UE chce poluzować RODO, by ułatwić rozwój AI

2 godzin temu
Zdjęcie: RODO, AI


Europa próbuje rozwiązać problem, który sama stworzyła: chce rozwijać własną sztuczną inteligencję, ale jej najcenniejszym paliwem są dane objęte jednymi z najbardziej restrykcyjnych zasad ochrony na świecie.

W Radzie UE realizowane są negocjacje nad Digital Omnibus, pakietem zmian mających uprościć europejskie regulacje cyfrowe. Jednym z najbardziej drażliwych elementów jest RODO i pytanie, na jakiej podstawie firmy mogą wykorzystywać dane osobowe do trenowania, rozwijania i działania systemów AI. Komisja Europejska zaproponowała, aby w określonych przypadkach takim fundamentem mógł być „prawnie uzasadniony interes” administratora.

Nie jest to całkowita rewolucja. Uzasadniony interes już dziś jest jedną z podstaw przetwarzania danych w RODO. Firma musi jednak wykazać, iż przetwarzanie jest potrzebne do osiągnięcia konkretnego celu, a jej interes nie przeważa automatycznie nad prawami osoby, której dane dotyczą. Komisja chce wyraźnie zapisać, iż mechanizm ten może mieć zastosowanie również do AI.

O znaczeniu zmiany decyduje więc nie samo istnienie tej podstawy prawnej, ale to, jak szeroko zostanie opisana.

Pierwotna propozycja Komisji zawierała osobny art. 88c dotyczący AI. Przewidywał on nie tylko możliwość powołania się na uzasadniony interes, ale również dodatkowe zabezpieczenia: minimalizację danych już podczas wyboru źródeł i treningu modeli, większą przejrzystość oraz bezwarunkowe prawo sprzeciwu wobec wykorzystania danych.

W kompromisie prezydencji irlandzkiej z 3 września konstrukcja została wyraźnie uproszczona. W art. 88 bis pozostało stwierdzenie, iż przetwarzanie danych w kontekście rozwoju i działania AI może opierać się na uzasadnionym interesie. Szczegółową listę zabezpieczeń zastąpiono natomiast znacznie ogólniejszym obowiązkiem stosowania odpowiednich środków technicznych i organizacyjnych zgodnych z RODO.

To właśnie tutaj zaczyna się zasadniczy spór.

Europejska Rada Ochrony Danych i Europejski Inspektor Ochrony Danych zwracali uwagę już w lutym, iż specjalny przepis dla AI nie jest konieczny. Obecne RODO pozwala bowiem wykorzystać uzasadniony interes także przy rozwoju modeli, o ile spełnione są wszystkie warunki tej podstawy prawnej. Organy ostrzegają, iż dodatkowa regulacja zamiast zwiększyć pewność prawa może stworzyć wrażenie, iż AI otrzymuje uprzywilejowany status.

Jeszcze dalej poszły Niemcy. W przedstawionych podczas negocjacji poprawkach zaproponowały, aby trening i techniczne działanie systemów AI były domyślnie traktowane jako uzasadniony interes. Chciały również wprowadzić domniemanie, iż wykorzystanie do AI danych zebranych wcześniej w innym celu jest zgodne z pierwotnym przeznaczeniem tych danych, pod warunkiem zastosowania zabezpieczeń. Była to jednak propozycja jednej delegacji, a nie uzgodnione stanowisko UE.

Najostrzej reaguje organizacja NOYB, założona przez Maxa Schremsa. Jej zdaniem szerokie potraktowanie uzasadnionego interesu może w praktyce ułatwić ponowne wykorzystywanie ogromnych zbiorów danych, które firmy zgromadziły wcześniej w innych celach. Krytyka dotyczy również gospodarczej logiki całej operacji: największe zasoby danych Europejczyków nie znajdują się przecież wyłącznie w europejskich startupach, ale również w systemach globalnych platform i dostawców technologii.

Ten argument ma znaczenie, ale nie przesądza skutków reformy. Łagodniejsze zasady byłyby dostępne także dla przedsiębiorstw europejskich. Problem polega na tym, iż regulacyjna możliwość wykorzystania danych nie usuwa różnic w skali. Google, Meta czy inni globalni gracze mają setki milionów użytkowników, infrastrukturę obliczeniową i zasoby danych budowane przez lata. Europejska firma otrzymująca tę samą swobodę prawną nie otrzymuje wraz z nią porównywalnego zasobu.

To odsłania słabość prostego argumentu, iż poluzowanie RODO automatycznie zwiększy konkurencyjność europejskiej AI. Może obniżyć część kosztów prawnych i ułatwić budowę modeli. Może jednak równie dobrze zwiększyć wartość przewagi danych już zgromadzonych przez największe platformy.

Negocjacje nie są zakończone. Rada potwierdza, iż 21 września prezydencja rozesłała kolejną wersję tekstu na potrzeby rozmów 25 września; jej pełna treść nie jest publicznie dostępna. Organizacja EDRi, która widziała projekt, wskazuje, iż część zapisów została poprawiona, ale podstawowy spór o szczególne traktowanie AI pozostał.

Digital Omnibus przez cały czas znajduje się w procedurze legislacyjnej. Nie zmienia więc jeszcze zasad, według których europejskie firmy mogą trenować modele. Pokazuje natomiast zmianę kierunku w Brukseli: po latach dokładania kolejnych obowiązków coraz poważniej analizuje się, czy część europejskiej przewagi regulacyjnej nie stała się jednocześnie ograniczeniem dla gospodarki opartej na danych.

Idź do oryginalnego materiału