ماذا حدث
أفادت صحيفة The Elec أن الجمعية الوطنية في كوريا الجنوبية أقرت تعديلات على قانون حماية المعلومات الشخصية مما أدى إلى إنشاء إطار خاص لاستخدام البيانات الشخصية في تطوير الذكاء الاصطناعي. يسمح هذا الإجراء بالاستخدام المحدود للبيانات الأصلية التي تم جمعها بشكل قانوني عندما لا تتمكن البيانات ذات الأسماء المستعارة أو مجهولة المصدر من دعم العمل ويتم إنشاء مصلحة عامة أو حاجة اجتماعية.
أفادت صحيفة The Elec أن الجمعية الوطنية في كوريا الجنوبية أقرت مراجعة لقانون حماية المعلومات الشخصية بعد أن قالت لجنة حماية المعلومات الشخصية، أو PIPC، في 20 أغسطس إن التصويت في الجلسة العامة قد اكتمل. تنشئ المراجعة أحكامًا خاصة لتطوير الذكاء الاصطناعي بدلاً من التعامل مع كل استخدام للبيانات الشخصية باعتباره طلبًا عاديًا للاستخدام الثانوي. يقول التقرير إن الإطار يغطي البيانات الشخصية الأصلية، بما في ذلك الفيديو والصوت، لكنه لا يجعل هذه البيانات متاحة مجانًا لمطوري الذكاء الاصطناعي.
بموجب الإطار المبلغ عنه، لا يجوز استخدام البيانات الشخصية إلا عندما يكون من الصعب تطوير البيانات باستخدام أسماء مستعارة أو مجهولة المصدر وعندما يتم التعرف على المصلحة العامة أو الحاجة الاجتماعية. يجب أن يتم جمع البيانات بشكل قانوني، ويجب أن يخضع الاستخدام المقترح لضمانات معززة ومراجعة مسبقة من قبل PIPC. وتقول المفوضية إن اللجنة ستقوم بتقييم ضرورة استخدام البيانات والحماية المقترحة للحالة المحددة قبل السماح بالاستثناء.
يستجيب هذا التغيير لمخاوف صناعة الذكاء الاصطناعي من أن قواعد الخصوصية الحالية تقيد التقنيات التي تتطلب بيانات أصلية. ويقول التقرير إن استخدام البيانات لأغراض أخرى غير تلك التي تم جمعها من أجلها يتطلب في السابق موافقة الفرد أو أساس قانوني منفصل. وقد حصلت بعض المشاريع، بما في ذلك منع التصيد الصوتي وتطوير الروبوتات المستقلة، على إعفاءات تنظيمية مؤقتة، ولكن هذه الإعفاءات كانت تقتصر عموما على عامين ولا يمكن أن تستمر أكثر من أربع سنوات.
يقدم التنقيح أيضًا متطلبات إضافية للحالات عالية الخطورة. يجب على الشركات والمؤسسات التي تتعامل مع البيانات الحساسة أو معلومات التعريف الفريدة تقييم المخاطر المحتملة مسبقًا ووضع تدابير التخفيف، وفقًا لما ذكرته The Elec. يجب الكشف عن تفاصيل الأحكام الخاصة المستخدمة في المشروع في سياسة الخصوصية الخاصة بالمنظمة، وستقوم PIPC بنشر معلومات حول التنفيذ على موقعها الإلكتروني. قد تتلقى الطلبات المشابهة إلى حد كبير للحالات التي تمت مراجعتها والموافقة عليها بالفعل مراجعة مبسطة، مما يقلل من التقييمات المتكررة.
تقرير Elec هو المصدر الوحيد المقدم هنا، ولم يتم تأكيد التطور بشكل مستقل لهذا التقييم. ولا يقدم المصدر النص القانوني النهائي، أو قائمة فئات البيانات المعتمدة، أو أمثلة على الموافقة المكتملة بموجب الأحكام الجديدة. كما أنه لا يحدد ما إذا كانت موافقة مجلس الوزراء وإصداره قد تمت. ولذلك يظل تاريخ السريان المبلغ عنه مستقبليًا وليس ادعاءً بأن الاستثناء متاح بالفعل.
