Egy holland vállalkozásban a mesterséges intelligencia használata egyszerre két rendszert is aktivál. Minden olyan MI-rendszer, amely személyes adatokat dolgoz fel, a GDPR hatálya alá tartozik, amelyet az Autoriteit Persoonsgegevens hajt végre , ráadásul az EU MI-törvénye a rendszer kockázati kategóriájától függő kötelezettségeket ír elő. 2025. február 2. óta a tiltott gyakorlatok és a mesterséges intelligencia ismeretére vonatkozó kötelezettség közvetlenül alkalmazandó; 2025. augusztus 2. óta az általános célú MI-modellekre vonatkozó szabályok érvényesek; az 50. cikkben foglalt átláthatósági kötelezettség is érvényes. A magas kockázatú rendszer nagy részét elhalasztották, de a halasztással kapcsolatban semmi sem függeszti fel a GDPR-t.
Ez a kombináció az, ahol a legtöbb szervezet hibázik: a mesterséges intelligencia törvényt jövőbeli problémaként kezelik, és figyelmen kívül hagyják, hogy az adatvédelmi kötelezettségek már ma is súlyosak.
Vállalkozása számos megfelelőségi kihívással szembesül a mesterséges intelligencia technológia bevezetése során. A GDPR szigorú korlátozásokat szab a személyes adatok gyűjtésére és felhasználására vonatkozóan a mesterséges intelligencia betanításához és telepítéséhez.
Eközben az EU mesterséges intelligencia törvénye további követelményeket vezet be a különböző mesterséges intelligencia rendszerek kockázati szintjei alapján. A jogi problémák elkerülése érdekében elengedhetetlen megérteni, hogy ezek a szabályozások hol fedik át egymást, és mit várnak el a szervezettől.
Ez az útmutató ismerteti a megfelelőségi kockázatokat, amelyekről tudnia kell, és gyakorlati lépéseket kínál a mesterséges intelligencia hollandiai legális használatához. Megtudhatja, mely mesterséges intelligenciarendszerek igényelnek különös figyelmet, milyen kötelezettségeknek kell megfelelnie, és hogyan építhet ki megfelelő irányítási kontrollokat.
A holland vállalkozások számára a GDPR és a mesterséges intelligencia megfelelőségének főbb kockázatai
A mesterséges intelligencia rendszereket használó holland vállalkozások három fő megfelelési kihívással néznek szembe a GDPR-szabályozás értelmében. Meg kell érteniük, hogyan működik a személyes adatok feldolgozása a mesterséges intelligencia eszközökben, megfelelően kell kezelniük az érzékeny információkat, és meg kell felelniük az átláthatósági követelményeknek.
Személyes adatok feldolgozása mesterséges intelligencia rendszerekkel
Amikor mesterséges intelligenciarendszereket használsz a vállalkozásodban, szigorú GDPR-szabályokat kell betartanod a személyes adatok gyűjtésére és feldolgozására vonatkozóan. Az általános adatvédelmi rendelet előírja, hogy érvényes jogalappal kell rendelkezned a személyes adatok feldolgozása előtt.
Az adatminimalizálás azt jelenti, hogy csak azokat a személyes adatokat gyűjtheted, amelyekre valójában szükséged van. Sok mesterséges intelligenciarendszer nagy mennyiségű adatot kíván feldolgozni, de ezt a konkrét üzleti célra kell korlátoznod.
A célhoz kötöttség megakadályozza, hogy az adatokat a gyűjtésüktől eltérő célokra használd fel. Ha chatbotokhoz gyűjtesz ügyféladatokat, akkor ezeket az adatokat nem használhatod fel más MI-modellek betanítására megfelelő jogi indok nélkül.
Azt is igazolnod kell, hogy a mesterséges intelligencia által használt betanítási adatokat jogszerűen szerezted meg. A Holland Adatvédelmi Hatóság szerint a legtöbb mesterséges intelligencia modell jelenleg nem legitim, mivel megfelelő hozzájárulás nélkül gyűjti a nyilvánosan hozzáférhető internetes adatokat.
A legfontosabb követelmények a következők:
- Érvényes jogalap minden adatkezeléshez
- Az adatforrások egyértelmű dokumentációja
- Megfelelő hozzájárulási mechanizmusok, ahol szükséges
- Kezelendő rendszerek adatalanyok jogai kéri
Személyes adatok különleges kategóriái és érzékeny adatok kezelése
A személyes adatok különleges kategóriái fokozott védelmet igényelnek a GDPR értelmében. Ilyenek például a faji vagy etnikai származásra, a politikai véleményekre, a vallási meggyőződésre, az egészségügyi adatokra és a biometrikus információkra vonatkozó információk.
Komoly kockázatokkal néz szembe, ha a mesterséges intelligencia rendszerei ilyen érzékeny adattípusokat dolgoznak fel . A holland hatóság megállapította, hogy a mesterséges intelligencia modellek gyakran tartalmaznak olyan különleges kategóriájú személyes adatokat, amelyeket maguk az egyének nem hoztak nyilvánosságra.
Ha mesterséges intelligenciát használ toborzáshoz, ügyfélprofilozáshoz vagy egészségügyi szolgáltatásokhoz, valószínűleg különleges kategóriájú adatokat dolgoz fel. Ehhez a munkához szigorúbb feltételekre és további biztosítékokra van szükség.
A vállalkozásának a következőket kell tennie:
- Azonosítsa, hogy mely MI-rendszerek dolgoznak fel érzékeny adatokat
- Erősebb biztonsági intézkedések bevezetése
- Távolítsa el a nem kívánt személyes adatokat megfelelő adatkezeléssel
- Dokumentálja világosan a megfelelőségi intézkedéseit
Az érzékeny adatokat érintő adatvédelmi jogsértések magasabb bírságokhoz és súlyosabb végrehajtási intézkedésekhez vezetnek. Nem hagyatkozhat arra, hogy a mesterséges intelligencia szolgáltatói ezt a felelősséget Ön helyett kezeljék.
Átláthatósági kötelezettségek és a mesterséges intelligencia rendszer magyarázhatósága
Tájékoztatni kell az embereket arról, hogy a mesterséges intelligencia rendszerek mikor hoznak döntéseket róluk. A GDPR egyértelmű tájékoztatást ír elő az automatizált döntéshozatalról és ezeknek a rendszereknek a működéséről.
A mesterséges intelligencia technikai összetettsége átláthatósági kihívásokat okoz. A mesterséges intelligencia modellmintái súlyokba és számokba vannak ágyazva, ami megnehezíti a döntések meghozatalának magyarázatát.
