قانون هوش مصنوعی اروپا؛ فصل 9 - ماده 78

این ماده همه اشخاص و نهادهای مجری قانون را ملزم می‌کند محرمانگی اطلاعات و داده‌های مرتبط با سامانه‌های هوش مصنوعی را رعایت کرده، تنها داده‌های ضروری را مطالبه کنند، از آن‌ها به‌طور امن نگهداری نمایند و پس از رفع ضرورت حذف کنند، بدون آنکه مانعی برای تبادل قانونی اطلاعات ایجاد شود.
چهارشنبه، 9 ارديبهشت 1405
تخمین زمان مطالعه:
موارد بیشتر برای شما
قانون هوش مصنوعی اروپا؛ فصل 9 - ماده 78

این مقرره مقرر می‌دارد که کلیه اشخاص و نهادهای دخیل در اجرای قانون هوش مصنوعی اتحادیه اروپا مکلف‌اند محرمانگی اطلاعات و داده‌های تحصیل‌شده را رعایت کنند، به‌ویژه با هدف حفاظت از حقوق مالکیت فکری و اسرار تجاری.


مراجع ذی‌ربط صرفاً مجاز به درخواست داده‌هایی هستند که برای ارزیابی خطر سامانه‌های هوش مصنوعی ضروری باشد و موظف‌اند تدابیر مناسب امنیت سایبری را برای حفاظت از این اطلاعات اتخاذ کنند. داده‌ها باید به‌محض زوال ضرورت حذف شوند. همچنین، اطلاعاتی که به‌صورت محرمانه مبادله می‌شود بدون مشورت قبلی قابل افشا نیست. این مقرره خللی به حقوق و تعهدات کمیسیون، کشورهای عضو و مراجع ذی‌صلاح آن‌ها در خصوص تبادل اطلاعات و صدور هشدارها وارد نمی‌کند.

ماده قبلی: 
قانون هوش مصنوعی اتحادیه اروپا؛ فصل 9 - ماده 77
 

متن ماده 78: محرمانگی

۱. کمیسیون، مقامات نظارت بر بازار، نهادهای ارزیابی انطباق و هر شخص حقیقی یا حقوقی دیگری که در اجرای این مقرره مشارکت دارد، موظف‌اند مطابق با حقوق اتحادیه اروپا یا حقوق ملی مربوط، محرمانگی اطلاعات و داده‌هایی را که در جریان انجام وظایف و فعالیت‌های خود به‌دست می‌آورند رعایت نمایند، به‌گونه‌ای که به‌ویژه از موارد زیر حمایت شود:

الف) حقوق مالکیت فکری و اطلاعات تجاری محرمانه یا اسرار تجاری اشخاص حقیقی یا حقوقی، از جمله کُد منبع، مگر در موارد استثنایی پیش‌بینی‌شده در حقوق اتحادیه اروپا؛

ب) اجرای مؤثر این مقرره، به‌ویژه در ارتباط با بازرسی‌ها، تحقیقات یا حسابرسی‌ها؛

ج) منافع امنیت عمومی و امنیت ملی؛

د) حسن جریان رسیدگی‌های کیفری یا اداری؛

هـ) اطلاعاتی که مطابق حقوق اتحادیه اروپا یا حقوق ملی طبقه‌بندی شده‌اند.

۲. مراجع ذی‌ربط در اجرای این مقرره، موضوع بند (۱)، صرفاً مجاز به درخواست داده‌هایی هستند که به‌طور مطلق برای ارزیابی خطر ناشی از سامانه‌های هوش مصنوعی و اعمال اختیارات آن‌ها مطابق با این مقرره و مقرره (EU) 2019/1020 ضروری باشد.

این مراجع موظف‌اند تدابیر مناسب و مؤثر امنیت سایبری را برای حفاظت از امنیت و محرمانگی اطلاعات و داده‌های تحصیل‌شده اتخاذ نمایند و داده‌های جمع‌آوری‌شده را به‌محض آنکه دیگر برای هدفی که به‌منظور آن تحصیل شده‌اند مورد نیاز نباشند، وفق حقوق اتحادیه اروپا یا حقوق ملی قابل اعمال، حذف نمایند.

۳. بدون لطمه به بندهای (۱) و (۲)، اطلاعاتی که به‌صورت محرمانه میان مراجع صلاحیت‌دار ملی و کمیسیون مبادله می‌شود، بدون مشورت قبلی با مرجع صلاحیت‌دار ملی مبدأ و نیز، در موارد مربوط به سامانه‌های هوش مصنوعی پرخطر مندرج در بندهای ۱، ۶ یا ۷ پیوست 3 که توسط مراجع اجرای قانون، کنترل مرزی، مهاجرت یا پناهندگی مورد استفاده قرار می‌گیرند، بدون مشورت قبلی با بهره‌بردار افشا نخواهد شد، هرگاه چنین افشایی منافع امنیت عمومی یا امنیت ملی را به مخاطره اندازد.

این تبادل اطلاعات شامل داده‌های عملیاتی حساس مرتبط با فعالیت‌های مراجع اجرای قانون، کنترل مرزی، مهاجرت یا پناهندگی نخواهد بود.

در مواردی که مراجع اجرای قانون، مهاجرت یا پناهندگی خود ارائه‌دهنده سامانه‌های هوش مصنوعی پرخطر مندرج در بندهای ۱، ۶ یا ۷ پیوست 3 باشند، مستندات فنی موضوع پیوست 4 باید در محل همان مراجع نگهداری شود. این مراجع موظف‌اند تضمین نمایند که مراجع نظارت بر بازار موضوع ماده ۷۴ (۸) و (۹)، حسب مورد، بتوانند بنا به درخواست، فوراً به مستندات مزبور دسترسی پیدا کنند یا نسخه‌ای از آن دریافت نمایند.
دسترسی به این مستندات یا نسخه‌های آن صرفاً برای کارکنان مرجع نظارت بر بازار که دارای سطح مناسب مجوز امنیتی هستند مجاز خواهد بود.

