• Skip to primary navigation
  • Skip to main content
logo-qualgest

Qualgest

Empresa Especializada en Protección de Datos

  • Inici
  • Protecció de Dades
    • Empreses
    • Pimes
    • Autònoms
    • Administracions Públiques
  • Sectors
    • Centres de Salut
    • Col·legis Professionals
    • Centres Educatius
    • Col.lectius
    • Serveis
  • Serveis
    • Delegat Protecció de Dades
    • Adaptació Web
    • ISO – Gestió de la Qualitat
    • Cursos Bonificats empreses
  • Blog
  • Contacta’ns

AIPD

La DPC ha iniciat investigacions contra Google pel seu model d’IA

Miguel Urrea · 10/12/2024 · Deixa un comentari

La DPC ha iniciado investigaciones contra Google por incumplir el RGPD su modelo de IA 1 3

La Comissió de Protecció de Dades d’Irlanda (DPC, per les seves sigles en anglès) és l’autoritat independent responsable de supervisar i garantir la protecció de les dades personals i el compliment del Reglament Europeu de Protecció de Dades (RGPD) a Irlanda. A Espanya, l’autoritat equivalent a la DPC és l’Agència Espanyola de Protecció de Dades (AEPD).  

La DPC ha iniciat investigacions contra Google Ireland Limited pel seu model d’IA.

La DPC pretén esbrinar si Google va complir amb la normativa europea sobre protecció de dades personals (el RGPD) durant el desenvolupament del seu model d’intel·ligència artificial Pathways Language Model 2(PaLM 2)

La investigació pretén respondre una qüestió clau: ¿va dur a terme Google una avaluació adequada dels riscos abans de processar dades personals de ciutadans de la Unió Europea (UE) i de l’Espai Econòmic Europeu (EEE) en l’entrenament de PaLM 2?

L’article 35 del RGPD exigeix la realització d’una Avaluació d’Impacte en la Protecció de Dades (AIPD) abans de dur a terme tractaments de dades personals considerats d’alt risc, com succeeix en desenvolupar tecnologies avançades com a models d’IA. Aquesta avaluació té com a objectiu identificar els possibles riscos per als drets i llibertats de les persones, garantir que els tractaments siguin necessaris i proporcionats, i establir mesures de protecció que redueixin aquests riscos. 

La DPC qüestiona si Google va realitzar aquesta avaluació de manera adequada abans d’embarcar-se en un projecte tan ambiciós com el desenvolupament de PaLM 2. L’aspecte significatiu d’aquesta investigació no només radica en posar sota escrutini Google, sinó també en subratllar un esforç conjunt de la DPC i altres reguladors europeus per vigilar com les grans empreses tecnològiques gestionen les dades personals en l’àmbit de la intel·ligència artificial. 

En un món on la innovació tecnològica sembla avançar més ràpidament que les lleis, iniciatives com aquesta reflecteixen el compromís de les autoritats per equilibrar el desenvolupament tecnològic amb la protecció dels drets fonamentals.

Aquestes accions pretenen garantir que els gegants tecnològics no només impulsin la innovació, sinó que també ho facin respectant la privacitat i els drets de les persones.

Últimes novetats sobre la intel·ligència artificial al món

Abans d’acomiadar-nos, volem compartir amb tu alguns dels esdeveniments més rellevants sobre IA que han tingut lloc els últims mesos.

Europa marca un punt d’inflexió amb la signatura del primer acord global sobre intel·ligència artificial

La Unió Europea ha fet un pas històric en signar el Conveni Marc del Consell d’Europa sobre Intel·ligència Artificial, el primer acord internacional jurídicament vinculant en aquesta matèria. Aquest conveni, signat a Vilnius (Lituània), estableix un enfocament comú per garantir que els sistemes d’IA respectin els drets humans, la democràcia i l’estat de dret, alhora que permet la innovació i la confiança. 

El conveni recull principis clau de la Llei d’IA de la UE, com l’enfocament basat en el risc, la transparència, la gestió de riscos i estrictes obligacions per als sistemes d’IA d’alt risc. A més, permet fins i tot la prohibició de tecnologies que amenacin greument els drets fonamentals. 