لماذا يهم
يمكن أن تمنح المراجعة مطوري الذكاء الاصطناعي طريقًا أكثر وضوحًا لاستخدام البيانات التي لا يمكن استبدالها بمواد مجهولة المصدر أو بأسماء مستعارة، مع الاحتفاظ بمراجعة الجهات التنظيمية وضمانات الخصوصية. كما أنه يخلق اختبارًا للسياسة الوطنية لتحقيق التوازن بين تطوير الذكاء الاصطناعي وحقوق البيانات الفردية.
تتناول السياسة التوتر العملي في تطوير الذكاء الاصطناعي: قد تحتاج بعض الأنظمة إلى معلومات لا يمكن تمثيلها بشكل كامل بعد إخفاء الهوية. يمكن أن يحتوي الفيديو والصوت على سياق أو أنماط أو خصائص يصعب الحفاظ عليها أثناء إزالة المعلومات التعريفية. وتشير صحيفة إليكتريك إلى أن المشرعين في كوريا الجنوبية اختاروا الاعتراف بهذه المشكلة، لكنهم ربطوا الوصول إلى البيانات الأصلية باختبار الضرورة وموافقة الجهات التنظيمية.
بالنسبة للمطورين، يمكن أن تحل المراجعة محل خليط من الإعفاءات المؤقتة بمسار قانوني دائم للمشاريع المؤهلة. وهذا قد يجعل التخطيط طويل المدى أسهل للمؤسسات التي تعمل على تطبيقات مثل منع التصيد الصوتي أو الروبوتات المستقلة، والتي حددتها The Elec على أنها مجالات استخدمت سابقًا صناديق الحماية التنظيمية. وسوف يعتمد التأثير العملي على ما إذا كانت عملية مراجعة PIPC يمكن التنبؤ بها بدرجة كافية بالنسبة لجداول البحث وتطوير المنتجات.
بالنسبة للجمهور، الميزة المهمة هي أن القانون لا ينشئ إذنًا عامًا لإعادة استخدام المعلومات الشخصية للذكاء الاصطناعي. تتطلب الحالات المبلغ عنها جمعًا قانونيًا، وإظهار أن البيانات مجهولة المصدر أو المستعارة غير كافية، والاعتراف بالحاجة العامة أو الاجتماعية، والمراجعة المسبقة. يتطلب التعامل عالي المخاطر مع المعلومات الحساسة أو المحددة بشكل فريد أيضًا تقييم المخاطر ووضع خطة للتخفيف من حدتها. تنشئ هذه الشروط نقاطًا رسمية يمكن من خلالها فحص مخاطر الخصوصية قبل النشر أو مواصلة التدريب.
يمكن أن تجعل متطلبات الشفافية النظام أسهل في التدقيق. يجب على المنظمات وصف الأحكام الخاصة ذات الصلة في سياسات الخصوصية الخاصة بها، بينما من المتوقع أن تقوم PIPC بنشر معلومات التنفيذ. ومن الممكن أن يساعد ذلك الأفراد والباحثين ومنظمات المجتمع المدني في معرفة أي أنواع مشاريع الذكاء الاصطناعي تحصل على الإذن وما هي وسائل الحماية المستخدمة. ولم يذكر المصدر مدى تفصيل هذه الإفصاحات، أو ما إذا كان الأفراد سيتلقون إشعارًا مباشرًا، أو ما هي العلاجات التي ستكون موجودة في حالة فشل الضمانات.
إن المراجعة المبسطة للحالات المتشابهة إلى حد كبير قد تقلل من الازدواجية التنظيمية، ولكنها تخلق أيضًا سؤالاً حول كيفية تحديد التشابه. يمكن أن تكون العملية الأسرع مفيدة عندما يتطابق مشروع لاحق بشكل حقيقي مع نمط ثابت. كما يمكن أن يضعف التدقيق إذا تم التعامل مع البيانات أو الأغراض أو السكان أو المخاطر المختلفة ماديًا على أنها متكافئة. وتبلغ اللجنة الانتخابية عن الآلية ولكنها لا توفر معايير لتطبيقها، وبالتالي فإن تأثيرها على المساءلة لا يزال غير معروف.
الآلية التفاعلية: كيف تعمل فعليًا
استكشف التكنولوجيا الأساسية وراء هذا التطور بشكل تفاعلي.
Why can ethical evaluation not be reduced to one model score?