Amikor chatbotokat vagy más mesterséges intelligencián alapuló eszközöket használsz az ügyfelekkel való interakcióhoz, a következőket kell tenned:
- Tájékoztassa a felhasználókat arról, hogy mesterséges intelligenciával lépnek kapcsolatba
- Magyarázd el az automatizált döntések mögötti logikát
- Írja le a mesterséges intelligencia általi feldolgozás jelentőségét és következményeit
- Tájékoztatás nyújtása az érintettek jogairól
Az átláthatósági kötelezettségei kiterjednek az alkalmazottakra is, ha mesterséges intelligenciát használ a munkahelyi döntéshozatalban. El kell magyaráznia, hogy a mesterséges intelligencia rendszerei hogyan értékelik a teljesítményt, osztják ki a feladatokat, vagy hogyan hoznak felvételi döntéseket.
Az olyan új technológiák, mint a visszakereséssel kiegészített generálás, segíthetnek csökkenteni a személyes adatok helytelen reprodukálását. Olyan technikai megoldásokat kell bevezetnie, amelyek támogatják az átláthatósági követelményeket, miközben betartja az adatvédelmi szabványokat.
Az EU mesterséges intelligencia törvényének és az átfedésben lévő szabályozások eligazodása
Az EU MI-törvénye egy kockázatalapú keretrendszert vezet be, amely a mesterséges intelligencia rendszereket a potenciális károk alapján kategorizálja, miközben a holland hatóságok a meglévő adatvédelmi törvényekkel együttműködve igyekeznek betartatni a megfelelést. Vállalkozásának meg kell értenie, hogy ez a szabályozás hogyan kapcsolódik a NIS2-höz, az adatvédelmi törvényhez és más, a mesterséges intelligencia bevezetését alakító uniós keretrendszerekhez.
Az EU mesterséges intelligencia törvénye: hatály, kockázatalapú megközelítés és főbb tilalmak
A mesterséges intelligenciatörvény kockázatalapú megközelítést követ, amely négy szintre sorolja a mesterséges intelligenciarendszereket: elfogadhatatlan kockázat, magas kockázat, korlátozott kockázat és minimális kockázat. Ez a keretrendszer az uniós piacon működő szolgáltatókra, telepítőkre, importőrökre és forgalmazókra vonatkozik, függetlenül attól, hogy hol található a vállalat székhelye.
A tiltott mesterséges intelligencia gyakorlatok közé tartoznak az olyan rendszerek, amelyek manipulálják a felhasználói viselkedést, kihasználják a kiszolgáltatott lakosságot, vagy valós idejű biometrikus azonosítást végeznek nyilvános helyeken. Ezek a gyakorlatok ellentétesek az alapvető jogokkal és az uniós értékekkel.
A magas kockázatú MI-rendszerekre a legszigorúbb követelmények vonatkoznak. Ide tartozik a foglalkoztatási döntésekben, a hitelminősítésben, a bűnüldözésben és a kritikus infrastruktúra kezelésében használt MI. Megfelelőségértékeléseket kell végezni, műszaki dokumentációt kell vezetni, és emberi felügyeleti intézkedéseket kell végrehajtani.
A törvény területi hatálya széles. Ha holland ügyfeleknek kínálsz mesterséges intelligencia rendszereket vagy szolgáltatásokat, vagy ha a mesterséges intelligencia rendszered kimenetét Hollandiában használják, valószínűleg a törvény joghatósága alá tartozol.
A szabályok be nem tartása jelentős büntetésekkel jár. A tiltott gyakorlatok esetében a mesterséges intelligencia törvénye a legmagasabb felső határt határozza meg, amelyet fix maximális összegként vagy a teljes éves világpiaci forgalom százalékában fejeznek ki, attól függően, hogy melyik a magasabb; alacsonyabb felső határok vonatkoznak az egyéb kötelezettségek megszegésére és a hatóságoknak nyújtott helytelen információkra. A pontos összegek a rendelet 99. cikkében találhatók.
Mikor alkalmazandó a mesterséges intelligencia törvény egyes részei?
A rendelet 2024. augusztus 1-jén lépett hatályba, és szakaszosan alkalmazandó. 2025. február 2. óta az 5. cikkben foglalt tilalmak és a 4. cikkben foglalt mesterséges intelligencia ismeretére vonatkozó kötelezettség érvényes. 2025. augusztus 2. óta az általános célú mesterséges intelligencia modellek szolgáltatóira vonatkozó kötelezettségek, az irányítási struktúra és a büntető rendelkezések érvényesek. Az általános alkalmazási dátum 2026. augusztus 2.
A magas kockázatú rendszerek kivételt képeznek. A digitális omnibusz csomag értelmében a III. mellékletben szereplő magas kockázatú szabályok alkalmazását 2027. december 2-ig, az I. mellékletben szereplő, az uniós termékjogszabályok hatálya alá már tartozó termékekbe ágyazott mesterséges intelligenciára vonatkozó szabályokét pedig 2028. augusztus 2-ig halasztották. Ez a halasztás a magas kockázatú rendszerekre korlátozódik: a tilalmak, az általános célú mesterséges intelligencia szabályok és az 50. cikkben foglalt átláthatósági kötelezettség nem változik, és már alkalmazandó. A javasolt mesterséges intelligencia felelősségi irányelvet külön visszavonták, így a mesterséges intelligencia által okozott károkért való felelősséget a rendes holland jog és a felülvizsgált termékfelelősségi irányelv szabályozza, nem pedig egy erre a célra létrehozott mesterséges intelligencia felelősségi eszköz.
Holland szabályozási környezet: kulcsfontosságú hatóságok és helyi végrehajtás
Az Autoriteit Persoonsgegevens (Holland Adatvédelmi Hatóság) Hollandiában az elsődleges végrehajtó szerv a mesterséges intelligenciarendszerek adatvédelmi vonatkozásai tekintetében. Ez a hatóság már a mesterséges intelligenciatörvény hivatalos végrehajtása előtt is hozott végrehajtási intézkedéseket a mesterséges intelligenciával kapcsolatos GDPR-sértések ellen.
Maga a mesterséges intelligencia törvény szerinti felügyelet másképp szerveződik, mint egyetlen nemzeti szabályozó hatóság esetében. A holland megközelítés az, hogy a meglévő ágazati felügyeletek a saját területükön belül felügyelik a mesterséges intelligenciát, így egy bank a pénzügyi, egy kórház pedig az egészségügyi felügyelőjével tárgyal. Ráadásul az Autoriteit Persoonsgegevens a kijelölt felügyeleti szerv azokon a területeken, ahol nincs ágazati felügyelet, a Rijksinspectie Digitale Infrastructuur (RDI) pedig a rendszer egészében koordináló szerepet tölt be.
