HƯỚNG DẪN xã hội

GDPR và ra quyết định tự động

Quy định chung về bảo vệ dữ liệu của EU trao cho mọi người quyền khi máy tính tự động đưa ra các quyết định quan trọng về chúng.

Tổng quan

Quy định chung về bảo vệ dữ liệu của EU trao cho mọi người quyền khi máy tính tự động đưa ra các quyết định quan trọng về chúng. Đây là một trong những quy tắc có ảnh hưởng nhất trên thế giới trong việc định hình cách sử dụng hệ thống AI ở người châu Âu.

GDPR và Ra quyết định tự động nằm ở điểm giao thoa giữa năng lực, quyền lực và sự lựa chọn của công chúng - nơi mà sự an toàn, quản trị và tính hợp pháp quyết định liệu AI tiên tiến sẽ giúp ích hay gây hại trên quy mô lớn.

Lặn sâu

GDPR, có hiệu lực từ tháng 5 năm 2018, là luật bảo mật hàng đầu của EU. Điều khoản liên quan đến AI nhất của nó là Điều 22, trong đó nói rằng mọi người có quyền không phải tuân theo quyết định chỉ dựa trên quá trình xử lý tự động tạo ra các hiệu ứng pháp lý hoặc tương tự, chẳng hạn như tự động từ chối khoản vay hoặc từ chối tuyển dụng tự động. Có những trường hợp ngoại lệ: quyết định có thể được cho phép nếu nó cần thiết cho một hợp đồng, được pháp luật cho phép hoặc dựa trên sự đồng ý rõ ràng. Ngay cả khi đó, tổ chức vẫn phải đưa ra các biện pháp bảo vệ, bao gồm quyền can thiệp của con người, để bày tỏ quan điểm của bạn và phản đối quyết định. Điều 22 áp dụng bất cứ khi nào quyết định được thực hiện hoàn toàn tự động và có ý nghĩa quan trọng, bất kể liệu AI có liên quan hay không.

Hiểu biết kỹ thuật

Điều 22 xoay quanh hai ngưỡng: quyết định phải được thực hiện hoàn toàn tự động (không có sự tham gia đáng kể của con người) và có hiệu lực pháp lý hoặc có ý nghĩa quan trọng tương tự. Việc con người dập tắt đầu ra của thuật toán không được tính là đánh giá có ý nghĩa. Kết hợp với Điều 13-15, bên kiểm soát phải cung cấp thông tin có ý nghĩa về logic liên quan. Điều này thúc đẩy các công ty hướng tới các mô hình và nhật ký kiểm toán có thể giải thích được, vì họ phải có khả năng mô tả cách các đầu vào liên quan đến một quyết định.

Nắm vững GDPR và ra quyết định tự động

Để xây dựng sự hiểu biết sâu sắc, hãy coi GDPR và Ra quyết định tự động như một mô hình hoạt động chứ không phải một tính năng duy nhất. Xác định các kết quả mong muốn, làm rõ các giả định và tách biệt những gì hệ thống có thể thực hiện một cách đáng tin cậy với những gì vẫn cần đến sự đánh giá của chuyên gia.

Trên thực tế, các nhóm mạnh sử dụng GDPR và Ra quyết định tự động có khả năng tăng trưởng cùng với cơ cấu quản trị, an toàn và trách nhiệm giải trình rõ ràng. Họ ghi lại các tiêu chí thành công rõ ràng, kiểm tra dựa trên dữ liệu và quy trình làm việc thực tế, đồng thời lặp lại dựa trên các kiểu thất bại được quan sát thay vì chiến thắng điểm chuẩn một lần. Đây là nơi sự hiểu biết về mặt lý thuyết biến thành khả năng bền vững trên toàn bộ sản phẩm, chính sách và hoạt động.

Những tác hại thảm khốc và thường ngày của AI đều phụ thuộc vào việc ai hiểu được rủi ro và ai có thể hành động. Đồng thời, Xử lý rủi ro hiện hữu như khoa học viễn tưởng trong khi khả năng lại phức tạp. Cách tiếp cận linh hoạt nhất là kết hợp tốc độ thử nghiệm với kỷ luật quản trị: chạy thử nghiệm, thu thập bằng chứng, xuất bản nhật ký quyết định và liên tục cập nhật các biện pháp bảo vệ khi hành vi của mô hình, kỳ vọng của người dùng và các yêu cầu pháp lý phát triển.

