Otázka „môžu tieto údaje ísť do AI“ sa často zodpovedá pohľadom na obsah: je v nich meno, suma, diagnóza. To však nie je jadro problému. Rozhodujúci je zvyčajne pôvod údajov: za akých podmienok boli zozbierané, s akým účelom a na základe akého právneho titulu. Ten istý text — napríklad e-mail od klienta s adresou — môže byť v jednom systéme bez problémov spracovaný AI aplikáciou a v inom nie, v závislosti od toho, ako tieto údaje kedysi vznikli a čo bolo o nich dohodnuté alebo zaznamenané.
Toto je dôvod, prečo všeobecný zoznam typu „tieto druhy údajov nesmú nikdy do AI“ neexistuje a ani by nemal zmysel. Existuje však niekoľko oblastí, na ktoré treba dávať zvýšenú pozornosť, kde treba pôvod a účel údajov dôkladne preskúmať predtým, ako sa použijú v AI aplikácii.
Pri osobných údajoch nejde primárne o to, či je niečo osobným údajom, ale o to, na aký účel bolo zozbierané. Údaje, ktoré boli získané s určitým účelom — napríklad na spracovanie objednávky — nemôžu byť bez ďalšieho použité na iný účel, ako je trénovanie modelu alebo spracovanie prostredníctvom AI nástroja, ktorý presahuje pôvodný kontext. Či je to prípustné, závisí od právneho titulu, na základe ktorého boli údaje kedysi získané, od prípadného súhlasu a od toho, čo je o tom uvedené vo vlastných zmluvách o spracúvaní údajov a vyhláseniach o ochrane osobných údajov. Pre presné podmienky platí vlastná zákonná úprava; aktuálne znenie je možné overiť u príslušného úradu na ochranu osobných údajov a v platnej legislatíve o ochrane súkromia.
V rámci osobných údajov existuje samostatná kategória s prísnejším režimom: údaje o zdraví, pôvode, viere, sexuálnom živote, trestnoprávne údaje a podobné kategórie. Pre tieto údaje platia doplnkové podmienky, ktoré sú nezávislé od otázky, či by AI aplikácia s nimi mohla dobre pracovať. Aj tu je rozhodujúci pôvod: boli údaje zozbierané v rámci, ktorý umožňuje spracovanie AI systémom, a existuje právny titul, ktorý toto použitie kryje.
Okrem osobných údajov hrá rolu aj dôvernosť, ktorá nevyplýva z legislatívy o ochrane súkromia, ale zo zmlúv. Informácie od klientov, dodávateľov alebo partnerov, ktoré boli zdieľané pod klauzulou o mlčanlivosti, nemôžu byť jednoducho vložené do AI nástroja, najmä nie ak tento nástroj spracúva údaje mimo vlastnej organizácie alebo ich používa na trénovanie modelu. Toto je relevantné napríklad pri spracovaní e-mailov: keď sa hodnotí môže AI prevziať triáž všeobecnej e-mailovej schránky, nie je relevantné len to, či AI nástroj vie technicky prečítať a triediť správy, ale aj to, či obsah týchto správ podlieha dohode o dôvernosti s tretou stranou. Rovnaký mechanizmus platí pri telefónii: pri otázke, či môže AI prevziať odpovedanie na telefón a prepojenie hovorov, treba tiež posúdiť, aké údaje sa počas hovoru zaznamenávajú a spracúvajú a za akých dohôd sa to deje.
Ďalším bodom, na ktorý treba dávať pozor, nie je obsah údajov, ale ich stav v čase: údaje, na ktoré sa vzťahuje zákonná alebo zmluvná lehota uchovávania, musia byť spravované špecifickým spôsobom, a nasadenie AI aplikácie na tento účel na tejto povinnosti nič nemení. Kto toto zisťuje pre archívne procesy, zvyčajne prirodzene narazí na otázku, ako sa môže AI prevziať archivovanie dokumentov a kontrolu lehôt uchovávania vzťahuje k vlastnej povinnosti uchovávania: AI systém môže byť nápomocný pri rozpoznávaní lehôt, ale zodpovednosť za správne dodržiavanie sa tým neprenáša.
Vkladanie údajov do novej AI aplikácie sa niekedy dotýka aj spoluúčasti zamestnancov, konkrétne keď ide o systémy, ktoré spracúvajú údaje o fungovaní, správaní alebo prítomnosti zamestnancov. Či a kedy je potrebný súhlas zamestnaneckej rady, je samostatná otázka, nezávislá od otázky ochrany osobných údajov; viac o tom nájdete na stránke o tom, kedy má zamestnanecká rada rozhodujúce slovo. Aj bez formálneho procesu schvaľovania môže byť užitočné zvážiť, ako sa organizuje informovanie zamestnaneckej rady o AI, práve preto, že využívanie údajov a nasadenie AI aplikácií sa v organizácii často objavujú súčasne.
Táto stránka popisuje mechanizmus, na základe ktorého môžu alebo nemôžu byť údaje použité v AI aplikácii. Pre rozhodnutia o usporiadaní funkcií, pracovných procesov alebo personálnej politiky v dôsledku nasadenia AI platia vlastné zákonné požiadavky a vlastné úvahy, pre ktoré táto stránka neposkytuje podklad.
Hlavnou otázkou pri každom údaji, ktorý chcete použiť v AI aplikácii, nie je „je to citlivé“, ale „za akých podmienok tento údaj kedysi vznikol a kryje tento právny titul aj toto použitie“. Zistiť to je práca pre vašu organizáciu, prípadne v spolupráci s právnym poradcom. Ak chcete najprv orientačný odhad, aká časť vašich úloh sa vôbec hodí na prevzatie AI, nezávisle od otázky údajov, môžete vyplniť bezplatný quickscan od ftetoai: dvanásť otázok, bez registrácie, s indikáciou, akú časť hodín vo vašom profile je dnes možné previesť na AI. Kompletný pracovný scan, ktorý zohľadňuje tento typ otázok o údajoch pri jednotlivých úlohách, sa ešte vyvíja.
Vraag maar. Ik ken de kennisbank van deze site; wat ik niet weet, zeg ik erbij.
Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.