คู่มือสังคม

GDPR และการตัดสินใจอัตโนมัติ

กฎระเบียบคุ้มครองข้อมูลทั่วไปของสหภาพยุโรปให้สิทธิ์แก่บุคคลเมื่อคอมพิวเตอร์ทำการตัดสินใจที่สำคัญเกี่ยวกับพวกเขาโดยอัตโนมัติ

ภาพรวม

กฎระเบียบคุ้มครองข้อมูลทั่วไปของสหภาพยุโรปให้สิทธิ์แก่บุคคลเมื่อคอมพิวเตอร์ทำการตัดสินใจที่สำคัญเกี่ยวกับพวกเขาโดยอัตโนมัติ นี่เป็นหนึ่งในกฎที่มีอิทธิพลมากที่สุดในโลกที่กำหนดวิธีที่ระบบ AI สามารถนำไปใช้กับชาวยุโรปได้

GDPR และการตัดสินใจอัตโนมัติอยู่ในชั้นทางสังคมและการกำกับดูแลของ AI ซึ่งนโยบาย ความรับผิดชอบ และความไว้วางใจจากสาธารณะเป็นตัวกำหนดผลกระทบในระยะยาว

เจาะลึก

GDPR ซึ่งบังคับใช้ตั้งแต่เดือนพฤษภาคม 2018 เป็นกฎหมายความเป็นส่วนตัวที่สำคัญของสหภาพยุโรป ข้อกำหนดที่เกี่ยวข้องกับ AI มากที่สุดคือมาตรา 22 ซึ่งระบุว่าผู้คนมีสิทธิที่จะไม่ตกอยู่ภายใต้การตัดสินใจโดยอิงจากการประมวลผลอัตโนมัติเท่านั้นที่ก่อให้เกิดผลกระทบทางกฎหมายหรือผลกระทบที่มีนัยสำคัญในทำนองเดียวกัน เช่น การปฏิเสธสินเชื่อโดยอัตโนมัติ หรือการปฏิเสธการจ้างงานอัตโนมัติ มีข้อยกเว้น: การตัดสินใจสามารถได้รับอนุญาตได้หากจำเป็นสำหรับสัญญา ได้รับอนุญาตตามกฎหมาย หรือขึ้นอยู่กับความยินยอมอย่างชัดแจ้ง ถึงกระนั้น องค์กรก็ต้องเสนอมาตรการป้องกัน ซึ่งรวมถึงสิทธิในการแทรกแซงของมนุษย์ เพื่อแสดงมุมมองของคุณ และเพื่อโต้แย้งการตัดสินใจ มาตรา 22 มีผลใช้เมื่อใดก็ตามที่การตัดสินใจเป็นไปโดยอัตโนมัติและมีนัยสำคัญ โดยไม่คำนึงว่า AI จะมีส่วนเกี่ยวข้องหรือไม่

ข้อมูลเชิงลึกทางเทคนิค

มาตรา 22 ขึ้นอยู่กับเกณฑ์สองประการ: การตัดสินใจต้องเป็นไปโดยอัตโนมัติเท่านั้น (ไม่มีการมีส่วนร่วมของมนุษย์อย่างมีความหมาย) และมีผลกระทบทางกฎหมายหรือนัยสำคัญในทำนองเดียวกัน อัลกอริธึมการประทับตรายางของมนุษย์ไม่นับเป็นการทบทวนที่มีความหมาย เมื่อรวมกับมาตรา 13-15 ผู้ควบคุมจะต้องให้ข้อมูลที่มีความหมายเกี่ยวกับตรรกะที่เกี่ยวข้อง สิ่งนี้ผลักดันบริษัทต่างๆ ไปสู่แบบจำลองที่สามารถอธิบายได้และบันทึกการตรวจสอบ เนื่องจากบริษัทเหล่านั้นจะต้องสามารถอธิบายได้ว่าข้อมูลนำเข้าจะส่งผลต่อการตัดสินใจอย่างไร

การเรียนรู้ GDPR และการตัดสินใจอัตโนมัติ

กฎระเบียบคุ้มครองข้อมูลทั่วไปของสหภาพยุโรปให้สิทธิ์แก่บุคคลเมื่อคอมพิวเตอร์ทำการตัดสินใจที่สำคัญเกี่ยวกับพวกเขาโดยอัตโนมัติ นี่เป็นหนึ่งในกฎที่มีอิทธิพลมากที่สุดในโลกที่กำหนดวิธีที่ระบบ AI สามารถนำไปใช้กับชาวยุโรปได้ GDPR และการตัดสินใจอัตโนมัติอยู่ในชั้นทางสังคมและการกำกับดูแลของ AI ซึ่งนโยบาย ความรับผิดชอบ และความไว้วางใจจากสาธารณะเป็นตัวกำหนดผลกระทบในระยะยาว เพื่อสร้างความเข้าใจอย่างลึกซึ้ง ให้ถือว่า GDPR และการตัดสินใจอัตโนมัติเป็นรูปแบบการดำเนินงาน ไม่ใช่คุณลักษณะเดียว: กำหนดผลลัพธ์ที่ต้องการ ชี้แจงสมมติฐาน และแยกสิ่งที่ระบบสามารถทำได้อย่างน่าเชื่อถือจากสิ่งที่ยังต้องใช้วิจารณญาณจากผู้เชี่ยวชาญ

ในทางปฏิบัติ ทีมที่แข็งแกร่งที่ใช้ GDPR และการตัดสินใจแบบอัตโนมัติจะจับคู่การเติบโตของขีดความสามารถเข้ากับการกำกับดูแล ความปลอดภัย และโครงสร้างความรับผิดชอบที่ชัดเจน โดยจะบันทึกเกณฑ์ความสำเร็จที่ชัดเจน ทดสอบกับข้อมูลและขั้นตอนการทำงานที่สมจริง และทำซ้ำตามรูปแบบความล้มเหลวที่สังเกตได้ แทนที่จะชนะการวัดประสิทธิภาพเพียงครั้งเดียว นี่คือจุดที่ความเข้าใจทางทฤษฎีกลายเป็นความสามารถที่คงทนของผลิตภัณฑ์ นโยบาย และการดำเนินงาน

การตัดสินใจทางสังคมจะกำหนดว่าใครได้ประโยชน์และใครเป็นผู้แบกรับความเสี่ยง ในเวลาเดียวกัน การกล่าวอ้างแบบกว้าง ๆ อาจแพร่กระจายได้เร็วกว่าหลักฐานและการกำกับดูแลที่รับผิดชอบ แนวทางที่ยืดหยุ่นที่สุดคือการรวมความเร็วของการทดลองเข้ากับวินัยในการกำกับดูแล: ดำเนินการนำร่อง จับหลักฐาน เผยแพร่บันทึกการตัดสินใจ และอัปเดตการป้องกันอย่างต่อเนื่องเมื่อพฤติกรรมของโมเดล ความคาดหวังของผู้ใช้ และข้อกำหนดด้านกฎระเบียบมีการเปลี่ยนแปลง

ผลกระทบเชิงกลยุทธ์

การตัดสินใจทางสังคมจะกำหนดว่าใครได้ประโยชน์และใครเป็นผู้แบกรับความเสี่ยง

การตัดสินใจทางสังคมจะกำหนดว่าใครได้ประโยชน์และใครเป็นผู้แบกรับความเสี่ยง ในการปรับใช้คุณภาพสูง สิ่งนี้จะถูกแปลเป็นกฎการปฏิบัติงานที่วัดผลได้ ขอบเขตความเป็นเจ้าของ และขั้นตอนการตรวจสอบที่เกิดซ้ำ เพื่อให้ทีมสามารถปรับขนาดความมั่นใจแทนที่จะปรับขนาดความคลุมเครือ

