Chủ thể dữ liệu có thể là Bên Kiểm soát Dữ liệu không?

Tháng Mười Một 25, 2024

Chủ thể dữ liệu có thể là Bên Kiểm soát Dữ liệu không?

Với sự phát triển của Trí tuệ Nhân tạo (AI) được huấn luyện trên dữ liệu người dùng, câu hỏi liệu chủ thể dữ liệu có được coi là Bên Kiểm soát Dữ liệu đối với dữ liệu cá nhân trong các lời nhắc và kết quả đầu ra của AI lại một lần nữa trở thành tâm điểm. Đây không phải là vấn đề mới, khả năng chủ thể dữ liệu hành động với tư cách Bên Kiểm soát Dữ liệu đã được nghiên cứu từ thời kỳ đầu của phương tiện truyền thông hiện đại và kết luận phần lớn là nhất quán.

Trong báo cáo Tháng Năm của Nhóm Đặc nhiệm ChatGPT thuộc EDPB, có nêu rằng:

“(T)rách nhiệm đảm bảo tuân thủ GDPR không nên được chuyển sang chủ thể dữ liệu, ví dụ như bằng cách đưa điều khoản vào Điều khoản và Điều kiện quy định chủ thể dữ liệu chịu trách nhiệm về các dữ liệu nhập liệu trò chuyện của họ. Thay vào đó, nếu ChatGPT được cung cấp cho công chúng, có thể giả định rằng cá nhân sẽ sớm muộn màng nhập dữ liệu cá nhân. Nếu những dữ liệu nhập này sau đó trở thành một phần của mô hình dữ liệu và, ví dụ, được chia sẻ với bất kỳ ai đặt một câu hỏi cụ thể, OpenAI vẫn phải chịu trách nhiệm tuân thủ GDPR và không nên lập luận rằng dữ liệu cá nhân nhập vào là bị cấm ngay từ đầu.”

Nguyên tắc công bằng quy định rằng các doanh nghiệp không nên chuyển giao rủi ro và trách nhiệm của Bên Kiểm soát Dữ liệu cho chủ thể dữ liệu. Do đó, các nhà phát triển và phân phối AI sẽ khó tuyên bố người dùng AI cũng là Bên Kiểm soát Dữ liệu đối với dữ liệu họ nhập vào AI.

Để biết thêm chi tiết, vui lòng truy cập: https://lnkd.in/eGc6-wB2


Privacy Compliance

Đã có Dự thảo Luật Bảo vệ dữ liệu cá nhân

Bộ Công an đã công khai và lấy ý kiến về Dự thảo Luật bảo vệ dữ liệu cá nhân. Dự thảo Luật Bảo vệ dữ liệu cá nhân đã đề xuất quy định về bảo vệ dữ liệu cá nhân và trách nhiệm bảo vệ dữ liệu cá nhân của cơ quan, tổ chức, […]

Learn more

Privacy Compliance

Tòa án Công lý Châu Âu (CJEU) xác nhận rằng các đối thủ cạnh tranh có thể khởi kiện nhau vì vi phạm GDPR

Tòa án Công lý Châu Âu (CJEU) xác nhận rằng các đối thủ cạnh tranh có thể khởi kiện nhau vì vi phạm GDPR Một hiệu thuốc Đức đã kiện một hiệu thuốc khác vì không đảm bảo sự đồng ý rõ ràng khi xử lý dữ liệu sức khỏe của khách hàng như quy […]

Learn more

Privacy Compliance

Hướng dẫn của EDPB về Lợi Ích Chính Đáng

Hướng dẫn của EDPB về Lợi Ích Chính Đáng Mới đây, Ủy ban Bảo vệ Dữ liệu Châu Âu (EDPB) đã thông qua Hướng dẫn 01/2024 về việc xử lý dữ liệu cá nhân dựa trên Điều 6(1)(f) GDPR (xử lý dựa trên lợi ích chính đáng). Lợi ích chính đáng là một trong những […]

Learn more