Garante Taliansko: Technická suladnost GDPR a osobnych udajov
Aktualizované pre rok 2026
Najaktívnejsí taliansky regulátor ochrany súkromia
Garante per la protezione dei dati personali je talianskyorgán ochrany udajov. Je to najaktívnejsí regulátor AI v EÚ.
Dva kroky definujú jeho prístup. V marci 2023 Garante nariadil OpenAI zastaviť ChatGPT pre pouzívatelov v Taliansku. Zistil, ze neexistuje platny pravny základ pre pouzitie údajov. Taktiez zistil, ze chybajú overenia veku pre maloletých. OpenAI pridal ovládacie prvky veku, moznost odmietnutia trenovania a oznámenie o ochrane súkromia v talianctine. Sluzba bola obnovená v apríli 2023.
V decembri 2024 orgán udelil OpenAI pokutu 15 miliónov eur. Tri veci spôsobili pokutu: chybajúci platny právny základ, chybajúce jasné oznámenie o pouzití na trenovanie a absencia overenia veku pre maloletych.
Kazdy nástroj AI, ktorý spracúva osobné udaje od pouzívatelov v Taliansku, musí spnat rovnaké normy.
Co zlyhalo v prípade OpenAI
Pokuta vo výske 15 miliónov eur uvádza konkrétne nedostatky. Kazdy sa mapuje na chybajúcu technickú kontrolu.
Právny základ pre trenovacie údaje: Garante odmietol "opravneny záujem" ako základ pre trenovanie na uzivatelskych údajoch. Trenovanie AI na osobnych udajoch vyzaduje vyslovny suhlas alebo zmluvny základ. Samotné tvrdenie o "opravnenom záujme" nestaci.
Transparentnost: Uzívatelia neboli informovaní o tom, ako su ich údaje pouzívané na trenovanie. Nemali jasnou moznost odmietnutia.
Overenie veku: Maloletí mohli pouzívat ChatGPT bez akéhokolvek overenia veku. Garante to pokladá za pevné pravidlo pre spotrebitelske AI nástroje.
Klúcový dôsledok: Kazdy AI systém, ktorý prijíma vstup od pouzívatelov v Taliansku, musí mat zdokumentovany právny základ GDPR. "Opravneny záujem" je vysoko rizikový.
Talianské národné identifikátory
Taliansko má jedinecné formáty ID. Generické nástroje ich casto prehliadajú. Vás zásobník detekcie musí pokrývat vsetky tri.
Codice Fiscale
Codice fiscale je 16-znakové národné ID. Kóduje zvuky priezviska, zvuky krstného mena, dátum narodenia, pohlavie a mesto narodenia. Posledny znak je kontrolná cifra.
Technická analýza Garante z roku 2024 zistila, ze generické NLP nástroje zachytávajú codice fiscale iba v 67 % prípadov. Hlavné zlyhanie: nástroje zodpovedajú 16-znakovému vzoru, ale preskakujú logiku kontrolnej cifry. Produkujú teda falzivne pozitívy. Nástroje, ktoré preskakujú pravidlá kódovania mena, taktiez nedokázu overit existujúce kódy.
Spolahlivá detekcia vyzaduje tri veci:
- Úplny algoritmus kontrolneho znaku
- Pravidlá extrakcie písmen priezviska a krstného mena
- Testovanie na skutocnych miestnych údajoch
Partita IVA
Partita IVA je talianske 11-miestné cislo DPH. Posledná cifra je kontrolná. Vyskytuje sa vo faktúrach, zmluvách a obchodnych listoch. Vás nástroj musí spustit algoritmus kontrolnej cifry, nielen zodpovedávat 11-miestnym vzorom.
Tessera Sanitaria
Zdravotna karta (tessera sanitaria) obsahuje codice fiscale ako súcast svojho kódu. Zdravotné udaje sú osobitnými kategóriami podla clanku 9 GDPR. To zvysuje pozadovanú úroven záruky.
Poziadavky Garante pre nástroje AI
Usmernenie Garante pokryva tri oblasti.
Pred spracovaním AI: Osobné udaje musia byt nájdené a odstránené predtym, ako údaje vstúpia do AI systému. Pre AI nástroje pouzívané v Taliansku — vrátane cloudovych nástrojov — zodpovednost lezia na prevádzkovatelovi, nie iba na dodávateli.
Pocas spracovania: AI systémy musia zaznamenat, aké kategórie udajov boli spracované. Spracovanie osobnych udajov bez predchadzajúcej anonymizácie vyzaduje silny právny základ.
Po spracovaní: Výstupné kontroly musia overit, ze modely nemôzu regenerovat osobné udaje zo vstupov. Toto je jedno z najtechnikálnejsich poziadavky Garante.
Talianská technická suladnost s GDPR
- Detekcia Codice Fiscale: Implementujte úplnu kontrolnú logiku vrátane pravidiel kódovania mena a algoritmu kontrolneho znaku.
- Partita IVA validácia: Pouzívajte kontrolu kontrolnej cifry, nielen zhodu vzoru.
- Právny základ pre AI: Zdokumentujte suhlas alebo zmluvny základ pred akymkolvek trénovaním AI na talianskych udajoch.
- Verifikácia veku: Pre spotrebitelské AI nástroje v Taliansku implementujte kontrolu veku.
- Transparentná dokumentácia: Zabezpecte jasné oznámenie o pouzití udajov na trenovanie a moznost odmietnutia.
- Výstupné testovanie: Skontrolujte, ze AI modely nemôzu reprodukovať osobné udaje.
Garante vydáva aktívne rozhodnutia. Prípad OpenAI 15 miliónov eur je meritom suladnosti. Firmy bez dokumentácie právneho základu a verifikácie veku pre AI v Taliansku celia priamemu riziku.
Pozrite si, ako anonym.legal spracúva taliansku suladnost: /legal/compliance.