הרשות קובעת גבולות למשחק: בינה מלאכותית ? עדיין חייבת לציית לחוק
טיוטת הנחיה חדשה קובעת: גם מערכות AI כפופות
לחוק הגנת הפרטיות – מה המשמעות עבורכם כיזמים,
מנהלים או מפתחי טכנולוגיה ?
בעולם שבו מערכות בינה מלאכותית הולכות ותופסות
מקום מרכזי בפעילות העסקית, בשירותים דיגיטליים
ובקבלת החלטות אוטומטית – נדרשת בהירות
רגולטורית.
ולשם כך, הרשות להגנת הפרטיות פרסמה לאחרונה
טיוטת הנחיה חדשה ותקדימית : תחולת חוק הגנת
הפרטיות על מערכות בינה מלאכותית.
זו הזדמנות עבור כל מי שפועל בתחום – לפתח, לשווק,
לרכוש או לשלב מערכות AI – להבין היטב את דרישות
החוק ולהיערך בהתאם.
מה כוללת ההנחיה ?
חוק הגנת הפרטיות – לא נשאר מאחור
הרשות קובעת כי גם מערכות בינה מלאכותית
שמבצעות עיבוד של מידע אישי כפופות להוראות החוק.
אם המערכת שלכם מנתחת, מסיקה, מקבלת החלטות
או יוצרת תוצרים מבוססי נתונים אישיים – אתם חייבים
לפעול לפי עקרונות החוק.
שקיפות, הסכמה, מידתיות
מפתחי ומפעילי מערכות AI נדרשים לספק למשתמשים
מידע ברור, מדויק ונגיש על האופן שבו נאסף המידע,
כיצד נעשה בו שימוש, מהן מטרותיו, מי הגורם
האחראי על המאגר, וכיצד ניתן לממש זכויות.
מדובר בדרישה בסיסית – אך מאתגרת במיוחד
כשמדובר במערכות מורכבות
הפועלות כ"קופסה שחורה".
החלטות אוטומטיות ? נדרשת בקרה אנושית
אם המערכת שלכם מקבלת החלטות אוטונומיות
שיש להן השפעה מהותית על הפרט (למשל בתחומי
ביטוח, אשראי, תעסוקה או בריאות) – תידרשו
לאפשר פיקוח אנושי, מתן נימוקים להחלטה, וזכות ערעור.
אחריות משפטית –
גם כשלא אתם פיתחתם את המערכת
גם אם רכשתם מערכת בינה מלאכותית מספק חיצוני –
האחריות המשפטית לעמידה בדרישות החוק חלה עליכם.
המשמעות: חובה לבדוק את תכנונה והתאמתה לעקרונות
הפרטיות כבר בשלב הרכש וההטמעה.
Privacy by Design – לא מותרות אלא חובה
ההנחיה מדגישה את החובה לתכנן מערכות AI כך שיכללו
מנגנוני בקרה, צמצום פגיעה אפשרית בפרטיות, איסוף
מידע במידה הנדרשת בלבד (Data Minimization) ומתן
אפשרות למחיקה, תיקון, והתנגדות לעיבוד.
הטיוטה פתוחה להערות הציבור –
וזו ההזדמנות להשפיע
היות שמדובר בטיוטה ולא בהנחיה מחייבת, זה בדיוק
הזמן של חברות, יזמים וארגונים להביע עמדות, להאיר
נקודות תורפה ולהשפיע על נוסח ההנחיה שתהפוך
בעתיד למסמך מחייב.
איך זה משפיע עליכם בפועל ?
• מפתחים מערכות AI שמשתמשות במידע אישי ?
תוודאו שהעיצוב תואם את דרישות החוק.
• משלבים AI במוצר מסחרי או שירות ?
תבחנו את הסיכון המשפטי והצורך בגילוי ובקרה.
• שוקלים לרכוש מערכת מבוססת AI ?
תבדקו את אחריות הספק ואת יכולתכם לעמוד
בדרישות השקיפות והשליטה.
• מתכוננים להשקת מוצר חדש או גיוס השקעה ?
דאגו שהיבטי הציות הרגולטורי מכוסים היטב.
אהבתם ? שתפו את הדיוור עם הקהילה שלכם.
פועלים בתחום ה- AI ומתלבטים כיצד להטמיע את
עקרונות הגנת הפרטיות במערכות שלכם ?
זקוקים לייעוץ רגולטורי או משפטי על שימוש אחראי
בבינה מלאכותית ?
רוצים לוודא שהמוצרים, ההסכמים או הממשקים
שלכם עומדים בדרישות החוק החדש המתהווה ?
יש לכם שאלות, הערות, הארות, תובנות ותגובות ?
נשמח מאד לקרוא ולשמוע.
פנו אלינו עכשיו
אפשר בתגובה לדיוור זה
אפשר בוואצאפ ואפשר גם להתקשר – 0528328676
נשמח מאד לייעץ ולעמוד לרשותכם.
אנחנו מבטיחים לענות ולחזור לכולם.
בתקווה ותפילה לימים טובים ושקטים יותר
ולבשורות טובות.
שלכם,
שרית ואילן צדק