EDPB izjava o vlogi nadzornih organov za varstvo podatkov v okviru Akta o AI & še kaj

Na svojem zadnjem plenarnem zasedanju je EDPB sprejel izjavo o vlogi organov za varstvo podatkov (DPA) v okviru Akta o umetni inteligenci (AI Act).

Po mnenju EDPB imajo organi za varstvo podatkov že izkušnje in strokovno znanje pri obravnavanju vpliva umetne inteligence na temeljne pravice, zlasti pravico do varstva osebnih podatkov, zato bi jih bilo treba v številnih primerih imenovati za organe za nadzor trga (MSA). To bi zagotovilo boljše usklajevanje med različnimi regulativnimi organi, povečalo pravno gotovost za vse deležnike in okrepilo nadzor in izvajanje tako Akta o umetni inteligenci kot tudi zakonodaje EU o varstvu podatkov.

V skladu z Aktom o umetni inteligenci morajo države članice imenovati organe za nadzor trga na nacionalni ravni do 2. avgusta 2025 za namen nadzora nad izvajanjem in uresničevanjem Akta o umetni inteligenci.

V svoji izjavi EDPB priporoča:

Namestnica predsednika EDPB Irene Loizidou Nicolaidou je dejala: “Organi za varstvo podatkov bi morali imeti pomembno vlogo pri izvajanju Akta o umetni inteligenci, saj večina sistemov umetne inteligence vključuje obdelavo osebnih podatkov. Trdno verjamem, da so organi za varstvo podatkov primerni za to vlogo zaradi njihove popolne neodvisnosti in globokega razumevanja tveganj umetne inteligence za temeljne pravice, temelječe na njihovih obstoječih izkušnjah.”

Nato je odbor sprejel dva dokumenta s pogostimi vprašanji (FAQ) v zvezi z okvirom za zasebnost podatkov med EU in ZDA (DPF), katerih namen je zagotoviti več pojasnil o delovanju DPF.

Pogosta vprašanja za posameznike vsebujejo informacije o delovanju DPF: kako izkoristiti njegove prednosti, kako vložiti pritožbo in kako bo ta pritožba obravnavana.

Prav tako pogosta vprašanja za podjetja pojasnjujejo, katera ameriška podjetja so upravičena do pridružitve DPF: kaj storiti pred prenosom osebnih podatkov v podjetje v ZDA, ki je certificirano po DPF, in kje najti dodatna navodila.

Na koncu je EDPB sprejel mnenje, ki odobrava Katalog meril EuroPriSe za certificiranje obdelovalnih dejavnosti s strani obdelovalcev, kar ima za posledico evropski pečat za varstvo podatkov. Evropski pečati za varstvo podatkov služijo kot pomembna orodja, ki prispevajo k skladnosti z GDPR.

Septembra 2022 je EDPB sprejel mnenje o merilih za certificiranje EuroPriSe, kar omogoča njihovo priznanje v Nemčiji kot merila za certificiranje obdelovalnih dejavnosti s strani obdelovalcev. Po posodobitvi sheme to novo mnenje odobrava merila kot veljavna za celotno EU/EGP in kot evropski pečat za varstvo podatkov.

Certificiranje po GDPR prispeva k dokazovanju prizadevanj za skladnost in k povečani preglednosti in zaupanju. Omogoča boljšo oceno stopnje zaščite, ki jo nudijo proizvodi, storitve, procesi ali sistemi, ki jih uporabljajo organizacije, ki obdelujejo osebne podatke.

Evropski pečat za varstvo podatkov EuroPrise bo dodan v register certificirnih mehanizmov in pečatov za varstvo podatkov v skladu s členom 42(8) GDPR.

Izhod iz mobilne verzije