Wie man KI-Daten legal sammelt
Die Leitlinien des ICO erkennen an, dass der Einsatz von KI zwar unbestreitbare Vorteile hat, aber auch die Freiheiten und Rechte der Menschen gefährden kann, wenn der Datenschutz nicht ernst genommen wird. Zu diesem Zweck bieten ihre Leitlinien einen nützlichen Rahmen dafür, wie Unternehmen diese Risiken bewerten und mindern sollten.
Der Leitfaden behandelt acht strategische Elemente, die Unternehmen anwenden können, um den Umgang mit KI und personenbezogenen Daten zu verbessern:
1. Verwenden Sie bei der Erstellung und Implementierung von KI ein risikobasiertes Verfahren
Beim Einsatz von KI sollten Sie feststellen, ob dies für die Situation erforderlich ist. KI wird in der Regel als Hochrisikotechnologie angesehen, wenn sie mit personenbezogenen Daten interagiert. Ein Unternehmen benötigt große Datenmengen, um seine Systeme zu verbessern, damit sie ordnungsgemäß funktionieren, und unsere Daten werden möglicherweise weiterverkauft, ohne zu wissen, wer sie erhält oder wie sie verwendet werden.
Somit kann es einen effizienteren und die Privatsphäre bewahrenden Ersatz geben.
Wie das ICO feststellt, müssen Sie die Risiken bewerten und die erforderlichen organisatorischen und technischen Sicherheitsvorkehrungen treffen, um sie zu reduzieren. Realistischerweise ist es unmöglich, alle Risiken vollständig auszuschließen, und die Datenschutzgesetze schreiben dies nicht vor, aber stellen Sie sicher, dass Sie:
- Führen Sie eine Datenschutz-Folgenabschätzung (DSFA) durch, um das Risiko der Nichteinhaltung von Datenschutzgesetzen, das Ihre Nutzung von KI darstellt, zu ermitteln und zu verringern und Schäden für Einzelpersonen zu verhindern
- Holen Sie den Input von vielen Gruppen ein, auf die sich Ihre Nutzung von KI potenziell auswirkt, um die Gefahr besser zu verstehen
Wenn eine DSFA gesetzlich vorgeschrieben ist, müssen Sie vor dem Einsatz eines KI-Systems eine durchführen und geeignete organisatorische und technische Sicherheitsvorkehrungen treffen, die dazu beitragen, die von Ihnen festgestellten Risiken zu verringern oder zu bewältigen. Vor einer Verarbeitung sind Sie gesetzlich verpflichtet, mit dem ICO zu sprechen, wenn Sie ein Risiko erkennen, das Sie nicht angemessen mindern können.
2. Überlegen Sie, wie Sie die Entscheidungen Ihres KI-Systems den Betroffenen erklären werden
Laut ICO kann es schwierig sein zu erklären, wie KI bestimmte Entscheidungen und Ergebnisse generiert, insbesondere wenn es um maschinelles Lernen und komplizierte Algorithmen geht – aber das bedeutet nicht, dass Sie Menschen keine Erklärungen geben sollten.