NAIH Hungaria: AI Gobernantza eta DPA Arauak
Hungariako datu-organoa NAIH da — Nemzeti Adatvedelmi es Informacioszabadsag Hatosag. Agintariak Erdialdeko Europako edozein DPAren AI gida zehatzena argitaratu du. 2024an 38 betearazpen-erabaki hartu zituen. Gainera, datu pertsonalak kudeatzen dituzten AI sistema guztientzat DPIA bat eskatzen duten arauak argitaratu zituen. Arau hauek GDPR oinarri-lerrotik harago doaz.
NAIHren AI Betearazpen Arauak
EB DPA gehienek AI gida zabala argitaratzen dute. Hungariako DPAk urrutiago joan zen. 2024ko gida operatiboki zehatza da.
DPIA AI sistema guztientzat: Datu pertsonalak ukitzen dituen edozein AI sistemak aldez aurretik DPIA bat behar du. Arautzaileak hori hedapena aurretik eskatzen du. Hau aplikatzen da prozesatzea GDPR 35. artikuluaren arabera ez denean ere salbuespeneko arriskua. GDPRren arrisku-oinarritutako ikuspegia baino zorrotzagoa da.
NAIH DPIAk barne hartu behar duena:
- AI ereduaren datu sarrera eta irteeren deskribapen teknikoa
- Entrenamendu-datuak anonimizatuta edo base juridiko balioduna zutela frogatzea
- Algoritmo-diskriminazio arriskuaren ebaluazioa
- Erabaki automatizatuentzako giza berrikuspena
- AI-prozesatutako datuen atxikipen eta ezabatze-egutegi bat
Urteko berrikuspena: Agintariak DPIAk urtero eguneratzea eskatzen du. Hori aplikatzen da AI sistema berriro entrenatzen edo nabarmen aldatzen denean.
Hungariak 2024an 890.000 GDPR datu-eskaera baino gehiago kudeatu zituen. Hori 10 milioi biztanleko herrialde batentzat bolumen handia da. Eskubideen erabilera aktiboa eta betetzeko taldeengan presio erreala adierazten du.
NER Zehaztasun Hutsunea
Agintariaren 2024ko berrikusketak hungariar testuan NER ereduak probatu zituen. Soilik %67ko zehaztasuna lortu zuten. EBko batez bestekoa %82koa da. 15 puntuko aldeak benetako betetzeko kostuak ditu.
Hungariako hizkuntzak aglutinazioa du. Hitzak hainbat atzizkiren bidez eraikitzen ditu. Hungariar izenak, helbideak eta IDak ingelesezko edo alemanezko datuetatik oso desberdinak dira. Hizkuntza horietan entrenatutako tresnek datu pertsonal zati handia galtzen dute hungariar testuan. Ikusi gure hizkuntz anitzeko PII detekzio gida hutsune honek hizkuntzetan GDPR betetzean nola eragiten duen jakiteko.
Arautzaileak aurkitu zuen NLP tresna generikoek dokumentuen %61ean TAJ-szam galtzen dutela. Formatu-aldakuntza eta egiaztapen-suma laguntzarik eza dira arrazoi nagusiak.
Hungariako Identifikatzaile Nazionalak
Hungariako dokumentuak prozesatzen dituzten taldeek ID mota hauek zehaztasunez detektatu behar dituzte. Ikusi gure EBko zerga-ID nazionalaren detekzio gida EBko estaldura-testuinguru osoa lortzeko.
TAJ-szam (Tarsadalombiztositasi Azonosito Jel): 9 digituko gizarte-segurantza zenbakia. Osasun, prestazio eta pentsio-erregistroetan agertzen da. Baliozkotzeak Gizarte Segurantzako agintariak ezarritako pisatutako egiaztapen-suma erabiltzen du.
Adoazonositojel: 10 digituko zerga-ID pertsonala. Formatua 8 digituko nukleoa gehi 2 egiaztapen-digitu da. Nomina, zerga-aitorpenetan eta lan-kontratuetan agertzen da.
Szemelyi igazolvany zenbakia: Nortasun-agiriaren zenbakia. Formatua eta egiaztapen-digitu arauak igortze-agintariari jarraitzen diote.
Utlevel szam: Pasaporte-zenbakia. Formatua eta egiaztapen-digituak ere igortze-agintariak ezarritako arauei jarraitzen diete.
Ugyfeklapu Testuingurua
Hungariak zerbitzu publiko gehienak plataforma baten bidez kudeatzen ditu — Ugyfeklapu (Bezero-Atea). 4 milioi herritarrek baino gehiagok erabiltzen dute zerga, prestazioak, osasuna eta lizentziarako. Enpresa pribatuek nominentzat, prestazioetarako edo nortasun-egiaztagirientzat Ugyfeklapura konektatzen dira. Enpresa horiek identifikatzaile berberak prozesatzen dituzte testuinguru arautuan.
Agintariak aurkitu du enpresa horiek sarri nazioarteko PII tresnak erabiltzen dituztela. Tresna gehienek ez dute aurreko identifikatzaileen laguntzarik. Horrek galdutako datuak eta zuzeneko betetzeko arriskua eragiten du.
EB AI Legearekiko Gainjartzea
Hungaria goiz hasi zen AI Legearen arauak DPA gidara txertatzen. Arautzailearen jarrera argia da.
AI sistema arriskutsuak AI Legearen III. Eranskinean zerrendatuta daude. Hauek lanpostuak, kreditu-puntuazioa eta funtsezko zerbitzuak estaltzen dituzte. AI Legearen egokitasun-ebaluazioa eta NAIH DPIA biak behar dituzte.
Helburu orokorreko AI ereduak Hungariako pertsonak prozesatzen dituztenek ere NAIH DPIA bat behar dute. Hori aplikatzen da eredua AI Legearen arabera arriskutsu ez denean ere.
Hungarian AI zabaltzen duten taldeentzat, gako-zerrenda hiru elementu ditu. Burutu NAIH DPIA aurreko abiarazpenaren aurretik. Egiaztatu zure NER tresnak aurreko entitateak hungariar testuan estaltzen dituela. Berretsi TAJ-szam eta adoazonositojel detekzioa egiaztapen-sumaren baliozkotzea barne.