η απόκτηση των δεδομένων, από τυχόν συναίνεση, και από όσα αναφέρονται σχετικά στις δικές σας συμβάσεις επεξεργασίας και δηλώσεις απορρήτου. Για τις ακριβείς προϋποθέσεις ισχύει η οικεία νομοθετική ρύθμιση· το επίκαιρο κείμενο αυτής μπορεί να αναζητηθεί μέσω της αρμόδιας Αρχής Προστασίας Δεδομένων και της ισχύουσας νομοθεσίας περί απορρήτου.
Εντός των προσωπικών δεδομένων υπάρχει μια ξεχωριστή κατηγορία με βαρύτερο καθεστώς: δεδομένα σχετικά με την υγεία, την καταγωγή, τη θρησκεία, τη σεξουαλική ζωή, ποινικά δεδομένα και συγκρίσιμες κατηγορίες. Για αυτά τα δεδομένα ισχύουν πρόσθετες προϋποθέσεις που είναι ανεξάρτητες από το ερώτημα αν μια εφαρμογή AI θα μπορούσε να τα επεξεργαστεί καλά. Και εδώ η προέλευση είναι καθοριστική: έχουν συγκεντρωθεί τα δεδομένα εντός ενός πλαισίου που επιτρέπει την επεξεργασία από σύστημα AI, και υπάρχει νομική βάση που καλύπτει αυτή τη χρήση.
Εκτός από τα προσωπικά δεδομένα, υπάρχει και εμπιστευτικότητα που δεν προκύπτει από τη νομοθεσία περί απορρήτου, αλλά από συμβάσεις. Πληροφορίες πελατών, προμηθευτών ή συνεργατών που έχουν κοινοποιηθεί βάσει ρήτρας εμπιστευτικότητας δεν μπορούν να εισαχθούν απλώς έτσι σε ένα εργαλείο AI, ειδικά όχι αν το εργαλείο αυτό επεξεργάζεται τα δεδομένα εκτός του δικού σας οργανισμού ή τα χρησιμοποιεί για εκπαίδευση μοντέλου. Αυτό ισχύει για παράδειγμα κατά την επεξεργασία email: όταν εξετάζεται το μπορεί η AI να αναλάβει την ταξινόμηση γενικού γραμματοκιβωτίου email, δεν είναι σημαντικό μόνο αν ένα εργαλείο AI μπορεί τεχνικά να διαβάσει και να ταξινομήσει μηνύματα, αλλά και αν το περιεχόμενο αυτών των μηνυμάτων εμπίπτει σε συμφωνία εμπιστευτικότητας με τρίτο. Ο ίδιος μηχανισμός ισχύει για την τηλεφωνία: στο ερώτημα αν μπορεί η AI να αναλάβει την απάντηση τηλεφώνου και τη μεταφορά κλήσεων, πρέπει επίσης να εξετάζεται ποια δεδομένα καταγράφονται και επεξεργάζονται κατά τη διάρκεια μιας συνομιλίας, και υπό ποιες συμφωνίες γίνεται αυτό.
Ένα άλλο σημείο προσοχής δεν είναι το περιεχόμενο των δεδομένων αλλά η κατάστασή τους στον χρόνο: δεδομένα που υπόκεινται σε νομική ή συμβατική περίοδο διατήρησης πρέπει να διαχειρίζονται με συγκεκριμένο τρόπο, και η χρήση μιας εφαρμογής AI σε αυτά δεν μεταβάλλει καθόλου αυτή την υποχρέωση. Όποιος διερευνά αυτό για διαδικασίες αρχειοθέτησης καταλήγει συχνά αυτόματα στο ερώτημα πώς μπορεί η AI να αναλάβει την αρχειοθέτηση εγγράφων και τον έλεγχο περιόδων διατήρησης σχετίζεται με τη δική σας υποχρέωση διατήρησης: ένα σύστημα AI μπορεί να είναι χρήσιμο στην αναγνώριση προθεσμιών, αλλά η ευθύνη για την ορθή συμμόρφωση δεν μεταβιβάζεται εξ αυτού.
Η εισαγωγή δεδομένων σε μια νέα εφαρμογή AI αγγίζει μερικές φορές και τη συμμετοχή εργαζομένων, ειδικά όταν πρόκειται για συστήματα που επεξεργάζονται δεδομένα σχετικά με την απόδοση, τη συμπεριφορά ή την παρουσία εργαζομένων. Αν και πότε απαιτείται η συμφωνία του συμβουλίου εργαζομένων είναι ένα αυτοτελές ερώτημα, ανεξάρτητο από το ζήτημα του απορρήτου· περισσότερα σχετικά βρίσκονται στη σελίδα για πότε αρμόδιο είναι το συμβούλιο εργαζομένων. Ακόμη και ανεξάρτητα από μια επίσημη διαδικασία συμφωνίας, μπορεί να έχει νόημα να εξετάσετε πώς διαμορφώνεται η ενημέρωση του συμβουλίου εργαζομένων σχετικά με την AI, ακριβώς επειδή η χρήση δεδομένων και η εφαρμογή εργαλείων AI προκύπτουν συχνά μαζί εντός ενός οργανισμού.
Η σελίδα αυτή περιγράφει τον μηχανισμό με τον οποίο δεδομένα μπορούν ή δεν μπορούν να χρησιμοποιηθούν σε μια εφαρμογή AI. Για αποφάσεις σχετικά με τη διαμόρφωση θέσεων εργασίας, εργασιακών διαδικασιών ή πολιτικής προσωπικού ως αποτέλεσμα της χρήσης AI ισχύουν δικές τους νομικές απαιτήσεις και δικές τους σταθμίσεις, για τις οποίες η παρούσα σελίδα δεν παρέχει τεκμηρίωση.
Το κεντρικό ερώτημα για κάθε δεδομένο που θέλετε να χρησιμοποιήσετε σε μια εφαρμογή AI δεν είναι "είναι αυτό ευαίσθητο" αλλά "υπό ποιες προϋποθέσεις έφτασε αυτό ποτέ, και καλύπτει αυτή η νομική βάση και αυτή τη χρήση". Η διερεύνηση αυτού είναι εργασία για τον δικό σας οργανισμό, ενδεχομένως σε συνεργασία με νομικό σύμβουλο. Αν θέλετε πρώτα μια ένδειξη για το ποιο μέρος των εργασιών σας είναι εν γένει κατάλληλο για ανάληψη από AI, ανεξάρτητα από το ζήτημα των δεδομένων, μπορείτε να συμπληρώσετε το δωρεάν quickscan του ftetoai: δώδεκα ερωτήσεις, χωρίς λογαριασμό, με μια ένδειξη ποιο μέρος των ωρών στο προφίλ σας μπορεί σήμερα να αναληφθεί από AI. Το πλήρες workscan, που λαμβάνει υπόψη αυτού του είδους τα ερωτήματα δεδομένων ανά εργασία, βρίσκεται ακόμη υπό κατασκευή.
Vraag maar. Ik ken de kennisbank van deze site; wat ik niet weet, zeg ik erbij.
Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.