A la signatura hi van assistir representants de la UE, estats membres del Consell d’Europa i països com els Estats Units, el Japó, el Canadà, Mèxic i l’Argentina, així com organitzacions de la societat civil, l’acadèmia i la indústria, garantint una perspectiva global. Aquest assoliment consolida el lideratge europeu en el debat internacional sobre IA, amb esforços paral·lels en fòrums com el G-7, l’OCDE i les Nacions Unides. 

Ara, el Conveni serà integrat a la normativa europea a través de la Llei d’IA, pendent d’aprovació pel Consell i el Parlament Europeu. Amb aquest avenç, Europa reafirma el seu compromís amb una intel·ligència artificial segura, ètica i al servei de les persones.

L’OCDE publica un document de polítiques sobre IA en finances

El 5 de setembre de 2024, l’Organització per a la Cooperació i el Desenvolupament Econòmics (OCDE) va anunciar la publicació d’un document de polítiques sobre els enfocaments reguladors envers la intel·ligència artificial en l’àmbit financer. 

Aquest document, entre altres coses, examina diversos enfocaments reguladors relacionats amb l’ús de la IA en finances a 49 jurisdiccions, abastant tant països membres com no membres de l’OCDE. Tot i que la majoria d’aquestes jurisdiccions compten amb regulacions generals aplicables a activitats financeres, independentment de la tecnologia utilitzada, moltes no disposen de normatives específiques per a la IA. Només una minoria de reguladors ha desenvolupat directrius específiques sobre IA, i la majoria no té previst implementar noves regulacions a curt termini. 

El document també identifica àrees clau de risc, com la ciberseguretat, la manipulació del mercat i els biaixos, destacant les preocupacions sobre la vulnerabilitat de la IA a ciberatacs, incloent-hi atacs contra adversaris i la creació de deep fakes, que podrien facilitar el robatori d’identitat o el frau.

La Xina llança un marc de governança de seguretat per a la IA

El Comitè Tècnic Nacional de Normalització de Seguretat de la Informació de la Xina (TC260) va presentar, el 9 de setembre de 2024, el Marc de Governança de Seguretat de la intel·ligència artificial, dissenyat per guiar el desenvolupament i la implementació segura de la IA al país. 

Aquest marc promou un enfocament centrat en les persones, la innovació i la inclusivitat, alhora que aborda la identificació i mitigació de riscos associats amb la IA. Entre les seves propostes destaquen: 

  • Actualitzacions constants de les mesures de control
  • Classificació dels riscos de seguretat de la IA
  • Suggeriments de mesures tecnològiques i de governança per garantir la seguretat de les dades
  • Estratègies per mitigar riscos i garantir el compliment normatiu en fluxos transfronterers de dades

A més, el document estableix directrius de seguretat per a tots els actors involucrats en la IA i detalla un sistema per al seu desenvolupament i aplicació responsable, assegurant que l’ús de la IA sigui segur, ètic i beneficiós per a tothom.

La intel·ligència artificial continua evolucionant a passos de gegant, i aquests avenços reguladors reflecteixen el compromís global per aprofitar-ne el potencial mentre se’n mitiguen els riscos.


Si necessites assessorament en matèria de protecció de dades, des de Qualgest podem ajudar-te. Contacta amb nosaltres i t’oferirem una solució a mida perquè compleixis amb totes les obligacions exigides en la normativa de protecció de dades.


Avaluació de l’impacte (AIPD) al Nou Reglament de Protecció de Dades

ama · 27/02/2018 · Deixa un comentari

L’AVALUACIÓ DE L’IMPACTE SOBRE LA SEGURETAT DE LA INFORMACIÓ.

Principis de responsabilitat proactiva (ACCOUNTABILITY)

Necessitat que el responsable del tractament apliqui mesures tècniques i organitzatives apropiades a fi de garantir i poder demostrar que el tractament és conforme al reglament.

Actitud conscient, diligent i proactiva

Què és una Avaluació d’Impacte de Protecció de Dades?

Una Avaluació d’Impacte en la Protecció de Dades Personals (AIPD) és una anàlisi del risc del tractament de les dades. El resultat d’aquesta avaluació de l’impacte determinarà quines són les accions que s’han de corregir o implementar per assegurar una correcta gestió de les dades personals.

Protecció de dades des del disseny i per defecte (PxD i PdD)

El responsable del tractament apliqués tant al moment de determinar els mitjans de tractament com al moment del propi tractament, mesures tècniques i organitzatives, apropiades a fi de complir els requisits del Reglament i protegir els drets dels interessats.