۴. بندهای (۱)، (۲) و (۳) خللی به حقوق یا تعهدات کمیسیون، کشورهای عضو و مراجع ذی‌ربط آن‌ها، و نیز نهادهای اعلام‌شده، در خصوص تبادل اطلاعات و انتشار هشدارها، از جمله در چارچوب همکاری‌های فرامرزی، وارد نمی‌کند و همچنین تعهدات اشخاص ذی‌ربط برای ارائه اطلاعات وفق حقوق کیفری کشورهای عضو را تحت تأثیر قرار نخواهد داد.

۵. کمیسیون و کشورهای عضو می‌توانند، در صورت لزوم و مطابق با مقررات مربوط به موافقت‌نامه‌های بین‌المللی و تجاری مرتبط، اطلاعات محرمانه را با مراجع تنظیم‌گر کشورهای ثالثی که با آن‌ها ترتیبات دوجانبه یا چندجانبه محرمانگی با سطح مناسب حفاظت منعقد شده است، مبادله نمایند.
 

تحلیل و تفسیر بند به بند ماده 78: محرمانگی

بند نخست ماده ۷۸ اصل بنیادین محرمانگی را به‌عنوان یکی از ارکان اجرای قانون هوش مصنوعی تثبیت می‌کند و دامنه آن را به تمامی اشخاص و نهادهای درگیر در اجرای مقرره تسری می‌دهد. این بند نه‌تنها از حقوق خصوصی ارائه‌دهندگان، مانند مالکیت فکری و اسرار تجاری، حمایت می‌کند، بلکه محرمانگی را به‌مثابه ابزاری برای تضمین اجرای مؤثر مقرره، حفظ امنیت عمومی و ملی و صیانت از فرآیندهای کیفری و اداری در نظر می‌گیرد. به این ترتیب، محرمانگی صرفاً یک تعهد اخلاقی یا شکلی نیست، بلکه بخشی جدایی‌ناپذیر از کارآمدی نظام نظارتی محسوب می‌شود.

بند دوم با رویکردی مبتنی بر تناسب و ضرورت، حدود اختیارات مراجع اجرایی را در جمع‌آوری داده‌ها مشخص می‌کند. محدود کردن درخواست اطلاعات به داده‌های کاملاً ضروری برای ارزیابی ریسک، از یک‌سو مانع مداخله بیش‌ازحد در فعالیت ارائه‌دهندگان می‌شود و از سوی دیگر، تمرکز نظارت را بر خطرات واقعی سامانه‌های هوش مصنوعی حفظ می‌کند. الزام به اتخاذ تدابیر امنیت سایبری و حذف داده‌ها پس از رفع نیاز، بیانگر توجه قانون‌گذار به چرخه کامل حیات داده و پیشگیری از انباشت غیرضروری اطلاعات حساس است.

بند سوم به وضعیت‌های خاص مرتبط با حوزه‌های حساس حاکمیتی، مانند اجرای قانون، کنترل مرزی، مهاجرت و پناهندگی می‌پردازد و قواعد سخت‌گیرانه‌تری برای افشای اطلاعات محرمانه پیش‌بینی می‌کند. شرط مشورت قبلی با مرجع مبدأ و در موارد لازم با بهره‌بردار، و نیز استثنا کردن داده‌های عملیاتی حساس از شمول تبادل اطلاعات، نشان‌دهنده تلاش قانون‌گذار برای ایجاد توازن میان شفافیت نظارتی و حفظ امنیت عمومی و ملی است. همچنین، پیش‌بینی محدودیت دسترسی به مستندات فنی برای کارکنان دارای مجوز امنیتی، بر حساسیت بالای این اطلاعات تأکید دارد.

بند چهارم نقش هماهنگ‌کننده و تکمیلی دارد و تصریح می‌کند که قواعد محرمانگی نباید مانعی برای تبادل اطلاعات قانونی، صدور هشدارها یا همکاری‌های فرامرزی میان کمیسیون، کشورهای عضو و نهادهای ذی‌ربط ایجاد کند. این بند تضمین می‌نماید که الزامات محرمانگی به‌گونه‌ای تفسیر نشود که اجرای سایر تعهدات حقوقی یا کیفری را مختل سازد.

بند پنجم بُعد بین‌المللی مقرره را برجسته می‌کند و امکان تبادل اطلاعات محرمانه با مراجع تنظیم‌گر کشورهای ثالث را، مشروط به وجود ترتیبات تضمین‌کننده سطح مناسب محرمانگی، مجاز می‌داند. این بند نشان می‌دهد که قانون‌گذار، در عین تأکید بر حفاظت از داده‌ها، به ضرورت همکاری فرامرزی در تنظیم‌گری هوش مصنوعی واقف است و تلاش دارد تعادلی میان حفاظت اطلاعات و تعامل بین‌المللی برقرار سازد.
 
منبع: ترجمه شده توسط بخش فناوری های نوین سایت راسخون
ارسال نظر
با تشکر، نظر شما پس از بررسی و تایید در سایت قرار خواهد گرفت.
متاسفانه در برقراری ارتباط خطایی رخ داده. لطفاً دوباره تلاش کنید.
مقالات مرتبط