匈牙利AI合规
NAIH(匈牙利数据保护委员会)对组织使用AI处理匈牙利公民的PII特别谨慎。
NAIH的立场:AI应该被视为高风险处理,需要DPIA和明确的法律依据。
NAIH对AI的关键要求
1. DPIA对所有AI应用
GDPR第35条要求高风险处理的DPIA。NAIH将所有AI视为高风险。
DPIA必须包括:
- AI模型如何工作
- 它输入什么数据
- 它输出什么决策
- 是否有偏见
- 是否有准确性风险
2. 自动化决策受到限制
GDPR第22条限制仅基于自动化的决策。NAIH严格执行这个。
例子:
- HR AI不应该自动拒绝求职者
- 信用AI不应该自动拒绝贷款申请
必须有人工审查。
3. AI供应商评估
NAIH要求组织评估他们使用的AI供应商:
- AI模型训练了什么数据?
- 那些数据是否包括欧洲PII?
- 供应商是否有数据保护认证?
TAJ-szám(匈牙利社会保险号)
TAJ-szám是匈牙利社会保险号。NAIH对TAJ-szám的处理特别严格。
NAIH要求:
- TAJ应只由医疗保健和社会福利组织使用
- TAJ应与其他标识符分离
- TAJ应加密
底线
NAIH的关键:AI需要DPIA、合法依据和人工监督。
来源: