合规性与数据保护之间的人工智能:“禁止或忽视它通常只会导致影子人工智能”

人工智能早已成为许多公司日常生活的一部分。 G DATA Cyber​​Defense 也是如此。员工使用人工智能工具进行电子邮件、演示或研究。与此同时,与其他公司一样,我们面临着保护关键数据和遵守监管要求的挑战。如何协调创新、合规性和数据保护?我与 G DATA Cyber​​Defense 的监管专家 Matthias Zuchowski 博士讨论了这个问题。

来源:G DATA _恶意软件

人工智能早已成为许多公司日常生活的一部分。 G DATA Cyber​​Defense 也是如此。员工使用人工智能工具进行电子邮件、演示或研究。与此同时,与其他公司一样,我们面临着保护关键数据和遵守监管要求的挑战。如何协调创新、合规性和数据保护?我与 G DATA Cyber​​Defense 的监管专家 Matthias Zuchowski 博士讨论了这个问题。

当人们谈论合规性和数据保护时,许多人将这些术语混为一谈。数据保护真的属于合规吗?

Matthias Zuchowski 博士:是的,数据保护从根本上来说是合规性的一个子集。合规性涵盖公司必须遵守的所有规则和要求——从法律要求到内部政策再到技术标准。 数据保护在这里发挥着特殊的作用。它受到非常严格的监管,需要专业知识,并且拥有通用数据保护条例 (GDPR) 形式的广泛规则。这就是为什么数据保护本身通常被视为一个独特的主题,尽管它实际上是合规性的一部分。

新的欧洲人工智能法案在这方面发挥什么作用?

Matthias Zuchowski 博士:《人工智能法案》是一个经典的合规主题。它定义了人工智能系统的使用要求,还涉及数据保护。然而,它并不规范所有数据保护问题。 GDPR 继续涵盖许多方面。因此,公司必须同时考虑这两个监管机构。

迄今为止,人工智能已经渗透到几乎每家公司。目前最大的挑战在哪里?

影子AI是什么意思?

这是否意味着公司应该尽可能公开地允许人工智能?

风险评估在此起什么作用?

数据保护经常被批评为创新刹车。这种批评有道理吗?

这是否意味着数据保护需要放松?

企业在人工智能方面应该做什么?