این ملاحظه تأکید می‌کند که حفاظت از حریم خصوصی و داده‌های شخصی باید در کل چرخه عمر سیستم‌های هوش مصنوعی تضمین شود و اصولی مانند حداقل‌سازی داده و حفاظت از داده در طراحی و پیش‌فرض، در پردازش داده‌های شخصی الزامی هستند. همچنین ارائه‌دهندگان می‌توانند از روش‌هایی مانند ناشناس‌سازی، رمزنگاری و فناوری‌های پیشرفته‌ای استفاده کنند که امکان آموزش الگوریتم‌ها بدون انتقال یا کپی داده‌ها را فراهم می‌کند. با این حال، این رویکردها باید همچنان در چارچوب الزامات حاکمیت داده در مقرره باقی بمانند.  

قانون هوش مصنوعی اروپا: متن ملاحظه 69

حق بر حریم خصوصی و حمایت از داده‌های شخصی باید در سراسر چرخه عمر کامل سیستم هوش مصنوعی تضمین شود. در این خصوص، اصول «حداقل‌سازی داده» و «حفاظت از داده از طریق طراحی و به‌صورت پیش‌فرض» که در حقوق اتحادیه در زمینه حفاظت از داده‌ها مقرر شده‌اند، در مواردی که داده‌های شخصی پردازش می‌شوند، قابل اعمال هستند.

اقدامات اتخاذشده توسط ارائه‌دهندگان (providers) برای تضمین رعایت این اصول می‌تواند شامل نه‌تنها ناشناس‌سازی و رمزنگاری باشد، بلکه همچنین استفاده از فناوری‌هایی که امکان «انتقال الگوریتم به سمت داده‌ها» را فراهم می‌کند و اجازه می‌دهد آموزش سیستم‌های هوش مصنوعی بدون انتقال میان طرف‌ها یا بدون کپی‌برداری از داده‌های خام یا ساخت‌یافته انجام شود، باشد؛ بدون آنکه این امر خدشه‌ای به الزامات مربوط به حاکمیت داده مقرر در این مقرره وارد کند.
 

تحلیل ملاحظه 69

این ملاحظه یکی از بخش‌های مهم در تقاطع میان هوش مصنوعی و حقوق حفاظت از داده‌هاست. پیام اصلی آن این است که حریم خصوصی نباید یک لایه اضافه در انتهای توسعه AI باشد، بلکه باید از ابتدا تا انتها در طراحی و اجرای سیستم لحاظ شود. به همین دلیل به اصول «data minimisation» و «privacy by design/default» اشاره می‌کند که از ستون‌های اصلی GDPR هستند.

نکته مهم‌تر، اشاره به فناوری‌های جدیدی است که اجازه می‌دهند به جای انتقال داده، «الگوریتم به داده منتقل شود». این رویکرد (مثل federated learning یا تکنیک‌های مشابه) تلاش می‌کند تعارض میان نیاز به داده و حفاظت از حریم خصوصی را کاهش دهد. به این ترتیب، داده‌های حساس می‌توانند در محل خود باقی بمانند و فقط فرآیند یادگیری به‌صورت توزیع‌شده انجام شود.

از نظر سیاست‌گذاری، این بند نشان می‌دهد که اتحادیه اروپا صرفاً محدودکننده نیست، بلکه به دنبال تشویق معماری‌های فنی است که ذاتاً حریم‌محور باشند. یعنی به جای اینکه فقط «ممنوع کند»، می‌خواهد طراحی سیستم‌ها به‌گونه‌ای باشد که نقض حریم خصوصی اساساً سخت‌تر شود.

در عین حال، این Recital تأکید می‌کند که این نوآوری‌های فنی نباید جایگزین الزامات حاکمیت داده شوند؛ یعنی حتی اگر پردازش غیرمتمرکز باشد، همچنان باید قواعد نظارتی و شفافیت رعایت شود.

منبع: ترجمه شده توسط بخش فناوری های نوین سایت راسخون