ماده ۱۰۰: جریمههای اداری برای نهادها، ارگانها، دفاتر و آژانسهای اتحادیه اروپا
1.ناظر اروپایی حفاظت از دادهها (European Data Protection Supervisor) میتواند بر نهادها، ارگانها، دفاتر و آژانسهای اتحادیه اروپا که در دامنه شمول این مقرره قرار میگیرند، جریمههای اداری اعمال کند.
هنگام تصمیمگیری درباره اعمال جریمه اداری و همچنین تعیین میزان جریمه اداری در هر مورد خاص، تمامی شرایط مرتبط با وضعیت موردنظر باید مدنظر قرار گیرد و توجه مقتضی به عوامل زیر مبذول شود:
(الف) ماهیت، شدت و مدت زمان تخلف و پیامدهای آن، با در نظر گرفتن هدف سیستم هوش مصنوعی مربوطه و همچنین، در صورت اقتضا، تعداد افراد متأثر و میزان خسارت واردشده به آنان؛
(ب) میزان مسئولیت نهاد، ارگان، دفتر یا آژانس اتحادیه، با در نظر گرفتن تدابیر فنی و سازمانی که توسط آنها اجرا شده است؛
(ج) هر اقدامی که توسط نهاد، ارگان، دفتر یا آژانس اتحادیه برای کاهش خسارت واردشده به افراد متأثر انجام شده باشد؛
(د) میزان همکاری با ناظر اروپایی حفاظت از دادهها به منظور رفع تخلف و کاهش آثار منفی احتمالی آن، از جمله رعایت هر یک از تدابیری که پیشتر توسط ناظر اروپایی حفاظت از دادهها علیه نهاد، ارگان، دفتر یا آژانس مربوطه در خصوص همان موضوع صادر شده است؛
(هـ) هرگونه تخلف مشابه قبلی توسط نهاد، ارگان، دفتر یا آژانس اتحادیه؛
.jpg)
(و) نحوه آگاهی ناظر اروپایی حفاظت از دادهها از وقوع تخلف، بهویژه اینکه آیا و تا چه اندازه نهاد، ارگان، دفتر یا آژانس اتحادیه خود تخلف را گزارش کرده است؛
(ز) بودجه سالانه نهاد، ارگان، دفتر یا آژانس اتحادیه.
2.
عدم رعایت ممنوعیت رویههای هوش مصنوعی موضوع ماده ۵، مشمول جریمههای اداری تا سقف 1,500,000 یورو خواهد بود.
3.
عدم انطباق سیستم هوش مصنوعی با هر یک از الزامات یا تعهدات مقرر در این مقرره، بهجز موارد مقرر در ماده ۵، مشمول جریمههای اداری تا سقف 750,000 یورو خواهد بود.
4.
پیش از اتخاذ تصمیمات موضوع این ماده، ناظر اروپایی حفاظت از دادهها باید به نهاد، ارگان، دفتر یا آژانس اتحادیهای که موضوع رسیدگی انجامشده توسط ناظر اروپایی حفاظت از دادهها است، فرصت دهد تا درباره تخلف احتمالی مورد استماع قرار گیرد.
ناظر اروپایی حفاظت از دادهها باید تصمیمات خود را صرفاً بر اساس عناصر و شرایطی اتخاذ کند که طرفهای ذیربط امکان اظهارنظر درباره آنها را داشته باشند.
در صورت وجود شاکیان، آنان نیز باید بهطور نزدیک در روند رسیدگی مشارکت داده شوند.

5.
حقوق دفاعی طرفهای ذیربط باید بهطور کامل در جریان رسیدگی رعایت شود.
آنها حق خواهند داشت به پرونده ناظر اروپایی حفاظت از دادهها دسترسی داشته باشند؛ مشروط بر رعایت منافع مشروع اشخاص یا بنگاهها در حفاظت از دادههای شخصی یا اسرار تجاری آنها.
6.
وجوه حاصل از جریمههای مقرر در این ماده به بودجه عمومی اتحادیه اروپا واریز خواهد شد.
این جریمهها نباید بر عملکرد مؤثر نهاد، ارگان، دفتر یا آژانس اتحادیهای که جریمه شده است تأثیر منفی بگذارد.
7.
ناظر اروپایی حفاظت از دادهها باید هر ساله جریمههای اداری اعمالشده بر اساس این ماده و همچنین هرگونه دعوی یا رسیدگی قضایی آغازشده توسط خود را به کمیسیون اطلاع دهد.