A holland jogban ezt a struktúrát megalapozó törvény, az Uitvoeringswet AI-verordening, 2026 áprilisában került nyilvános konzultációra, és még mindig törvényjavaslat. Amíg hatályba nem lép, a mesterséges intelligenciával kapcsolatos jogsértések gyakorlati érvényesítése nagyrészt a GDPR és az Autoriteit Persoonsgegevens útján történik, amelyhez nincs szükség végrehajtási jogi aktusra a jogellenes adatkezelés elleni fellépéshez.
A holland hatóságok főbb feladatai:
- A mesterséges intelligencia rendszer uniós előírásoknak való megfelelésének ellenőrzése
- A mesterséges intelligencia gyakorlatával kapcsolatos panaszok kivizsgálása
- Bírságok kiszabása az adatvédelmi és a mesterséges intelligencia törvény megsértése miatt
- Szabályozási értelmezési útmutatás nyújtása
- Együttműködés az Európai Adatvédelmi Testülettel és az EU MI Hivatalával
A holland kormány jelezte, hogy a mesterséges intelligencia törvény végrehajtását integrálja a meglévő szabályozási keretekbe. Vállalkozásának szigorúbb ellenőrzésre kell számítania a holland adatvédelmi hatóság részéről, különösen akkor, ha személyes adatokat dolgoz fel mesterséges intelligencia rendszereken keresztül.
Integráció a NIS2-vel és az uniós adatvédelmi jogszabályokkal
A mesterséges intelligencia törvény nem önmagában működik. Számos uniós szabályozással párhuzamosan működik, amelyek befolyásolják, hogyan használhatja a mesterséges intelligencia rendszereit hollandiai vállalkozásában.
A NIS2-t Hollandiában a Cyberbeveiligingswet hajtotta végre, amely 2026. augusztus 15. óta van hatályban. Ha Ön alapvető vagy fontos szervezetnek minősül, regisztrálnia kell az NCSC-nél, és 24 órán belül jelentenie kell a jelentős incidenseket a korai figyelmeztetéshez, illetve 72 órán belül a teljes körű értesítéshez. Egy alapvető szolgáltatást támogató mesterséges intelligenciarendszer tehát egyszerre tartozik a mesterséges intelligenciatörvény és e törvény hatálya alá.
Az adatvédelmi törvény szabályozza a csatlakoztatott termékek és szolgáltatások által generált adatokhoz való hozzáférést és azok felhasználását. Amikor a mesterséges intelligencia rendszerei IoT-adatokra vagy ipari adatokra támaszkodnak, be kell tartania az adatmegosztási követelményeket és a szerződéses tisztességes rendelkezéseket.
Az adatkezelési törvény keretrendszert határoz meg az adatok megosztására és újrafelhasználására. Ha közszférabeli adatokat vagy személyes adatok altruizmusával foglalkozó szervezetek adatait használja MI-modellek betanításához, akkor meghatározott irányítási struktúrákat és átláthatósági követelményeket kell követnie.
A digitális szolgáltatásokról szóló törvény akkor alkalmazandó, ha a mesterséges intelligencia rendszerei online platformok vagy szolgáltatások részét képezik. Fel kell mérnie a rendszerszintű kockázatokat, átláthatóságot kell biztosítania az ajánlórendszerekkel kapcsolatban, és lehetővé kell tennie a felhasználók számára, hogy leiratkozzanak a profilalkotáson alapuló ajánlásokról.
A megfelelőségi stratégiájának egyidejűleg kell kezelnie ezeket az átfedésben lévő szabályozásokat. Az Európai Adatvédelmi Testület összehangolja az iránymutatásokat a tagállamok között az egységes értelmezés biztosítása érdekében.
MI-rendszer kockázati kategóriái és magas kockázatú felhasználási esetek
Az EU mesterséges intelligencia törvénye négy kockázati szintre osztja a mesterséges intelligenciát, mindegyikhez eltérő megfelelési követelmények tartoznak . A tiltott rendszerek teljes körű tiltással néznek szembe, a magas kockázatú alkalmazások szigorú felügyeletet igényelnek, míg a korlátozott és minimális kockázatú rendszerekre enyhébb kötelezettségek vonatkoznak.
Tiltott mesterséges intelligencia gyakorlatok és elfogadhatatlan kockázatok
Az EU MI-törvénye értelmében bizonyos mesterséges intelligencia-felhasználások teljesen tilosak, mivel elfogadhatatlan kockázatot jelentenek az alapvető jogokra nézve. Nem lehet olyan rendszereket telepíteni, amelyek tudatalatti technikákkal manipulálják az emberek viselkedését, vagy életkor vagy fogyatékosság alapján kihasználják a kiszolgáltatott csoportokat.
A kormányok általi társadalmi pontozás tilos. Ez azt jelenti, hogy a hatóságok nem rangsorolhatják a polgárokat társadalmi viselkedésük vagy személyes jellemzőik alapján.
A valós idejű biometrikus azonosítás nyilvános helyeken nagyrészt tilos a bűnüldöző szervek számára. Korlátozott kivételek csak súlyos bűncselekmények, például terrorizmus vagy emberrablás esetén léteznek, és ezekhez előzetes bírói jóváhagyás szükséges.
A mesterséges intelligencia sem használható bűnözői magatartás előrejelzésére kizárólag profilalkotás vagy személyiségjegyek alapján. Azok a rendszerek, amelyek arcképeket gyűjtenek az internetről vagy a CCTV-ből, hogy felismerési adatbázisokat hozzanak létre, szintén korlátozásokkal szembesülnek.
Mi számít magas kockázatú mesterséges intelligenciarendszernek?
A magas kockázatú mesterséges intelligenciarendszerek nyolc olyan konkrét ágazatban használatosak, ahol a hibák súlyosan veszélyeztethetik az emberek biztonságát vagy alapvető jogait. Ezek a rendszerek nincsenek betiltva, de szigorú követelményeknek kell megfelelniük, mielőtt telepíthetők lennének.
