خلاصه:
قانون هوش مصنوعی اتحادیه اروپا اجازه استفاده از داده‌های شخصی در یک محیط کنترل‌شده، موسوم به محیط نظارتی هوش مصنوعی، برای توسعه، آموزش و آزمون سامانه‌های هوش مصنوعی را می‌دهد. این استفاده تنها در صورتی مجاز است که سامانه هوش مصنوعی در راستای منافع عمومی توسعه یابد، از جمله ایمنی و سلامت عمومی، حفاظت از محیط زیست، پایداری انرژی، ایمنی حمل‌ونقل و کارآمدی مدیریت عمومی.

داده‌ها باید ضروری باشند، خطرات ناشی از پردازش پایش و کاهش یابند، و داده‌ها به‌صورت جداگانه و امن نگهداری شوند. داده‌ها نمی‌توانند خارج از محیط نظارتی به اشتراک گذاشته شوند و پس از پایان پروژه باید حذف شوند. فرآیند و نتایج پردازش باید مستندسازی شده و خلاصه‌ای از آن منتشر شود، مگر اینکه شامل داده‌های حساس اجرای قانون باشد.  


متن ماده قانون هوش مصنوعی اروپا؛ فصل 6 - ماده 59

۱. در محیط نظارتی هوش مصنوعی، داده‌های شخصی که به‌طور قانونی برای اهداف دیگر جمع‌آوری شده‌اند، می‌توانند صرفاً برای توسعه، آموزش و آزمایش برخی سیستم‌های هوش مصنوعی پردازش شوند، مشروط بر رعایت تمام شرایط زیر:

(الف) سیستم‌های هوش مصنوعی باید برای حمایت از منافع عمومی اساسی توسط یک مرجع عمومی یا شخص حقیقی یا حقوقی دیگر توسعه یابند و در یکی یا چند حوزه زیر کاربرد داشته باشند:

۱. ایمنی و سلامت عمومی، شامل تشخیص، پیشگیری، کنترل و درمان بیماری‌ها و بهبود سامانه‌های مراقبت بهداشتی؛

۲. سطح بالای حفاظت و بهبود کیفیت محیط زیست، حفاظت از تنوع زیستی، جلوگیری از آلودگی، اقدامات انتقال سبز، کاهش و سازگاری با تغییرات اقلیمی؛

۳. پایداری انرژی؛

۴. ایمنی و تاب‌آوری سامانه‌های حمل‌ونقل، زیرساخت‌ها و شبکه‌های حیاتی؛

۵. کارآمدی و کیفیت مدیریت عمومی و خدمات عمومی.
 


(ب) داده‌های پردازش‌شده باید برای رعایت یکی یا چند الزام مندرج در فصل سوم، بخش دوم، ضروری باشند و این الزامات را نمی‌توان به‌طور مؤثر با پردازش داده‌های ناشناس، مصنوعی یا غیرشخصی برآورده کرد.

(پ) باید سازوکارهای مؤثری برای نظارت بر احتمال بروز هرگونه خطر جدی بر حقوق و آزادی‌های اشخاص داده‌شده مطابق ماده ۳۵ مقررات (EU) ۲۰۱۶/۶۷۹ و ماده ۳۹ مقررات (EU) ۲۰۱۸/۱۷۲۵ وجود داشته باشد و همچنین مکانیسم‌هایی برای کاهش سریع این خطرات و در صورت لزوم توقف پردازش پیش‌بینی شده باشد.

(ت) هرگونه داده شخصی پردازش‌شده در محیط نظارتی هوش مصنوعی باید در محیط پردازش داده‌ای مجزا، ایزوله و محافظت‌شده، تحت کنترل ارائه‌دهنده پیش‌بینی‌شده باشد و تنها افراد مجاز به آن دسترسی داشته باشند.

(ث) ارائه‌دهندگان می‌توانند داده‌های اصلی جمع‌آوری‌شده را صرفاً مطابق با قوانین حفاظت از داده‌های اتحادیه به اشتراک بگذارند؛ هیچ داده شخصی ایجادشده در محیط نظارتی هوش مصنوعی نمی‌تواند خارج از آن به اشتراک گذاشته شود.

(ج) هیچ پردازش داده شخصی در محیط نظارتی هوش مصنوعی نباید به اقدامات یا تصمیماتی منجر شود که حقوق اشخاص داده‌شده را تحت تأثیر قرار دهد و همچنین نباید اعمال حقوق مندرج در قوانین اتحادیه در زمینه حفاظت از داده‌های شخصی را محدود کند.
 


(چ) داده‌های شخصی پردازش‌شده در محیط نظارتی هوش مصنوعی باید از طریق تدابیر فنی و سازمانی مناسب محافظت شوند و پس از پایان مشارکت یا پایان دوره نگهداری داده‌ها حذف گردند.

(ح) سوابق پردازش داده‌های شخصی در محیط نظارتی هوش مصنوعی باید به مدت زمان مشارکت حفظ شوند، مگر آنکه قوانین اتحادیه یا ملی حکم دیگری صادر کرده باشند.