สถาบันสาธารณะ โรงเรียน และธุรกิจต่างก็พึ่งพาการกำกับดูแลด้าน AI ที่ชัดเจน

สถาบันสาธารณะ โรงเรียน และธุรกิจต่างก็พึ่งพาการกำกับดูแลด้าน AI ที่ชัดเจน ในการปรับใช้คุณภาพสูง สิ่งนี้จะถูกแปลเป็นกฎการปฏิบัติงานที่วัดผลได้ ขอบเขตความเป็นเจ้าของ และขั้นตอนการตรวจสอบที่เกิดซ้ำ เพื่อให้ทีมสามารถปรับขนาดความมั่นใจแทนที่จะปรับขนาดความคลุมเครือ

การออกแบบนโยบายที่ดีสามารถปรับปรุงความปลอดภัยโดยไม่ปิดกั้นนวัตกรรมที่เป็นประโยชน์

การออกแบบนโยบายที่ดีสามารถปรับปรุงความปลอดภัยโดยไม่ปิดกั้นนวัตกรรมที่เป็นประโยชน์ ในการปรับใช้คุณภาพสูง สิ่งนี้จะถูกแปลเป็นกฎการปฏิบัติงานที่วัดผลได้ ขอบเขตความเป็นเจ้าของ และขั้นตอนการตรวจสอบที่เกิดซ้ำ เพื่อให้ทีมสามารถปรับขนาดความมั่นใจแทนที่จะปรับขนาดความคลุมเครือ

อนาคตของ GDPR และการตัดสินใจอัตโนมัติ

การบังคับใช้ GDPR มีความเข้มข้นมากขึ้น และตอนนี้ซ้อนทับกับกฎหมาย AI ของสหภาพยุโรป ซึ่งเพิ่มภาระผูกพันระดับความเสี่ยงสำหรับระบบที่มีความเสี่ยงสูง เช่น การให้คะแนนเครดิตและการจ้างงาน คาดหวังคำแนะนำเพิ่มเติมเกี่ยวกับสิ่งที่นับเป็นการตัดสินใจอัตโนมัติเพียงอย่างเดียว การตรวจสอบโปรไฟล์ที่เข้มงวดยิ่งขึ้น และค่าปรับจำนวนมาก (มากถึง 4% ของมูลค่าการซื้อขายทั่วโลก) ศาลต่างๆ รวมถึงศาลยุติธรรมของสหภาพยุโรปในคดีการให้คะแนนเครดิตของ SCHUFA กำลังชี้แจงอย่างแข็งขันเมื่อการสร้างคะแนนนั้นทำให้เกิดการคุ้มครองมาตรา 22

การใช้งานจริงในโลกแห่งความเป็นจริง

ธนาคารจะปฏิเสธการสมัครบัตรเครดิตโดยอัตโนมัติโดยใช้อัลกอริธึมการให้คะแนน จากนั้นจะต้องเสนอช่องทางให้ผู้สมัครขอรับการตรวจสอบจากเจ้าหน้าที่

ผู้ให้กู้ออนไลน์จะต้องแจ้งให้ผู้ยืมที่ถูกปฏิเสธทราบถึงปัจจัยหลักที่อยู่เบื้องหลังการปฏิเสธอัตโนมัติภายใต้สิทธิ์ในการได้รับข้อมูลที่มีความหมายเกี่ยวกับตรรกะ

แพลตฟอร์มเศรษฐกิจขนาดใหญ่ที่ปิดการใช้งานไดรเวอร์โดยอัตโนมัติตามการให้คะแนนต้องเผชิญกับความท้าทายในมาตรา 22 เกี่ยวกับการเลิกจ้างอัตโนมัติเพียงอย่างเดียว