A nyolc magas kockázatú kategória a következőket foglalja magában:
- Biometrikus azonosítás és érzelemfelismerés
- Kritikus infrastruktúra (energia, közlekedés, víz)
- Oktatás és szakképzés
- Foglalkoztatás és HR menedzsment
- Alapvető köz- és magánszolgáltatások
- Bűnüldözési
- Migráció és határellenőrzés
- Igazságszolgáltatás és demokratikus folyamatok
Az automatizált döntéshozatal a toborzás, a hitelminősítés vagy a juttatások elosztása során magas kockázatú szabályok hatálya alá tartozik. Ha algoritmusokat használ az álláspályázók szűrésére vagy a hitelképesség meghatározására, dokumentálnia kell a döntéshozatal módját, és lehetővé kell tennie az emberi felülvizsgálatot.
A pénzügyi szektorban a hitelképességet vagy a biztosítási kockázatot felmérő alkalmazások rendszeres torzítástesztelést igényelnek. A betanítási adatoknak sokszínű populációkat kell képviselniük a diszkriminatív eredmények elkerülése érdekében.
A nagy kockázatú rendszerek esetében műszaki dokumentációra, kockázatkezelési folyamatokra és adatkezelési eljárásokra van szükség. A rendszereknek auditnaplókat kell fenntartaniuk , amelyek felügyeleti célokból rögzítik az összes döntést.
A telepítés előtt alapvető jogi hatásvizsgálatokat is el kell végezni. Az olyan általános célú mesterséges intelligenciák , mint a ChatGPT , a Gemini vagy az LLaMA, magas kockázatot jelenthetnek, ha bizonyos alkalmazásokba integrálják őket.
Egy HR-szűréshez használt nagyméretű nyelvi modell akkor is a magas kockázatú kategóriába esik, ha maga az alapul szolgáló alapvető modell nem. A kiberbiztonsági kötelezettségek megkövetelik a magas kockázatú rendszerek védelmét a manipuláció és a jogosulatlan hozzáférés ellen.
A rendszeres tesztelés és a forgalomba hozatal utáni felügyelet segít a bevezetés utáni problémák azonosításában.
Korlátozott és minimális kockázatú mesterséges intelligencia alkalmazások
A legtöbb mesterséges intelligenciarendszer korlátozott vagy minimális kockázatú kategóriákba tartozik, enyhébb megfelelési terhekkel. A korlátozott kockázat akkor érvényesül, ha az átláthatósági kötelezettségek ésszerűek, míg a minimális kockázatú rendszerekre szinte semmilyen követelmény nem vonatkozik.
A chatbotok és a generatív mesterséges intelligencia eszközök átláthatósági szabályokat aktiválnak. Tájékoztatni kell a felhasználókat arról, hogy mesterséges intelligenciával, és nem emberrel kommunikálnak.
Ez magában foglalja az ügyfélszolgálati botokat és a mesterséges intelligencia által létrehozott asszisztenseket a webhelyén. A dezinformációval kapcsolatos aggodalmak azt jelentik, hogy a mesterséges intelligencia által generált tartalmakat címkézni kell.
Ha mesterséges képeket, hanganyagokat vagy videókat készítesz, ezt egyértelműen fel kell tüntetned. A deepfake-ek esetében különösen kiemelt figyelmeztetésekre van szükség mesterséges jellegük miatt.
Az ügyfeleknek információt szolgáltató RAG (retrieval-augmented generation) rendszerek jellemzően korlátozott kockázatúnak minősülnek. Az adatforrásokat és a pontossági arányokat teljes körű, magas kockázatú megfelelőség nélkül is dokumentálni kell.
Az olyan alapvető feladatokhoz, mint az e-mailek írása vagy a dokumentumok összefoglalása használt alapmodellek és LLM-ek általában minimális kockázattal járnak. Ezeket alapvető átláthatósági intézkedésekkel, kiterjedt dokumentáció helyett alkalmazhatja.
A spamszűrők, a mesterséges intelligenciával támogatott videojátékok és a készletgazdálkodási algoritmusok általában minimális kockázatot jelentenek. Ezekhez az alkalmazásokhoz nincs szükség megfelelőségértékelésre vagy regisztrációra.
Azonban továbbra is meg kell őriznie a rendszerek működésének alapvető feljegyzéseit, arra az esetre, ha később kérdések merülnének fel.
Felelős MI-irányítás és belső ellenőrzések bevezetése
Szervezetének világos irányítási struktúrákra és szisztematikus ellenőrzésekre van szüksége a mesterséges intelligencia kockázatainak hatékony kezeléséhez. Az elszámoltathatóság kijelölése, az emberi felügyelet fenntartása és a robusztus auditfolyamatok létrehozása képezi a felelős mesterséges intelligencia bevezetésének alapját hollandiai vállalkozásában.
MI irányítási struktúrák és elszámoltathatóság
Ki kell jelölnie a szervezetén belül a mesterséges intelligencia felügyeletéért felelős személyeket vagy csapatokat. A mesterséges intelligencia rendszerek multidiszciplináris jellege miatt egyetlen személynek vagy dedikált csapatnak kell felügyelnie az összes mesterséges intelligencia alkalmazás fejlesztését, megvalósítását és monitorozását.
Az irányítási struktúrának világosan fel kell vázolnia, hogyan használhatók a mesterséges intelligenciarendszerek, és milyen jóváhagyási folyamatokat kell követni. Határozza meg a felelősségi köröket az egyes részlegek között, beleértve a jogi, informatikai, operatív és megfelelőségi csapatok szerepét.
A legfontosabb elszámoltathatósági intézkedések a következők:
- A mesterséges intelligencia beszerzésére és telepítésére vonatkozó döntéshozatali jogkör dokumentálása
- Jóváhagyási munkafolyamatok létrehozása új MI-alkalmazásokhoz
- Eszkalációs eljárások létrehozása, amikor a mesterséges intelligencia rendszerek váratlan eredményeket produkálnak
- A GDPR és más szabályozások betartását felügyelő személyek meghatározása
Olyan kultúrát kell teremteni, ahol az alkalmazottak magukénak érzik az MI-irányítást. Ösztönözni kell az alkalmazottakat, hogy jelentsék a MI-rendszerekkel kapcsolatos aggályaikat, és aktívan hozzájáruljanak a fejlesztési folyamatokhoz.
Ez a megosztott felelősségvállalási megközelítés segít a kockázatok korai azonosításában, és erősíti a mesterséges intelligenciába vetett bizalmat a szervezet egészében.
Emberi felügyelet és etikus mesterséges intelligencia telepítés
Az etikus telepítés biztosítása érdekében a mesterséges intelligencia életciklusa során emberi felügyeletet kell fenntartani. A munkatársaknak meg kell érteniük, hogyan hoznak döntéseket a mesterséges intelligencia rendszerek, és rendelkezniük kell a szükséges beavatkozási jogkörrel.
