NAIH مجارستان: حاکمیت هوش مصنوعی و قوانین DPA
مرجع حفاظت داده مجارستان NAIH است — Nemzeti Adatvédelmi és Információszabadság Hatóság. این مرجع دقیقترین راهنمای هوش مصنوعی را در میان مراجع حفاظت داده اروپای مرکزی صادر کرده است. در سال ۲۰۲۴ تعداد ۳۸ تصمیم اجرایی صادر کرد. همچنین قوانینی مبنی بر الزام DPIA برای هر سیستم هوش مصنوعی که دادههای شخصی را مدیریت میکند منتشر کرد. این قوانین از پایه GDPR فراتر میروند.
قوانین اجرایی هوش مصنوعی NAIH
اکثر مراجع حفاظت داده اروپایی راهنمای کلی هوش مصنوعی منتشر میکنند. مرجع مجارستان فراتر رفت. راهنمای سال ۲۰۲۴ آن بهلحاظ عملیاتی مشخص است.
DPIA برای تمام سیستمهای هوش مصنوعی الزامی است: هر سیستم هوش مصنوعی که با دادههای شخصی در تماس است قبل از استقرار به یک DPIA نیاز دارد. مرجع این را قبل از استقرار الزام میکند. این قانون حتی زمانی اعمال میشود که پردازش «پرریسک» تحت ماده ۳۵ GDPR نباشد. این سختگیرانهتر از رویکرد مبتنی بر ریسک خود GDPR است.
آنچه یک DPIA NAIH باید شامل شود:
- توصیف فنی ورودیها و خروجیهای داده مدل هوش مصنوعی
- شواهدی که داده آموزشی ناشناسسازی شده یا پایه قانونی معتبری داشته است
- ارزیابی ریسک تبعیض الگوریتمی
- یک مرحله بررسی انسانی برای تصمیمات خودکار
- جدول نگهداری و حذف دادههای پردازششده توسط هوش مصنوعی
بازبینی سالانه: مرجع نیاز دارد که DPIAها هر سال بهروزرسانی شوند. این موضوع زمانی اعمال میشود که یک سیستم هوش مصنوعی مجدداً آموزش ببیند یا بهطور قابل توجهی تغییر کند.
مجارستان در سال ۲۰۲۴ بیش از ۸۹۰,۰۰۰ درخواست داده GDPR مدیریت کرد. این حجم بزرگی برای کشوری با ۱۰ میلیون نفر جمعیت است. نشاندهنده استفاده فعال از حقوق و فشار واقعی بر تیمهای انطباق است.
شکاف دقت NER
بررسی سال ۲۰۲۴ مرجع مدلهای NER را روی متن مجارستانی آزمایش کرد. آنها تنها ۶۷٪ دقت داشتند. میانگین اروپایی ۸۲٪ است. این شکاف ۱۵ نقطهای هزینههای انطباق واقعی دارد.
زبان مجارستانی زبانی التصاقی است. کلمات را از طریق پسوندهای بسیار میسازد. نامها، آدرسها و شناسهها در متن مجارستانی بسیار متفاوت از دادهها در زبان انگلیسی یا آلمانی به نظر میرسند. ابزارهای آموزشدیده روی آن زبانها بخش بزرگی از دادههای شخصی در متن مجارستانی را از دست میدهند. برای آگاهی از تأثیر این شکاف بر انطباق GDPR در سراسر زبانها، راهنمای تشخیص چندزبانه PII را ببینید.
مرجع دریافت که ابزارهای NLP عمومی TAJ-szám را در ۶۱٪ از اسناد از دست میدهند. تغییرات فرمت و عدم پشتیبانی از چکسام دلایل اصلی هستند.
شناسههای ملی مجارستانی
تیمهایی که اسناد مجارستانی را پردازش میکنند باید این نوع شناسهها را با دقت تشخیص دهند. برای زمینه پوشش کامل اتحادیه اروپا، راهنمای تشخیص شناسه مالیاتی ملی اروپا را ببینید.
TAJ-szám (Társadalombiztosítási Azonosító Jel): یک شماره تأمین اجتماعی ۹ رقمی. در سوابق بهداشتی، رفاه و بازنشستگی ظاهر میشود. اعتبارسنجی از چکسام وزنداری که توسط مرجع بیمه اجتماعی تعیینشده استفاده میکند.
Adóazonosító jel: یک شناسه مالیاتی شخصی ۱۰ رقمی. فرمت آن یک هسته ۸ رقمی به علاوه ۲ رقم کنترلی است. در حقوق، اظهارنامههای مالیاتی و قراردادهای استخدامی ظاهر میشود.
شماره Személyi igazolvány: شماره کارت شناسایی ملی. فرمت و قوانین رقم کنترلی از مرجع صادرکننده پیروی میکنند.
Útlevél szám: شماره پاسپورت. فرمت و رقم کنترلی نیز از قوانین مرجع صادرکننده پیروی میکنند.
زمینه Ügyfélkapu
مجارستان اکثر خدمات عمومی را از طریق یک پلتفرم اداره میکند — Ügyfélkapu (دروازه مشتری). بیش از ۴ میلیون شهروند از آن برای مالیات، رفاه، مراقبت بهداشتی و مجوزدهی استفاده میکنند. شرکتهای خصوصی برای حقوق، رفاه یا بررسی هویت به Ügyfélkapu متصل میشوند. آن شرکتها همین شناسهها را در یک زمینه تنظیمشده پردازش میکنند.
مرجع دریافته که این شرکتها اغلب از ابزارهای PII بینالمللی استفاده میکنند. اکثر آن ابزارها فاقد پشتیبانی برای شناسههای بالا هستند. این موضوع منجر به از دست رفتن دادهها و ریسک انطباق مستقیم میشود.
همپوشانی با قانون هوش مصنوعی اتحادیه اروپا
مجارستان زود اقدام کرد تا قوانین قانون هوش مصنوعی را در راهنمای مرجع حفاظت داده ادغام کند. موضع مرجع واضح است.
سیستمهای هوش مصنوعی پرریسک در پیوست III قانون هوش مصنوعی فهرست شدهاند. اینها شغل، امتیازدهی اعتباری و خدمات ضروری را پوشش میدهند. آنها هم به ارزیابی انطباق قانون هوش مصنوعی و هم به DPIA NAIH نیاز دارند.
مدلهای هوش مصنوعی عمومی که دادههای افراد در مجارستان را پردازش میکنند نیز به DPIA NAIH نیاز دارند. این قانون حتی زمانی اعمال میشود که مدل بهعنوان پرریسک تحت قانون هوش مصنوعی فهرست نشده باشد.
برای تیمهایی که هوش مصنوعی را در مجارستان مستقر میکنند، چکلیست اصلی سه مورد دارد. قبل از راهاندازی یک DPIA NAIH کامل کنید. تأیید کنید که ابزار NER شما موجودیتهای بالا را در متن مجارستانی پوشش میدهد. تأیید کنید TAJ-szám و adóazonosító jel با اعتبارسنجی چکسام تشخیص داده میشوند.