ผู้สรรหาบุคลากรที่ใช้ซอฟต์แวร์คัดกรอง CV ของ AI จะต้องสร้างจุดตรวจสอบของมนุษย์ก่อนการปฏิเสธการจ้างงานขั้นสุดท้ายเพื่อให้เป็นไปตามมาตรา 22

รูปแบบการดำเนินงาน

GDPR และการตัดสินใจอัตโนมัติในทางปฏิบัติ

ธนาคารจะปฏิเสธการสมัครบัตรเครดิตโดยอัตโนมัติโดยใช้อัลกอริธึมการให้คะแนน จากนั้นจะต้องเสนอช่องทางให้ผู้สมัครขอรับการตรวจสอบจากเจ้าหน้าที่

ธนาคารจะปฏิเสธการสมัครบัตรเครดิตโดยอัตโนมัติโดยใช้อัลกอริธึมการให้คะแนน จากนั้นจะต้องเสนอวิธีการร้องขอให้ผู้สมัครขอการตรวจสอบโดยเจ้าหน้าที่ โดยปกติแล้วทีมจะได้รับผลลัพธ์ที่ดีกว่าเมื่อพวกเขากำหนดเกณฑ์คุณภาพล่วงหน้า รักษาเส้นทางการยกระดับโดยเจ้าหน้าที่สำหรับกรณี Edge และติดตามทั้งประสิทธิภาพการทำงานที่เพิ่มขึ้นและต้นทุนข้อผิดพลาดเมื่อเวลาผ่านไป

GDPR และการตัดสินใจอัตโนมัติในทางปฏิบัติ

ผู้ให้กู้ออนไลน์จะต้องแจ้งให้ผู้ยืมที่ถูกปฏิเสธทราบถึงปัจจัยหลักที่อยู่เบื้องหลังการปฏิเสธอัตโนมัติภายใต้สิทธิ์ในการได้รับข้อมูลที่มีความหมายเกี่ยวกับตรรกะ

ผู้ให้กู้ออนไลน์ต้องบอกผู้ยืมที่ถูกปฏิเสธถึงปัจจัยหลักที่อยู่เบื้องหลังการปฏิเสธอัตโนมัติภายใต้สิทธิ์ในการรับข้อมูลที่มีความหมายเกี่ยวกับตรรกะ ทีมมักจะได้รับผลลัพธ์ที่ดีกว่าเมื่อพวกเขากำหนดเกณฑ์คุณภาพไว้ล่วงหน้า รักษาเส้นทางการยกระดับโดยมนุษย์สำหรับกรณี Edge และติดตามทั้งการเพิ่มผลผลิตและต้นทุนข้อผิดพลาดเมื่อเวลาผ่านไป

GDPR และการตัดสินใจอัตโนมัติในทางปฏิบัติ

แพลตฟอร์มเศรษฐกิจขนาดใหญ่ที่ปิดการใช้งานไดรเวอร์โดยอัตโนมัติตามการให้คะแนนต้องเผชิญกับความท้าทายในมาตรา 22 เกี่ยวกับการเลิกจ้างอัตโนมัติเพียงอย่างเดียว

แพลตฟอร์มเศรษฐกิจขนาดใหญ่ที่ปิดใช้งานไดรเวอร์โดยอัตโนมัติตามการให้คะแนน เผชิญกับความท้าทายในมาตรา 22 เกี่ยวกับการเลิกจ้างอัตโนมัติเพียงอย่างเดียว ทีมมักจะได้รับผลลัพธ์ที่ดีกว่าเมื่อพวกเขากำหนดเกณฑ์คุณภาพล่วงหน้า รักษาเส้นทางการยกระดับโดยมนุษย์สำหรับกรณี Edge และติดตามทั้งประสิทธิภาพการทำงานที่เพิ่มขึ้นและต้นทุนข้อผิดพลาดเมื่อเวลาผ่านไป

