Сингапур опубликовал проект руководящих принципов о том, как следует управлять персональными данными при их использовании для обучения моделей и систем искусственного интеллекта (ИИ).
Документ описывает, как Закон о защите персональных данных (PDPA) будет применяться при использовании персональной информации для разработки и обучения систем и моделей искусственного интеллекта (ИИ), сообщает Комиссия по защите персональных данных (PDPC), которая управляет этим Законом. В руководящих принципах также содержатся рекомендации по обеспечению прозрачности в использовании персональных данных для принятия решений, прогнозов и рекомендаций ИИ.
Однако руководящие принципы не имеют юридической силы и не изменяют существующие законы. Они рассматривают такие вопросы и ситуации, как то, как компании могут воспользоваться существующими исключениями в рамках PDPA при разработке моделей и систем машинного обучения.
Руководящие принципы также рассматривают требования по согласию, ответственности и уведомлению при сборе персональных данных для систем машинного обучения ИИ, обеспечивающих прогнозы, принятие решений и рекомендации.
В документе также указывается, когда компании могут воспользоваться двумя исключениями для исследований и улучшения бизнеса, не запрашивая согласия на использование персональных данных для обучения моделей ИИ.
Исключение для улучшения бизнеса может применяться, когда компании разрабатывают или уже имеют продукт, который они хотят улучшить. Это исключение также может быть актуальным, когда система ИИ используется для оптимизации операционной эффективности или предоставления персонализированных товаров и услуг.
Но организации должны убедиться, что цель улучшения бизнеса «не может быть достигнута без использования персональных данных в индивидуально идентифицируемой форме».
По исключению для исследований, организации могут использовать персональные данные для проведения исследований и разработок, которые могут не иметь непосредственного применения в существующих продуктах и услугах или бизнес-операциях. Это может включать совместные коммерческие исследования с другими компаниями для разработки новых систем ИИ.
Организации должны убедиться, что исследование не может быть разумно выполнено без использования персональных данных в идентифицируемой форме. Также должны быть ясные общественные выгоды от использования персональных данных для исследований, и результаты исследований не могут использоваться для принятия решений, затрагивающих отдельных лиц. Кроме того, опубликованные результаты исследований не должны идентифицировать отдельных лиц.
Руководящие принципы также рекомендуют организациям, использующим персональные данные для систем ИИ, проводить оценку воздействия на защиту данных, которая рассматривает эффективность применяемых мер по снижению рисков и их устранению.
В отношении защиты данных организации должны использовать соответствующие технические процессы и юридические механизмы при разработке, обучении и мониторинге систем ИИ, использующих персональные данные.
«В контексте разработки систем ИИ организации должны следовать принципу минимизации данных как хорошей практике», — говорится в руководящих принципах.
PDPC запрашивает отзывы общественности по проекту руководящих принципов, которые должны быть представлены до 31 августа.
Партнерство для тестирования инструментов защиты конфиденциальности
Сингапур также объявил о партнерстве с Google, которое позволяет местным компаниям тестировать использование «технологий повышения конфиденциальности», или как их называет правительство, PETs.
Презентуя их как дополнительные инструменты для помощи организациям в построении своих наборов данных, министр связи и информации Джозефин Тео сказала: «PETs позволяют бизнесу извлекать ценность из наборов данных потребителей, при этом защищая персональные данные. Путем облегчения обмена данными они также могут помочь бизнесу разрабатывать полезные данные и системы ИИ».
Использование PETs, например, позволяет банкам собирать данные и создавать модели ИИ для более эффективного обнаружения мошенничества, защищая при этом личность и финансовые данные клиентов, сказала Тео.
Для стимулирования принятия PETs, Infocomm Media Development Authority (IMDA) в прошлом году представило песочницу для PETs, предлагающую бизнесу доступ к грантам и ресурсам для разработки таких решений.
Сотрудничество с Google позволит сингапурским организациям тестировать свои приложения Google privacy sandbox в рамках песочницы IMDA. Эта система обеспечивает безопасную среду, в которой компании могут использовать или обмениваться данными, не раскрывая чувствительную информацию, сообщает PDPC.
Он также добавил, что песочница IMDA и Google доступны для компаний, зарегистрированных в Сингапуре, и предназначены, в частности, для рекламных технологий, издателей и разработчиков.
Согласно словам Тео, партнерство является первым таким сотрудничеством Google с регулятором в регионе Азиатско-Тихоокеанского региона для облегчения тестирования и принятия PETs.
Через эту инициативу организации смогут получить «безопасное пространство» для пилотных проектов с использованием PETs на платформе, на которой они уже работают, сказала она.
«С прекращением использования сторонних файлов cookie бизнес больше не сможет полагаться на них для отслеживания поведения потребителей через браузер и будет нуждаться в альтернативе в виде PETs», — сказала она. «Потребители будут получать более релевантный контент без опасений, что их персональные данные подвергнутся риску».