В изтекъл документ ирландското председателство предлага на държавите-членки на ЕС интересът на OpenAI, Anthropic, Google, Meta и SpaceX към реализиране на печалби да има предимство пред основното право на защита на данните. Използването на лични данни „в контекста на изкуствения интелект“ трябва автоматично да се счита за законно. Изглежда, че има широко неформално съгласие от страна на много държави-членки. По-конкретно, големите технологични компании ще могат да използват всички лични данни, събрани през последните десетилетия, практически без никакви ограничения, стига това да става „в контекста“ на изкуствения интелект. Шремс: „При тези предложения печалбите на компаниите за изкуствен интелект ще надделеят над основното право на европейците на неприкосновеност на личния живот. Това не е нищо друго освен цифрово отнемане на собствеността на европейците.“ Всичко това се случва, въпреки че ключови фигури от корпорациите за изкуствен интелект активно предупреждават за огромните рискове, свързани с техните собствени продукти.
- Статия в „Politico“ с първоначално изтекли документи (с достъп срещу заплащане)
- Изтекло екстремно предложение на ирландското председателство (PDF)
- Предложение от Германия за масивна либерализация на компаниите за изкуствен интелект (PDF)
- Страница с обща информация на Европейската комисия за „Digital Omnibus“
Падат последните ограничения: Печалбите на компаниите за изкуствен интелект надделяват ли над защитата на данните? Каточаст от предложението за „Digital Omnibus“ Европейската комисия заяви, че приема само незначителни опростявания за компаниите в ЕС, като същевременно изрично заяви, че ще поддържа „високо ниво на защита“ за европейците. Тъй като промените трябваше да бъдат минимални, беше избрана „ускорена процедура“ – без оценка на основните права и без пряко участие на европейската експертна група по защита на данните.
Предложеният от Европейската комисия член 88в (сега член 88а в документа на Съвета) има за цел да либерализира използването на лични данни за изкуствен интелект. Предложението в момента се разглежда в Съвета, където ирландското председателство държи кормилото. Ирландия служи като седалище в ЕС за по-голямата част от американските и китайските корпорации в областта на изкуствения интелект.
С подкрепата на Германия и други влиятелни държави в ЕС в момента се предлага, при използването на лични данни „в контекста на изкуствения интелект“, на компаниите по принцип да се разрешава да правят практически всичко. Търговските интереси на компаниите за изкуствен интелект по принцип трябва да имат предимство пред основните права на потребителите. Това общо разрешение ще важи и за лица, които никога не са били клиенти на компания за изкуствен интелект, както и за данни, въведени преди десетилетия, например в чатове или в социалните медии. Всички лични данни, до които дадена компания за изкуствен интелект по някакъв начин може да се добере, биха попаднали в обхвата на тази разпоредба. Няма нужда да се иска съгласие от потребителите – автоматично се приема, че компаниите имат преобладаващ „легитимен интерес“, ако обучават или използват какъвто и да е продукт, свързан с изкуствен интелект.
Шремс: „Вероятно мнозинството от държавите-членки на ЕС сега твърдят, че интересите на Илон Мъск, Марк Цукерберг, Google или OpenAI да реализират огромни печалби трябва да имат предимство пред основното право на европейците на защита на данните. Това е нищо друго освен „цифрово отчуждаване“ на европейците. Всичко, което някога сме въвели в цифрови системи или което корпорациите за ИИ са придобили по друг начин, става лесна плячка за използване от тях.“
Продажбата на европейски данни на САЩ и Китай. Политиците изглежда вярват, че европейската икономика ще спечели от премахването на колкото се може повече закони. Въпреки това може да се очаква точно обратното: повечето компании в ЕС нямат нито достъп до същия обем данни, нито капитала, за да се конкурират с американските корпорации. В много случаи това може да означава също, че данните, събрани от компании от ЕС (но обработвани на платформи или услуги в САЩ), ще постъпват при доставчици в САЩ или Китай.
Шремс: „Тази законодателна промяна облагодетелства преди всичко големите играчи – онези, които са събрали огромни количества данни на европейци. Това е пълно разпродаване на европейските данни на глобални корпорации. То би довело и до изтичане на голямо количество ноу-хау от компаниите в ЕС към САЩ или Китай. От гледна точка на индустриалната политика такъв подход е лудост.“
„Бланков чек“ за цяла технология? ОбикновеноОбщият регламент за защита на данните (GDPR) разрешава обработката за конкретни цели (например съхраняване за данъчни цели или предотвратяване на измами). Въпреки това, предложеният в момента член 88в (или член 88а) легитимира цяла технология. Независимо от целта, за която се използва, всяка система за изкуствен интелект по подразбиране би събирала законно всякакви лични данни. Например, предложената разпоредба би позволила също така обучението и използването на изкуствен интелект за манипулация, дезинформация, създаване на изображения с голота или дронове-убийци, а всъщност и за всяка друга съмнителна цел. Много операции по обработка, които досега бяха незаконни, изведнъж биха станали законни – само защото се извършват „в контекста“ на система за изкуствен интелект. Например, обработката на данни за целите на персонализираната реклама (без съгласие) понастоящем е незаконна в ЕС. Сега обаче, ако рекламата се персонализира чрез технология за изкуствен интелект, тя изведнъж би станала законна.