ماذا تشاهد بعد ذلك
القانون لم يدخل حيز التنفيذ بعد. أفادت اللجنة الانتخابية أنها ستدخل حيز التنفيذ بعد ستة أشهر من موافقة مجلس الوزراء وإصدارها، في حين تخطط PIPC للتشاور مع الخبراء والصناعة بشأن المبادئ التوجيهية التفصيلية. وتشمل الأمور الرئيسية المجهولة كيف سيتم تعريف المصلحة العامة، وكيف سيتم تقييم الضرورة، وكيف سيتم إنفاذ الضمانات.
والخطوة التالية المباشرة هي الجدول الزمني الرسمي لتنفيذ القانون. أفادت اللجنة الانتخابية أن التعديل سيدخل حيز التنفيذ بعد ستة أشهر من موافقة مجلس الوزراء وإصداره. ولا يؤكد المصدر بشكل مستقل ما إذا كانت أي من الخطوتين قد حدثت أم لا، لذلك لا ينبغي افتراض تاريخ التنفيذ. وإلى أن تكتمل العملية الرسمية، تصف الأحكام المبلغ عنها تغييرًا تشريعيًا تم سنه في انتظار التنفيذ بدلاً من نظام موافقة يعمل بكامل طاقته.
وسوف تحدد التوجيهات المقبلة لـ PIPC الكثير من المعنى الحقيقي لهذه السياسة. تخطط اللجنة للتشاور مع الخبراء والمشاركين في الصناعة بشأن المبادئ التوجيهية التفصيلية واللوائح الثانوية. ومن المتوقع أن توضح هذه القواعد ما يمكن اعتباره مصلحة عامة أو حاجة اجتماعية، وكيف يجب على المتقدمين إثبات أن البيانات مجهولة المصدر غير كافية، وما هي الضمانات المعززة التي يجب أن تتضمنها، وكيف سيتم تقييم تخفيف المخاطر. لم يتم توفير أي من هذه التفاصيل التشغيلية في المصدر.
وستكون سجلات التنفيذ بمثابة اختبار مهم للشفافية. ومن المتوقع أن تنشر PIPC معلومات حول كيفية استخدام الأحكام الخاصة، ويجب على المنظمات تحديد الأحكام ذات الصلة في سياسات الخصوصية الخاصة بها. انتبه لمعرفة ما إذا كانت هذه السجلات تحدد الغرض من استخدام البيانات، وأنواع البيانات المعنية، والضمانات المعتمدة، ومنطق الجهة التنظيمية. ولم تذكر المفوضية ما إذا كانت الإفصاحات العامة ستحتوي على تفاصيل كافية لتقييم المخاطر الفردية أو المجتمعية.
تستحق الاستخدامات عالية الخطورة اهتمامًا خاصًا لأن القانون المُبلغ عنه يخصص البيانات الحساسة ومعلومات التعريف الفريدة. يجب على المنظمات التي تتعامل مع هذه البيانات إجراء تقييمات مسبقة للمخاطر ووضع تدابير التخفيف، ولكن المقالة لا تصف المنهجية المطلوبة أو أي عملية تدقيق أو عقوبة أو استئناف. ومن غير الواضح أيضًا ما إذا كانت PIPC ستقوم بفحص الامتثال بعد الموافقة أو كيف ستستجيب إذا قام مشروع معتمد بتغيير بياناته أو غرضه أو نموذجه.
والسؤال الأوسع المتعلق بالسياسة هو ما إذا كان الإطار الجديد ينتج عنه تطوير مفيد للذكاء الاصطناعي دون تطبيع إعادة الاستخدام غير المقيد للمعلومات الشخصية. ولا يقدم التقرير أي دليل حتى الآن حول عدد الطلبات التي من المحتمل أن تتم الموافقة عليها، أو الوقت اللازم للمراجعة، أو نتائج مشاريع الاختبار التجريبية السابقة. هذه الأشياء المجهولة تجعل من المبكر جدًا الحكم على ما إذا كانت المراجعة ستؤدي بشكل ملموس إلى تسريع تطوير الذكاء الاصطناعي، أو تعزيز إدارة الخصوصية، أو القيام بالأمرين معًا. يعتمد هذا التقييم على تقرير The Elec ولم يتحقق بشكل مستقل من الوثائق التشريعية أو التنظيمية الأساسية.