Garante Itàlija: VDAR un PII tehnikàs atbilstiba
Atjauninàts 2026. gadam
Itàlijas aktìvàkais privatuma regulators
Garante per la protezione dei dati personali ir Itàlijas datu iestàde. Tà ir ES aktìvàkais AI regulators.
Divas darbibas noteic tàs pieeju. 2023. gada martà Garante lùdza OpenAI pàrtraukt ChatGPT Itàlijas lietotàjiem. Tà konstatèja, ka nav derìga juridiskà pamata datu izmantošanai. Tà ari konstatèja, ka nepilngadìgajiem nav vecuma pàrbaudes. OpenAI pievienoja vecuma kontroles, apmàcibas atteikSanas iespèju un privàtuma paziñojumu itàLu valodà. Pakalpojums atsàkàs 2023. gada aprilì.
- gada decembri iestàde sodija OpenAI ar 15 miljoniem EUR. Trìs lietas izraisìja sodu: nav derìga juridiskà pamata, nav skaidra paziñojuma par apmàcibas izmantošanu un nav vecuma pàrbaudes nepilngadìgajiem.
Jebkurš AI riks, kas apstrSadà personas datus no lietotàjiem Itàlijà, ir jàatbilst Siem paSiem standartiem.
Kas neizdevolàs OpenAI gadijumà
15 miljonu EUR sods nosauktas specifiskas nepilnibas. Katra kartè atbilstoSai tehnikaj kontrolei, kas trùkst.
Apmàcibas datu juridiskais pamats: Garante noraidìja "legitìmas intereses" kà pamatu apmàcibai uz lietotàju datiem. AI apmàcibai uz personas datiem ir vajadziga skaidra piekriSana vai liGuma pamats. Prasiba par "legitimajàm interesèm" vien nepiet.
CaurspìdìKums: Lietotàjiem netika pastàstìts, kà vinu dati tika izmantoti apmàcibai. VinIem nebija skaidras atteikSanas iespèjas.
Vecuma verifikàcija: Nepilngadìgie varèja piekLut ChatGPT bez vecuma pàrbaudes. Garante to uzskata par stingru noteikumu patèrètàju AI rikiem.
GalvenàIs secinàjums: Jebkurai AI sistèmai, kas pienem lietotàju ievadi Itàlijà, ir jàbut dokumentètam VDAR juridiskajam pamatam. "LegitìmàS intereses" ir augsts risks.
Itàlijas nacionàlie identifikatori
Itàlijai ir unikàli ID formàti. VispàrèJie riki bieži tos palaid garâm. Jùsu atklaSanas stivam ir jàaptver visi tris.
Codice Fiscale
Codice fiscale ir 16 rakstzìmju nacionàlais ID. Tas kodè uzvàrda skaòas, vàrda skaòas, dzimSanas datumu, dzimumu un dzimSanas pilsètu. PèdèjàS rakstzìme ir pàrbaudes cipars.
Garante tehniSkà analìze 2024. gadà konstatèja, ka vispàrèjie NLP riki atklàj codice fiscale tikai 67% gadijumu. GalvenàIs klùda: riki saskaña 16 rakstzìmju paraugu, bet izlaiz pàrbaudes cipara logiku. PèC tam rodas viltus pozitìvie. Riki, kas izlaiz vàrda kodèSanas noteikumus, ari nevar pàrbaudìt esošos kodus.
Labai atklaSanai ir vajadzigs trìs lietas:
- Pilns pàrbaudes rakstzìmes algoritms
- Uzvàrda un vàrda burtu izvilkSanas noteikumi
- Testèšana pret reàlajiem vietèjiem datiem
Partita IVA
Partita IVA ir Itàlijas 11 ciparu uznemumu PVN numurs. PèdèjS cipars ir pàrbaudes cipars. ParàdàS rèKinos, liGumos un uznemumu vèstulès. Jùsu rikam ir jàveic pàrbaudes cipara algoritms, ne tikai jàsaskan 11 ciparu paraugs.
Tessera Sanitaria
Veselibas karte (tessera sanitaria) satur codice fiscale kà daLu no tàs koda. Veselibas dati ir ìpaSas kategorijas saskaña ar VDAR 9. pantu. Tas paaugstina vajadzìgo aizsardzibas lìmeni.
Garante prasibas AI rikiem
Garante norSolumi aptver trìs jomas.
Pirms AI apstrSades: PII ir jàatrod un jànodzèS pirms dati nokLùst AI sistèmà. AI rikiem, kas tiek izmantoti Itàlijà -- ieskaitot pàrlùkprogrammas paplasinajumus un MCP serverus -- nozìmè codice fiscale, partite IVA un veselibas datu izñemšanu no uzvedñiem pirms nosùtìSanas. Skatiet musu atbilstibas rokasgrâmatu, kà regiStrèt Sì soLa.
AI apmàcibai: Ir vajadzigs skaidrs juridiskais pamats. PiekriSana ir Garante vèlamais pamats apmàcibai uz lietotàju saturu. "LegitìmàS intereses" prasa rakstisku salidinosanas testu. Sìm testam ir jàparSda, ka apmàcibas mèrKis nepàrsvar lietotàju datu tiesibas.
AI izejdatiem: Sistèmas, kas raksta saturu par reàliem cilvèkiem, ir jàrisina viltus apgalvojumu risks. Garante ir nosaucis viltotu personas datu raZošanu kà atseviSKu risku, kam vajadzigs tehniSks risinàjums.
63% uznemumu plaisa
Garante aptauja 2024. gadà konstatèja, ka 63% itàLu uznemumu nav VDAR atbilstoSas AI politikas. Iestàde ir padarìjusi Šo plaisu par aktìvu revizijas fokusu.
Politika bez tehniSkàm kontrolèm ir grùti aizstàvama. Garante merKè uznemumus, kas paLaujas uz darbiniekiem, lai paSregulètu datu izmantošanu. Musu drosibas parskats paradà, kà automatizètas kontroles atbalsta rakstisku politiku.
Cetras kontroles Garante atbilstibai
1. PII filtràcija pirms iesnieGSanas
Noñem codice fiscale, partita IVA un tessera sanitaria datus pirms ievade nokLùst jebkurà AI modelì. Tas ir galvenàIs tehniSkais labojums, ko Garante gadijumu logika prasa.
2. ItàLu valodas NER
Izmantojiet nosaukto entitàšu modeli, kas apmàcìts uz itàLu tekstiem. Piemèram, spaCy it_core_news. VispàrèJie angLu apmàcìtie modeLi palaid garâm itàLu vàrdu paraugu. Skatiet musu daudzvalodu PII atklaSanas rokasgramatu modeïa izvèlei.
3. Juridiskà pamata dokumentàcija
Katram AI rikam, kas tiek lietots: uzrakstiet juridisko pamatu. Ja apmàciba ir iesaistìta, pievienojiet salidinosanas testu. Uzglabàjiet tos tur, kur revizori tos var ātri atrast.
4. Revizijas trases
RegiStrèjiet, ka filtràcija tika veikta, kàdi entitàšu tipi tika atrasti un kas tika nodzèsts. Tas dot inspeKtoriem nepiecieSamos pierSajumus bez ilgas manuàlas pàrskatìSanas.