Tere, Anu
Täname, et pöördusite Andmekaitse Inspektsiooni.
Andmekaitse põhimõtete järgimine ei sõltu sellest, kas isikuandmeid töötleb inimene, tavapärane tarkvara või tehisarul põhinev lahendus. Isikuandmete kaitse üldmäärus ja muud isikuandmete töötlemist reguleerivad õigusaktid on tehnoloogianeutraalsed ning samad
nõuded kehtivad sõltumata kasutatavast tehnoloogiast.
Samas ei ole tehisaru kasutuselevõtt ainult tehniline muudatus. Enne sellise lahenduse kasutamist tuleb hinnata, milleks seda kasutatakse, milliseid andmeid töödeldakse, milline on töötlemise õiguslik alus ning millist mõju võib see avaldada inimestele. Vajaduse
korral tuleb teha andmekaitsealane mõjuhinnang.
Avalikus sektoris tuleb lisaks andmekaitsenõuetele arvestada ka tehisintellekti määrusega. Määrus näeb ette riskipõhise lähenemise: osa tehisaru kasutusviise on keelatud ning suure riskiga süsteemidele kehtivad täiendavad nõuded. Selliste süsteemide puhul tuleb
hinnata ka nende mõju põhiõigustele. See on eriti oluline olukordades, kus tehisaru võib mõjutada inimese ligipääsu avalikele teenustele, toetustele, lubadele või muudele avaliku võimu otsustele.
Erilist tähelepanu tuleb pöörata valdkondadele nagu tervishoid, sotsiaalhoolekanne, haridus, õiguskaitse ja tööturuteenused ning teistele olukordadele, kus inimese kohta tehtud otsusel või hinnangul võivad olla olulised tagajärjed. Riskid on suuremad ka tundlike
andmete, sealhulgas terviseandmete ja teiste eriliigiliste isikuandmete töötlemisel.
Anonüümimine, sünteetilised andmed ja muud privaatsuskaitsetehnoloogiad võivad aidata riske vähendada, kuid need ei vabasta andmekaitsenõuete järgimisest. Hinnata tuleb muu hulgas seda, kas andmed on tegelikult anonüümsed, kas inimest on võimalik tuvastada
ning kas andmete kasutamine on eesmärgipärane, vajalik, turvaline ja läbipaistev.
Andmekaitse Inspektsioon pöörab järelevalves suuremat tähelepanu juhtumitele, kus töödeldakse tundlikke andmeid või kus tehisaru võib mõjutada inimese jaoks olulisi otsuseid. Tehisarul põhineva lahenduse õiguspärase kasutamise eest vastutab eelkõige seda kasutusele
võttev asutus.
Parimatega,
ERAELU KAITSE JA RIIGI LÄBIPAISTVUSE EEST
Tatari 39 | 10134 Tallinn | Eesti
LinkedIn |
YouTube
|
|
Tähelepanu!
Tegemist on välisvõrgust saabunud kirjaga.
Tundmatu saatja korral palume linke ja faile mitte avada.
|
Tere.
Palun kommentaari.
-
Riik plaanib laiendada tehisaru kasutamist avalikes teenustes. Millised on teie hinnangul suurimad andmekaitse- ja privaatsusriskid?
-
Millistes avaliku sektori valdkondades tuleks tehisaru kasutamisel olla kõige ettevaatlikum ja miks?
-
Ministeerium toob välja, et kasutusele võetakse privaatsuskaitsetehnoloogiaid, nagu andmete anonüümimine ja sünteetilised andmed. Kas sellest piisab, et inimeste isikuandmed oleksid kaitstud?
-
Kas Andmekaitse Inspektsioonil on plaanis senisest aktiivsemalt kontrollida riigiasutuste tehisarulahenduste vastavust andmekaitsenõuetele?
-
Kas Andmekaitse Inspektsioon plaanib seoses tehisaru laialdasema kasutuselevõtuga avalikus sektoris tõhustada järelevalvet või anda täiendavaid juhiseid?
Palun kommentaari.
Aitäh,
Anu Neuhaus
Postimehe ajakirjanik