Togliere il ban italiano ai chatbot basati su AI: aggiornamenti sull’indagine sulla protezione dei dati

Il 30 marzo 2023 il Garante per la protezione dei dati personali (Sicurezza), Annunciare la temporanea e immediata sospensione in Italia di un chatbot AIche rende il servizio inaccessibile ai browser web con indirizzo IP italiano in attesa del completamento di una richiesta da parte del Garante.

Oltre all’inchiesta avviata dall’altra società europea Garante Le autorità per la protezione dei dati hanno sollevato preoccupazioni similihanno avviato le proprie indagini e hanno accettato di istituire un gruppo di regolatori per avviare una task force europea incentrata su tale IA generativa, con l’obiettivo di sostenere le indagini e la collaborazione in varie giurisdizioni.

Mancanza di informazioni, dati inesatti e verifica dell’età

Le preoccupazioni iniziali espresse dal Garante – e recepite da altri regolatori – si sono concentrate principalmente sulla presunta mancanza di misure per garantire un’adeguata informazione agli utenti e ai non utenti i cui dati sono raccolti attraverso la piattaforma di IA generativa.

Inoltre, il Garante ha affermato la presunta mancanza di base giuridica alla base della massiccia raccolta e trattamento di dati personali al fine di addestrare l’algoritmo utilizzato per garantire il funzionamento del chatbot. Inoltre, secondo la garanzia, le informazioni generate attraverso il chatbot si sono dimostrate inesatte con conseguente trattamento improprio dei dati personali. Infine, il Garante ha osservato che non esiste un meccanismo di verifica dell’età che metta i minori a rischio di ricevere risposte inadeguate alla loro età e coscienza, anche se il servizio è presumibilmente destinato a utenti di età superiore ai 13 anni in conformità con i relativi termini di servizio .

L’azienda di San Francisco proprietaria del chatbot AI ha subito annunciato la volontà di collaborare con Garante. Pur affermando di non aver abusato dei dati raccolti tramite il chatbot di intelligenza artificiale generativa, ne hanno confermato la disponibilità per garantire la conformità ai principi del GDPR.

READ  Intesa Sanpaolo: Money Back Machine sottovalutata (OTCMKTS: IITSF)

L’11 aprile 2023, la garanzia ha emesso un’ulteriore decisione di revocare il vincolo temporaneo precedentemente emesso se fosse riuscita ad attuare un elenco di misure tecniche tra cui:

(i) Modifica entro il 30 aprile 2023 da Basi legali trattare i dati personali per scopi di addestramento dell’algoritmo rimuovendo qualsiasi riferimento all’esecuzione di un contratto e sostituendolo con un legittimo interesse o consenso;

(ii) Adozione di una serie di misure entro il 30 aprile 2023 per consentire agli interessati di avervi accesso revisione dei propri dati personali quando non sono corretti o cancellare tali dati personali se la correzione non è possibile;

(3) Presentare un piano entro il 30 maggio 2023 per garantire l’adeguatezza Sistema di verifica dell’età Sarà implementato entro il 30 settembre 2023 per filtrare gli utenti di età inferiore ai 13 anni e gli utenti di età compresa tra 13 e 18 anni senza il consenso dei genitori per utilizzare il chatbot; E

(4) Upgrade entro il 15 maggio 2023 da a Campagna di sensibilizzazione Attraverso i principali media italiani tra cui radio, giornali e Internet per informare gli interessati delle modalità di trattamento dei loro dati personali per l’addestramento degli algoritmi e il conseguente diritto di recesso da tale trattamento.

misure di conformità

In data 25 aprile 2023, la società proprietaria del servizio chatbot ha inviato una lettera al Garante illustrando quali azioni erano state messe in atto per ottemperare ai requisiti delineati dal Garante. I passi compiuti includono:

  1. Pubblicato sul sito web dell’azienda Avviso informativo rivolto a tutti gli individui nello Spazio economico europeo (SEE)Area Economica Europea), nel Regno Unito e/o in Svizzera, anche per i non utenti, descrivere quali dati personali vengono raccolti, come vengono elaborati allo scopo di addestrare gli algoritmi e fornire spiegazioni su come esercitare il diritto di un individuo di opporsi a tale trattamento in conformità con la privacy applicabile legislazione.
  1. Pubblicazione di un apposito modulo online facilmente accessibile a tutti i soggetti dello Spazio Economico Europeo, del Regno Unito e/o della Svizzera compresi i non utenti, per l’esercizio di Diritto alla rimozione Dai loro dati personali raccolti per addestrare gli algoritmi (ovvero il diritto di opt-out).
  1. Modificare l’informativa sulla privacy per chiarire questo punto La base giuridica del trattamento dei dati è il legittimo interesse Trasferire la presente Informativa sulla privacy per facilitare l’accesso prima dell’iscrizione al Servizio.
  1. Nuova listaBentornata, Italia! pagina in caso di ripresa del servizio Per chi è già registrato, con link diretto alla Privacy Policy aggiornata e informativa sulle modalità di funzionamento del trattamento dei dati personali ai fini della formazione degli algoritmi.
  1. Pubblicazione di un modulo atto a consentire agli utenti registrati di opporsi al trattamento dei propri dati personali da parte di Disattiva la cronologia chat in chatbot Impedendo così il trattamento dei propri dati personali per motivi di addestramento degli algoritmi.
  1. Pubblica istruzioni chiare e accessibili per consentire alle persone, compresi i non utenti, di ottenerle Cancella le informazioni imprecise generate dal chatbot AI. A tal proposito, la società ha precisato che non è possibile, almeno per il momento, impedire la creazione di informazioni non corrette o fuorvianti e/o la produzione di contenuti offensivi.
  1. Modifica dell’Informativa sulla privacy per chiarire che mentre alcuni Dati personali vengono elaborati per consentire l’esecuzione dei Servizi su base contrattuale, altri Dati personali vengono elaborati al fine di algoritmi di addestramento Sono conservati sulla base del proprio legittimo interesse, e quindi fermo restando il diritto degli utenti di opporsi a tale trattamento pur continuando a beneficiare del servizio.
  1. Inserimento file Verifica dell’età e del consenso Il nuovo pulsante “Bentornata, Italia!”. page prima di accedere al Servizio per consentire agli utenti italiani di confermare di avere più di 18 anni, ovvero di avere un’età compresa tra i 13 e i 18 anni e di aver ottenuto il consenso all’utilizzo del chatbot da parte di chi esercita la potestà genitoriale su di loro.
  1. Elenco nella pagina di abbonamento al servizio per Richiesta di specificare la data di nascita Per limitare l’accesso agli utenti di età inferiore ai 13 anni e per quelli di età compresa tra 13 e 18 anni per richiedere la conferma del consenso prestato dai genitori.
READ  Italia - Fattori da tenere d'occhio il 3 novembre

Il Garante ha accolto con favore le misure messe in atto dall’azienda tecnologica statunitense, che rappresentano un primo passo avanti per garantire il rispetto dei requisiti del Regolamento generale sulla protezione dei dati (GDPR) e ha chiesto esplicitamente il rispetto di ulteriori ulteriori richieste. In particolare, il Garante ha indicato la richiesta di implementare un sistema di verifica dell’età e di copertura mediatica più appropriato per informare gli interessati italiani sul trattamento.

Ad oggi la campagna mediatica non è stata ancora lanciata. Continueremo a monitorare come l’azienda tecnologica soddisfi ulteriori azioni esecutive entro i termini fissati dal Garante. Per ulteriori informazioni, contatta il tuo contatto locale Freshfields.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *