Egy kiszivárgott dokumentumban az ír elnökség azt javasolja az EU tagállamainak, hogy az OpenAI, az Anthropic, a Google, a Meta és a SpaceX nyereségszerzési érdekei elsőbbséget élvezzenek az adatvédelemhez való alapvető joggal szemben. A személyes adatok „a mesterséges intelligencia (AI) keretében” történő felhasználásának automatikusan jogszerűnek kell lennie. Úgy tűnik, sok tagállam között széles körű informális egyetértés alakult ki. Különösen a nagy technológiai vállalatok gyakorlatilag korlátozás nélkül felhasználhatnák az elmúlt évtizedekben gyűjtött összes személyes adatot, amennyiben ez az AI „keretében” történik. Schrems: „Ezeknek a javaslatoknak megfelelően a mesterséges intelligencia-vállalatok profitja felülkerekedne az európaiak magánélethez való alapvető jogán. Ez nem más, mint az európaiak digitális kisajátítása.” Mindez annak ellenére történik, hogy a mesterséges intelligencia vállalatok kulcsfigurái aktívan figyelmeztetnek a saját termékeikkel járó hatalmas kockázatokra.
- A Politico cikke a kezdetben kiszivárgott dokumentumokkal (fizetős hozzáférés)
- Az ír elnökség kiszivárgott, szélsőséges javaslata (PDF)
- Németország javaslata a mesterséges intelligencia vállalatok jelentős liberalizációjára (PDF)
- Az Európai Bizottság áttekintő oldala a „digitális omnibuszcsomagról”
Az utolsó korlátok is eltűnnek: az AI-vállalatok nyeresége felülmúlja az adatvédelmet?A „digitális omnibusz” javaslatrészekéntaz Európai Bizottság azt állította, hogy csak kisebb egyszerűsítéseket fogad el az uniós vállalatok számára, miközben kifejezetten kijelentette, hogy fenntartja az európaiak számára a „magas szintű védelmet”. Mivel a változtatások minimálisaknak szánták, „gyorsított eljárást” választottak – alapjogi értékelés nélkül és az adatvédelemmel foglalkozó európai szakértői csoport közvetlen bevonása nélkül.
Az Európai Bizottság által javasolt 88. c. cikk (amely a Tanács dokumentumában jelenleg 88. bis. cikk néven szerepel) célja, hogy felszabadítsa a személyes adatok mesterséges intelligencia céljára történő felhasználását. A javaslat jelenleg a Tanácsnál van, ahol az ír elnökség tartja kezében a gyeplőt. Írország az EU-beli székhelye az Egyesült Államok és Kína mesterséges intelligencia vállalatainak többségének.
Németország és más EU-s nagyhatalmak támogatásával jelenleg azt javasolják, hogy a személyes adatok felhasználása során „a mesterséges intelligencia keretében”, a vállalatok elvileg gyakorlatilag bármit tehetnek. A mesterséges intelligencia vállalatok kereskedelmi érdekei általában elsőbbséget élveznének a felhasználók alapvető jogaihoz képest. Ez az általános engedély azokra az egyénekre is vonatkozna, akik soha nem voltak egy mesterséges intelligencia vállalat ügyfelei, illetve olyan adatokra is, amelyeket évtizedekkel ezelőtt adtak meg, például csevegésekben vagy a közösségi médiában. Minden olyan személyes adat, amelyhez egy mesterséges intelligencia vállalat valamilyen módon hozzájuthat, e rendelkezés hatálya alá tartozna. Nincs szükség a felhasználók hozzájárulásának kikérésére – automatikusan feltételezik, hogy a vállalatoknak elsőbbséget élvező „jogszerű érdeke” fűződik ahhoz, ha bármilyen mesterséges intelligencia terméket képeznek be vagy használnak.
Schrems: „Az EU-tagállamok valószínűleg többsége most azt állítja, hogy Elon Musk, Marc Zuckerberg, a Google vagy az OpenAI hatalmas nyereségre való törekvése elsőbbséget élvez az európaiak adatvédelemhez való alapvető jogával szemben. Ez nem más, mint az európaiak »digitális kisajátítása«. Minden, amit valaha is beírtunk a digitális rendszerekbe, vagy amit a mesterséges intelligencia vállalatok más módon szereztek meg, szabad prédává válik a mesterséges intelligencia vállalatok számára.”
Európai adatok eladása az Egyesült Államoknak és Kínának. A politikusok úgy tűnik, azt hiszik, hogy az európai gazdaságnak előnyére válik a lehető legtöbb törvény eltörlése. Pedig éppen az ellenkezője várható: a legtöbb uniós vállalatnak nincs hozzáférése ugyanolyan mennyiségű adathoz, sem pedig olyan tőkéje, amellyel versenyezhetne az amerikai vállalatokkal. Sok esetben ez azt is jelentheti, hogy az uniós vállalatok által gyűjtött (de az Egyesült Államokban található platformokon vagy szolgáltatásokon feldolgozott) adatok az Egyesült Államokban vagy Kínában működő szolgáltatókhoz kerülnének.
Schrems: „Ez a jogszabályi változás elsősorban a nagy szereplőket kedvezményezi, azokat, akik hatalmas mennyiségű európai adatot gyűjtöttek össze. Ez az európai adatok teljes kiárusítása a globális vállalatok számára. Ezen felül azt is eredményezné, hogy az EU-s vállalatoktól nagy mennyiségű know-how áramlana az Egyesült Államokba vagy Kínába. Ipari politikai szempontból egy ilyen megközelítés őrültség.”
Teljes körű felhatalmazás egy egész technológiára? Általábana GDPR meghatározott célokra engedélyezi az adatkezelést (pl. adóügyi nyilvántartás vagy csalásmegelőzés céljából történő megőrzés). A jelenleg javasolt 88c. cikk (vagy 88bis. cikk) azonban egy egész technológiát legitimál. Függetlenül attól, hogy milyen célra használják, bármely mesterséges intelligencia-rendszer alapértelmezés szerint törvényesen gyűjtené az összes személyes adatot. Például a javasolt cikk lehetővé tenné a mesterséges intelligencia betanítását és felhasználását manipulációra, dezinformációra, meztelen képek generálására, gyilkos drónokra és valójában bármilyen más megkérdőjelezhető célra is. Számos, eddig illegális adatkezelési művelet hirtelen legális lenne – pusztán azért, mert azokat egy mesterséges intelligencia-rendszer „kontextusában” végzik. Például a személyre szabott reklámozási célú adatkezelés (hozzájárulás nélkül) jelenleg illegális az EU-ban. Most azonban, ha a reklámozást mesterséges intelligencia-technológia segítségével személyre szabják, az hirtelen legális lenne.
Schrems: „Ez olyan, mintha azt mondanánk, hogy minden megengedett – bármit is teszünk –, amíg azt egy bizonyos technológiával végezzük. Sok olyan dolog, ami korábban illegális volt, hirtelen legális lenne, feltéve, hogy mesterséges intelligenciát használunk. Teljesen abszurd, hogy egy kockázatos technológiát előnyben részesítsünk minden más számítógépes rendszerrel szemben.”
Az adatvédelemre vonatkozó 45 éves ígéret összeomlik. Európai szinten 1981 óta léteznek adatvédelmi jogszabályok. Évtizedek óta azt ígérik az európaiaknak, hogy ez a (állítólag) „szigorú” adatvédelem biztosítja majd, hogy az olyan platformok, mint a Twitter/X, a Facebook vagy az Instagram, valamint az olyan vállalatok, mint a Google vagy a Microsoft, amelyek hatalmas mennyiségű adatot gyűjtenek, azokat „soha” ne használják fel más célokra, mint amire megosztották őket. A javasolt 88. c. cikk (vagy most már 88. bis) megszegi ezt az ígéretet: az összes összegyűjtött adat hirtelen bárki számára elérhetővé válik, bármilyen felhasználásra, bármely mesterséges intelligencia-rendszer számára.
