出海南美 | 阿根廷AAIP发布人工智能透明度和个人数据保护指南

文摘   2024-09-25 20:06   广东  



团队介绍:

W&W国际法律团队,国内外一站式法律合规顾问

W&W 国际法律团队已为超过60+头部与知名互联网公司、500强企业、大中型外资企业、独角兽企业提供专业的法律合规服务和落地解决方案。为多个产品及业务线落地互联网综合合规、国内外数据合规及出海合规法律项目。特殊行业覆盖前沿科技领域,如AIGC、区块链、GPT、云计算等新兴领域、智能网联汽车与车机系统、智能制造业与物联网。涉及业务地区为国内、欧洲、北美、亚太、中东等地区。

(如有项目需求或了解代表案例,欢迎联系。)


联系方式:

邮箱:jie.wang@kindinglaw.com

TEL:+86 13650790754

文/王捷律师团队




阿根廷:AAIP发布人工智能透明度和个人数据保护指南



2024年9月16日,阿根廷数据保护机构(AAIP)发布了一份面向公共和私营机构的指南,内容涉及透明度和个人数据保护,旨在促进负责人的人工智能


该指南重点关注基于自动决策系统的技术,特别是那些整合了人工智能的技术,及其对基本权利的影响,并探讨如何从监管和机构的角度应对这些挑战。



1


指南的基本内容

01

指南的目标是什么


该指南旨在支持公共和私营机构的参与者
  •   在实施人工智能系统的技术开发项目中融入透明度和个人数据保护;

  •   预防早期阶段的风险,并在系统生命周期内促进整合负责任的人工智能;

  •   确保公民权利的有效行使。



02


指南的适用范围是什么?

该指南适用于以下公共和私营机构的参与者:
  •   提供和开发整合人工智能系统解决方案的组织

  •   政府实施促进人工智能的使用政策;

  •   在其流程和/或产品中实施人工智能的组织

  •   研究人工智能系统影响的学术机构;

  •   在面对人工智能快速发展的情况下,确保公民权利保护的社会组织。



03

人工智能系统的定义和特征是什么?

该指南引用了联合国教科文组织(UNESCO)、欧盟、萨多斯基基金会和经济合作与发展组织(OECD)对人工智能的定义,但将人工智能归类为自动决策系统(Automated Decision System,ADS),即能够基于预定义规则或算法进行决策的系统。然而,其补充指出,人工智能系统更为复杂,因为它具有识别模式的能力,这使其能够理解自然语言、做出决策并进行自适应学习。


04

人工智能系统的关键特征是什么?

该指南识别了人工智能系统的三个要素,包括:
  •   传感器:从环境中收集原始数据;

  •   执行器:根据模型输出改变环境状态(处理);

  •   操作逻辑:以建议、预测或决策的形式向执行器提供能够影响环境状态的输出。操作逻辑分为三部分:算法模型本身、模型构建(是否自动)以及模型推断,即人类和/或自动工具从模型中得出输出的过程。



05

人工智能的主要挑战是什么?


该指南识别了与透明度和数据保护相关的人工智能系统的多个问题和威胁,包括:

  • 偏见和歧视:人工智能系统可能会延续或甚至加剧偏见和歧视,如感知偏见、技术偏见、建模偏见和激活偏见。在大数据处理过程中,可能会出现种族和性别偏见/刻板印象,因此依赖这些数据的人工智能系统(如面部识别系统)可能具有更高的错误率;

  • 数据质量缺乏:人工智能系统可能包含不合格的数据,或者可能包含错误或虚假信息,例如在许多情况下人工智能系统所使用的数据为已经过时的数据,进而产生了对数据的合法性的质疑;

Ÿ   隐私泄露风险:人工智能需要大量个人数据来训练模型和进行推断,这增加了隐私泄露的风险;

     

  •     安全风险:人工智能系统可能容易受到网络攻击,这可能会影响其功能,并导致个人数据的未授权披露、操控模型结果或损害系统完整性的结果;


  •     个人数据的不当使用:为特定目的收集的个人数据可能被用于其他目的,违反数据保护原则;

    

  •     身份欺诈:深度伪造(deepfake)利用人工智能技术进行身份伪造,这可能影响个人隐私并欺骗第三方以获取敏感信息或系统访问权限


  •     未经同意的监控:人工智能系统增加了监控和分析人们日常习惯的可能性,即大规模监控;


  •     缺乏透明度:由于其复杂和不透明的特性,人工智能模型使得理解决策过程变得困难,并难以解释每个变量如何影响最终决策,这可能削弱公民对过程的信任,并增加技术滥用或误用的风险;


  •     神经数据:能够预测或推断人类神经系统活动信息的人工智能系统增加了在未获得个人明确和知情同意的情况下收集和使用该类神经系统活动数据的风险,这可能导致隐私受到侵犯。



06

            

            关于个人数据保护和透明度的原则是什么?