Шремс: „Това е като да се каже, че всичко е позволено – без значение какво правите – стига да се прави с конкретна технология. Много неща, които преди бяха незаконни, изведнъж ще станат законни, стига да използвате изкуствен интелект. Напълно абсурдно е да се дава преференциално третиране на една високорискова технология пред всяка друга компютърна система.“
45-годишното обещание за защита на данните се руши. На европейско равнище законодателството за защита на данните съществува от 1981 г. От десетилетия на европейците се обещава, че такава (предполагаемо) „строга“ защита на данните ще гарантира, че платформи като Twitter/X, Facebook или Instagram, както и корпорации като Google или Microsoft, които събират огромни количества данни, „никога“ няма да ги използват за други цели, освен за тези, за които са били споделени. Предложеният член 88в (или сега 88а) нарушава това обещание: всички събрани данни изведнъж стават достъпни за всякаква употреба от всяка система за изкуствен интелект.
Шремс: „От 80-те години насам обещаваме на хората, че макар големите корпорации да съхраняват данните, те имат право да ги използват само в ограничена степен. Член 88аб сега изведнъж отваря шлюзовете и позволява неограничено използване на всички данни за изкуствен интелект.“
Допълнителни масивни ограничения на защитата и правата. Държавите-членки на ЕС предложиха още и драстично стесняване на определението за „лични данни“, което означава, че, наред с други неща, не е ясно дали, например, онлайн проследяването все още ще попада в обхвата на Общия регламент за защита на данните (GDPR). Това трябва да се осъществи чрез т.нар. „псевдоними“, които по правило вече няма да попадат в обхвата на Общия регламент за защита на данните. Проблемът е, че повечето ИТ системи работят предимно с псевдоними (като потребителски идентификатори, идентификатори за проследяване, IP адреси или номера на социална сигурност).
Освен това вътрешните знания и възможности на компанията следва да бъдат елемент, който се взема предвид при определянето дали Общият регламент за защита на данните изобщо се прилага. Също така правата на субектите на данни не следва да се прилагат, ако те се „злоупотребяват“ от субекта на данни.
На практика тези „субективни“ фактори са податливи на злоупотреба. Решението дали данните все още са „лични“ или дали упражняването на дадено право е „злоупотреба“ би се вземало предимно от самите компании, които са обект на регулиране по закона. И двете тези мерки могат да направят прилагането на ОРЗД на практика почти невъзможно. Във всеки отделен случай компаниите биха могли да водят продължителни дебати относно своите (неизвестни) вътрешни възможности и намерения и да спекулират относно потенциално „злоупотребяващите“ намерения на потребителите. Такива дебати обикновено се проточват с години и затрупват процедурите с огромни забавяния и огромни разходи – т.е. всичко друго, но не и „опростяване“.
Шремс: „Тези промени са взети направо от наръчника на всяка голяма адвокатска кантора, защитаваща големите технологични компании. Прекарваме години в съдилищата и пред органите, за да постигнем отхвърлянето на тези твърдения. Законодателят на ЕС вероятно ще ги ускори и по този начин ще направи законодателството на ЕС още по-сложно и неприложимо.“
Позицията на Европейската комисия и Европейския парламент. Европейската комисия преди време направи обрат на 180 градуса и в момента явно дава предимство на интересите на индустриалните лобита пред основните права. Позицията на Европейския парламент остава противоречива. Докато по-голямата част от Европейската народна партия се обявява в подкрепа на въвеждането на все повече и повече пропуски в дигиталните закони на ЕС, членовете на Европейския парламент от центристките и левоцентристките фракции досега са оказвани съпротива. Все по-често и групите от крайната десница се противопоставят на предложенията за „свободен пропуск“ за големите технологични компании.
Последна надежда: Съдът на Европейския съюз?Основниятвъпросизглежда е дали закон без никакви значими ограничения може по някакъв начин да бъде съгласуван с основните права на ЕС. В миналото Съдът на Европейския съюз е отменял законодателство на ЕС в случаи, свързани с много по-незначителни нарушения на основните права на ЕС, като съхранението на данни или прехвърлянето на данни от ЕС към Съединените щати.
Шремс: „Ако законодателят е загубил всякакво чувство за мярка и посока, тогава хората могат да се обърнат единствено към съдилищата. Всеки екстремен закон, който носи висок риск да бъде отменен, би създал едновременно с това само още по-голяма правна несигурност – вместо обещаното опростяване.“