NAIH Unkari: Tekoälyhallinto ja DPA-säännöt
Unkarin tietosuojaviranomainen on NAIH — Nemzeti Adatvédelmi és Információszabadság Hatóság. Viranomainen on antanut yksityiskohtaisimman tekoälyohjeistuksen kaikkien Keski-Euroopan DPA:iden joukossa. Vuonna 2024 se antoi 38 täytäntöönpanopäätöstä. Se julkaisi myös säännöt, jotka edellyttävät DPIA:ta jokaiselle henkilötietoja käsittelevälle tekoälyjärjestelmälle. Nämä säännöt menevät pidemmälle kuin GDPR:n peruslinja.
NAIH:n tekoälytäytäntöönpanosäännöt
Useimmat EU:n DPA:t julkaisevat laajoja tekoälyohjeistuksia. Unkarin DPA meni pidemmälle. Sen vuoden 2024 ohjeistus on operatiivisesti täsmällinen.
DPIA vaaditaan kaikille tekoälyjärjestelmille: Jokainen tekoälyjärjestelmä, joka koskettaa henkilötietoja, vaatii DPIA:n ennen käyttöönottoa. Viranomainen edellyttää tätä ennen toteutusta. Tämä koskee myös tilanteita, joissa käsittely ei ole GDPR:n 35 artiklan mukainen "korkean riskin" käsittely. Se on tiukempaa kuin GDPR:n oma riskiperusteinen lähestymistapa.
Mitä NAIH-DPIA:n on sisällettävä:
- Tekninen kuvaus tekoälymallin tietosyötteistä ja -tulosteista
- Dokumentaatio siitä, että koulutusdata oli anonymisoitu tai sillä oli voimassa oleva oikeusperusta
- Arvio algoritmisen syrjinnän riskistä
- Ihmisen tarkastusvaihe automaattisille päätöksille
- Säilytys- ja poistosuunnitelma tekoälyn käsittelemille tiedoille
Vuosittainen tarkastelu: Viranomainen edellyttää, että DPIA:t päivitetään vuosittain. Tämä koskee tekoälyjärjestelmän uudelleenkoulutusta tai merkittävää muuttamista.
Unkari käsitteli yli 890 000 GDPR-tietopyyntöä vuonna 2024. Se on suuri määrä 10 miljoonan asukkaan maalle. Se merkitsee aktiivista oikeuksien käyttöä ja todellista painetta vaatimustenmukaisuustiimeille.
NER-tarkkuuden aukko
Viranomaisen vuoden 2024 katsaus testasi NER-malleja unkarin kielellä. Ne saivat vain 67 %:n tarkkuuden. EU:n keskiarvo on 82 %. 15 prosenttiyksikön aukolla on todelliset vaatimustenmukaisuuskustannukset.
Ungari on agglutinatiivinen kieli. Se rakentaa sanoja monilla päätteillä. Unkarin kielellä olevat nimet, osoitteet ja tunnisteet näyttävät hyvin erilaisilta kuin englannin tai saksan kielellä olevat tiedot. Näillä kielillä koulutetut työkalut ohittavat suuren osan unkarin kielisistä henkilötiedoista. Lisätietoja tästä aukosta on monikielisen PII-tunnistuksen oppaassamme.
Viranomainen totesi, että yleiset NLP-työkalut ohittavat TAJ-számot 61 %:ssa asiakirjoista. Muotovaihtelut ja puuttuva tarkistussumman tuki ovat pääsyyt.
Unkarin kansalliset tunnisteet
Unkarissa asiakirjoja käsittelevien tiimien on tunnistettava nämä tunnistetyypit tarkasti. Kattava EU-konteksti on EU:n kansallisten verotunnisteiden PII-tunnistusoppaassamme.
TAJ-szám (Társadalombiztosítási Azonosító Jel): 9-numeroinen sosiaalivakuutustunnus. Se esiintyy terveys-, etuus- ja eläkerekistereissä. Validointi käyttää Sosiaalivakuutusviraston vahvistamaa painotettua tarkistussummaa.
Adóazonosító jel: 10-numeroinen henkilökohtainen verotunnus. Muoto on 8-numeroinen ydin ja 2 tarkistusnumeroa. Se esiintyy palkkaerittelyissä, veroraporteissa ja työsopimuksissa.
Személyi igazolvány-szám: Kansallisen henkilökortin numero. Muoto ja tarkistusnumerosäännöt noudattavat myöntävää viranomaista.
Útlevél szám: Passin numero. Muoto ja tarkistusnumero noudattavat myös myöntävän viranomaisen asettamia sääntöjä.
Ügyfélkapu-konteksti
Unkari tarjoaa useimmat julkiset palvelut yhden alustan kautta — Ügyfélkapu (Asiakasportaali). Yli 4 miljoonaa kansalaista käyttää sitä veroihin, etuuksiin, terveydenhuoltoon ja lisensseihin. Yksityiset yritykset liittyvät Ügyfélkapuun palkkahallinnon, etuuksien tai henkilöllisyyden tarkistamisen vuoksi. Nämä yritykset käsittelevät samoja tunnisteita sääntelykontekstissa.
Viranomainen on todennut, että nämä yritykset käyttävät usein kansainvälisiä PII-työkaluja. Useimmista näistä työkaluista puuttuu tuki yllä mainituille tunnisteille. Tämä johtaa huomaamatta jääneisiin tietoihin ja suoraan vaatimustenmukaisuusriskiin.
EU:n tekoälysäädöksen päällekkäisyys
Unkari oli varhainen ottamaan tekoälysäädöksen säännöt mukaan DPA-ohjeistukseen. Viranomaisen kanta on selkeä.
Korkean riskin tekoälyjärjestelmät on lueteltu tekoälysäädöksen liitteessä III. Nämä kattavat työn, luottoluokituksen ja olennaiset palvelut. Ne vaativat sekä tekoälysäädöksen mukaisuusarvioinnin että NAIH-DPIA:n.
Yleiset tekoälymallit, jotka käsittelevät Unkarissa olevien henkilöiden tietoja, vaativat myös NAIH-DPIA:n. Tämä koskee myös tilanteita, joissa mallia ei luokitella korkean riskin malliksi tekoälysäädöksen mukaan.
Unkarissa tekoälyjä käyttöönottavilla tiimeillä on kolmikohtainen ydintarkistuslista. Suorita NAIH-DPIA ennen lanseerausta. Varmista, että NER-työkalu kattaa yllä mainitut entiteetit unkarin kielisessä tekstissä. Vahvista TAJ-szám- ja adóazonosító jel -tunnistus tarkistussumman validoinnilla.