La Commissione irlandese per la protezione dei dati (Data Protection Commission, DPC) ha avviato un procedimento contro Google nell’UE. Si sospetta che, prima di addestrare il proprio Pathways Language Model 2 (PaLM 2) con dati relativi a cittadini dell’UE, Google non abbia adottato alcuna misura o abbia adottato misure insufficienti Valutazione d'impatto sulla protezione dei dati ha intrapreso.
Procedimento contro Google: non è stata effettuata una valutazione d'impatto sulla protezione dei dati?
„Una Valutazione d'impatto sulla protezione dei dati (DPIA) è essenziale per garantire che i diritti e le libertà fondamentali delle persone fisiche siano adeguatamente presi in considerazione e protetti quando la Elaborazione dati personali può comportare un rischio elevato", spiega il DPC nella comunicazione del 12 settembre 2024.
Questa indagine legale fa parte dell'impegno globale di Elaborazione dati personali degli interessati nell'UE nello sviluppo di modelli e sistemi di IA in collaborazione con le autorità di regolamentazione dell'UE/SEE, aggiunge il DPC.
Il DPC fa riferimento all'articolo 35 GDPRsecondo cui un Valutazione d'impatto sulla protezione dei dati (DPIA) è necessario se la natura della Elaborazionein particolare utilizzando le nuove tecnologie, tenendo conto della natura, dell'ambito, delle circostanze e delle finalità della Elaborazione è probabile che comporti un rischio elevato per i diritti e le libertà delle persone fisiche.
Si chiede una valutazione ponderata per l’addestramento dell’IA
Si precisa espressamente che il Valutazione d'impatto sulla protezione dei dati è un processo chiave per lo sviluppo e la verifica della conformità. Garantisce che le informazioni necessarie per la Elaborazione responsabile di tutti i rischi per la protezione dei dati derivanti da un'attività ad alto rischio. Elaborazione e ridurli al minimo. L'obiettivo è, tra l'altro, quello di garantire che la Elaborazione è necessario e proporzionato e che esistono garanzie adeguate in considerazione dei rischi.
L’autorità irlandese è competente per Google, poiché la controllata Google Ireland Limited ha la propria sede centrale nell’UE a Dublino, in Irlanda. La DPC agisce in rappresentanza di tutte le autorità di controllo della protezione dei dati dell’UE. In passato le è stato rimproverato di essere troppo indulgente nei confronti dei grandi colossi tecnologici statunitensi, che hanno tutti la loro sede UE in Irlanda. Ma ora le cose sono cambiate.
Suggerimento di lettura: IA generativa – Il GEPD pubblica una guida orientativa sul suo utilizzo
Problemi legati all’IA anche per X, Meta e Apple
Il DPC aveva precedentemente intentato una causa contro la piattaforma di social media X. Durante il procedimento giudiziario, la società aveva accettato di Elaborazione di alcuni dati personali raccolti nell'UE per l'addestramento del suo chatbot di intelligenza artificiale Grok. Di conseguenza, l'autorità irlandese ha interrotto il procedimento giudiziario contro X.
E Meta, la società madre di Facebook e Instagram, ha annunciato a luglio che, per il momento, non renderà disponibile il successore del modello di IA Llama per i clienti dell’Unione Europea. In precedenza, Meta aveva sospeso l’utilizzo dei dati dei clienti europei per l’addestramento della propria IA, in seguito all’intervento delle autorità europee per la protezione dei dati.
Quanto è di attualità il tema dell'IA e Protezione dei dati Lo dimostra anche il colosso tecnologico Apple. Il 9 settembre, in un comunicato del servizio di assistenza, l’azienda ha spiegato che la propria IA, Apple Intelligence, per il momento non funzionerà se ci si trova nell’UE e l’ID Apple è impostato su un paese o una regione dell’UE.