Vigyen be egyértelmű kritériumokat arra vonatkozóan, hogy mikor igényelnek emberi felülvizsgálatot a mesterséges intelligencia által hozott döntések. Az egyének jogait érintő, magas kockázatú döntések, mint például a foglalkoztatási döntések vagy a hitelminősítések, jellemzően emberi validációt igényelnek.
Dokumentálja ezeket a kritériumokat, és képezze ki az illetékes személyzetet a beavatkozási eljárásokra. Kezelje a mesterséges intelligencia rendszerekben a méltányosságot és az elfogultságot változatos és reprezentatív adatkészletek használatával, amelyek tükrözik a holland társadalom sokszínűségét.
Rendszeresen figyelemmel kíséri a mesterséges intelligencia kimenetét a GDPR és a holland törvények által védett tulajdonságokon alapuló potenciális diszkrimináció felderítése érdekében. Biztosítson képzési programokat, amelyek segítik az alkalmazottakat a mesterséges intelligencia képességeinek, korlátainak és etikai megfontolásainak megértésében.
A munkatársaknak tudniuk kell, mikor kell megkérdőjelezniük a mesterséges intelligencia ajánlásait, és hogyan jelezhetik a rendszer viselkedésével kapcsolatos aggályaikat.
Adatkezelési és auditálási folyamatok
Robusztus adatkezelésre van szükség annak biztosításához, hogy a mesterséges intelligencia által működtetett rendszerek megfeleljenek a GDPR követelményeinek. Rendszeres kockázatelemzéseket kell végezni annak azonosítására, hogy a mesterséges intelligencia általi feldolgozás hogyan befolyásolja a személyes adatokat és az egyéni adatvédelmi jogokat.
Az adatkezelési keretrendszerének minimalizálnia kell a személyes adatok gyűjtését. Csak azokat az adatokat gyűjtse, amelyek feltétlenül szükségesek a mesterséges intelligencia rendszer céljainak eléréséhez.
Dokumentálja a feldolgozás jogalapját, és ügyeljen az átláthatóságra a személyes adatok felhasználásával kapcsolatban.
Az alapvető auditálási kontrollok a következők:
- A mesterséges intelligencia rendszerarchitektúrájának rendszeres biztonsági értékelése
- Hozzáférési korlátozások, amelyek korlátozzák, hogy ki módosíthatja a mesterséges intelligencia rendszereket
- Verziókövetés és változásnaplók AI-modellekhez
- A mesterséges intelligencia döntéshozatali pontosságának időszakos felülvizsgálata
Végezzen el független auditokat a mesterséges intelligencia által vezérelt vezérlőelemeiről. Belső audit csapata értékelheti az irányítás hatékonyságát, felülvizsgálhatja a vezérlőelemek kialakítását, és felmérheti a GDPR és egyéb szabályozásoknak való megfelelést.
Vezessen dokumentációt, amely bemutatja, hogy a mesterséges intelligencia rendszereinek döntéshozatali folyamatai magyarázhatók és validálhatók. Ez az átláthatóság támogatja a GDPR elszámoltathatósági elvét, és segít megválaszolni az érintettek automatizált döntéshozatallal kapcsolatos kéréseit.
Adatvédelmi hatásvizsgálatok és jogi kötelezettségek
A mesterséges intelligencia rendszereket használó holland vállalkozásoknak a személyes adatok feldolgozása előtt külön értékeléseket kell végezniük. Ezek az értékelések segítenek azonosítani az adatvédelmi kockázatokat és biztosítani a GDPR követelményeinek való megfelelést, miközben az egyéni jogokat is védik a mesterséges intelligencia bevezetésének folyamata során.
Adatvédelmi hatásvizsgálatok (DPIA-k) lefolytatása
Adatvédelmi hatásvizsgálatot (DPIA) kell végeznie, ha a mesterséges intelligencia által használt rendszer olyan módon dolgozza fel a személyes adatokat, amely magas adatvédelmi kockázatot jelent. A Holland Adatvédelmi Hatóság ezt az értékelést a személyes adatok MI-eszközökön keresztül történő gyűjtésének, felhasználásának vagy megosztásának megkezdése előtt írja elő.
Az adatvédelmi hatásvizsgálat (DPIA) kötelezővé válik, ha legalább két konkrét kritérium vonatkozik az Ön mesterséges intelligencia rendszerére. Ezek közé tartozik a jelentős hatásokkal járó automatizált döntéshozatal, a nyilvános területek nagymértékű megfigyelése, az érzékeny adatok, például orvosi vagy pénzügyi adatok feldolgozása, valamint az ismeretlen társadalmi következményekkel járó új technológiák használata.
Az egyéneket profilírozó vagy több adathalmazt kombináló mesterséges intelligenciarendszerek jellemzően adatvédelmi hatásvizsgálatot (DPIA) tesznek szükségessé. Az adatvédelmi hatásvizsgálatnak (DPIA) le kell írnia, hogy milyen személyes adatokat fog feldolgozni, miért van rájuk szüksége, és hogyan fogja azokat felhasználni.
Azonosítsa az összes adatvédelmi kockázatot, és ismertesse azokat az intézkedéseket, amelyeket azok megelőzésére vagy csökkentésére fog tenni. Ha az értékelés olyan magas kockázatokat tár fel , amelyeket nem tud enyhíteni, a folytatás előtt konzultálnia kell a Holland Adatvédelmi Hatósággal.
Végezzen új adatvédelmi hatásvizsgálatot (DPIA), valahányszor megváltoztatja a mesterséges intelligencia adatfeldolgozási módját, vagy új technológiákat vezet be.
Alapvető jogokra vonatkozó hatásvizsgálatok
Az alapjogi hatásvizsgálatok azt vizsgálják, hogy a mesterséges intelligenciarendszered hogyan befolyásolja a magánéleten túlmutató tágabb emberi jogokat. A mesterséges intelligenciáról szóló törvény előírja ezeket az értékeléseket a magas kockázatú mesterséges intelligenciaalkalmazások esetében, amelyek hatással lehetnek a foglalkoztatásra, az oktatásra, a szolgáltatásokhoz való hozzáférésre vagy a bűnüldözésre.