该指南强调,人工智能系统的数据收集、使用、共享、存档和删除必须符合相关法律,保障某些权利,如访问权、纠正权、更新权和删除权,反对处理和撤回同意,并遵循数据保护的原则,如合法性、同意、目的、数据质量、安全性、保密性和最小


该指南还阐明了人工智能系统的透明度和可解释性的含义,第一,从过程而言,其应当包括组织必须执行的一系列策略、实践、工具和程序;第二,从结果而言,组织能够使其追求的目标、管理的资源、实施的行动和取得的结果可见。



2


指南建议


该指南为人工智能系统生命周期中的透明度和个人数据保护提供了多项建议,分为四个部分:


  •   系统设计参与者应:

1. 评估项目对个人数据保护的影响
2. 考虑隐私设计(Privacy by Design)和默认隐私(Privacy by Default);
3. 确保数据来源的合法性
4. 应用最小化、匿名化、加密、访问控制、保存、销毁等技术。


  •   验证者和验证参与者应:

1. 发布系统范围的伦理承诺文件
2. 评估算法是否与既定的价值观、原则和指南一致;
3. 校准数据的相关性和准确性;
4. 识别偏见。


  •   实施参与者应

1. 评估用户体验,以确保最高的可访问性和可用性标准;
2. 通过个人数据保护、透明性、可追溯性和可审计性来保护信息;
3. 记录测试结果和采取的步骤;
4. 发布隐私政策


操作和维护参与者应

1. 更新并通知公民系统版本
2. 记录系统性能、影响评估和纠正措施;
3. 向主管部门报告任何伦理和/或安全事件;
4. 指定数据保护官(DPO)
5. 开通查询和投诉的沟通渠道,确保内部程序和回应以非人工智能专家亦能懂的语言进行。



3


建议

阿根廷数据保护机构所提供的指南强调了自动决策系统的潜在风险,如偏见、数据质量问题和隐私泄露,提出了评估、验证和维护等多项建议,以确保公民权利得到有效保护。该指南提醒出海阿根廷的企业应加强对AI系统的透明度,确保合规性,并在设计阶段考虑隐私保护,定期评估和更新系统以应对潜在风险。


主编介绍



王 捷 律师

垦丁律师事务所合伙人、广州创始合伙人、主任律师

W&W国际法律团队创始人

荣登律商联讯(LexisNexis)2023「40位40岁以下的法律精英」榜单


王律师曾在阿里巴巴大文娱集团、国际律所与海外仲裁委员会工作积累了13年+科技型公司实务经验,具备中外律所从业背景;为各类涉互联网企业提供各类综合合规支持,包括数据合规、个人信息保护、产品模式合规等,尤其擅长为企业出海产品提供各类有效的合规解决方案与落地支持。目前已为超过60+头部与知名互联网公司、500强企业、大中型外资企业、独角兽企业提供服务和产品落地解决方案;并发表了超过300多篇的实务文章与专题报告。


专攻领域:

个人信息保护与全球数据合规、企业出海合规、互联网产品及业务模 式综合合规、网络安全、广告/营销、知识产权攻防布局、前沿科技领域实务合 规等。专精于移动互联网、智能制造业与物联网、智能网联汽车与车机系统、电 子商务及平台、直播与短视频、社交网络平台、AIGC、区块链、云计算、web3.0、 NFT 等新兴前沿领域。


涉足国家及地区:

欧洲(欧盟、英国、俄罗斯)、北美洲(美国、加拿大)、日 本、韩国、印度、东南亚多国(新加坡、泰国、马来西亚、印尼、越南、菲律宾 等多国)、中东(沙特、阿联酋、阿曼、埃及等)、南美洲(巴西、阿根廷等)、 非洲多国、以及中国(港澳台地区)等超过 30+国家与地区。


职业资格:

是广东数据资产登记合规委员会评审专家、联合国世界丝绸之路委员会专家、中国国际贸易促进委员会深圳调解中心专家调解员、广东省法学会信息通讯法学常务理事,荷兰RuG国际经济法与商法硕士。持有CIPP/E(国际信息隐私专家认证/欧盟)、区块链应用操作员资格证书、数据安全师数据合规官等资格证书。



联系方式:jie.wang@kindinglaw.com

+86 13650790754




推荐阅读:

垦丁荣誉|王捷律师荣登律商联讯2023年 “40位40岁以下的法律精英”榜单

让我们继续以文会友,以笔聚力|盘点2023&共迎2024

访谈实录(上):法务转型律师,并非拍脑袋

访谈实录(中):没有什么事是做分享解决不了的,如果有,那就继续坚持

新年贺礼| 《全球数据合规2023图鉴》重磅发布 ,要做年终总结吗,我们帮你梳理好了

关键之年|全球人工智能监管趋势盘点

一文速览 | 5区10国数据跨境传输动态盘点

开辟万象,OPEN你的AI|垦丁W&W国际法律团队发布《AIGC产业发展与法律合规实务手册》(附下载)

冬至礼物 | 法律法规汇编大礼包V5.0 《个人信息保护数据合规法律汇编》

企业出海实务分享 | 2024年,如何布局AIGC出海?

W&W国际法律团队 | 欧盟-美国隐私框架「DPF」解读全系列

W&W国际法律团队 | 印度2023数字个人数据保护法案最新要点解读

挥毫泼墨谱合规 | 2023《全球数据合规法律观察报告》重磅发布

重磅蓝皮书 | 《中国个人信息保护法与海外多国/地区数据合规法律企业合规要点比较报告》发布



出海互联网法律观察
一个专注于互联网出海的生态赋能平台,分享互联网企业出海法律干货与心得经验,解读/分析海外法律政策与网络案件,为出海企业保驾护航。连接实务人员,共享信息资源,提供最新鲜最务实的出海法律观察。
 最新文章