РУКОВОДСТВО ПО ОБЩЕСТВУ

GDPR и автоматическое принятие решений

Общий регламент ЕС по защите данных дает людям права, когда компьютеры автоматически принимают важные решения о них.

Обзор

Общий регламент ЕС по защите данных дает людям права, когда компьютеры автоматически принимают важные решения о них. Это одно из самых влиятельных в мире правил, определяющих, как системы искусственного интеллекта могут использоваться в Европе.

GDPR и автоматизированное принятие решений находятся на пересечении возможностей, власти и общественного выбора, где безопасность, управление и легитимность решают, будет ли продвинутый ИИ помогать или вредить в масштабе.

Глубокое погружение

GDPR, действующий с мая 2018 года, является ведущим законом ЕС о конфиденциальности. Наиболее важным для ИИ его положением является статья 22, в которой говорится, что люди имеют право не подчиняться решениям, основанным исключительно на автоматизированной обработке, которая приводит к юридическим или аналогичным значимым последствиям, таким как автоматический отказ в кредите или автоматический отказ в приеме на работу. Есть исключения: решение может быть разрешено, если оно необходимо для договора, разрешено законом или основано на явно выраженном согласии. Даже в этом случае организация должна предоставить гарантии, включая право на вмешательство человека, чтобы выразить свою точку зрения и оспорить решение. Статья 22 применяется всякий раз, когда решение является исключительно автоматизированным и значимым, независимо от того, был ли в нем задействован ИИ.

Техническая информация

Статья 22 опирается на два порога: решение должно быть исключительно автоматизированным (без значимого участия человека) и иметь юридические или аналогичные значимые последствия. Проверка человеком результатов работы алгоритма не считается значимой проверкой. В сочетании со статьями 13–15 контролеры должны предоставить содержательную информацию о задействованной логике. Это подталкивает компании к использованию объяснимых моделей и журналов аудита, поскольку они должны быть в состоянии описать, как входные данные сопоставляются с решением.

Освоение GDPR и автоматизированного принятия решений

Чтобы добиться более глубокого понимания, рассматривайте GDPR и автоматизированное принятие решений как операционную модель, а не как отдельную функцию. Определите желаемые результаты, проясните предположения и отделите то, что система может делать надежно, от того, что все еще требует экспертной оценки.

На практике сильные команды, использующие GDPR и автоматизированное принятие решений, сочетают рост возможностей с управлением, безопасностью и четкими структурами подотчетности. Они документируют явные критерии успеха, проводят тестирование на основе реалистичных данных и рабочих процессов, а также выполняют итерации на основе наблюдаемых моделей неудач, а не разовых побед в тестах. Именно здесь теоретическое понимание превращается в прочные возможности в отношении продукта, политики и операций.

Катастрофический и повседневный вред ИИ зависит от того, кто понимает риски и может действовать. В то же время, отношение к экзистенциальному риску как к научной фантастике, в то время как возможности растут. Самый устойчивый подход — сочетать скорость экспериментирования с дисциплиной управления: запускать пилотные проекты, собирать доказательства, публиковать журналы решений и постоянно обновлять меры безопасности по мере развития поведения модели, ожиданий пользователей и нормативных требований.

Стратегическое воздействие

Катастрофический и повседневный вред ИИ зависит от того, кто понимает риски и может действовать.

Катастрофический и повседневный вред ИИ зависит от того, кто понимает риски и может действовать. В высококачественных развертываниях это выражается в измеримых рабочих правилах, границах владения и повторяющихся ритуалах проверки, что позволяет командам повышать уверенность, а не увеличивать двусмысленность.

Общественная и профессиональная грамотность определяет, возможна ли с политической точки зрения сильная политика безопасности.

Общественная и профессиональная грамотность определяет, возможна ли с политической точки зрения сильная политика безопасности. В высококачественных развертываниях это выражается в измеримых рабочих правилах, границах владения и повторяющихся ритуалах проверки, что позволяет командам повышать уверенность, а не увеличивать двусмысленность.

Четкие объяснения уменьшают влияние шумихи, лабораторного пиара и расплывчатого этического театра.

Четкие объяснения уменьшают влияние шумихи, лабораторного пиара и расплывчатого этического театра. В высококачественных развертываниях это выражается в измеримых рабочих правилах, границах владения и повторяющихся ритуалах проверки, что позволяет командам повышать уверенность, а не увеличивать двусмысленность.