Tác động chiến lược

Những tác hại thảm khốc và thường ngày của AI đều phụ thuộc vào việc ai hiểu được rủi ro và ai có thể hành động.

Những tác hại thảm khốc và thường ngày của AI đều phụ thuộc vào việc ai hiểu được rủi ro và ai có thể hành động. Trong quá trình triển khai chất lượng cao, điều này được chuyển thành các quy tắc vận hành, ranh giới quyền sở hữu và quy trình đánh giá định kỳ có thể đo lường được để các nhóm có thể mở rộng quy mô một cách tự tin thay vì mở rộng quy mô sự mơ hồ.

Kiến thức công cộng và chuyên môn định hình liệu chính sách an toàn mạnh mẽ có khả thi về mặt chính trị hay không.

Kiến thức công cộng và chuyên môn định hình liệu chính sách an toàn mạnh mẽ có khả thi về mặt chính trị hay không. Trong quá trình triển khai chất lượng cao, điều này được chuyển thành các quy tắc vận hành, ranh giới quyền sở hữu và quy trình đánh giá định kỳ có thể đo lường được để các nhóm có thể mở rộng quy mô một cách tự tin thay vì mở rộng quy mô sự mơ hồ.

Những lời giải thích rõ ràng làm giảm sự thu hút bởi sự cường điệu, PR trong phòng thí nghiệm và sân khấu đạo đức mơ hồ.

Những lời giải thích rõ ràng làm giảm sự thu hút bởi sự cường điệu, PR trong phòng thí nghiệm và sân khấu đạo đức mơ hồ. Trong quá trình triển khai chất lượng cao, điều này được chuyển thành các quy tắc vận hành, ranh giới quyền sở hữu và quy trình đánh giá định kỳ có thể đo lường được để các nhóm có thể mở rộng quy mô một cách tự tin thay vì mở rộng quy mô sự mơ hồ.

Tương lai của GDPR và việc ra quyết định tự động

Việc thực thi GDPR đang được tăng cường và hiện nó trùng lặp với Đạo luật AI của EU, đạo luật này bổ sung các nghĩa vụ theo cấp độ rủi ro đối với các hệ thống có rủi ro cao như chấm điểm tín dụng và tuyển dụng. Mong đợi thêm hướng dẫn về những gì được coi là quyết định hoàn toàn tự động, sự giám sát chặt chẽ hơn về hồ sơ và các khoản tiền phạt lớn (lên tới 4% doanh thu toàn cầu). Các tòa án, bao gồm cả Tòa án Công lý của Liên minh Châu Âu trong vụ chấm điểm tín dụng SCHUFA, đang tích cực làm rõ khi việc tự đưa ra điểm số sẽ kích hoạt các biện pháp bảo vệ theo Điều 22.

Triển khai trong thế giới thực

Ngân hàng tự động từ chối đơn đăng ký thẻ tín dụng bằng thuật toán tính điểm, sau đó phải cung cấp cho người nộp đơn cách yêu cầu đánh giá của con người.

Người cho vay trực tuyến phải cho người vay bị từ chối biết các yếu tố chính đằng sau việc từ chối tự động theo quyền được cung cấp thông tin có ý nghĩa về logic.

Một nền tảng kinh tế lớn tự động vô hiệu hóa trình điều khiển dựa trên xếp hạng phải đối mặt với thách thức của Điều 22 đối với việc sa thải hoàn toàn tự động.

Nhà tuyển dụng sử dụng phần mềm sàng lọc CV AI phải xây dựng một điểm kiểm tra con người trước khi từ chối tuyển dụng lần cuối để tuân thủ Điều 22.

Các mẫu triển khai

GDPR và việc ra quyết định tự động trong thực tế

Ngân hàng tự động từ chối đơn đăng ký thẻ tín dụng bằng thuật toán tính điểm, sau đó phải cung cấp cho người nộp đơn cách yêu cầu đánh giá của con người.

