IMY سوئد: ناشناسسازی GDPR و استاندارد نوردیک
Integritetsskyddsmyndigheten (IMY) سوئد GDPR را اجرا میکند. همچنین استانداردهای فنی تعیین میکند. راهنمای ناشناسسازی ۲۰۲۳ آن جزئیترین سند DPA در این موضوع در اتحادیه اروپا است. دوازده DPA دیگر اتحادیه اروپا آن را به عنوان مرجع کلیدی ذکر میکنند. IMY در سال ۲۰۲۴ تعداد ۲۸ تصمیم اجرایی صادر کرد که مجموعاً ۸.۵ میلیون یورو بود.
چارچوب ناشناسسازی IMY
راهنمای IMY یک قانون اصلی بیان میکند: ناشناسسازی یک آزمون فنی است. سیاستها و قراردادها به تنهایی سوابق را ناشناس نمیکنند. IMY از چهار آزمون برای قضاوت درباره اینکه آیا سوابق واقعاً ناشناس هستند استفاده میکند.
k-ناشناسی: هر فرد باید روی همه فیلدهای کلیدی با حداقل k-1 نفر دیگر یکسان به نظر برسد. IMY k≥5 را برای سوابق پژوهشی تعیین میکند.
l-تنوع: در هر گروه، فیلدهای حساس باید حداقل l مقدار متمایز داشته باشند. این حملات استنتاج را حتی زمانی که k-ناشناسی برقرار است مسدود میکند.
حریم خصوصی دیفرانسیلی: نویز به نتایج جستجو اضافه میشود. حضور هیچ فردی از خروجی قابل تشخیص نیست.
شبهناشناسسازی در مقابل ناشناسسازی: شبهناشناسسازی شناسهها را با کدها جایگزین میکند اما یک کلید بازیابی نگه میدارد. تحت نظارت GDPR باقی میماند. فقط سوابقی که از این چهار آزمون میگذرند واقعاً ناشناس هستند.
راهنمای ناشناسسازی داده آموزشی ML منطبق با GDPR ما را ببینید که چگونه این آزمونها در کار هوش مصنوعی اعمال میشوند.
نرخ اعمال حقوق سوئدی
۷۹٪ از بزرگسالان سوئدی هر سال از حقوق GDPR خود استفاده میکنند. این بالاترین نرخ در اتحادیه اروپا است. در اکثر کشورهای اتحادیه اروپا، درخواستهای حقوق از شکایتها میآیند. در سوئد، بخشی عادی از زندگی روزمره هستند.
شرکتهایی با کاربران سوئدی باید درخواستهای دسترسی بسیاری را مدیریت کنند. هر یک باید ظرف یک ماه پاسخ داده شود. پاسخهای دیرهنگام منجر به پیگیری IMY میشود. سوابق شخصی فعلی در همه سیستمها لازم است.
پرسوننومر: چالش شناسه سوئدی
پرسوننومر سوئدی در تقریباً هر سند رسمی سوئدی وجود دارد. فرمت ۱۰ یا ۱۲ رقمی (YYMMDD-XXXX) است. بررسی IMY نشان داد که ۴۵٪ از ابزارهای NLP عمومی در شناسایی پرسوننومر شکست میخورند.
تنوع فرمت: این شماره ممکن است با یا بدون خط تیره ظاهر شود. میتواند ۱۰ یا ۱۲ رقم باشد. ابزارهایی که برای یک فرمت ساخته شدهاند دیگری را از دست میدهند.
بررسی Luhn: بدون بررسی Luhn، ابزارها هر رشته ۱۰ رقمی را به عنوان مثبت کاذب علامت میزنند. همچنین اعداد با فرمتهای غیرمعمول را از دست میدهند.
سامووردنینگسنومر: این شماره برای ساکنان خارجی در سوئد استفاده میشود. از همان الگو پیروی میکند اما ۶۰ را به ارقام روز تولد اضافه میکند (۶۱ تا ۹۱ به جای ۰۱ تا ۳۱). ابزارهایی که فقط پرسوننومر استاندارد را شناسایی میکنند سامووردنینگسنومر را از دست میدهند. این شکاف برای شرکتهایی با کارکنان یا مشتریان غیر سوئدی مهم است.
موضع IMY درباره آموزش هوش مصنوعی
IMY در سال ۲۰۲۴ راهنماهایی درباره سوابق شخصی در آموزش هوش مصنوعی منتشر کرد. سه نقطه برای شرکتهایی با کاربران سوئدی مهم است.
اول، «آموزش هوش مصنوعی» به تنهایی یک هدف معتبر GDPR نیست. باید به یک هدف نهایی روشن و مشخص مرتبط باشد.
دوم، سوابق شبهناشناس استفادهشده برای آموزش هوش مصنوعی تحت نظارت GDPR باقی میمانند. فقط سوابقی که از آزمونهای IMY میگذرند میتوانند بدون مبنای قانونی استفاده شوند.
سوم، شرکتهایی که مدلهای هوش مصنوعی را روی سوابق سوئدی تنظیم دقیق میکنند باید ناشناسسازی واقعی را اثبات کنند. یا باید یک مبنای قانونی روشن مستند کنند.
راهنمای ناشناسسازی داده آموزشی قانون هوش مصنوعی اتحادیه اروپا ما را ببینید که چگونه نهادهای اتحادیه اروپا آموزش هوش مصنوعی را در سراسر بلوک مدیریت میکنند.
هزینه انطباق سوئدی
انطباق GDPR سازمانی در سوئد به طور متوسط ۸۵,۰۰۰ یورو در سال هزینه دارد. کار حقوق دسترسی و ممیزیهای ناشناسسازی این هزینه را هدایت میکنند. خودکارسازی شناسایی اطلاعات شخصی برای استانداردهای IMY آن را کاهش میدهد. بررسیهای دستی نمیتوانند با نرخ اعمال حقوق سوئد همگام شوند.
چارچوب IMY در سراسر اتحادیه اروپا ذکر میشود. رعایت استانداردهای آن شرکتها را در موقعیت قویتری برای بررسی گستردهتر اتحادیه اروپا قرار میدهد.