این مقرره مقرر میدارد که کلیه اشخاص و نهادهای دخیل در اجرای قانون هوش مصنوعی اتحادیه اروپا مکلفاند محرمانگی اطلاعات و دادههای تحصیلشده را رعایت کنند، بهویژه با هدف حفاظت از حقوق مالکیت فکری و اسرار تجاری.
مراجع ذیربط صرفاً مجاز به درخواست دادههایی هستند که برای ارزیابی خطر سامانههای هوش مصنوعی ضروری باشد و موظفاند تدابیر مناسب امنیت سایبری را برای حفاظت از این اطلاعات اتخاذ کنند. دادهها باید بهمحض زوال ضرورت حذف شوند. همچنین، اطلاعاتی که بهصورت محرمانه مبادله میشود بدون مشورت قبلی قابل افشا نیست. این مقرره خللی به حقوق و تعهدات کمیسیون، کشورهای عضو و مراجع ذیصلاح آنها در خصوص تبادل اطلاعات و صدور هشدارها وارد نمیکند.
ماده قبلی:
متن ماده 78: محرمانگی
۱. کمیسیون، مقامات نظارت بر بازار، نهادهای ارزیابی انطباق و هر شخص حقیقی یا حقوقی دیگری که در اجرای این مقرره مشارکت دارد، موظفاند مطابق با حقوق اتحادیه اروپا یا حقوق ملی مربوط، محرمانگی اطلاعات و دادههایی را که در جریان انجام وظایف و فعالیتهای خود بهدست میآورند رعایت نمایند، بهگونهای که بهویژه از موارد زیر حمایت شود:الف) حقوق مالکیت فکری و اطلاعات تجاری محرمانه یا اسرار تجاری اشخاص حقیقی یا حقوقی، از جمله کُد منبع، مگر در موارد استثنایی پیشبینیشده در حقوق اتحادیه اروپا؛
ب) اجرای مؤثر این مقرره، بهویژه در ارتباط با بازرسیها، تحقیقات یا حسابرسیها؛
ج) منافع امنیت عمومی و امنیت ملی؛
د) حسن جریان رسیدگیهای کیفری یا اداری؛
هـ) اطلاعاتی که مطابق حقوق اتحادیه اروپا یا حقوق ملی طبقهبندی شدهاند.
۲. مراجع ذیربط در اجرای این مقرره، موضوع بند (۱)، صرفاً مجاز به درخواست دادههایی هستند که بهطور مطلق برای ارزیابی خطر ناشی از سامانههای هوش مصنوعی و اعمال اختیارات آنها مطابق با این مقرره و مقرره (EU) 2019/1020 ضروری باشد.
این مراجع موظفاند تدابیر مناسب و مؤثر امنیت سایبری را برای حفاظت از امنیت و محرمانگی اطلاعات و دادههای تحصیلشده اتخاذ نمایند و دادههای جمعآوریشده را بهمحض آنکه دیگر برای هدفی که بهمنظور آن تحصیل شدهاند مورد نیاز نباشند، وفق حقوق اتحادیه اروپا یا حقوق ملی قابل اعمال، حذف نمایند.
۳. بدون لطمه به بندهای (۱) و (۲)، اطلاعاتی که بهصورت محرمانه میان مراجع صلاحیتدار ملی و کمیسیون مبادله میشود، بدون مشورت قبلی با مرجع صلاحیتدار ملی مبدأ و نیز، در موارد مربوط به سامانههای هوش مصنوعی پرخطر مندرج در بندهای ۱، ۶ یا ۷ پیوست 3 که توسط مراجع اجرای قانون، کنترل مرزی، مهاجرت یا پناهندگی مورد استفاده قرار میگیرند، بدون مشورت قبلی با بهرهبردار افشا نخواهد شد، هرگاه چنین افشایی منافع امنیت عمومی یا امنیت ملی را به مخاطره اندازد.
این تبادل اطلاعات شامل دادههای عملیاتی حساس مرتبط با فعالیتهای مراجع اجرای قانون، کنترل مرزی، مهاجرت یا پناهندگی نخواهد بود.
در مواردی که مراجع اجرای قانون، مهاجرت یا پناهندگی خود ارائهدهنده سامانههای هوش مصنوعی پرخطر مندرج در بندهای ۱، ۶ یا ۷ پیوست 3 باشند، مستندات فنی موضوع پیوست 4 باید در محل همان مراجع نگهداری شود. این مراجع موظفاند تضمین نمایند که مراجع نظارت بر بازار موضوع ماده ۷۴ (۸) و (۹)، حسب مورد، بتوانند بنا به درخواست، فوراً به مستندات مزبور دسترسی پیدا کنند یا نسخهای از آن دریافت نمایند.
