قانون هوش مصنوعی اروپا: ملاحظه 10
«حق بنیادین حمایت از دادههای شخصی، بهویژه از طریق مقرره (EU) 2016/679 پارلمان اروپا و شورای اروپا (General Data Protection Regulation)، مقرره (EU) 2018/1725 پارلمان اروپا و شورای اروپا، و دستورالعمل (EU) 2016/680 پارلمان اروپا و شورای اروپا تضمین میشود. افزون بر این، دستورالعمل 2002/58/EC پارلمان اروپا و شورای اروپا نیز از حیات خصوصی و محرمانگی ارتباطات حمایت میکند، از جمله از طریق تعیین شرایط مربوط به هرگونه ذخیرهسازی دادههای شخصی و غیرشخصی در تجهیزات پایانهای و دسترسی به آنها..jpg)
این اسناد حقوقی اتحادیه، مبنای پردازش پایدار و مسئولانه دادهها را فراهم میکنند، از جمله در مواردی که مجموعهدادهها ترکیبی از دادههای شخصی و غیرشخصی را در بر میگیرند. این مقرره در پی آن نیست که بر اجرای حقوق موجود اتحادیه در زمینه پردازش دادههای شخصی اثر بگذارد، از جمله بر وظایف و اختیارات نهادهای نظارتی مستقلی که صلاحیت نظارت بر رعایت این اسناد را دارند. همچنین این مقرره بر تعهدات ارائهدهندگان و بهرهبرداران سامانههای هوش مصنوعی، در نقش آنها بهعنوان کنترلکننده یا پردازشگر داده، که ناشی از حقوق اتحادیه یا حقوق ملی در زمینه حمایت از دادههای شخصی است، تأثیری نمیگذارد؛ تا آنجا که طراحی، توسعه یا استفاده از سامانههای هوش مصنوعی مستلزم پردازش دادههای شخصی باشد.
همچنین شایسته است روشن شود که اشخاص موضوع داده همچنان از همه حقوق و تضمینهایی که به موجب چنین حقوق اتحادیهای به آنها اعطا شده برخوردار میمانند، از جمله حقوق مربوط به تصمیمگیری تماماً خودکار درباره افراد، از جمله پروفایلسازی. قواعد هماهنگشده مربوط به عرضه به بازار، بهرهبرداری و استفاده از سامانههای هوش مصنوعی که به موجب این مقرره وضع میشوند، باید اجرای مؤثر این حقوق و امکان اعمال حقوق اشخاص موضوع داده و دیگر راهکارهای جبرانی تضمینشده در حقوق اتحادیه درباره حمایت از دادههای شخصی و سایر حقوق بنیادین را تسهیل کنند.»
تحلیل ملاحظه 10
این ملاحظه یکی از مهمترین بندهای قانون هوش مصنوعی اتحادیه اروپاست، زیرا رابطه مستقیم این قانون با نظام حفاظت از دادههای شخصی اتحادیه را روشن میکند. پیام اصلی این ملاحظه روشن است: قانون هوش مصنوعی جایگزین حقوق حفاظت از داده نیست و قرار نیست رژیم مستقلی برای دادههای شخصی ایجاد کند. در جایی که هوش مصنوعی با دادههای شخصی سروکار دارد، قواعد موجود حفاظت از داده ــ بهویژه General Data Protection Regulation ــ همچنان بهطور کامل برقرار و حاکم هستند.مهمترین کارکرد این ملاحظه، جلوگیری از هرگونه برداشت نادرست درباره تقدم یا نسخ ضمنی قانون هوش مصنوعی نسبت به حقوق داده است. قانونگذار اروپایی صریحاً تأکید میکند که این مقرره نه اختیارات نهادهای ناظر بر داده را محدود میکند، نه تعهدات کنترلکنندگان و پردازشگران داده را کاهش میدهد. به بیان ساده، اگر یک سامانه هوش مصنوعی داده شخصی را پردازش کند، توسعهدهنده یا بهرهبردار آن همچنان باید همه الزامات حقوق داده را رعایت کند؛ از مبنای مشروع پردازش گرفته تا شفافیت، امنیت، محدودیت هدف، و پاسخگویی.
نکته بسیار مهم دیگر، تصریح به بقای کامل حقوق «اشخاص موضوع داده» است. این عبارت از نظر عملی اهمیت زیادی دارد، زیرا تأکید میکند ورود هوش مصنوعی به فرایندهای تصمیمگیری، حقوق کلاسیک افراد در حوزه داده را از بین نمیبرد. اشخاص همچنان حق دارند بدانند دادههایشان چگونه پردازش میشود، حق دسترسی، اصلاح، اعتراض و سایر تضمینها را اعمال کنند، و بهویژه در برابر تصمیمگیریهای صرفاً خودکار ــ از جمله پروفایلسازی ــ از حمایت حقوقی برخوردار باشند.
اشاره صریح به «solely automated individual decision-making» یا «تصمیمگیری کاملاً خودکار درباره افراد» بسیار مهم است، زیرا این نقطه دقیقاً محل تلاقی قانون هوش مصنوعی و حقوق داده است. قانونگذار اروپایی در اینجا روشن میسازد که حتی اگر تصمیمگیری به کمک سامانههای هوش مصنوعی انجام شود، حقوق افراد در برابر تصمیمات کاملاً خودکار همچنان پابرجاست. این موضوع بهویژه در حوزههایی مانند استخدام، اعتبارسنجی، بیمه، پلیسگری و خدمات عمومی اهمیت اساسی دارد.
در نهایت، این ملاحظه نشان میدهد که قانون هوش مصنوعی نقشی «اجرایی-تقویتی» نسبت به حقوق داده دارد. این قانون قرار نیست حق تازهای در برابر پردازش داده خلق کند، بلکه با الزام به شفافیت، مستندسازی، قابلیت ردیابی و ثبت سوابق، اجرای مؤثرتر حقوق موجود را ممکن میسازد. به همین دلیل، قانون هوش مصنوعی و حقوق حفاظت از داده در اتحادیه اروپا باید مکمل یکدیگر خوانده شوند، نه رقیب یا جایگزین هم.
منبع: ترجمه شده توسط بخش فناوری های نوین سایت راسخون