Schrems: „Az 1980-as évek óta azt ígértük az embereknek, hogy bár a nagyvállalatok birtokolhatják az adatokat, azok felhasználása csak korlátozott mértékben megengedett. A 88bis. cikk most hirtelen megnyitja a kapukat, és lehetővé teszi az összes adat korlátlan felhasználását a mesterséges intelligencia számára.”
A védelemre és a jogokra vonatkozó további jelentős korlátozások. Az EU-tagállamok azt is javasolták, hogy drasztikusan szűkítsék a „személyes adatok” fogalmát, ami többek között azt jelenti, hogy nem világos, hogy például az online nyomon követés továbbra is a GDPR hatálya alá tartozna-e. Ezt úgynevezett „pseudonimák” segítségével kívánják megvalósítani, amelyekre a GDPR rendszerint már nem vonatkozna. A probléma az, hogy a legtöbb informatikai rendszer elsősorban pseudonimákkal dolgozik (például felhasználói azonosítók, nyomkövető azonosítók, IP-címek vagy társadalombiztosítási számok).
Ezen felül a vállalaton belüli ismereteket és képességeket is figyelembe kell venni annak megállapításához, hogy a GDPR egyáltalán alkalmazandó-e. Hasonlóképpen, az érintettek jogai nem lennének alkalmazandók, ha azokat az érintett „visszaélésszerűen” gyakorolná.
A gyakorlatban ezek a „szubjektív” tényezők hajlamosak a visszaélésre. Az a döntés, hogy az adatok még mindig „személyesek-e”, vagy egy jog „visszaélésszerű-e”, elsősorban azoknak a vállalatoknak a feladata lenne, amelyekre a törvény vonatkozik. Mindkét intézkedés gyakorlatilag szinte lehetetlenné teheti a GDPR érvényesítését. Minden egyes esetben a vállalatok hosszadalmas vitákat folytathatnának (ismeretlen) belső képességeikről és szándékaikról, valamint spekulálhatnának a felhasználók potenciálisan „visszaélésszerű” szándékairól. Az ilyen viták általában évekig elhúzódnak, és hatalmas késedelmekkel és óriási költségekkel terhelik az eljárásokat – így ez minden, csak nem „egyszerűsítés”.
Schrems: „Ezek a változtatások egyenesen a nagy technológiai vállalatokat védő nagy ügyvédi irodák stratégiájából származnak. Éveket töltünk a bíróságokon és a hatóságok előtt, hogy ezeket az állításokat elutasítsák. Az uniós jogalkotó valószínűleg még tovább fogja erősíteni őket, és ezzel az uniós jogot még bonyolultabbá és végrehajthatatlanabbá teszi.”
Az Európai Bizottság és az Európai Parlament álláspontja. Az Európai Bizottság nemrégiben 180 fokos fordulatot hajtott végre, és jelenleg egyértelműen az iparági lobbik érdekeit helyezi előtérbe az alapvető jogokkal szemben. Az Európai Parlament álláspontja továbbra is vegyes. Míg az Európai Néppárt tagjainak többsége inkább az EU digitális jogszabályainak egyre több kiskapuval való ellátása mellett érvel, a balközép frakciókhoz tartozó európai parlamenti képviselők eddig ellenálltak ennek. Egyre inkább a szélsőjobboldali csoportok is ellenzik a nagy technológiai vállalatok számára biztosítandó „szabad út” javaslatait.
Utolsó remény: az Európai Bíróság? Afő kérdés az, hogy egy érdemi korlátozásoktól mentes törvény egyáltalán összeegyeztethető-e az uniós alapjogokkal. A múltban az Európai Bíróság már olyan ügyekben is megsemmisített uniós jogszabályokat, amelyek az uniós alapjogok sokkal kevésbé jelentős megsértését jelentették, mint például az adatmegőrzés vagy az uniós adatoknak az Egyesült Államokba történő továbbítása.
Schrems: „Ha a jogalkotó teljesen elvesztette az arányérzékét és az irányt, akkor az embereknek nincs más választásuk, mint a bíróságokhoz fordulni. Bármely szélsőséges törvény, amelynek nagy a kockázata, hogy megsemmisítik, egyúttal csak további jogbizonytalanságot teremtene – a megígért egyszerűsítés helyett.”