دسترسی به این مستندات یا نسخههای آن صرفاً برای کارکنان مرجع نظارت بر بازار که دارای سطح مناسب مجوز امنیتی هستند مجاز خواهد بود.
۴. بندهای (۱)، (۲) و (۳) خللی به حقوق یا تعهدات کمیسیون، کشورهای عضو و مراجع ذیربط آنها، و نیز نهادهای اعلامشده، در خصوص تبادل اطلاعات و انتشار هشدارها، از جمله در چارچوب همکاریهای فرامرزی، وارد نمیکند و همچنین تعهدات اشخاص ذیربط برای ارائه اطلاعات وفق حقوق کیفری کشورهای عضو را تحت تأثیر قرار نخواهد داد.
۵. کمیسیون و کشورهای عضو میتوانند، در صورت لزوم و مطابق با مقررات مربوط به موافقتنامههای بینالمللی و تجاری مرتبط، اطلاعات محرمانه را با مراجع تنظیمگر کشورهای ثالثی که با آنها ترتیبات دوجانبه یا چندجانبه محرمانگی با سطح مناسب حفاظت منعقد شده است، مبادله نمایند.
تحلیل و تفسیر بند به بند ماده 78: محرمانگی
بند نخست ماده ۷۸ اصل بنیادین محرمانگی را بهعنوان یکی از ارکان اجرای قانون هوش مصنوعی تثبیت میکند و دامنه آن را به تمامی اشخاص و نهادهای درگیر در اجرای مقرره تسری میدهد. این بند نهتنها از حقوق خصوصی ارائهدهندگان، مانند مالکیت فکری و اسرار تجاری، حمایت میکند، بلکه محرمانگی را بهمثابه ابزاری برای تضمین اجرای مؤثر مقرره، حفظ امنیت عمومی و ملی و صیانت از فرآیندهای کیفری و اداری در نظر میگیرد. به این ترتیب، محرمانگی صرفاً یک تعهد اخلاقی یا شکلی نیست، بلکه بخشی جداییناپذیر از کارآمدی نظام نظارتی محسوب میشود.بند دوم با رویکردی مبتنی بر تناسب و ضرورت، حدود اختیارات مراجع اجرایی را در جمعآوری دادهها مشخص میکند. محدود کردن درخواست اطلاعات به دادههای کاملاً ضروری برای ارزیابی ریسک، از یکسو مانع مداخله بیشازحد در فعالیت ارائهدهندگان میشود و از سوی دیگر، تمرکز نظارت را بر خطرات واقعی سامانههای هوش مصنوعی حفظ میکند. الزام به اتخاذ تدابیر امنیت سایبری و حذف دادهها پس از رفع نیاز، بیانگر توجه قانونگذار به چرخه کامل حیات داده و پیشگیری از انباشت غیرضروری اطلاعات حساس است.
بند سوم به وضعیتهای خاص مرتبط با حوزههای حساس حاکمیتی، مانند اجرای قانون، کنترل مرزی، مهاجرت و پناهندگی میپردازد و قواعد سختگیرانهتری برای افشای اطلاعات محرمانه پیشبینی میکند. شرط مشورت قبلی با مرجع مبدأ و در موارد لازم با بهرهبردار، و نیز استثنا کردن دادههای عملیاتی حساس از شمول تبادل اطلاعات، نشاندهنده تلاش قانونگذار برای ایجاد توازن میان شفافیت نظارتی و حفظ امنیت عمومی و ملی است. همچنین، پیشبینی محدودیت دسترسی به مستندات فنی برای کارکنان دارای مجوز امنیتی، بر حساسیت بالای این اطلاعات تأکید دارد.
بند چهارم نقش هماهنگکننده و تکمیلی دارد و تصریح میکند که قواعد محرمانگی نباید مانعی برای تبادل اطلاعات قانونی، صدور هشدارها یا همکاریهای فرامرزی میان کمیسیون، کشورهای عضو و نهادهای ذیربط ایجاد کند. این بند تضمین مینماید که الزامات محرمانگی بهگونهای تفسیر نشود که اجرای سایر تعهدات حقوقی یا کیفری را مختل سازد.
بند پنجم بُعد بینالمللی مقرره را برجسته میکند و امکان تبادل اطلاعات محرمانه با مراجع تنظیمگر کشورهای ثالث را، مشروط به وجود ترتیبات تضمینکننده سطح مناسب محرمانگی، مجاز میداند. این بند نشان میدهد که قانونگذار، در عین تأکید بر حفاظت از دادهها، به ضرورت همکاری فرامرزی در تنظیمگری هوش مصنوعی واقف است و تلاش دارد تعادلی میان حفاظت اطلاعات و تعامل بینالمللی برقرار سازد.
منبع: ترجمه شده توسط بخش فناوری های نوین سایت راسخون