公共部门负责任的 AI 6 协助您部署 AI 的工具、承诺和资源 7 第 2 部分:AI 背景下的 GDPR 合规框架 8 什么是 GDPR,它适用于谁?8 使用 AI 解决方案时利用既定原则遵守监管框架 8 使用 AI 和云服务时,谁负责 GDPR 合规?9 遵守 GDPR 是一项共同责任 9 Microsoft 如何支持客户履行 GDPR 合规义务?9 保护公共部门客户的数据 - Microsoft 在 AI 时代的隐私承诺 10 在采购和使用生成 AI 服务的背景下,GDPR 下的主要义务 11 GDPR 如何与 AI 法案互动?16 我们持续遵守数据保护法规,并与欧洲和全球的主要监管机构展开公开对话 16
还有特殊类别的个人数据,称为个人敏感数据。这些数据包括有关个人的种族或民族血统、政治观点、宗教或哲学信仰、工会会员资格、基因数据和生物特征数据(指纹、眼部扫描等),用于唯一识别个人、有关健康的数据或有关个人性生活或性取向的数据。
欧盟委员会发布了《通用AI实践守则》的第二份草案。同时,与广泛的利益相关者的反馈正在进行公众咨询。该代码总共包含21项对提供者的承诺,以及评估合规性的特定措施和KPI的概述。该代码旨在帮助通用模型提供商证明其根据AI法案的义务遵守义务。最终版本预计将于2025年5月2日。阅读更多
4Cybersec被深深地嵌入全球网络安全社区中;生活和呼吸信息安全的人的声音(包括世界领先的专业人员,技术专家和监管领导者)所表达的编辑内容丰富了。我们的位置是为访问者和注册帐户持有人提供时事不仅仅是当前事件的快照,而且还可以改变知情的观点,这些观点可以改变他们对信息安全和风险管理的方式。4Cybersec读者或网站访问者选择填写注册表或以其他方式选择创建帐户成为注册帐户持有人并访问我们的第三方赞助商赞助的内容。为了使我们免费提供网站上的内容访问权限,注册帐户持有人同意从我们那里接收个性化的内容,销售和营销通信,并有可能获得我们的第三方赞助商(例如,购买我们注册帐户持有人的联系人信息通过潜在客户和其他类似产品和其他类似产品和其他类似产品和其他类似产品和其他类似产品的客户)。如果您不希望从4Cybersec及其第三方赞助商那里获得个性化的内容,销售和营销传播,请不要注册帐户。您可以随时退订这些通信。
GDPR保护透明度,公平性和问责制等个体数据权利。虽然《欧盟AI法》试图根据基于风险的方法来调节AI,但系统。专注于算法透明度,缓解偏差和系统级别的问责制。这两种行为都试图保护基本权利,但是使用不同的方法,而GDPR则更为以用户为中心,欧盟AI法案更专注于系统本身。主要发现表明,这两个框架都重叠在透明度和风险评估等主题中。例如,GDPR的数据最小化原则可能与欧盟AI法案对综合数据集的需求相抵触,以减少诸如偏见之类的问题。
作为下一步,必须映射您使用的系统,应用程序和工具,包括您当前集成还是计划实施AI系统。此映射应同时考虑新的AI工具,还应考虑现有的工具或应用程序,尤其是从第三方许可的工具或应用程序。此过程将帮助您创建AI系统的目录。同时建议定义和映射用例 - 即详细说明AI当前或将要使用的方案。此步骤不仅有助于选择适当的解决方案(由于不同的AI系统/模型适合不同的目的),而且还是监管合规性的关键部分。
鲁汶天主教大学和斯坦福大学的一组学术研究人员发表了一篇关于减轻通用人工智能带来的系统性风险的论文。通过对 70 多名专家进行调查,研究人员试图比较可用的缓解措施在可靠性、可行性和特定风险的适用性方面的表现。研究结果显示:安全事故报告、安全信息共享、第三方部署前审计和部署前风险评估是人工智能专家最信赖的措施。阅读更多
自 2018 年 5 月生效以来,欧盟通用数据保护条例 (GDPR) 适用于欧洲经济区 (EEA) 内的所有实体,并且由于地域范围扩大,在很大程度上也适用于 EEA 以外的实体。GDPR 导致数据保护合规义务大幅增加。如有违规,公司可能面临高达整个公司集团全球年营业额 4% 的罚款。监管机构似乎并不怕突破这些限制。2019 年,欧洲监管机构宣布并发出了创纪录的罚款,分别为 1.83 亿英镑(英国)和 5000 万欧元(法国)。现在,即使是公司集团中较小和不太重要的办事处的数据保护不合规也可能导致严重后果。由于 GDPR 的准备工作需要重组各种内部程序,因此强烈建议在启动 GDPR 合规项目时遵循结构化的路径。
摘要:欧盟的《通用数据保护条例》(“GDPR”)和数据监管对人工智能初创企业有何影响?数据对人工智能产品开发有多重要?我们使用商业人工智能初创企业的独特调查数据来研究这些问题。人工智能初创企业依靠数据进行产品开发。鉴于其商业模式的规模和范围,这些初创企业特别容易受到影响数据收集、存储和使用的政策变化的影响。我们发现,对于依赖神经网络和集成学习算法的人工智能初创企业来说,训练数据和频繁的模型更新尤为重要。我们还发现,在欧洲拥有客户的公司更有可能设立新职位来处理与 GDPR 相关的问题或由于 GDPR 重新分配公司资源。