قانون هوش مصنوعی اروپا: ملاحظه 38

این ملاحظه تصریح می‌کند که در استفاده انتظامی از شناسایی زیست‌سنجی بلادرنگ، AI Act به‌عنوان قانون خاص بر قواعد عمومی حفاظت از داده مقدم است و مانع دور زدن محدودیت‌های آن می‌شود.
شنبه، 15 فروردين 1405
تخمین زمان مطالعه:
موارد بیشتر برای شما
قانون هوش مصنوعی اروپا: ملاحظه 38
ملاحظه مقدماتی سی‌وهشتم رابطه میان قانون هوش مصنوعی و حقوق حفاظت از داده را در زمینه شناسایی زیست‌سنجی بلادرنگ برای اجرای قانون روشن می‌کند و مقرر می‌دارد که در این حوزه، AI Act به‌عنوان قانون خاص (lex specialis) بر قواعد عمومی پردازش داده‌های زیست‌سنجی در دستورالعمل 2016/680 مقدم است. در نتیجه، مراجع اجرای قانون نمی‌توانند با استناد به قواعد کلی حفاظت از داده، محدودیت‌های سخت‌گیرانه AI Act را دور بزنند و چنین استفاده‌ای فقط در چارچوب حصری این مقرره مجاز است. با این حال، AI Act خود مبنای حقوقی مستقل برای پردازش داده شخصی ایجاد نمی‌کند و استفاده‌کننده همچنان باید الزامات حقوق حفاظت از داده را نیز رعایت کند.

ملاحظه قبلی:
قانون هوش مصنوعی اروپا: ملاحظه 37
 

قانون هوش مصنوعی اروپا: متن ملاحظه 38

«استفاده از سامانه‌های هوش مصنوعی برای شناسایی زیست‌سنجی از راه دورِ بلادرنگِ اشخاص حقیقی در فضاهای در دسترس عموم با هدف اجرای قانون، بالضروره مستلزم پردازش داده‌های زیست‌سنجی است. قواعد این مقرره که چنین استفاده‌ای را ــ جز در برخی استثناهای محدود ــ ممنوع می‌کنند و بر ماده ۱۶ پیمان کارکرد اتحادیه اروپا (TFEU) مبتنی‌اند، باید به‌عنوان قانون خاص (lex specialis) نسبت به قواعد مربوط به پردازش داده‌های زیست‌سنجی مندرج در ماده ۱۰ دستورالعمل (EU) 2016/680 اعمال شوند؛ و بدین‌ترتیب این استفاده و پردازش داده‌های زیست‌سنجی مرتبط با آن را به‌صورت جامع و حصری تنظیم کنند.

بنابراین، چنین استفاده و پردازشی فقط تا آن حد ممکن است که با چارچوب مقرر در این مقرره سازگار باشد و خارج از این چارچوب، مراجع صلاحیت‌دار ــ هنگامی که برای اهداف اجرای قانون عمل می‌کنند ــ مجاز نیستند با استناد به جهات مذکور در ماده ۱۰ دستورالعمل (EU) 2016/680 از این سامانه‌ها استفاده کنند یا داده‌های مرتبط را پردازش نمایند. با این حال، این مقرره درصدد آن نیست که مبنای حقوقی پردازش داده‌های شخصی را ذیل ماده ۸ دستورالعمل (EU) 2016/680 فراهم کند. با این وجود، استفاده از سامانه‌های شناسایی زیست‌سنجی از راه دورِ بلادرنگ در فضاهای در دسترس عموم برای اهدافی غیر از اجرای قانون، از جمله توسط مراجع صلاحیت‌دار، مشمول چارچوب خاص مقرر در این مقرره درباره استفاده برای اهداف اجرای قانون نخواهد بود. ازاین‌رو، چنین استفاده‌ای برای اهدافی غیر از اجرای قانون، مشمول الزام اخذ مجوز تحت این مقرره و قواعد تفصیلی حقوق ملیِ ناظر بر آن نخواهد بود.»

قانون هوش مصنوعی اروپا: ملاحظه 38
 

تحلیل ملاحظه 38

این ملاحظه یکی از فنی‌ترین و در عین حال مهم‌ترین نقاط تلاقی «قانون هوش مصنوعی» و «حقوق حفاظت از داده» در حقوق اتحادیه اروپا را روشن می‌کند. موضوع اصلی آن تعیین رابطه میان قانون هوش مصنوعی و رژیم موجود حفاظت از داده، به‌ویژه در زمینه پردازش داده‌های زیست‌سنجی در بستر اجرای قانون است. این ملاحظه در واقع مشخص می‌کند که در این حوزه، کدام رژیم حقوقی حاکم اصلی است و حدود صلاحیت هر یک کجاست.

