La CNIL emite sus primeras recomendaciones para el desarrollo de IA

Comparte

Las directrices de la autoridad francesa se aplican a los sistemas de IA que: a) utilizan datos personales; b) emplean técnicas de aprendizaje automático; c) son sistemas de propósito general, término definido por el Reglamento de IA (AI Act) para indicar sistemas que pueden incorporarse fácilmente a herramientas y productos; d) aprenden de forma continua o completa en un momento dado de su desarrollo.

En términos generales, la CNIL recomienda las siguientes medidas para adaptar estos sistemas:

1) Definir la finalidad del sistema de IA: los propósitos deben estar definidos de antemano, ser explícitos, comprensibles y legítimos. Además, deben ser compatibles con las misiones de la organización.

2) Definición de responsabilidades en el tratamiento de datos personales: las figuras de responsable, encargado, corresponsable deben estar bien delimitadas y alineadas con los conceptos del AI Act (proveedores, implantadores, importadores y distribuidores de IA).

3) Definir las bases legales para el tratamiento: excepcionalmente podrán utilizarse las bases de ejecución de contrato y cumplimiento de obligaciones legales.

4) Comprobación de que los datos personales pueden utilizarse: interpretación de la finalidad de la recogida y compatibilidad con este nuevo uso. Se recomienda realizar una prueba de compatibilidad.

 5) Los datos personales deben reducirse al mínimo, sin prohibir la formación de sistemas de IA con un gran volumen de datos. En este caso, deben considerarse los aspectos de la reflexión sobre la utilidad a largo plazo y la aplicación de medios técnicos para recopilar la información necesaria. 

6) Realizar un informe de evaluación de impacto sobre la protección de datos personales.

Leer más

Posts relacionados que podrían interesarte

20, marzo 2019

Las ‘legaltech’ españolas se conjuran para fortalecer su ecosistema

11, noviembre 2021

La Autoridad de Protección de Datos Belga considera a IAB Europe corresponsable del tratamiento de datos por el uso de las TC Strings

20, noviembre 2019

El Tribunal Europeo de Derechos Humanos no admite el recurso presentado por el rapero Valtonyc contra su condena de prisión por injurias a la Corona.

20, octubre 2022

La DPA italiana investiga a una aplicación de deep fake, que falsifica voces

3, agosto 2017

El futuro del derecho de las TIC y la protección de datos.

15, diciembre 2025

Report OOTB: Ciberseguridad y prevención de ataques en PYMEs