Az értékelésnek azt kell vizsgálnia, hogy a mesterséges intelligencia rendszere vezethet-e diszkriminációhoz, tisztességtelen bánásmódhoz vagy az emberek alapvető szabadságainak korlátozásához. Vizsgálja meg, hogyan hoz döntéseket a rendszer, és hogy bizonyos csoportok hátrányos helyzetbe kerülnek-e.
Dokumentálja a lehetséges hatásokat az egyenlőségre, az emberi méltóságra és a megkülönböztetésmentességre vonatkozó jogokra. Ezek az értékelések a DPIA-kkal párhuzamosan működnek, de a szélesebb körű társadalmi vonatkozásokra összpontosítanak, nem csak az adatvédelmi aggályokra.
Az érintettek egyéni jogainak kezelése
A mesterséges intelligencia rendszerének tiszteletben kell tartania azokat a jogokat, amelyeket a GDPR biztosít azoknak a személyeknek, akiknek az adatait feldolgozza. Az embereknek joguk van hozzáférni személyes adataikhoz, helyesbíteni a pontatlan adatokat, és bizonyos körülmények között kérni a törlést.
Hozzon létre egyértelmű eljárásokat az ilyen kérések kezelésére, amikor mesterséges intelligencia által feldolgozott adatokat érintenek. Ez magában foglalja annak magyarázatát, hogy a mesterséges intelligencia által feldolgozott rendszer hogyan használja fel valakinek az adatait, és az automatizált döntéshozatallal kapcsolatos érdemi részletek megadását.
Az egyének kifogást emelhetnek az őket jelentősen érintő automatizált döntések ellen, és kérhetik az emberi felülvizsgálatot. Vállalkozásának egy hónapon belül válaszolnia kell az érintettek kérelmeire.
Nem számíthat fel díjat, kivéve, ha a kérések túlzottak vagy megalapozatlanok. Tartson nyilvántartást minden kérésről és a válaszairól, hogy igazolja a Holland Adatvédelmi Hatóság előírásainak való megfelelést.
AI-jártasság fejlesztése és a szervezeti felkészültség elősegítése
A mesterséges intelligencia ismerete nem csupán a helyes gyakorlat kérdése. A mesterséges intelligencia törvény 4. cikke kötelezi a szolgáltatókat és a telepítőket, hogy intézkedéseket tegyenek annak biztosítására, hogy a rendszereiket üzemeltető és használó személyzet körében megfelelő szintű mesterséges intelligencia ismerete legyen, és ez a kötelezettség 2025. február 2. óta hatályos. Felvértezi a munkaerőt azokkal a készségekkel, amelyekkel mesterséges intelligencia által vezérelt eszközöket biztonságosan és hatékonyan lehet használni, miközben biztosítják a szabályozásoknak való megfelelést. Ehhez strukturált képzési programokra, a mesterséges intelligenciára vonatkozó szabályozásokkal kapcsolatos funkciókon átívelő oktatásra és folyamatos tanulásra van szükség a szervezeti felkészültség fenntartása érdekében.
Strukturált mesterséges intelligencia ismeretterjesztési programok fejlesztése
A mesterséges intelligencia műveltségi programjának olyan alapvető fogalmakkal kell kezdődnie, amelyeket minden alkalmazott megért. Tanítsa meg csapatának, hogy mi a mesterséges intelligencia, hogyan működik és mik a korlátai.
A gyakorlati készségekre összpontosíts a szakzsargon helyett. Építsd a programodat szerepkör-specifikus tanulási utak köré.
A marketingcsapatának más mesterséges intelligencia ismeretekre van szüksége, mint a pénzügyi osztályának. Azoknak az alkalmazottaknak, akik naponta használnak mesterséges intelligenciával vezérelt eszközöket, képzésre van szükségük a gyorsírás, a kimeneti ellenőrzés és a kockázatfelismerés terén.
A vezetőségnek meg kell értenie a mesterséges intelligencia képességeit , az üzleti alkalmazásokat és az etikai szempontokat.
Hozz létre egy olyan keretet, amely három fő területet fed le:
- TudatosságA mesterséges intelligencia lehetőségeinek és korlátainak megértése az Ön üzleti kontextusában
- Alkalmazás : Jóváhagyott, mesterséges intelligencia által vezérelt eszközök használatának elsajátítása a napi feladatokhoz
- Felelősségre vonhatóságAz adatvédelmi kockázatok, az elfogultság és a GDPR megfelelőségi követelményeinek felismerése
Tartalmazzon gyakorlati gyakorlatokat, ahol az alkalmazottak valós munkahelyi feladatokkal foglalkoznak. Hozzon létre „MI-fogadási órákat”, ahol az alkalmazottak valós munkahelyi kihívásokkal foglalkozhatnak, és megtanulhatják a mesterséges intelligencia megfelelő használatát a megfelelőségi irányelveken belül.
AI-megfelelőségi képzés az üzleti funkciókban
A megfelelőségi képzésnek ki kell térnie a holland üzleti műveletekben a mesterséges intelligencia használatára vonatkozó GDPR-követelményekre. Minden olyan részlegnek, amely személyes adatokat kezel, meg kell értenie, hogy a mesterséges intelligencia innovációja hogyan kapcsolódik az adatvédelmi jogszabályokhoz.
Képezze ki alkalmazottait arra, hogy felismerjék, mikor érint személyes adatokat a mesterséges intelligencia által végzett feldolgozás. Ez magában foglalja az adatminimalizálási elvek, a feldolgozás jogalapjainak megértését, valamint azt, hogy mikor kell adatvédelmi hatásvizsgálatot végezni.
A csapatodnak tudnia kell, hogy a mesterséges intelligencia fejlesztőinek és szállítóinak is meg kell felelniük a GDPR-nak, amikor szolgáltatásokat nyújtanak a szervezetednek.
A különböző funkciók célzott képzést igényelnek:
| Funkció | Kulcsfontosságú képzés |
|---|---|
| HR | Automatizált toborzási szűrés, elfogultság megelőzése, alkalmazotti adatvédelem |
| Marketing | Ügyfélprofilozás, hozzájárulási követelmények, automatizált döntéshozatal |
| Vevőszolgálat | Chatbot megfelelőség, adatmegőrzés, átláthatósági kötelezettségek |
| IT | Biztonsági intézkedések, adathozzáférés-vezérlés, beszállítókezelés |
Állítson be egyértelmű használati szabályzatokat , amelyek meghatározzák, hogy mely mesterséges intelligencia által vezérelt eszközök engedélyezettek és milyen feltételek mellett. Az alkalmazottaknak írásos irányelvekre van szükségük arról, hogy milyen adatokat vihetnek be a mesterséges intelligencia által vezérelt rendszerekbe, és mely kimenetek igényelnek emberi felülvizsgálatot a megvalósítás előtt.
