Wie man rechtmäßig KI-Daten sammelt
Der Leitfaden des ICO erkennt an, dass der Einsatz von KI zwar unbestreitbare Vorteile hat, aber auch die Freiheiten und Rechte der Menschen gefährden kann, wenn der Datenschutz nicht ernst genommen wird. Zu diesem Zweck bietet der Leitfaden einen nützlichen Rahmen dafür, wie Unternehmen diese Risiken bewerten und abmildern sollten.
Der Leitfaden umfasst acht strategische Elemente, die Unternehmen übernehmen können, um ihren Umgang mit KI und personenbezogenen Daten zu verbessern:
1. Verwenden Sie ein risikobasiertes Verfahren bei der Entwicklung und Implementierung von KI
Wenn Sie KI einsetzen, sollten Sie prüfen, ob sie für die jeweilige Situation notwendig ist. KI gilt in der Regel als Hochrisikotechnologie, wenn sie mit personenbezogenen Daten interagiert. Ein Unternehmen benötigt große Datenmengen, um seine Systeme zu verbessern, damit sie richtig funktionieren, und unsere Daten könnten weiterverkauft werden, ohne dass wir wissen, wer sie erhält oder wie sie verwendet werden.
Es könnte also einen effizienteren und die Privatsphäre wahrenden Ersatz geben.
Wie die ICO feststellt, müssen Sie die Risiken bewerten und die notwendigen organisatorischen und technischen Schutzmaßnahmen ergreifen, um sie zu verringern. Realistischerweise ist es unmöglich, alle Risiken vollständig zu beseitigen, und die Datenschutzgesetze schreiben dies auch nicht vor, aber stellen Sie sicher, dass Sie dies tun:
- Führen Sie eine Datenschutz-Folgenabschätzung (DPIA) durch, um das Risiko der Nichteinhaltung von Datenschutzgesetzen durch den Einsatz von KI zu ermitteln und zu verringern sowie Schäden für Einzelpersonen zu verhindern.
- Holen Sie die Meinung vieler Gruppen ein, auf die sich Ihr Einsatz von KI möglicherweise auswirkt, um die Gefahr besser zu verstehen.
Wenn eine Datenschutzfolgenabschätzung gesetzlich vorgeschrieben ist, müssen Sie diese vor dem Einsatz eines KI-Systems durchführen und angemessene organisatorische und technische Schutzmaßnahmen einführen, die dazu beitragen, die festgestellten Risiken zu verringern oder zu bewältigen. Bevor eine Verarbeitung stattfindet, sind Sie gesetzlich verpflichtet, mit dem ICO zu sprechen, wenn Sie ein Risiko erkennen, das Sie nicht angemessen mindern können.
2. Überlegen Sie, wie Sie die Entscheidungen Ihres KI-Systems den Betroffenen erklären werden
Laut ICO kann es schwierig sein zu erklären, wie KI bestimmte Entscheidungen und Ergebnisse generiert, insbesondere wenn es um maschinelles Lernen und komplizierte Algorithmen geht.