NAIH Hungary: Utawala wa AI na Sheria za DPA
Kitengo cha data cha Hungary ni NAIH — Nemzeti Adatvédelmi és Információszabadság Hatóság. Mamlaka imetoa mwongozo wa kina zaidi wa AI wa DPA yoyote ya Ulaya Kati. Mwaka 2024 ilitoa maamuzi 38 ya utekelezaji. Pia ilichapisha sheria zinazohitaji DPIA kwa kila mfumo wa AI unaoshughulikia data ya kibinafsi. Sheria hizi zinakwenda zaidi ya kiwango cha GDPR.
Sheria za Utekelezaji wa AI za NAIH
DPA nyingi za EU zinachapisha mwongozo mpana wa AI. DPA ya Hungary ilikwenda zaidi. Mwongozo wake wa 2024 ni maalum kwa uendeshaji.
DPIAs zinahitajika kwa mifumo yote ya AI: Kila mfumo wa AI unaogusa data ya kibinafsi unahitaji DPIA kwanza. Msimamizi anahitaji hii kabla ya uwekaji. Inatumika hata wakati uchakataji si "hatari kubwa" chini ya GDPR Kifungu cha 35. Hiyo ni kali zaidi kuliko mbinu ya msingi ya hatari ya GDPR yenyewe.
Kile ambacho DPIA ya NAIH lazima ijumuishe:
- Maelezo ya kiufundi ya data za ingizo na matokeo ya mfano wa AI
- Ushahidi kwamba data ya mafunzo ilifanyiwa anonymization au ilikuwa na msingi sahihi wa kisheria
- Tathmini ya hatari ya ubaguzi wa algorithmic
- Hatua ya mapitio ya binadamu kwa maamuzi ya kiotomatiki
- Ratiba ya uhifadhi na kufuta kwa data iliyoshughulikiwa na AI
Mapitio ya kila mwaka: Mamlaka inahitaji DPIAs kusasishwa kila mwaka. Inatumika wakati mfumo wa AI unafunzwa tena au kubadilishwa kwa kiasi kikubwa.
Hungary ilishughulikia maombi zaidi ya 890,000 ya data ya GDPR mwaka 2024. Hiyo ni kiasi kikubwa kwa nchi ya watu milioni 10. Inaashiria matumizi makubwa ya haki na shinikizo halisi kwa timu za utiifu.
Pengo la Usahihi wa NER
Mapitio ya mamlaka ya 2024 yalijaribu mifano ya NER kwenye maandishi ya Kihungari. Ilipata usahihi wa asilimia 67 tu. Wastani wa EU ni asilimia 82. Pengo hilo la pointi 15 lina gharama za kweli za utiifu.
Kihungari ni lugha ya agglutinative. Linajenga maneno kupitia viambishi vingi. Majina, anwani, na vitambulisho katika Kihungari vinaonekana tofauti sana na data katika Kiingereza au Kijerumani. Zana zilizofunzwa kwenye lugha hizo zinakosa sehemu kubwa ya data ya kibinafsi katika Kihungari. Angalia mwongozo wetu wa utambuzi wa PII wa lugha nyingi jinsi pengo hili linavyoathiri utiifu wa GDPR kwa lugha mbalimbali.
Msimamizi aligundua kwamba zana za jumla za NLP zinakosa TAJ-szám katika asilimia 61 ya nyaraka. Tofauti za muundo na kukosa usaidizi wa jumla ni sababu kuu.
Vitambulisho vya Kitaifa vya Kihungari
Timu zinazoshughulikia nyaraka Hungary lazima zitambue aina hizi za vitambulisho kwa usahihi. Angalia mwongozo wetu wa utambuzi wa kodi ya kodi ya kitaifa ya EU kwa muktadha kamili wa ufunikaji wa EU.
TAJ-szám (Társadalombiztosítási Azonosító Jel): Nambari ya bima ya jamii ya tarakimu 9. Inaonekana katika rekodi za afya, faida, na pensheni. Uthibitishaji unatumia jumla ya uzito iliyowekwa na mamlaka ya Bima ya Jamii.
Adóazonosító jel: Kitambulisho cha kodi ya kibinafsi cha tarakimu 10. Muundo ni msingi wa tarakimu 8 pamoja na tarakimu 2 za ukaguzi. Inaonekana katika mishahara, mawasilisho ya kodi, na mikataba ya ajira.
Nambari ya Személyi igazolvány: Nambari ya kadi ya kitambulisho cha kitaifa. Muundo na sheria za tarakimu za ukaguzi vinafuata mamlaka ya kutoa.
Útlevél szám: Nambari ya pasipoti. Muundo na tarakimu ya ukaguzi pia vinafuata sheria zilizowekwa na mamlaka ya kutoa.
Muktadha wa Ügyfélkapu
Hungary inaendesha huduma nyingi za umma kupitia jukwaa moja — Ügyfélkapu (Lango la Mteja). Raia zaidi ya milioni 4 wanailitumia kwa kodi, faida, huduma ya afya, na leseni. Makampuni ya kibinafsi yanaunganika na Ügyfélkapu kwa mishahara, faida, au ukaguzi wa utambulisho. Makampuni hayo yanashughulikia vitambulisho hivyo hivyo katika muktadha uliodhibitiwa.
Mamlaka imegundua kwamba makampuni haya mara nyingi yanatumia zana za kimataifa za PII. Zana nyingi hizo hazina usaidizi kwa vitambulisho vilivyotajwa hapo juu. Hiyo inasababisha data iliyokosekana na hatari ya moja kwa moja ya utiifu.
Mwingiliano wa Sheria ya AI ya EU
Hungary ilikuwa ya mapema kuingiza sheria za Sheria ya AI katika mwongozo wa DPA. Msimamo wa msimamizi ni wazi.
Mifumo ya AI yenye hatari kubwa imeorodheshwa katika Kiambatisho III cha Sheria ya AI. Hizi zinashughulikia kazi, upimaji wa mkopo, na huduma muhimu. Zinahitaji tathmini ya utiifu ya Sheria ya AI na DPIA ya NAIH.
Mifano ya AI ya madhumuni ya jumla inayoshughulikia data ya watu nchini Hungary pia inahitaji DPIA ya NAIH. Inatumika hata wakati mfano haujaorodheshwa kama wa hatari kubwa chini ya Sheria ya AI.
Kwa timu zinazoweka AI Hungary, orodha ya msingi ina vitu vitatu. Kamilisha DPIA ya NAIH kabla ya uzinduzi. Thibitisha kwamba zana yako ya NER inashughulikia vitengo vilivyotajwa hapo juu katika maandishi ya Kihungari. Thibitisha utambuzi wa TAJ-szám na adóazonosító jel kwa uthibitishaji wa jumla.