Maďarský Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) vydal nejpodrobnější pokyny k požadavkům na ochranu dat v systémech AI ze všech středoevropských dozorových úřadů. V roce 2024 vydal NAIH 38 rozhodnutí o vymáhání a zveřejnil podrobné pokyny k AI vyžadující explicitní posouzení dopadu na ochranu osobních údajů (DPIA) pro jakýkoli systém AI zpracovávající osobní data — jde o přísnější požadavek, než stanoví základní linie GDPR.
Přístup NAIH: AI na prvním místě
Kdežto většina dozorových úřadů EU vydala obecné pokyny k AI a GDPR, pokyny NAIH z roku 2024 jsou operačně konkrétní:
DPIA povinné pro všechny systémy AI zpracovávající osobní data: NAIH vyžaduje dokončené DPIA před nasazením jakéhokoli systému AI zpracovávajícího osobní data — bez ohledu na to, zda by zpracování bylo „vysoce rizikové“ podle obecného požadavku na DPIA v GDPR. Jde o přísnější požadavek než rizikový přístup článku 35 GDPR.
Požadavky na rozsah DPIA: Modelové DPIA NAIH pro systémy AI musí zahrnovat:
- Technický popis vstupů a výstupů dat modelu AI
- Doklady o tom, že tréninková data byla buď skutečně anonymizována, nebo zpracována na základě konkrétního právního základu
- Posouzení rizika algoritmické diskriminace
- Mechanismus lidského přezkumu pro automatizovaná rozhodnutí
- Harmonogram uchovávání a vymazání dat zpracovaných AI
Každoroční přehodnocení: NAIH vyžaduje, aby DPIA byla každoročně aktualizována, když jsou systémy AI přetrénovány nebo významně upraveny.
Maďarsko v roce 2024 zpracovalo přes 890 000 žádostí subjektů údajů podle GDPR — pro zemi s 10 miliony obyvatel jde o značný objem, který ukazuje na aktivní uplatňování práv a vytváří provozní požadavky na shodu.
Mezera v přesnosti maďarského NER
Technické hodnocení NAIH z roku 2024 zjistilo, že přesnost modelů NER pro maďarský jazyk dosahuje 67 % — výrazně pod průměrem EU 82 %. Tato mezera má praktické důsledky pro vymáhání: organizace zpracovávající maďarská osobní data pomocí nástrojů NLP v angličtině nebo němčině se dopouštějí systematických chyb detekce.
Maďarština je morfologicky komplexní jazyk (aglutinační jazyk s rozsáhlou sufixací), což vytváří specifické výzvy pro modely NLP trénované na analytických jazycích, jako je angličtina. Jména, adresy a identifikátory vložené do maďarského textu vyžadují modely trénované na maďarsky psaných textech k dosažení adekvátní přesnosti detekce.
Maďarské národní identifikátory
TAJ-szám (Társadalombiztosítási Azonosító Jel): 9místné číslo sociálního pojištění. Používá se ve všech zdravotních, sociálních a důchodových záznamech. Validace probíhá pomocí váženého kontrolního součtu definovaného standardy maďarského orgánu sociálního pojištění.
Adóazonosító jel: 10místné daňové identifikační číslo pro fyzické osoby. Formát: 8místný základ + 2 kontrolní číslice. Vyskytuje se v pracovních smlouvách, daňových přiznáních, mzdových záznamech a dokumentech finančních služeb.
Személyi igazolvány szám: Číslo maďarského průkazu totožnosti. Formát a struktura kontrolní číslice jsou specifické pro maďarské standardy vydávání.
Útlevél szám: Číslo maďarského pasu. Formát specifický pro maďarské vydávání s kontrolní číslicí.
Technické hodnocení NAIH zjistilo, že generické nástroje NLP přehlíží TAJ-szám v 61 % dokumentů kvůli variabilitě formátu a absenci validovaných algoritmů kontrolního součtu.
Kontext maďarské digitalizace státní správy
Maďarský program digitalizace státní správy — konsolidující veřejné služby na platformě Ügyfélkapu (Klientská brána) — vytváří podstatné požadavky na shodu. Platforma zpracovává osobní data pro více než 4 miliony registrovaných maďarských občanů v oblasti daní, sociálních služeb, zdravotní péče a licencování.
Soukromé organizace, které se integrují s Ügyfélkapu (pro správu zaměstnaneckých benefitů, daňové přiznání nebo ověřování totožnosti), zpracovávají maďarské národní identifikátory v regulovaných kontextech. NAIH zjistil, že integrující subjekty ze soukromého sektoru nasazují mezinárodní nástroje PII bez podpory maďarských specifických identifikátorů — čímž vznikají systematické mezery v compliance.
Důsledky nařízení o AI
Maďarsko patří mezi první státy EU, které ve svých pokynech dozorového úřadu formálně řeší implementaci nařízení EU o AI. Postoj NAIH:
Vysoce rizikové systémy AI (ve smyslu přílohy III nařízení EU o AI — včetně AI v zaměstnání, kreditním hodnocení a základních službách) vyžadují jak posouzení shody podle nařízení o AI, tak rozšířené DPIA podle NAIH.
Modely AI pro obecné účely používané ke zpracování osobních dat maďarských občanů vyžadují DPIA NAIH i tehdy, pokud nejsou individuálně klasifikovány jako vysoce rizikové podle nařízení o AI.
Pro organizace nasazující systémy AI v Maďarsku je praktickým požadavkem: DPIA NAIH před nasazením, podpora NER pro maďarský jazyk při detekci osobních dat v dokumentech a detekce TAJ-szám/adóazonosító jel s validací kontrolního součtu.
Zdroje: