Italiaanse privacyautoriteit neemt trainen AI met persoonsgegevens onder de loep

De Italiaanse privacytoezichthouder GPDP gaat het trainen van algoritmes en AI-modellen met persoonsgegevens onderzoeken. Het feitenonderzoek moet uitwijzen of websites voldoende beveiligingsmaatregelen nemen tegen het scrapen van persoonlijke data.

In het onderzoek worden openbare en private websites meegenomen 'die optreden als gegevensbeheerders gevestigd zijn in Italië of diensten aanbieden in Italië', schrijft de Garante Per La Protezione Dei Dati Personali donderdag.

"Het is bekend dat AI-platforms door middel van scraping enorme hoeveelheden gegevens verzamelen, inclusief persoonlijke gegevens. Deze worden vervolgens door de platforms gebruikt voor verschillende doeleinden, terwijl de sites waarvan de gegevens afkomstig zijn, deze hebben gepubliceerd voor specifieke doeleinden, waaronder nieuws en administratieve transparantie", verklaart de toezichthouder.

Verder vraagt de GPDP organisaties en bedrijven om adviezen om de 'massale gegevensverzameling' door AI-bedrijven tegen te gaan. Die adviezen kunnen tot zestig dagen na de publicatie van de onderzoeksaankondiging worden ingediend. De privacytoezichthouder meldt niet hoe lang het onderzoek gaat duren.

De aankondiging van dit specifieke onderzoek is niet verrassend. Eerder dit jaar heeft GPDP kritiek geleverd op ChatGPT-ontwikkelaar OpenAI. De toezichthouder neemt het OpenAI kwalijk dat er een 'gebrek aan informatie is voor gebruikers en geïnteresseerden over wie data verzameld wordt'. Ook zou er geen wettelijke grondslag zijn voor OpenAI om massaal data te verzamelen en op te slaan voor de training van het taalmodel. Daarom heeft Italië ChatGPT eind maart in de ban gedaan.

Door Loïs Franx

Redacteur

24-11-2023 • 14:48

5

Reacties (5)

Sorteer op:

Weergave:

Het feitenonderzoek moet uitwijzen of websites voldoende beveiligingsmaatregelen nemen tegen het scrapen van persoonlijke data.
(...)
Verder vraagt de GPDP organisaties en bedrijven om adviezen om de 'massale gegevensverzameling' door AI-bedrijven tegen te gaan.
Waarom draaien we het niet om? Begin met het verbieden van het scrapen van sites door AI-bedrijven, tenzij de sites en diens gebruikers GDPR-compatibele toestemming hebben verleend hiervoor (vrijwillig, expliciet, herroepelijk, recht om vergeten te worden, etc...).

Daarna kan je een oproep doen voor adviezen om de dan resterende illegale gegevensverzameling door (buiten-EU) AI-bedrijven tegen te gaan.

[Reactie gewijzigd door The Zep Man op 22 juli 2024 22:16]

Beiden zou goed zijn. Maar in beginsel zouden persoonsgegevens beveiligd moeten zijn tegen ongeauthoriseerde toegang.

Dat we vaak alsnog toestemming verlenen via paginas legal tekst die niemand doorleest is nog een probleem.
Vergeet ook de databrokers zoals locatefamily.com niet. Die gooien gewoon NAW gegevens en telefoonnummers online zonder daar toestemming voor te vragen. Gaat totaal tegen GDPR in maar zijn lastig aan te pakken.
Waarom lastig aan te pakken? Gewoon een werkverbod instellen, en bij overtreding de directie en werknemers vervolgen.
Dat bleek niet zomaar te kunnen. De AP heeft al gepoogd ze te beboeten, maar weet niet eens zeker waar het bedrijf gevestigd is, Zie: https://tweakers.net/nieu...n-525000-euro-van-ap.html

Op dit item kan niet meer gereageerd worden.