
Prezes UODO spotkał się z Konfederacją Lewiatan
Prezes Urzędu Ochrony Danych Osobowych Mirosław Wróblewski wraz z ekspertami UODO spotkał się z przedstawicielami Konfederacji Lewiatan. Dyskusja stała się okazją do wymiany uwag o zakresie ochrony danych osobowych w szeroko pojętym sektorze biznesu.
W trakcie spotkania poruszono m.in. zagadnienia związane z certyfikacją i przetwarzaniem danych w kontekście relacji dostawca–klient. A także coraz bardziej aktualny temat wykorzystywania sztucznej inteligencji w biznesie, również w obszarze zasobów ludzkich (HR), w którym sztuczna inteligencja jest coraz częściej wykorzystywana w procesie rekrutacyjnym pracowników, przy ocenie kompetencji kandydatów. Eksperci UODO wskazali, że Urząd planuje wydanie poradnika odnoszącego się do kwestii przetwarzania danych w tym kontekście, ale konieczne są także zmiany w Kodeksie pracy. Obecnie jasno określa on, jakie dane kandydatów mogą być przetwarzane oraz wymaga od pracodawców możliwości wyjaśnienia swoich decyzji rekrutacyjnych, czego systemy sztucznej inteligencji w tym momencie nie gwarantują. Jest to istotne w perspektywie zakazy dyskryminacji kandydatów.
Ważnym wątkiem dyskusji okazały się kwestie dotyczące odpowiedzialności administratorów danych i ich relacji ze współadministratorami, zwłaszcza gdy dochodzi do potwierdzania certyfikacji kontrahentów współpracujących z danym podmiotem. Zwrócono uwagę, że w obecnych warunkach administratorzy powinni wykazywać, że przeanalizowali wszystkie dostępne rozwiązania pod kątem ochrony danych, ponieważ wiele podmiotów należących do sektora biznesowego nie zapewnia ochrony danych nawet na podstawowym poziomie.
Jak zauważyli przedstawiciele Konfederacji Lewiatan, pojawia się coraz więcej przesłanek, aby stwierdzić, że przedsiębiorcy odczuwają potrzebę zapewnienia użytkownikowi w internecie kontroli nad własnymi danymi i decyzjami. Jest to zgodne z reprezentowanym przez pracowników Urzędu od lat poglądem, że stanowić to może przewagę konkurencyjną.
Eksperci Konfederacji Lewiatan podkreślili, że występuje poważny konflikt pomiędzy zasadą minimalizacji danych a skutecznością trenowania modeli sztucznej inteligencji. Ich zdaniem dla ochrony danych osób minimalizacja jest korzystna, lecz dla rozwoju modeli AI wręcz przeciwnie, bowiem im więcej danych zostanie wykluczonych, tym większe ryzyko błędów i nietrafionych wyników działania modeli. Przedstawiciele Urzędu przypomnieli o opinii 28/2024 EROD w sprawie niektórych aspektów ochrony danych związanych z przetwarzaniem danych osobowych w kontekście modeli AI oraz trwających na forum EROD innych pracach nad kwestiami dot. AI, w tym wytycznych dotyczących wzajemnych powiązań między aktem o sztucznej inteligencji a prawodawstwem UE w zakresie ochrony danych , a także dot. dotyczącymi trenowania modeli AI poprzez web scraping. Przypomniano, że skutecznym rozwiązaniem pozostaje ocena skutków dla ochrony danych, którą jak najszybciej należy rozszerzyć o perspektywę sztucznej inteligencji i poszanowania praw człowieka w tym zakresie.
Wskazano również na konieczność dokonania przeglądu ustawodawstwa w kontekście realiów wykorzystywania sztucznej inteligencji, w czym rolę będzie odgrywać Urząd Ochrony Danych Osobowych. Wspólne kierowanie tych kwestii do ustawodawców przyniesie najlepsze efekty.
UODO zapowiedział chęć dalszego analizowania wyzwań rynku oraz gotowość do organizowania spotkań, które będą służyć wypracowywaniu rozwiązań we współpracy z przedstawicielami firm. Takie podejście może wspierać budowę relacji partnerskiej między Urzędem a rynkiem i pozwalać na prezentowanie rozwiązań jeszcze przed ich wdrożeniem.