(خ) توضیح کامل و دقیق فرآیند و دلایل مربوط به آموزش، آزمون و اعتبارسنجی سیستم هوش مصنوعی باید همراه با نتایج آزمون‌ها در مستندات فنی مندرج در پیوست 6 نگهداری شود.

(د) خلاصه‌ای کوتاه از پروژه هوش مصنوعی توسعه‌یافته در محیط نظارتی هوش مصنوعی، اهداف و نتایج مورد انتظار آن باید در وب‌سایت مراجع ذی‌صلاح منتشر شود؛ این الزام شامل داده‌های عملیاتی حساس مرتبط با فعالیت‌های اجرای قانون، کنترل مرزی، مهاجرت یا پناهندگی نمی‌گردد.

۲. برای اهداف پیشگیری، تحقیق، شناسایی یا تعقیب جرائم یا اجرای مجازات‌های کیفری، از جمله حفاظت در برابر تهدیدات امنیت عمومی، پردازش داده‌های شخصی در محیط‌های نظارتی هوش مصنوعی باید بر اساس قانون خاص اتحادیه یا ملی و مطابق با همان شرایط تجمعی مندرج در بند ۱ انجام شود و تحت کنترل و مسئولیت مراجع اجرای قانون باشد.

۳. بند ۱ مانع از اعمال قوانین اتحادیه یا ملی که پردازش داده‌های شخصی برای اهداف غیر از اهداف صریحاً ذکرشده را منع می‌کنند، نمی‌گردد و همچنین مانع قوانین اتحادیه یا ملی که مبنای پردازش داده‌های شخصی برای توسعه، آزمون یا آموزش سیستم‌های نوآورانه هوش مصنوعی یا هر مبنای قانونی دیگر را تعیین می‌کنند، نخواهد شد؛ مشروط بر اینکه این پردازش مطابق قوانین اتحادیه درباره حفاظت از داده‌های شخصی باشد.
 

تحلیل و تفسیر بند به بند:

ماده ۵۹ قانون هوش مصنوعی اتحادیه اروپا، شرایط استفاده از داده‌های شخصی در محیط نظارتی هوش مصنوعی را برای توسعه، آموزش و آزمون سامانه‌های هوش مصنوعی مشخص می‌کند. بند (۱) این ماده بیان می‌کند که داده‌های شخصی جمع‌آوری‌شده به‌طور قانونی برای سایر اهداف می‌توانند صرفاً برای اهداف توسعه سامانه‌های هوش مصنوعی در راستای منافع عمومی استفاده شوند و شرط آن رعایت مجموعه‌ای از الزامات دقیق است.

این سامانه‌ها باید در حوزه‌های حیاتی مانند ایمنی و سلامت عمومی، حفاظت از محیط زیست، پایداری انرژی، ایمنی حمل‌ونقل و کارآمدی مدیریت عمومی فعالیت کنند. همچنین، داده‌ها باید ضروری بوده و استفاده از داده‌های ناشناس یا مصنوعی جایگزین آن ممکن نباشد.

ماده به وضوح نظارت و مدیریت ریسک‌ها را نیز مطرح می‌کند و تأکید دارد که هرگونه خطر جدی برای حقوق و آزادی‌های افراد داده‌شده باید شناسایی و با مکانیسم‌های مؤثر کاهش یا متوقف شود. بندهای مربوط به کنترل دسترسی و ایزوله‌سازی داده‌ها، بر حفاظت و جداسازی داده‌ها تأکید دارند تا افراد غیرمجاز به داده‌ها دسترسی نداشته باشند. همچنین، اشتراک داده‌ها خارج از محیط مجاز نیست و داده‌ها باید پس از پایان پروژه یا پایان دوره نگهداری حذف شوند.
 

ماده ۵۹ بر مستندسازی کامل فرآیند توسعه و آزمون سامانه‌های هوش مصنوعی نیز تأکید دارد؛ نتایج آزمایش و دلایل فنی باید ثبت شود و یک خلاصه از پروژه، اهداف و نتایج آن باید در دسترس عموم قرار گیرد، مگر آنکه شامل داده‌های حساس مرتبط با اجرای قانون باشد.

بند ۲ ماده، استثنایی برای فعالیت‌های مرتبط با جرایم و امنیت عمومی قائل می‌شود که پردازش داده‌ها در این حوزه‌ها باید طبق قوانین خاص اتحادیه یا ملی و تحت کنترل مقامات اجرایی قانون باشد.

در نهایت، بند ۳ تأکید می‌کند که این ماده مانع از اعمال سایر قوانین اتحادیه یا ملی که محدودیت‌های اضافی برای پردازش داده‌ها قائل می‌شوند یا مبنای قانونی دیگری برای توسعه سامانه‌های نوآورانه هوش مصنوعی مشروط بر رعایت اصول حفاظت از داده‌های شخصی تعیین می‌کنند، نمی‌شود.



منبع: ترجمه شده توسط بخش فناوری های نوین سایت راسخون