Hyppää sisältöön

Euroopan tietosuojaneuvostolta lausunto tekoälymalleista: tietosuojaperiaatteet tukevat tekoälyn vastuullista kehittämistä

Julkaisuajankohta 18.12.2024 12.51
Tiedote

Tietosuojaneuvosto on eilen antanut lausunnon henkilötietojen käyttämisestä tekoälymallien kehittämisessä ja käytössä. Neuvosto korostaa, että tekoälyteknologioiden vastuullisessa kehittämisessä on huomioitava myös henkilötietojen suoja ja tietosuojalainsäädäntö.

Tietosuojaneuvoston lausunto annettiin Irlannin tietosuojaviranomaisen pyynnöstä. Se sitoo kaikkia EU-maiden tietosuojaviranomaisia. Lausunnolla varmistetaan, että eri EU-maiden viranomaiset tulkitsevat samalla tavalla tietosuoja-asetusta, kun ne arvioivat tekoälyratkaisuja. Tietosuojaneuvosto laatii myös parhaillaan tekoälyä koskevaa ohjeistusta.

Lausunnossa tarkastellaan tietojen anonyymiyden varmistamista tekoälymalleissa, millä perusteella henkilötietoja voidaan käsitellä (oikeusperuste) sekä sitä, mitä tapahtuu, jos tekoälymalli kehitetään käyttämällä laittomasti kerättyjä henkilötietoja. Tietosuojaneuvosto antaa lausunnossa erilaisia menetelmiä ja työkaluja, joita tietosuojaviranomaiset voivat käyttää arvioinneissaan.

”Tekoälyteknologiat voivat tuoda monia hyötyjä ja mahdollisuuksia eri toimialoille ja elämän osa-alueille. Samalla on huolehdittava, että ratkaisuja kehitetään eettisesti, turvallisesti ja kaikkia hyödyttävällä tavalla. Tietosuojaneuvosto haluaa tukea tekoälyteknologian vastuullista innovointia niin, että henkilötiedot suojataan ja tietosuojalainsäädäntöä noudatetaan”, tietosuojaneuvoston puheenjohtaja ja Suomen tietosuojavaltuutettu Anu Talus toteaa.

Tietosuojaneuvosto toteaa, että tietosuojaviranomaisten tulisi arvioida tapauskohtaisesti, onko tekoälymalli anonyymi. Tällöin siitä ei voisi tunnistaa henkilöitä, joiden tietoja mallin luomisessa on käytetty, eikä ihmisten henkilötietoja voisi saada tekoälytyökalusta kyselyjen avulla. Neuvosto on laatinut esimerkkejä menetelmistä, joilla voidaan osoittaa, ovatko tiedot anonyymissä muodossa. 

Lisäksi neuvosto tarkasteli, voiko tekoälyä kehittävä yritys käyttää oikeutettua etuaan perusteena henkilötietojen käytölle tekoälymallien kouluttamisessa. Henkilötietojen käyttö voi tietyissä tilanteissa perustua oikeutettuun etuun, jos se on välttämätöntä ja ihmisten oikeuksia kunnioitetaan. Lisäksi voi olla olemassa toimenpiteitä, joilla voidaan lieventää ihmisiin kohdistuvia vaikutuksia. Ihmisten on myös voitava tietää, miten heidän tietojaan on käytetty. Näiden seikkojen arvioimiseen tietosuojaneuvoston lausunnossa annetaan viranomaisille erilaisia keinoja.

Tietosuojaneuvosto toteaa, että jos tekoälymalli kehitetään käyttämällä laittomasti käsiteltyjä henkilötietoja, se voi vaikuttaa sen käyttöönoton laillisuuteen, ellei mallia ole anonymisoitu asianmukaisesti.

​​​​​​​Lisätietoja:

Lausunto tietosuojaneuvoston verkkosivuilla englanniksi: Opinion 28/2024 on certain data protection aspects related to the processing of personal data in the context of AI models

Euroopan tietosuojaneuvoston tiedote neuvoston verkkosivuilla: EDPB opinion on AI models: GDPR principles support responsible AI (18.12.2024)

Sivun alkuun