تحلیل ماده ۱۰۰
۱. ماده ۱۰۰ مکمل ماده ۹۹ است
اگر ماده ۹۹ برای شرکتها، ارائهدهندگان، واردکنندگان و سایر بازیگران بازار خصوصی طراحی شده باشد، ماده ۱۰۰ دقیقاً همین نقش را برای نهادهای خود اتحادیه اروپا ایفا میکند. قانونگذار اروپایی نمیخواسته وضعیتی ایجاد شود که بخش خصوصی تحت نظارت شدید قرار گیرد اما نهادهای دولتی و فراملی اتحادیه از پاسخگویی معاف باشند. بنابراین اصل بنیادین این ماده آن است که «خود اتحادیه اروپا نیز باید تابع همان قواعدی باشد که از دیگران مطالبه میکند.».jpg)
۲. نقش محوری ناظر اروپایی حفاظت از دادهها
در این ماده، مرجع اعمال جریمه نه مقامات ملی نظارت بر بازار، بلکه نهاد مستقل European Data Protection Supervisor است. این انتخاب نشان میدهد که قانونگذار اروپایی بسیاری از مخاطرات هوش مصنوعی را با حوزه حقوق بنیادین و حفاظت از دادهها مرتبط میداند. EDPS عملاً نقش دادستان و ناظر عالی را در قبال نهادهای اتحادیه بر عهده میگیرد.۳. جریمهها کمتر از بخش خصوصی هستند
در مقایسه با ماده ۹۹، ارقام این ماده بسیار پایینترند:ماده ۹۹: تا ۳۵ میلیون یورو یا ۷٪ گردش مالی جهانی.
ماده ۱۰۰: حداکثر ۱٫۵ میلیون یورو.
دلیل این تفاوت آن است که نهادهای اتحادیه اروپا بنگاه اقتصادی نیستند و گردش مالی تجاری ندارند. بنابراین معیارهایی مانند بودجه سالانه جایگزین گردش مالی شدهاند. با این حال اصل مسئولیتپذیری همچنان حفظ شده است.
۴. تأکید گسترده بر دادرسی منصفانه
بندهای ۴ و ۵ از مهمترین بخشهای این ماده هستند. قانون تصریح میکند که پیش از صدور هر تصمیم:نهاد مورد اتهام باید شنیده شود؛
امکان دفاع داشته باشد؛
به پرونده دسترسی داشته باشد؛
تنها بر مبنای شواهدی محکوم شود که فرصت پاسخگویی نسبت به آنها را داشته است.
این بخش بازتاب مستقیم اصول حاکمیت قانون (Rule of Law) در نظام حقوقی اتحادیه اروپا است.
.jpg)
۵. هدف جریمه، اصلاح است نه اختلال در خدمات عمومی
یکی از نکات جالب بند ۶ این است که قانون تصریح میکند جریمهها نباید عملکرد مؤثر نهاد جریمهشده را مختل کنند. به بیان دیگر، هدف قانون تنبیه نمادین یا فلج کردن یک آژانس اتحادیه نیست، بلکه ایجاد انگیزه برای رعایت مقررات و اصلاح رفتار است. برای مثال اگر یک آژانس مهم اروپایی در حوزه امنیت، مهاجرت یا سلامت جریمه شود، نباید این جریمه به اندازهای باشد که مأموریت عمومی آن را مختل کند.۶. فلسفه کلی ماده
فلسفه اصلی ماده ۱۰۰ این است که پاسخگویی در حوزه هوش مصنوعی باید فراگیر باشد. نه تنها شرکتهای خصوصی، بلکه خود نهادهای اتحادیه اروپا نیز در صورت استفاده غیرقانونی از هوش مصنوعی باید پاسخگو باشند. این ماده تلاش میکند میان سه هدف تعادل برقرار کند:حفاظت از حقوق بنیادین شهروندان؛
پاسخگو نگه داشتن نهادهای اتحادیه؛
جلوگیری از آسیب دیدن عملکرد عمومی و خدمات دولتی.
به همین دلیل ماده ۱۰۰ را میتوان نسخه «حکومتی» ماده ۹۹ دانست؛ یعنی همان منطق نظارت و مجازات، اما برای دستگاههای رسمی اتحادیه اروپا.
منبع: ترجمه شده توسط بخش فناوری های نوین سایت راسخون