GDPR และการตัดสินใจอัตโนมัติในทางปฏิบัติ

ผู้สรรหาบุคลากรที่ใช้ซอฟต์แวร์คัดกรอง CV ของ AI จะต้องสร้างจุดตรวจสอบของมนุษย์ก่อนการปฏิเสธการจ้างงานขั้นสุดท้ายเพื่อให้เป็นไปตามมาตรา 22

ผู้สรรหาบุคลากรที่ใช้ซอฟต์แวร์คัดกรอง CV ของ AI จะต้องสร้างจุดตรวจสอบโดยมนุษย์ก่อนการปฏิเสธการจ้างงานขั้นสุดท้ายเพื่อให้เป็นไปตามมาตรา 22 ทีมมักจะได้รับผลลัพธ์ที่ดีกว่าเมื่อพวกเขากำหนดเกณฑ์คุณภาพล่วงหน้า รักษาเส้นทางการยกระดับโดยมนุษย์สำหรับกรณี Edge และติดตามทั้งประสิทธิภาพการผลิตที่เพิ่มขึ้นและต้นทุนข้อผิดพลาดเมื่อเวลาผ่านไป

ความเสี่ยงและรั้ว

!

การกล่าวอ้างในวงกว้างอาจแพร่กระจายได้เร็วกว่าหลักฐานและการกำกับดูแลที่รับผิดชอบ

!

การกำกับดูแลที่อ่อนแอสามารถทิ้งช่องว่างความรับผิดชอบได้เมื่อมีอันตรายเกิดขึ้น

!

อำนาจสามารถมีสมาธิได้เมื่อการเข้าถึง ความโปร่งใส และการตรวจสอบข้อเท็จจริงมีจำกัด

แผนงานการดำเนินงาน

1

ระบุผู้มีส่วนได้ส่วนเสียที่ได้รับผลกระทบและอันตรายที่สำคัญที่สุด

ระบุผู้มีส่วนได้ส่วนเสียที่ได้รับผลกระทบและอันตรายที่สำคัญที่สุด ถือว่าแต่ละขั้นตอนเป็นเหมือนประตูหลักฐาน: หากไม่ตรงตามเกณฑ์ ให้หยุดการเปิดตัวชั่วคราว ปิดช่องว่าง จากนั้นจึงขยายการใช้งานเท่านั้น

2

กำหนดข้อกำหนดด้านความโปร่งใสสำหรับข้อมูล แบบจำลอง และการตัดสินใจ

กำหนดข้อกำหนดด้านความโปร่งใสสำหรับข้อมูล แบบจำลอง และการตัดสินใจ ถือว่าแต่ละขั้นตอนเป็นเหมือนประตูหลักฐาน: หากไม่ตรงตามเกณฑ์ ให้หยุดการเปิดตัวชั่วคราว ปิดช่องว่าง จากนั้นจึงขยายการใช้งานเท่านั้น

3

เพิ่มการตรวจสอบอิสระหรือการทดสอบทีมแดงสำหรับระบบที่มีความเสี่ยงสูง

เพิ่มการตรวจสอบอิสระหรือการทดสอบทีมแดงสำหรับระบบที่มีความเสี่ยงสูง ถือว่าแต่ละขั้นตอนเป็นเหมือนประตูหลักฐาน: หากไม่ตรงตามเกณฑ์ ให้หยุดการเปิดตัวชั่วคราว ปิดช่องว่าง จากนั้นจึงขยายการใช้งานเท่านั้น

4

อัปเดตนโยบายและการควบคุมเมื่อความสามารถและรูปแบบการใช้งานมีการพัฒนา

อัปเดตนโยบายและการควบคุมเมื่อความสามารถและรูปแบบการใช้งานมีการพัฒนา ถือว่าแต่ละขั้นตอนเป็นเหมือนประตูหลักฐาน: หากไม่ตรงตามเกณฑ์ ให้หยุดการเปิดตัวชั่วคราว ปิดช่องว่าง จากนั้นจึงขยายการใช้งานเท่านั้น

สำรวจต่อไป