Folyamatos képzés és a legjobb gyakorlatok átvétele
A mesterséges intelligenciára vonatkozó szabályozások gyorsan változnak, és a képzés nem lehet egyszeri esemény. Teremtsen folyamatos tanulási lehetőségeket, amelyekkel munkatársai naprakészek maradhatnak az új megfelelőségi követelményekkel és a felmerülő legjobb gyakorlatokkal kapcsolatban.
Szervezzen rendszeres, 15-20 perces mikrotanulási foglalkozásokat, amelyek meghatározott témákra összpontosítanak. Ezek kiterjedhetnek a mesterséges intelligenciával kapcsolatos szabályozások legújabb változásaira, az iparágából származó új esettanulmányokra vagy más szervezeteknél történt incidensekből levont tanulságokra.
A rövid, gyakori képzések jobban fenntartják az elkötelezettséget, mint a hosszú éves tanfolyamok. Építsen fel egy közös tudásbázist, ahol az alkalmazottak dokumentálják a sikeres MI-alkalmazásokat és a velük kapcsolatos megfelelőségi kihívásokat.
Tartalmazzon gyakorlati példákat jó promptokra, kimeneti ellenőrzési módszerekre és kockázatcsökkentési stratégiákra. Neveljen ki MI-bajnokokat minden részlegen belül.
Ezek a személyek haladó szintű képzésben részesülnek, és elsődleges kapcsolattartóként szolgálnak a mesterséges intelligencia által vezérelt eszközökkel és a megfelelőséggel kapcsolatos kérdésekben. Hidat képeznek a megfelelőségi csapat és a napi működés között.
Figyelje a mesterséges intelligencia használatának ismereteit szervezete egészében gyakorlati értékelések, ne pedig elméleti tesztek segítségével. Értékelje, hogy az alkalmazottak képesek-e azonosítani a megfelelőségi kockázatokat valós helyzetekben, megfelelően ellenőrizni a mesterséges intelligencia által kiadott kimeneteket, és emberi megítélést alkalmazni az automatizált ajánlásokra.
Gyakran Ismételt Kérdések
A mesterséges intelligenciát használó holland vállalkozásoknak meg kell érteniük a GDPR személyesadat-feldolgozásra vonatkozó követelményeit, az átláthatósági kötelezettségeket és az Autoriteit Persoonsgegevens általi felügyeletet . Az EU mesterséges intelligencia törvénye egy újabb megfelelési réteget biztosít, amely a meglévő adatvédelmi szabályok mellett működik.
Melyek a legfontosabb általános adatvédelmi rendelet (GDPR) szempontjai a mesterséges intelligencia bevezetésekor egy hollandiai vállalkozásban?
A bevezetés előtt meg kell határoznia, hogy a mesterséges intelligencia rendszere feldolgoz-e személyes adatokat. Ha igen, akkor egyértelmű jogalappal kell rendelkeznie az adott adatkezeléshez a GDPR 6. cikke alapján.
A leggyakoribb jogalapok a hozzájárulás, a szerződéses kötelezettség vagy a jogos érdekek. Gondoskodjon arról, hogy a mesterséges intelligencia rendszere tiszteletben tartsa az adatminimalizálási elveket azáltal, hogy csak azokat a személyes adatokat gyűjti, amelyekre valójában szüksége van az adott cél eléréséhez.
Nem gyűjthet túlzott mennyiségű információt pusztán azért, mert a mesterséges intelligencia rendszere képes feldolgozni azt. Alkalmazzon megfelelő technikai és szervezési intézkedéseket a személyes adatok védelme érdekében.
Ez magában foglalja a titkosítást, a hozzáférés-vezérlést és a biztonsági protokollokat, amelyek megakadályozzák a jogosulatlan hozzáférést vagy az adatvédelmi incidenseket. A Holland Adatvédelmi Hatóság elvárja, hogy ezek a biztosítékok már a mesterséges intelligencia projekt kezdetétől érvényben legyenek.
Hogyan biztosíthatja egy holland vállalkozás, hogy a mesterséges intelligencia által vezérelt döntéshozatal továbbra is megfeleljen a GDPR átláthatósági követelményeinek?
Tájékoztatnia kell az egyéneket, amikor a mesterséges intelligencia rendszerek döntéseket hoznak róluk. A GDPR 13. és 14. cikke előírja, hogy el kell magyaráznia, hogy milyen személyes adatokat gyűjt, miért kezeli azokat, és hogyan használja fel azokat a mesterséges intelligencia rendszere.
Ennek az információnak világosnak és könnyen érthetőnek kell lennie. Adjon érdemi információkat az automatizált döntéshozatal mögött álló logikáról.
Nem kell üzleti titkokat vagy összetett algoritmusokat felfedned, de el kell magyaráznod az MI döntéseit befolyásoló általános elveket és tényezőket. A magyarázatodnak segítenie kell az embereknek megérteni, hogyan működik a rendszer a gyakorlatban.
Készítsen hozzáférhető dokumentációt, amely elmagyarázza a mesterséges intelligencia rendszer célját és működését. Tartsa naprakészen ezt az információt a mesterséges intelligencia rendszer fejlődésével vagy változásaival.
Milyen lépéseket kell tenni a mesterséges intelligencia rendszerekben az elfogultság kockázatának csökkentése érdekében, a GDPR szabályozásának megfelelően?
Telepítés előtt tesztelni kell a mesterséges intelligencia rendszert a diszkriminatív eredmények szempontjából. Vizsgálja meg, hogy a rendszer tisztességesen bánik-e a különböző csoportokkal, és nem eredményez-e elfogult eredményeket a védett tulajdonságok alapján.
A rendszeres tesztelést a bevezetés után is folytatni kell. Használjon változatos és reprezentatív betanítási adatokat a mesterséges intelligencia modelljeihez.
Az elfogult képzési adatok elfogult eredményekhez vezetnek, ami sértheti a GDPR tisztességes és jogszerű elveit. Gondosan vizsgálja felül az adatforrásait, hogy azonosítsa a lehetséges hiányosságokat vagy túlzott reprezentációkat.
Az egyénekre jelentős hatással bíró döntések esetében emberi felügyeletet kell alkalmazni. A GDPR előírja, hogy az embereknek joguk van vitatkozni az automatizált döntésekkel és emberi beavatkozást kérni.
