Hispaania Agencia Española de Protección de Datos (AEPD) andis 2023. aastal välja 847 karistusotsust — kõige rohkem jõustamise otsuseid kogu Euroopa Liidus. Kuigi üksikud trahvid on sageli väiksemad kui pealkirjaalused GDPR juhtumid Iiri DPC-st või Hollandi AP-st, loob AEPD kõrge teostamise maht märkimisväärset nõustamise ohtu igale organisatsioonile, millel on Hispaania tegevus.
AEPD AI-esimese teostamise raamistik
AEPD on avaldanud Euroopa Liidu kõige ulatuslikuma AI-spetsiifilise andmekaitsejuhise, kaasa arvatud:
"Adecuación al RGPD de tratamientos que incorporan IA" (2020, värskendatud 2024): AEPD AI juhis nõuab DPIA kõigile AI süsteemidele, mis töötlevad isikuandmeid — olenemata sellest, kas AI töötlemine vastab GDPR artikli 35 nõutolusele kohustuslike DPIAde jaoks. See on üks ulatuslikemaid DPIA nõudeid Euroopa Liidus.
Hispaania AI akti juurutamine: Hispaania on esimeste Euroopa Liidu liikmesriikide seas kõrge riskiga AI süsteemide rahvusliku registriga. AEPD koordineerib Hispaania AI järelevalve organiga kombineeritud AI akti + GDPR nõuete jõustamiseks.
Hispaania rahvuslike identifikaatorite: tuvastamise vahe
Üldised NLP tööriistad tuvastavad DNI ja NIE ainult 34% täpsusega Hispaania dokumentides (AEPD 2024 analüüs). Mõistmaks, miks, on vaja identifikaatori struktuuride mõistmine:
DNI (Documento Nacional de Identidad): 8 numbrit + 1 kontrollkiri. Kontrollkiri arvutatakse numbri jagamiseks 23-ga, vastendatud spetsiifilisele kirjade jada (osa algoritmist, mille AEPD avaldas).
NIE (Número de Identidad de Extranjero): Välismaalase identifikatsiooni number Hispaanias. Struktuur: X või Y või Z + 7 numbrit + kontrollkiri. X/Y/Z kaardistuvad numbrite vahemikule (X=0, Y=1, Z=2), teadaolev format ei ole ilmne inglise keeles NER mudeli jaoks.
Hispaania karistusteostamise profiil
AEPD teostamise kolm kategooriat:
- Kõrge maht, keskmine trahv: Väiksemad rikkumised, palju juhtumeid
- Kõrge andmemahu rikkumised: Massiandmete edastamine, GDPR artikli 44-46 rikkumised
- Teadlik mittenõustumine: Kui organisatsioon teab nõuetest ja ei järgi
Nõustamise lähenemine Hispaania organisatsioonidele
Hispaania põhjal organaisatsioonidele:
1. DNI/NIE tuvastamise auditaator:
- Kontrollige, et kasutuses olevad PII tuvastuse tööriistad tuvastavad DNI täpsusega > 95%
- Kontrollige NIE kontrollkirja valideerimist
- Test Hispaania keele NER täpsust hispaania dokumentidel
2. AI DPIA nõue:
- Dokumenteerige kõik AI süsteemid, mis töötlevad isikuandmeid
- Läbige DPIA protsess, isegi kui madalama riskiga
3. Ladina-Ameerika liidestumine:
- CURP (Meksiko), RUT (Tšiili), CUIL (Argentiina) identifikaatorid on sarnased DNI-le
- Hispaania organisatsioonid, mis teenindavad Ladina-Ameerika kliente, peavad valideerima selle katvuse
Allikad: