Egy kiszivárgott dokumentumban az ír elnökség azt javasolja az EU tagállamainak, hogy az OpenAI, az Anthropic, a Google, a Meta és a SpaceX nyereségszerzési érdekei elsőbbséget élvezzenek az adatvédelemhez való alapvető joggal szemben. A személyes adatok „a mesterséges intelligencia keretében” történő felhasználásának automatikusan jogszerűnek kellene lennie. Úgy tűnik, sok tagállam között széles körű informális egyetértés alakult ki ebben a kérdésben. Különösen a nagy technológiai vállalatok gyakorlatilag korlátozás nélkül felhasználhatnák az elmúlt évtizedekben gyűjtött összes személyes adatot, amennyiben ez a mesterséges intelligencia „keretében” történik. Schrems: „Ezeknek a javaslatoknak a értelmében a mesterséges intelligencia-vállalatok nyeresége felülkerekedne az európaiak magánélethez való alapvető jogán. Ez nem más, mint az európaiak digitális kisajátítása.” Mindez annak ellenére történik, hogy a mesterséges intelligencia vállalatok vezető személyiségei aktívan figyelmeztetnek a saját termékeikkel járó hatalmas kockázatokra.
- A Politico cikke az eredetileg kiszivárgott dokumentumokkal (fizetős hozzáférés)
- Az ír elnökség kiszivárgott, szélsőséges javaslata (PDF)
- Németország javaslata az AI-vállalatok nagymértékű liberalizációjára (PDF)
- Az Európai Bizottság áttekintő oldala a „digitális omnibuszcsomagról”
Az utolsó korlátok is eltűnnek: az AI-vállalatok nyeresége felülmúlja az adatvédelmet?A „Digital Omnibus” javaslatrészekéntaz Európai Bizottság azt állította, hogy csupán kisebb egyszerűsítéseket fogad el az uniós vállalatok számára, miközben kifejezetten kijelentette, hogy fenntartja az európaiak számára a „magas szintű védelmet”. Mivel a változtatások minimálisaknak szánták, „gyorsított eljárást” választottak – alapjogi értékelés nélkül és az adatvédelemmel foglalkozó európai szakértői csoport közvetlen bevonása nélkül.
Az Európai Bizottság által javasolt 88. c. cikk (jelenleg a Tanács dokumentumában 88. bis. cikk) célja, hogy felszabadítsa a személyes adatok mesterséges intelligencia céljára történő felhasználását. A javaslat jelenleg a Tanácsnál van, ahol az ír elnökség tartja kezében a gyeplőt. Írország az EU-beli központként szolgál a legtöbb amerikai és kínai mesterséges intelligencia vállalat számára, a SpaceX-től a TikTokig.
Németország és más EU-s nagyhatalmak támogatásával jelenleg azt javasolják, hogy a személyes adatok felhasználása során „a mesterséges intelligencia keretében”, a vállalatok elvileg gyakorlatilag bármit megtehetnek. A mesterséges intelligencia vállalatok kereskedelmi érdekei általában elsőbbséget élveznének a felhasználók alapvető jogaihoz képest. Ez az általános engedély azokra a személyekre is vonatkozna, akik soha nem voltak egy mesterséges intelligencia vállalat ügyfelei, vagy olyan adatokra, amelyeket évtizedekkel ezelőtt adtak meg, például csevegésekben vagy a közösségi médiában. Minden olyan személyes adat, amelyhez egy mesterséges intelligencia vállalat valamilyen módon hozzáférhet, e rendelkezés hatálya alá tartozna. Nincs szükség a felhasználók hozzájárulásának kikérésére – automatikusan feltételezik, hogy a vállalatoknak elsőbbséget élvező „jogos érdeke” fűződik ahhoz, ha bármilyen mesterséges intelligencia terméket képeznek ki vagy használnak.
Schrems: „Az EU-tagállamok valószínűleg többsége most azt állítja, hogy Elon Musk, Zuckerberg, a Google vagy az OpenAI hatalmas nyereségre való törekvése elsőbbséget élvez az európaiak adatvédelemhez való alapvető jogával szemben. Ez nem más, mint az európaiak „digitális kisajátítása”. Minden, amit valaha is beírtunk a digitális rendszerekbe, vagy amit a mesterséges intelligencia vállalatok más módon szereztek meg, szabad prédává válik a mesterséges intelligencia vállalatok számára.”
Európai adatok eladása az Egyesült Államoknak és Kínának. A politikusok úgy tűnik, azt hiszik, hogy az európai gazdaságnak előnyére válik a lehető legtöbb törvény eltörlése. Pedig éppen az ellenkezője várható: a legtöbb uniós vállalatnak nincs hozzáférése ugyanolyan mennyiségű adathoz, sem pedig olyan tőkéje, amellyel versenyezhetne az amerikai vállalatokkal. Sok esetben ez azt is jelentheti, hogy az uniós vállalatok által gyűjtött (de az Egyesült Államokban található platformokon vagy szolgáltatásokon feldolgozott) adatok az Egyesült Államokba vagy Kínába kerülnének.
Schrems: „Ez a jogszabályi változás elsősorban a nagy szereplőknek kedvez, azoknak, akik hatalmas mennyiségű európai adatot gyűjtöttek össze. Ez az európai adatok teljes kiárusítása a globális vállalatok számára. Ezenkívül azt is eredményezné, hogy nagy mennyiségű know-how áramlana az uniós vállalatoktól az Egyesült Államokba vagy Kínába. Ipari politikai szempontból egy ilyen megközelítés őrültség.”
Teljes körű felhatalmazás egy egész technológiára? Általábana GDPR meghatározott célokra engedélyezi az adatkezelést (pl. adóügyi nyilvántartás vagy csalásmegelőzés céljából történő megőrzés). A jelenleg javasolt 88c. cikk (vagy 88bis. cikk) azonban egy egész technológiát legitimál. Függetlenül attól, hogy milyen célra használják, bármely mesterséges intelligencia-rendszer alapértelmezés szerint jogszerűen gyűjtené az összes személyes adatot. Például a javasolt cikk lehetővé tenné a mesterséges intelligencia betanítását és felhasználását manipulációra, dezinformációra, meztelen képek generálására, gyilkos drónokhoz, sőt bármilyen más megkérdőjelezhető célra is. Számos, eddig illegális adatkezelési művelet hirtelen legális lenne – pusztán azért, mert azokat egy mesterséges intelligencia-rendszer „keretében” végzik. Például a személyre szabott reklámozási célú adatkezelés (hozzájárulás nélkül) jelenleg illegális az EU-ban. Most azonban, ha a reklámozást mesterséges intelligencia-technológiával személyre szabják, az hirtelen legális lenne.
Schrems: „Ez olyan, mintha azt mondanánk, hogy bármi megengedett – bármit is teszünk –, amíg egy meghatározott technológiával történik. Sok olyan dolog, ami korábban illegális volt, hirtelen legális lenne, feltéve, hogy mesterséges intelligenciát használunk. Teljesen abszurd, hogy egy magas kockázatú technológiát előnyben részesítsünk minden más számítógépes rendszerrel szemben.”
Az adatvédelemre vonatkozó 45 éves ígéret összeomlik. Európai szinten 1981 óta léteznek adatvédelmi jogszabályok. Évtizedek óta azt ígérik az európaiaknak, hogy ez a (állítólag) „szigorú” adatvédelem biztosítja majd, hogy az olyan platformok, mint a Twitter/X, a Facebook vagy az Instagram, valamint az olyan vállalatok, mint a Google vagy a Microsoft, amelyek hatalmas mennyiségű adatot gyűjtenek, „soha” ne használhassák fel azokat más célokra, mint amire azokat megosztották. A javasolt 88c. cikk (vagy most már 88bis) megszegi ezt az ígéretet: az összes összegyűjtött adat hirtelen bárki számára elérhetővé válik, bármilyen felhasználásra, bármely mesterséges intelligencia rendszer számára.
Schrems: „Az 1980-as évek óta azt ígértük az embereknek, hogy bár a nagyvállalatok birtokolhatják az adatokat, azok felhasználása csak korlátozott mértékben megengedett. A 88bis. cikk most hirtelen megnyitja a kapukat, és lehetővé teszi az összes adat korlátlan felhasználását mesterséges intelligencia céljára.”
További kirívó javaslatok: Az EU-tagállamok azt is javasolták, hogy drasztikusan szűkítsék a „személyes adat” fogalmát, ami többek között azt jelenti, hogy nem világos, hogy például az online nyomon követés továbbra is a GDPR hatálya alá tartozna-e. Ezen felül az érintettek jogai nem lennének alkalmazhatók, ha azokat az érintett „visszaélésszerűen” gyakorolná. A gyakorlatban elsősorban a vállalatok döntenének arról, hogy az adatok még mindig „személyesek-e”, illetve hogy egy joggal való élés „visszaélésnek” minősül-e. Mindkét intézkedés gyakorlatilag szinte lehetetlenné tenné a GDPR érvényesítését. Még mielőtt kiderülne, hogy a GDPR alkalmazandó-e, máris viták alakulnának ki a vállalatok és az érintettek képességeiről és szándékairól. A gyakorlatban ez évekig tarthat, és több tízezer euróba kerülhet.
Schrems: „Ezek a változtatások egyenesen a nagy technológiai vállalatokat védő nagy ügyvédi irodák forgatókönyvéből származnak. Éveket töltünk a bíróságokon és a hatóságok előtt, hogy ezeket az állításokat elutasítsák. Az uniós jogalkotó valószínűleg még tovább fogja erősíteni őket, és ezzel az uniós jogot még bonyolultabbá és végrehajthatatlanabbá teszi.”
Az Európai Bizottság és az Európai Parlament álláspontja. Az Európai Bizottság nemrég 180 fokos fordulatot hajtott végre, és jelenleg egyértelműen az ipari érdekcsoportok érdekeit részesíti előnyben az alapjogokkal szemben. Az Európai Parlament álláspontja továbbra is vegyes. Míg az Európai Néppárt tagjainak többsége inkább az EU digitális jogszabályainak egyre több kiskapuval való ellátása mellett érvel, a közép-baloldali frakciókhoz tartozó európai parlamenti képviselők eddig ellenálltak ennek. Egyre inkább a szélsőjobboldali csoportok is ellenzik a nagy technológiai vállalatok számára biztosítandó „szabad utat” célzó javaslatokat.
Utolsó remény: az Európai Bíróság? Afő kérdés az, hogy egy érdemi korlátozásoktól mentes törvény egyáltalán összeegyeztethető-e az uniós alapjogokkal. A múltban az Európai Bíróság már olyan ügyekben is megsemmisített uniós jogszabályokat, amelyek az uniós alapjogok sokkal kevésbé jelentős megsértését jelentették, mint például az adatmegőrzés vagy az uniós adatoknak az Egyesült Államokba történő továbbítása.
Schrems: „Ha a jogalkotó teljesen elvesztette az arányérzékét és az irányt, akkor az embereknek nincs más választásuk, mint a bíróságokhoz fordulni. Bármely olyan szélsőséges törvény, amelynek nagy a kockázata, hogy megsemmisítik, egyúttal csak további jogbizonytalanságot teremtene – a megígért egyszerűsítés helyett.”