ইতালির Garante: AI এবং PII সম্মতি
২০২৬ সালের জন্য আপডেট করা হয়েছে
Garante-এর AI প্রয়োগের রেকর্ড
ইতালির ডেটা সংস্থা হল Garante। এটি EU-এর সবচেয়ে সক্রিয় AI নিয়ন্ত্রক। দুটি বড় পদক্ষেপ তার দৃষ্টিভঙ্গি নির্ধারণ করে।
মার্চ ২০২৩ — ChatGPT নিষেধাজ্ঞা: Garante OpenAI-কে ইতালির ব্যবহারকারীদের জন্য ChatGPT বন্ধ করতে বলেছিল। এটি ডেটা ব্যবহারের কোনো বৈধ আইনি ভিত্তি খুঁজে পায়নি। এটি অপ্রাপ্তবয়স্কদের জন্য বয়স যাচাইও খুঁজে পায়নি। OpenAI বয়স যাচাই, প্রশিক্ষণ থেকে অপ্ট-আউট এবং ইতালীয় ভাষায় একটি গোপনীয়তা বিজ্ঞপ্তি যোগ করেছে। এপ্রিল ২০২৩ সালে পরিষেবা ফিরে আসে।
ডিসেম্বর ২০২৪ — €১৫ মিলিয়ন জরিমানা: Garante OpenAI-কে €১৫ মিলিয়ন জরিমানা করেছে। তিনটি ব্যর্থতা জরিমানার কারণ। প্রথম: কোনো বৈধ আইনি ভিত্তি নেই। দ্বিতীয়: প্রশিক্ষণ ব্যবহার সম্পর্কে দুর্বল স্বচ্ছতা। তৃতীয়: অপ্রাপ্তবয়স্কদের জন্য কোনো বয়স যাচাই নেই।
চলমান তদন্ত (২০২৪–২০২৫): কর্তৃপক্ষ Replika, Worldcoin এবং বেশ কয়েকটি AI স্টার্টআপের বিরুদ্ধে তদন্ত শুরু করেছে।
AI টুল ব্যবহারের জন্য ইতালি EU-এর সবচেয়ে বেশি ঝুঁকিপূর্ণ জায়গা। যেকোনো টুল যা স্পষ্ট সম্মতি পদক্ষেপ ছাড়া ব্যক্তিগত রেকর্ড পরিচালনা করে আইনি ঝুঁকি তৈরি করে। আগেভাগে পদক্ষেপ নিন।
Garante কী প্রয়োজন করে
প্রয়োগের পদক্ষেপগুলি স্পষ্ট করে যে AI টুল ব্যবহার করার সময় সংস্থাগুলিকে কী করতে হবে।
আইনি ভিত্তি: প্রতিটি AI টুলের GDPR Article 6-এর অধীনে একটি নথিভুক্ত আইনি ভিত্তি প্রয়োজন। কর্তৃপক্ষ AI প্রশিক্ষণের জন্য "বৈধ স্বার্থ"-এ সন্দেহ পোষণ করে। স্পষ্ট সম্মতি বা চুক্তির প্রয়োজনীয়তা পছন্দের ভিত্তি।
ডেটা প্রক্রিয়াকরণ চুক্তি: তৃতীয়-পক্ষ AI টুল প্রসেসর হিসেবে ব্যবহারকারী সংস্থাগুলিকে GDPR-সম্মত DPA থাকতে হবে। কর্তৃপক্ষ যাচাই করেছে ভেন্ডর DPA ডেটা ব্যবহারের সীমা কভার করে কিনা। এখানে ফাঁকগুলি মনোযোগ আকর্ষণ করে।
ইনপুট নিয়ন্ত্রণ: অবৈধ প্রক্রিয়াকরণের উপর কর্তৃপক্ষের মনোযোগের জন্য ইনপুট নিয়ন্ত্রণ প্রয়োজন। প্রযুক্তিগত ফিল্টার যা AI মডেলে পৌঁছানোর আগে ব্যক্তিগত রেকর্ড ছিনিয়ে নেয় মূল সমস্যা সমাধান করে। নথিভুক্ত করতে কী প্রয়োজন সে সম্পর্কে আমাদের সম্মতি গাইড দেখুন।
বয়স যাচাই: ভোক্তাদের জন্য উন্মুক্ত AI সিস্টেমকে অবশ্যই অপ্রাপ্তবয়স্কদের বয়স যাচাই করতে হবে। এই নিয়মটি ChatGPT নিষেধাজ্ঞার পরে এসেছে।
স্পষ্ট বিজ্ঞপ্তি: গোপনীয়তা বিজ্ঞপ্তি ইতালীয় ভাষায় হতে হবে। AI কীভাবে ব্যক্তিগত রেকর্ড ব্যবহার করে তা ব্যাখ্যা করতে হবে, প্রশিক্ষণ ব্যবহারসহ।
৬৩% এন্টারপ্রাইজ ফাঁক
Garante-এর ২০২৪ সালের সমীক্ষায় দেখা গেছে ৬৩% সংস্থার GDPR-সামঞ্জস্যপূর্ণ AI ব্যবহার নীতি নেই। কর্তৃপক্ষ তার AI কার্যক্রম প্রসারিত করার সাথে সাথে এই ফাঁক বাড়ছে।
