GDPR 欧盟通用数据保护条例

2018-10-10 14:07


GDPR 欧盟通用数据保护条例已经正式生效实施,作为欧盟个人信息保护的重要法律依据,无论从力度和范围来看,都更加严格更加规范。

那么GDPR 欧盟通用数据保护条例实施后是否会对AI(人工智能)业有所影响?

具体的影响又将体现在哪些方面?

AI已经成为当前数字经济发展的前沿领域,AI业自有的数据属性也决定了谁能够访问、使用更多的数据,谁就更具备开发更好AI应用与算法的条件,也更能创造出更大的价值。实际上,GDPR 欧盟通用数据保护条例中的一些规定是可能影响AI在欧洲的发展的。

首先是条例赋予个体的部分权利会大大影响AI的准确性和有效性,同时条例对数据检查的要求会使AI开发的成本增大。比如擦除权,用户可以要求公司擦除涉及个人隐私的数据,不得有误。该条例意味着在用户使用了某项服务或软件后,如果认为该服务或软件收集了个人数据并侵犯隐私,就可以要求公司立刻删除,保护个人隐私。

然而如果完全遵从用户要求删除数据,特别是删除支持AI系统行为中关键规则的数据可能会使其准确性下降,并影响其为其他用户服务的能力,甚至完全破坏这个AI系统。条例还要求要求公司手动审查重要的算法决策,这必定会增加AI的总体成本。开发AI的主要原因是促进决策和业务的自动化功能,如果按条例的要求由人工最终审核,大规模提高劳动成本,也会大幅降低效率,使人工审核将成为AI公司的瓶颈。同时,该规定也并不能完全避免不合理决策,相反,由于人容易受更多因素的影响,其决策准确性与合理性是否优于 AI 也有待考察。

其次是条例在使用数据规定严格,可能会影响AI的发展与创新。一是禁止改变数据使用的要求将限制AI的创新。这条规定将使AI公司无法扩展数据的使用范围,所收集的信息如果不用于特定的软件或应用,就变成了沉默的数据。而公司也无法利用这些数据和其他渠道获得的数据进行关联,降低了改善其服务的能力。二是数据的本地化要求提高了成本,AI领域的应用当然应该注意保护隐私,但这些信息是包含于数据之中,而与数据存储设备的物理位置并无太大关系。尽管云平台中存储和传输的数据可能因为网络安全受到威胁而产生隐私泄露的风险,但这并不能依靠在本地进行数据备份而解决,反倒提高了相关企业的运营成本。

最后条例的部分内容因为存在模糊性而具有争议,这在一定程度上也会影响AI的发展。条例中对于哪些数据是不可识别数据缺乏清晰的定义,这使很多公司无法避免监管机构的严格执法,同时也降低了公司利用不可识别数据处理、改进 AI系统的积极性。因为一旦所用的不可识别数据被认定为可以确定某个具体用户,公司将面临罚款及法律起诉。而条例内容的复杂性也使很多公司较难透彻了解监管规定的具体含义,可能导致公司在运营过程中违规。对于小公司来说,将更倾向于减少AI的使用,降低引起法律纠纷和高额罚款的风险。这将造成不同规模类型的公司,在人工智能应用方面差距增大,长此以往,在欧盟发展的公司将会逐渐丧失利用AI进行辅助决策和改进绩效的积极性,也将抑制AI公司的创新创业行为"

严正声明:本文章内容为佑碧艾商务咨询(上海)有限公司(以下简称:LEB)原创作品,LEB对该作品享有全部著作权。欢迎转发,如需以任何形式转载请注明作品出处及标注作者(LEB)署名,违者将承担相应法律责任。特此声明。

推荐新闻
会员升级
会员升级

Title

Text