NAIH Madžarska: urejanje AI in pravila organa za varstvo podatkov
Madzarski organ za varstvo podatkov je NAIH -- Nemzeti Adatvedelmi es Informacioszabadsag Hatosag. Organ je izdal najpodrobnejse smernice za AI od kateregakoli organa za varstvo podatkov v srednji Evropi. Leta 2024 je izdal 38 izvrsevalskih odlocitev. Objavil je tudi pravila, ki zahtevajo DPIA za vsak sistem AI, ki obdeluje osebne podatke. Ta pravila gredo dlje od izhodisca GDPR.
Pravila NAIH o uveljavljanju AI
Vecina organov za varstvo podatkov v EU objavlja siroke smernice za AI. Madzarski organ za varstvo podatkov je sEl dlje. Njegove smernice iz leta 2024 so operativno specificne.
DPIA zahtevane za vse sisteme AI: Vsak sistem AI, ki se dotakne osebnih podatkov, potrebuje najprej DPIA. Regulator to zahteva pred namestitvijo. Velja tudi, kadar obdelava ni "visoko tvegana" po clenu 35 GDPR. To je strozeje od lastnega pristopa GDPR, ki temelji na tveganju.
Kaj mora DPIA NAIH vsebovati:
- Tehnicni opis vhodnih in izhodnih podatkov modela AI
- Dokaz, da so bili podatki za ucenje anonimizirani ali da so imeli veljavno pravno podlago
- Ocena tveganja algoritmicne diskriminacije
- Korak za cloveski pregled avtomatiziranih odlocitev
- Urnik hrambe in brisanja za podatke, obdelane z AI
Letni pregled: Organ zahteva posodabljanje DPIA vsako leto. Velja, kadar je sistem AI ponovno usel ali bistveno spremenjen.
Madzarska je leta 2024 obravnavala vec kot 890.000 zahtev po GDPR. To je velik obseg za drzavo z 10 milijoni prebivalcev. Kaze aktivno uveljavljanje pravic in realen pritisk na ekipe za skladnost.
Vrzel v tocnosti NER
Pregled organa iz leta 2024 je preizkusil modele NER na madzarskem besedilu. Dosegali so le 67-odstotno tocnost. Povprecje EU znasa 82 %. Ta 15-tockovni razkorak ima resnicne stroske glede skladnosti.
Madzarscina je aglutinativni jezik. Besede gradi s pomocjo stevilnih pripon. Imena, naslovi in ID-ji v madzarscini so videti zelo drugace kot podatki v anglescini ali nemscini. Orodja, usposobljena na teh jezikih, spregledajo velik delez osebnih podatkov v madzarsecini. Oglejte si nas vodnik za vecjezicno zaznavanje osebnih podatkov za pojasnilo, kako ta vrzel vpliva na skladnost z GDPR v razlicnih jezikih.
Regulator je ugotovil, da generilcna orodja NLP spregledujo TAJ-szam v 61 % dokumentov. Variacije v obliki in odsotnost podpore za kontrolno vsoto sta glavni vzroki.
Madzarski nacionalni identifikatorji
Ekipe, ki obdelujejo dokumente na Madzarskem, morajo natancno zaznati te vrste ID-jev. Oglejte si nas vodnik za zaznavanje EU nacionalnih davcnih ID-jev za sirsi kontekst pokritosti EU.
TAJ-szam (Tarsadalombiztositasi Azonosito Jel): 9-mestna stevilka socialnega zavarovanja. Pojavi se v zdravstvenih, socialnih in pokojninskih evidencah. Preverjanje z utezeno kontrolno vsoto doloca organ za socialno zavarovanje.
Adoazonositó jel: 10-mestni osebni davcni ID. Format je 8-mestno jedro plus 2 kontrolni stevki. Pojavi se v placilnih listah, davcnih vlogah in pogodbah o zaposlitvi.
Szemelyi igazolvany szam: Stevilka nacionalne osebne izkaznice. Format in pravila za kontrolno stevko sledijo izdajatelju.
Utlevel szam: Stevilka potnega lista. Format in kontrolna stevka prav tako sledita pravilom izdajatelja.
Kontekst Ugyfélkapu
Madzarska vodi vecino javnih storitev prek ene platforme -- Ugyfélkapu (Drzavljanski portal). Vec kot 4 milijone drzavljanov jo uporablja za davke, sociale, zdravstvo in licence. Zasebna podjetja se povezujejo z Ugyfélkapu za placilne liste, socialne ugodnosti ali preverjanje identitete. Ta podjetja obdelujejo enake identifikatorje v urejenem kontekstu.
Organa je ugotovil, da ta podjetja pogosto uporabljajo mednarodna orodja za osebne podatke. Vecini manjka podpora za zgoraj navedene identifikatorje. To vodi do spregledanih podatkov in neposrednega tveganja glede skladnosti.
Prekrivanje z Zakonom EU o AI
Madzarska je bila med prvimi, ki je vkljucila pravila Zakona o AI v smernice organa za varstvo podatkov. Stalissce regulatorja je jasno.
Sistemi AI z visokim tveganjem so navedeni v Prilogi III Zakona o AI. Zajemajo delovna mesta, kreditno ocenjevanje in bistvene storitve. Zahtevajo tako oceno skladnosti po Zakonu o AI kot DPIA NAIH.
Modeli AI splošnega namena, ki obdelujejo podatke oseb na Madzarskem, prav tako zahtevajo DPIA NAIH. To velja tudi, kadar model ni uvrscan med visoko tvegane po Zakonu o AI.
Za ekipe, ki nameScajo AI na Madzarskem, kontrolni seznam zajema tri tocke. Opravite DPIA NAIH pred zagonom. Preverite, da vase orodje NER pokriva zgoraj navedene entitete v madzarskem besedilu. Potrdite zaznavanje TAJ-szam in adoazonositó jel s preverjanjem kontrolne vsote.