ia_liste_de_verification en-US.pdf
144.2 KB
Рекомендации CNIL по соблюдению GDPR и чек-лист для проверки
CNIL (Французский орган по защите данных) опубликовал рекомендации по применению GDPR при разработке систем ИИ. Пока оригинал на французском языке, официальную англоязычную версию обещают в сентябре, но есть же DeepL и т.п.
1️⃣ Простым языком прописаны шаги и приведены практические примеры.
2️⃣ Предоставлен тул PIA с открытым исходным кодом для проведения и формализации оценок воздействия на защиту данных (DPIA) в соответствии с требованиями GDPR, его можно адаптировать к существующей ИТ-системе компании и интегрировать с другими инструментами, используемыми внутри компании.
DPIA необходимо проводить при разработке вашей системы ИИ, особенно при соблюдении двух из следующих критериев:
▪️собираются чувствительные данные;
▪️персональные данные собираются в больших масштабах;
▪️собираются данные об уязвимых лицах (несовершеннолетних, людях с ограниченными возможностями и т. д.);
▪️наборы данных пересекаются или объединяются;
▪️внедряются новые технологические решения или осуществляется инновационное использование.
DPIA необходимо провести, если существуют значительные риски (например: неправомерное использование данных, утечка данных или дискриминация), даже если не выполнены два из предыдущих критериев.
3️⃣ Также запущен проект PANAME, в течение 18 месяцев планируется разработать библиотеку ПО, полностью или частично в открытом исходном коде, призванную унифицировать способы проверки конфиденциальности моделей.
#LawAndDisorder #AIShelf #AITools
————
@pattern_ai
CNIL (Французский орган по защите данных) опубликовал рекомендации по применению GDPR при разработке систем ИИ. Пока оригинал на французском языке, официальную англоязычную версию обещают в сентябре, но есть же DeepL и т.п.
DPIA необходимо проводить при разработке вашей системы ИИ, особенно при соблюдении двух из следующих критериев:
▪️собираются чувствительные данные;
▪️персональные данные собираются в больших масштабах;
▪️собираются данные об уязвимых лицах (несовершеннолетних, людях с ограниченными возможностями и т. д.);
▪️наборы данных пересекаются или объединяются;
▪️внедряются новые технологические решения или осуществляется инновационное использование.
DPIA необходимо провести, если существуют значительные риски (например: неправомерное использование данных, утечка данных или дискриминация), даже если не выполнены два из предыдущих критериев.
#LawAndDisorder #AIShelf #AITools
————
@pattern_ai
Please open Telegram to view this post
VIEW IN TELEGRAM