ChatGPT নিষেধাজ্ঞার পরে DPO নিবন্ধন ৩৪০% বৃদ্ধি পেয়েছে। সংস্থাগুলো দেখেছে যে DPO ছাড়া AI ব্যবহার আইনি ঝুঁকি তৈরি করে। কিন্তু একা DPO যথেষ্ট নয়। প্রযুক্তিগত নিয়ন্ত্রণ ছাড়া লিখিত নীতি প্রয়োগ করা কঠিন। কর্তৃপক্ষ এই ফাঁকটিকে লক্ষ্য করে: সংস্থাগুলো যারা কর্মীদের নিজেদের পুলিশ করার উপর নির্ভর করে। আমাদের সুরক্ষা সংক্ষিপ্তসার দেখায় কীভাবে নিয়ন্ত্রণ নীতিকে সমর্থন করে।
সম্মতির জন্য প্রযুক্তিগত সেটআপ
ইতালিতে ব্যবহারকারী আছে এমন সংস্থাগুলির জন্য, Garante-সামঞ্জস্যপূর্ণ সেটআপে নিম্নলিখিত অন্তর্ভুক্ত:
প্রি-সাবমিশন PII ফিল্টারিং: একটি Chrome Extension বা MCP Server ব্যবহারকারী এবং AI মডেলের মধ্যে বসে। এটি মডেলে পৌঁছানোর আগে ব্যক্তিগত রেকর্ড ছিনিয়ে নেয়। কোনো ব্যক্তিগত ডেটা প্রবেশ করে না মানে কোনো অবৈধ প্রক্রিয়াকরণ নেই। এটি মূল সমাধান।
ইতালি-নির্দিষ্ট এন্টিটি প্রকার: মানক PII টুলগুলো স্থানীয় ID প্রকার মিস করে। আপনার টুলকে অবশ্যই এগুলো শনাক্ত করতে হবে:
- Codice fiscale — ১৬-অক্ষরের জাতীয় ID কোড
- Partita IVA — ১১-অঙ্কের ব্যবসায়িক নম্বর
- Carta d'identità — জাতীয় পরিচয় পত্র
- Tessera sanitaria — স্বাস্থ্য কার্ড যা codice fiscale ধারণ করে
- Italian IBAN ফরম্যাট
Codice fiscale প্রধান জাতীয় ID। এটি মিস করলে একটি মূল ফাঁক থেকে যায়। সম্পূর্ণ কভারেজের জন্য আমাদের এন্টিটি গাইড দেখুন। প্রকৃত স্থানীয় ডেটায় পরীক্ষা চালান।
নিরীক্ষা ট্রেইল: Garante পরিদর্শন প্রযুক্তিগত নিয়ন্ত্রণের প্রমাণ চায়। একটি কেন্দ্রীয় লগ যা দেখায় প্রি-সাবমিশন ফিল্টারিং চলেছে পরিদর্শকদের প্রয়োজনীয় প্রমাণ দেয়।
DPA রেকর্ড: প্রতিটি AI ভেন্ডরের জন্য: একটি সম্পূর্ণ DPA পর্যালোচনা রাখুন। ডেটা ব্যবহার সীমা এবং প্রশিক্ষণ শর্ত উল্লেখ করুন। সহজে খুঁজে পাওয়া যায় এমন জায়গায় সংরক্ষণ করুন।
খাত মনোযোগ ক্ষেত্র
Garante নির্দিষ্ট খাত লক্ষ্য করে।
স্বাস্থ্যসেবা: GDPR Article 9-এর অধীনে স্বাস্থ্য রেকর্ড উচ্চ-ঝুঁকির। রোগীর রেকর্ড পরিচালনাকারী যেকোনো AI টুলের জন্য স্পষ্ট আইনি ভিত্তি, DPA এবং শক্তিশালী সুরক্ষা প্রয়োজন।
অর্থায়ন: AI ব্যবহার করে ভোক্তা প্রোফাইলিং মনোযোগ আকর্ষণ করেছে। ক্রেডিট বা মার্কেটিংয়ের জন্য AI ব্যবহারকারী ব্যাংক ও অর্থ সংস্থাগুলিকে DPIA চালাতে এবং ব্যাখ্যাযোগ্যতা নিয়ন্ত্রণ যোগ করতে হবে।
HR: নিয়োগ, মূল্যায়ন এবং কর্মী পর্যবেক্ষণের জন্য AI টুলের জন্য DPIA প্রয়োজন। Garante ২০২৩ সালে কর্মী পর্যবেক্ষণ সংক্রান্ত নির্দেশিকা জারি করেছে।
শিক্ষা: স্কুল AI টুলগুলো ছাত্র রেকর্ডে ২০২৪ Garante নির্দেশিকার অধীনে অতিরিক্ত নিয়মের মুখোমুখি হয়।
এই খাতের সংস্থাগুলির মূল প্রয়োজনীয়তার বাইরে খাত-নির্দিষ্ট রেকর্ড প্রয়োজন।