Các nhóm thường nhận được kết quả tốt hơn khi họ xác định ngay từ đầu các ngưỡng chất lượng, duy trì lộ trình leo thang của con người đối với các trường hợp khó khăn và theo dõi cả mức tăng năng suất cũng như chi phí do lỗi theo thời gian.

GDPR và việc ra quyết định tự động trong thực tế

Người cho vay trực tuyến phải cho người vay bị từ chối biết các yếu tố chính đằng sau việc từ chối tự động theo quyền được cung cấp thông tin có ý nghĩa về logic.

Các nhóm thường nhận được kết quả tốt hơn khi họ xác định ngay từ đầu các ngưỡng chất lượng, duy trì lộ trình leo thang của con người đối với các trường hợp khó khăn và theo dõi cả mức tăng năng suất cũng như chi phí do lỗi theo thời gian.

GDPR và việc ra quyết định tự động trong thực tế

Một nền tảng kinh tế lớn tự động vô hiệu hóa trình điều khiển dựa trên xếp hạng phải đối mặt với thách thức của Điều 22 đối với việc sa thải hoàn toàn tự động.

Các nhóm thường nhận được kết quả tốt hơn khi họ xác định ngay từ đầu các ngưỡng chất lượng, duy trì lộ trình leo thang của con người đối với các trường hợp khó khăn và theo dõi cả mức tăng năng suất cũng như chi phí do lỗi theo thời gian.

GDPR và việc ra quyết định tự động trong thực tế

Nhà tuyển dụng sử dụng phần mềm sàng lọc CV AI phải xây dựng một điểm kiểm tra con người trước khi từ chối tuyển dụng lần cuối để tuân thủ Điều 22.

Các nhóm thường nhận được kết quả tốt hơn khi họ xác định ngay từ đầu các ngưỡng chất lượng, duy trì lộ trình leo thang của con người đối với các trường hợp khó khăn và theo dõi cả mức tăng năng suất cũng như chi phí do lỗi theo thời gian.

Rủi ro & lan can

!

Xử lý rủi ro hiện hữu như khoa học viễn tưởng trong khi khả năng lại phức tạp.

!

Nhầm lẫn giữa an toàn sản phẩm bề mặt với sự liên kết dưới quyền tự chủ cao.

!

Chỉ để lại những khán giả không phải người Anh và không có chuyên môn với những nguồn chất lượng thấp.

Lộ trình thực hiện

1

Tách biệt các tác hại của sản phẩm, sử dụng sai và rủi ro mất kiểm soát/sai lệch.

Hãy coi đây như một cổng bằng chứng: nếu không đáp ứng các tiêu chí, hãy tạm dừng triển khai, thu hẹp khoảng cách và chỉ sau đó mới mở rộng mức sử dụng.

2

Hỏi bằng chứng nào sẽ thay đổi quan điểm của bạn về thời gian và mức độ nghiêm trọng.

Hãy coi đây như một cổng bằng chứng: nếu không đáp ứng các tiêu chí, hãy tạm dừng triển khai, thu hẹp khoảng cách và chỉ sau đó mới mở rộng mức sử dụng.

3

Ưu tiên các nguồn chính và đánh giá cụ thể hơn các tuyên bố tiếp thị.

Hãy coi đây như một cổng bằng chứng: nếu không đáp ứng các tiêu chí, hãy tạm dừng triển khai, thu hẹp khoảng cách và chỉ sau đó mới mở rộng mức sử dụng.

4

Xác định một lộ trình hành động: sự nghiệp, chính sách, nguồn tài trợ hoặc kỹ năng - không chỉ là nhận thức.

Hãy coi đây như một cổng bằng chứng: nếu không đáp ứng các tiêu chí, hãy tạm dừng triển khai, thu hẹp khoảng cách và chỉ sau đó mới mở rộng mức sử dụng.

Tiếp tục khám phá

Check your understanding

Test yourself: take the GDPR and Automated Decision-Making quiz

Start quiz