Hozz létre olyan mechanizmusokat, amelyek lehetővé teszik a munkatársaid számára, hogy szükség esetén felülvizsgálják és felülbírálják a mesterséges intelligencia által hozott döntéseket.
El tudná magyarázni a mesterséges intelligencia technológiák adatvédelmi hatásvizsgálatának (DPIA) folyamatát a holland GDPR keretrendszer szerint?
Adatvédelmi hatásvizsgálatot (DPIA) kell végezni, ha az Ön által használt mesterséges intelligenciarendszer személyes adatok magas kockázatú kezelését foglalja magában. A magas kockázatú forgatókönyvek közé tartozik a jogi vagy jelentős hatással járó automatizált döntéshozatal, a különleges kategóriájú adatok nagymértékű kezelése vagy a nyilvános helyek szisztematikus megfigyelése.
Az adatvédelmi hatásvizsgálatnak (DPIA) le kell írnia a mesterséges intelligencia alapú adatfeldolgozás jellegét, hatókörét, kontextusát és céljait. Értékelje az adatfeldolgozási tevékenységek szükségességét és arányosságát is.
Magyarázza el, miért van szüksége konkrét adatokra, és miért megfelelőek a választott feldolgozási módszerek. Azonosítsa és értékelje az egyének jogait és szabadságait fenyegető kockázatokat.
Gondolja át, mi mehet rosszul a mesterséges intelligencia rendszerével, és milyen súlyosak lehetnek a következmények. Dokumentálja azokat az intézkedéseket, amelyeket e kockázatok kezelésére és elfogadható szintre csökkentésére fog végrehajtani.
Ha az adatvédelmi hatásvizsgálat magas fennmaradó kockázatokat mutat, mielőtt telepítené a mesterséges intelligencia rendszerét, konzultáljon az Autoriteit Persoonsgegevens-szel. A hatóság felülvizsgálja az Ön értékelését, és útmutatást adhat a további biztosítékokról.
Ez a konzultáció kötelező, ha nem tudja megfelelően mérsékelni az azonosított kockázatokat.
Mi a holland adatvédelmi hatóság (Autoriteit Persoonsgegevens) szerepe a mesterséges intelligencia vállalkozások általi felhasználásának felügyeletében?
Az Autoriteit Persoonsgegevens felügyeli a személyes adatokat feldolgozó mesterséges intelligenciarendszerek GDPR-megfelelőségét. A hatóság kivizsgálja a panaszokat, ellenőrzéseket végez, és intézkedéseket hoz az adatvédelmi szabályokat megsértő vállalkozásokkal szemben.
Akár 20 millió eurós vagy az éves globális forgalom 4%-át kitevő bírságot is kiszabhat. A hatóság útmutatást nyújt a holland vállalkozások számára a mesterséges intelligencia és a GDPR megfelelőségével kapcsolatban.
2025-ben közzétette a generatív mesterséges intelligencia előfeltételeit, amelyek részletes követelményeket határoznak meg a mesterséges intelligencia rendszereket fejlesztő vagy használó vállalatok számára. Ezek az irányelvek segítenek megérteni, hogyan alkalmazhatók a GDPR alapelvei az egyes mesterséges intelligencia technológiákra.
A mesterséges intelligencia fejlesztési folyamata során konzultálhat a hatósággal. Az Autoriteit Persoonsgegevens tanácsot ad összetett adatvédelmi kérdésekben, és felülvizsgálja a DPIA-kat a magas kockázatú adatfeldolgozás esetén.
A korai együttműködés segít azonosítani a megfelelőségi problémákat, mielőtt azok végrehajtási problémákká válnának.
Hogyan kezeli a GDPR az automatizált személyesadat-feldolgozást, és milyen következményekkel jár ez a mesterséges intelligenciát használó holland vállalkozásokra nézve?
A GDPR 22. cikke korlátozza a kizárólag automatizált döntéshozatalt, amelynek jogi vagy jelentős hatása van. Nem hozhat kizárólag automatizált feldolgozáson alapuló döntéseket, ha ezek a döntések jogi következményekkel járnak, vagy hasonló módon érintik az egyéneket.
Ez magában foglalja a hiteldöntéseket, a toborzási döntéseket vagy az egészségügyi felméréseket. Önnek biztosítékokat kell nyújtania, amikor automatizált döntéshozatalt alkalmaz a 22. cikk alóli kivétel alapján.
Ezek a biztosítékok magukban foglalják az emberi beavatkozáshoz való jogot, a véleménynyilvánítás lehetőségét és a döntés megtámadásának jogát. A mesterséges intelligencia rendszerének beépített mechanizmusokra van szüksége ezen jogok támogatásához.
Világos szabályzatokra van szüksége arra vonatkozóan, hogy mikor és hogyan alkalmazza vállalkozása az automatizált feldolgozást. A személyzetnek meg kell értenie a mesterséges intelligencia általi döntéshozatal korlátait, és azt, hogy mikor van szükség emberi felülvizsgálatra.
Dokumentálja ezeket a szabályzatokat, és képezze ki csapatát, hogy következetesen alkalmazzák azokat a teljes működésében.
Mi legyen a következő
Kezdjünk egy leltárral: mely MI-rendszereket használja valójában a szervezetünk, ki szolgáltatta azokat, milyen személyes adatok kerülnek be és mi kerül ki. Ez a leltár dönt minden mást, mert megmondja, mely rendszerek tiltottak, melyek válhatnak magas kockázatúvá a halasztott dátumokon, és melyekhez elegendő egy átláthatósági értesítés. Rögzítsük minden egyes adatkezelési művelet jogalapját, végezzünk adatvédelmi hatásvizsgálatot (DPIA), ha az adatkezelés magas kockázatú, és vegyük fel a MI-ismeretek fejlesztésének kötelezettségét a képzési program szervezőjének napirendjére.
Law & More Hollandiában vállalkozásokat tanácsadással lát el a GDPR és a mesterséges intelligencia törvény közötti kölcsönhatásról: mesterséges intelligencia rendszerek feltérképezése a kockázati kategóriák alapján, belső mesterséges intelligencia szabályzatok és feldolgozási megállapodások kidolgozása, adatvédelmi hatásvizsgálatok elvégzése, valamint az Autoriteit Persoonsgegevens megkereséseire vagy vizsgálataira való válaszadás. Ha szeretné, hogy mesterséges intelligencia használatát felülvizsgáljuk, mielőtt egy szabályozó hatóság elvégezné azt Ön helyett, kérjük, vegye fel velünk a kapcsolatot.