Будущее GDPR и автоматизированного принятия решений

Обеспечение соблюдения GDPR усиливается, и теперь оно дублирует Закон ЕС об искусственном интеллекте, который добавляет обязательства по уровням риска для систем высокого риска, таких как кредитный скоринг и найм персонала. Ожидайте дополнительных указаний о том, что считается исключительно автоматизированным решением, более тщательного контроля за профилированием и крупных штрафов (до 4% мирового оборота). Суды, в том числе Суд ЕС в деле о кредитном рейтинге SCHUFA, активно разъясняют, когда само получение рейтинга приводит к срабатыванию защиты по статье 22.

Реальная реализация

Банк автоматически отклоняет заявку на кредитную карту, используя алгоритм оценки, а затем должен предложить заявителю возможность запросить проверку человеком.

Онлайн-кредитор должен сообщить отклоненному заемщику основные факторы, лежащие в основе автоматического отказа, согласно праву на значимую информацию о логике.

Платформа гиг-экономики, которая автоматически отключает водителей на основании рейтингов, сталкивается с проблемами по статье 22, связанными с исключительно автоматическими увольнениями.

Рекрутер, использующий программное обеспечение для проверки резюме с помощью искусственного интеллекта, должен создать контрольно-пропускной пункт перед окончательным отказом в приеме на работу, чтобы соответствовать статье 22.

Шаблоны реализации

GDPR и автоматизированное принятие решений на практике

Банк автоматически отклоняет заявку на кредитную карту, используя алгоритм оценки, а затем должен предложить заявителю возможность запросить проверку человеком.

Команды обычно добиваются лучших результатов, когда заранее определяют пороговые значения качества, сохраняют путь человеческой эскалации для крайних случаев и отслеживают как рост производительности, так и затраты на ошибки с течением времени.

GDPR и автоматизированное принятие решений на практике

Онлайн-кредитор должен сообщить отклоненному заемщику основные факторы, лежащие в основе автоматического отказа, согласно праву на значимую информацию о логике.

Команды обычно добиваются лучших результатов, когда заранее определяют пороговые значения качества, сохраняют путь человеческой эскалации для крайних случаев и отслеживают как рост производительности, так и затраты на ошибки с течением времени.

GDPR и автоматизированное принятие решений на практике

Платформа гиг-экономики, которая автоматически отключает водителей на основании рейтингов, сталкивается с проблемами по статье 22, связанными с исключительно автоматическими увольнениями.

Команды обычно добиваются лучших результатов, когда заранее определяют пороговые значения качества, сохраняют путь человеческой эскалации для крайних случаев и отслеживают как рост производительности, так и затраты на ошибки с течением времени.

GDPR и автоматизированное принятие решений на практике

Рекрутер, использующий программное обеспечение для проверки резюме с помощью искусственного интеллекта, должен создать контрольно-пропускной пункт перед окончательным отказом в приеме на работу, чтобы соответствовать статье 22.

Команды обычно добиваются лучших результатов, когда заранее определяют пороговые значения качества, сохраняют путь человеческой эскалации для крайних случаев и отслеживают как рост производительности, так и затраты на ошибки с течением времени.

Риски и ограничения

!

Относитесь к экзистенциальному риску как к научной фантастике, в то время как возможности растут.

!

Сбивает с толку безопасность поверхности продукта и выравнивание при высокой автономности.

!

Оставляя неанглоязычную и неспециалистскую аудиторию только с некачественными источниками.

Дорожная карта реализации

1

Отдельные риски повреждения продукта, неправильного использования и потери контроля/перекоса.

Относитесь к этому как к доказательству: если критерии не выполняются, приостановите внедрение, ликвидируйте пробел и только затем расширяйте использование.

2

Спросите, какие доказательства могут изменить ваше мнение о сроках и серьезности.

Относитесь к этому как к доказательству: если критерии не выполняются, приостановите внедрение, ликвидируйте пробел и только затем расширяйте использование.

3

Предпочитайте первоисточники и конкретные оценки маркетинговым заявлениям.

Относитесь к этому как к доказательству: если критерии не выполняются, приостановите внедрение, ликвидируйте пробел и только затем расширяйте использование.

4

Определите один путь действий: карьера, политика, финансирование или навыки, а не только осведомленность.

Относитесь к этому как к доказательству: если критерии не выполняются, приостановите внедрение, ликвидируйте пробел и только затем расширяйте использование.

Продолжайте исследовать

Check your understanding

Test yourself: take the GDPR and Automated Decision-Making quiz

Start quiz