Què?:

Quan el tractament de les dades comporti un ALT risc per als drets i les llibertats dels interessats.

Quan?:

Amb caràcter previ a l’inici del tractament.

Perquè?:

Per determinar les mesures tècniques i organitzatives necessàries i adequades per vetllar per la seguretat de la informació.

Seguretat de les dades personals

El responsable i l’encarregat del tractament han d’aplicar mesures tècniques i organitzatives apropiades per garantir un nivell de seguretat adequat al risc que, si escau, inclogui, entre uns altres:

  • La seudonimizació i el xifrat de dades personals
  • La capacitat de garantir la confidencialitat, integritat, disponibilitat i resiliència permanent dels sistemes i serveis de tractament

Conseqüències de no realitzar l’Avaluació de l’impacte correctament

Si l’AIPD és obligatòria i no es realitza, o es realitza de forma inadequada o insuficient, els tractaments de dades queden exposats a riscos no detectats i en conseqüència no es poden adoptar les mesures que s’haurien d’utilitzar per mitigar els efectes negatius que les operacions del tractament poden tenir per als drets i les llibertats de les persones.

Si es produeixen impactes negatius pot suposar que el responsable o l’encarregat del tractament cometin infraccions com per exemple l’incompliment d’obligacions o vulneració de principis, o no atendre adequadament els drets de les persones afectades. Això pot comportar que es produeixin danys i perjudicis materials o morals per a les persones afectades que comportarien sancions importants a determinar segons el tipus d’infracció comesa i el perjudici ocasionat.

Què cal fer si una vegada realitzada l’avaluació de l’impacte s’arriba a la conclusió que les operacions de tractament previstos continuen suposant un gran risc?

Si l’avaluació de riscos relativa a la protecció de les dades arriba a la conclusió que el tractament comportaria un alt risc pel fet que el responsable del tractament no ha estat capaç de trobar o incorporar mesures prou efectives per mantenir controlats els risc és en un nivell acceptable, estarem en la situació que risc residual, el que queda després d’haver previst aplicar mesures per mitigar el risc inicial, contínua suposant un risc inacceptable per als drets i les llibertats de les persones i les dades de les quals s’ha previst tractar, s’haurà de realitzar una consulta prèvia a l’autoritat de control.

La consulta s’haurà de realitzar per escrit i l’autoritat de control l’haurà de contestar per escrit en les 8 setmanes següents a la data de la consulta, podent-se ampliar el termini de resposta a 6 setmanes més en funció de la complexitat del tractament de les dades.

Revisió de l’avaluació de l’impacte

El tractament de dades personals en el seu conjunt, o ben cadascuna de les operacions de processament de la informació que conformen un tractament, poden variar al llarg del temps. Aquests canvis en relació amb la situació inicial de tractaments poden afectar als riscos o a les mesures previstes per mitigar els riscos i per això cal establir mecanismes de revisió de les avaluacions.

El responsable del tractament ha de revisar la vigència de l’avaluació inicial quan es produeixin canvis rellevants en el tractament, especialment si aquests canvis poden implicar una variació de riscos detectats o de les mesures adoptades, com, per exemple, canvis en les mesures de seguretat, un temps superior de retenció de les dades, canvis normatius, etc.

La documentació relacionada amb les Avaluacions de l’Impacte ha d’estar a la disposició de les autoritats de supervisió, és a dir, no unicament l’informe final, sinó també el conjunt de documents de treball que s’han d’utilitzar per realitzar l’avaluació i que sustenten les decisions preses.

Contacti amb nosaltres per ampliar informació o sol·liciti’ns un pressupost sense compromís i ens posarem en contacte amb la seva empresa.

Adapta la teva empresa a la Protecció de Dades Compleix amb la normativa

Qualgest

© 2021 · Optimitzed by QG

  • Sitemap
  • Politica Privacitat
  • Política de cookies
  • Termes d’ús i contractació
  • Contacte
Qualgest
Administrar consentimiento
Utilizamos cookies para optimizar nuestro sitio web y nuestro servicio.
Funcional Sempre actiu
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Ver preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu Proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Mercadeo
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
  • Gestiona les opcions
  • Gestionar serveis
  • Gestiona {vendor_count} proveïdors
  • Llegeix més sobre aquests propòsits
Ver preferencias
  • {title}
  • {title}
  • {title}