نخستین نکته محوری این ملاحظه، تصریح به این واقعیت است که شناسایی زیست‌سنجی بلادرنگ ذاتاً بدون پردازش داده‌های زیست‌سنجی ممکن نیست. این نکته بدیهی به نظر می‌رسد، اما از منظر حقوقی اهمیت بنیادین دارد، زیرا به‌محض ورود داده‌های زیست‌سنجی، موضوع مستقیماً وارد قلمرو یکی از حساس‌ترین حوزه‌های حقوق بنیادین اتحادیه اروپا یعنی حفاظت از داده‌های شخصی می‌شود.

دومین نکته مهم، این ملاحظه رابطه میان AI Act و دستورالعمل 2016/680 (رژیم حفاظت از داده در حوزه اجرای قانون) را با استفاده از قاعده «قانون خاص بر قانون عام مقدم است» (lex specialis) تنظیم می‌کند. معنای این گزاره آن است که هرچند دستورالعمل 2016/680 به‌طور کلی پردازش داده‌های زیست‌سنجی توسط مراجع اجرای قانون را تنظیم می‌کند، اما در مورد خاصِ استفاده از شناسایی زیست‌سنجی بلادرنگ در اماکن عمومی، این AI Act است که قاعده خاص و مقدم محسوب می‌شود.

سومین نکته محوری، اثر عملی این تقدم بسیار مهم است: مقامات اجرای قانون نمی‌توانند با اتکا به قواعد عمومی‌ترِ دستورالعمل 2016/680، محدودیت‌های سخت‌گیرانه AI Act را دور بزنند. یعنی اگر AI Act این استفاده را فقط در چارچوبی بسیار محدود و استثنایی مجاز می‌داند، پلیس یا سایر مراجع صلاحیت‌دار نمی‌توانند با استناد به مبانی کلی پردازش داده در ماده ۱۰ دستورالعمل 2016/680، همان کار را خارج از چارچوب AI Act انجام دهند. این دقیقاً یک قاعده ضد دورزدن (anti-circumvention) است.

قانون هوش مصنوعی اروپا: ملاحظه 38

چهارمین نکته مهم، این ملاحظه تأکید می‌کند که AI Act «مبنای حقوقی پردازش داده شخصی» ایجاد نمی‌کند. این نکته ظریف اما بسیار مهم است. AI Act می‌گوید چه نوع استفاده‌ای از منظر تنظیم هوش مصنوعی مجاز یا ممنوع است، اما خودش به‌تنهایی مجوز حقوقی پردازش داده شخصی صادر نمی‌کند. بنابراین حتی اگر استفاده‌ای ذیل AI Act مجاز باشد، باز هم مقام استفاده‌کننده باید مبنای حقوقی معتبر برای پردازش داده را در رژیم حفاظت از داده (مثلاً دستورالعمل 2016/680) داشته باشد.

پنجمین نکته، این ملاحظه مرز مهمی میان «استفاده برای اجرای قانون» و «استفاده برای اهداف دیگر» می‌گذارد. چارچوب سخت‌گیرانه خاص این بخش ــ از جمله الزام مجوز ــ فقط ناظر به استفاده برای اجرای قانون است. بنابراین اگر همین فناوری در فضای عمومی برای هدفی غیر از اجرای قانون به‌کار رود، از منظر این بخش خاص AI Act مشمول همان رژیم مجوز ویژه نخواهد بود.

ششمین نکته مهم، این به‌معنای آزاد بودن کاملِ استفاده‌های غیر انتظامی نیست؛ بلکه فقط به این معناست که آن‌ها تحت این رژیم خاصِ ویژه اجرای قانون قرار نمی‌گیرند. چنین استفاده‌هایی همچنان ممکن است تحت سایر بخش‌های AI Act، GDPR، حقوق بنیادین، یا قوانین ملی محدود یا تنظیم شوند. بنابراین این ملاحظه استثنا نمی‌سازد، بلکه صرفاً رژیم حقوقیِ حاکم را تفکیک می‌کند.

در نهایت، این ملاحظه یک نقش کلیدی در معماری حقوقی AI Act دارد: از یک‌سو مانع آن می‌شود که مراجع اجرای قانون با توسل به قواعد عمومی حفاظت از داده، محدودیت‌های سخت‌گیرانه AI Act را دور بزنند؛ و از سوی دیگر روشن می‌کند که AI Act جایگزین کامل حقوق حفاظت از داده نیست، بلکه در این حوزه خاص، به‌عنوان قانون خاص و تکمیلی بر آن سوار می‌شود.

ملاحظه بعدی:
قانون هوش مصنوعی اروپا: ملاحظه 39


منبع: ترجمه شده توسط بخش فناوری های نوین سایت راسخون
ارسال نظر
با تشکر، نظر شما پس از بررسی و تایید در سایت قرار خواهد گرفت.
متاسفانه در برقراری ارتباط خطایی رخ داده. لطفاً دوباره تلاش کنید.
مقالات مرتبط