De ontwikkeling van kunstmatige intelligentie gaat razendsnel. De enorme populariteit van ChatGPT bewijst hoe graag we er met z’n allen gebruik van maken, maar zijn we er ook klaar voor? En ook: hoe passen dit soort oplossingen binnen onze wet- en regelgeving? ChatGPT krijgt het momenteel op het vlak van privacy in ieder geval flink te verduren. Hoe zit dat precies?
ChatGPT & privacy
De eind vorig jaar verschenen chatbot ChatGPT werd direct al razendsnel populair. ChatGPT kan door gebruik van Artificial Intelligence (AI) antwoord geven op vragen van gebruikers en ook hele teksten schrijven op commando.
De chatbot wordt gevoed en getraind met vrij beschikbare data, dat verkregen wordt op het internet. Daar zijn ook persoonsgegevens te vinden, die ChatGPT kan verzamelen en gebruiken.
Mag dat volgens de strenge privacyregels van de AVG?
ChatGPT verboden in Italië
Eind maart verscheen het bericht dat de Italiaanse privacytoezichthouder ChatGPT verbood in het land vanwege schending van de privacy. Daarbij werden 4 hoofdredenen benoemd.
Er is geen juridische basis (grondslag, in de AVG genoemd) voor het massaal verzamelen en opslaan van data.
De chatbot heeft geen mechanisme voor leeftijdscontrole van minderjarigen.
Mensen worden niet geïnformeerd dat hun data verzameld wordt.
Het is mogelijk dat de informatie die verstrekt wordt over mensen niet accuraat is.
Vorige week werd na een verbod van bijna een maand bekend gemaakt dat de chatbot na diverse aanpassingen wel weer gebruikt mag worden in Italië. Zo is er in Italië een knop toegevoegd, waarmee gebruikers verklaren meerderjarig te zijn of toestemming hebben van hun ouders. Ook krijgt het privacybeleid meer zichtbaarheid.
Voor alle EU-burgers is er een formulier in het leven geroepen, waarmee ze bezwaar kunnen maken tegen het gebruik van hun persoonsgegeven door ChatGPT. Daarnaast is er een mogelijkheid aan het systeem toegevoegd om het bewaren van chatgesprekken uit te zetten.
Overigens meldt de Italiaanse toezichthouder wel dat het onderzoek naar de chatbot nog altijd gaande is.
Chatgpt Taskforce Europese toezichthouders
In navolging op het besluit van de Italiaanse toezichthouder, zette de Europese privacytoezichthouder European Data Protection Board (EDPB) in april een taskforce voor ChatGPT op.
Deze taskforce moet de samenwerking tussen verschillende toezichthouders bevorderen en ervoor zorgen dat de neuzen in Europa dezelfde kant op staan. Informatie over mogelijke handhavingsmaatregelen rondom ChatGPT moeten beter uitgewisseld worden.
In Europa wordt er druk gewerkt aan de Artificial Intelligence Act, waarover hopelijk dit najaar nog een akkoord wordt bereikt. Hierin zijn strenge regels opgenomen voor de inzet van kunstmatige intelligentie.
AVG & ChatGPT: een (on)mogelijke combinatie?
De vraag is echter in hoeverre de AVG überhaupt nageleefd kan worden door AI-oplossingen als ChatGPT. Het recht om je gegevens te laten verwijderen of wijzigen is vrijwel onuitvoerbaar als de AI-dienst de data overal en nergens vandaan haalt.
Daarnaast lijkt het lastig om in alle gevallen een AVG grondslag voor verwerking (er zijn er 6: van toestemming tot algemeen belang) te vinden, waarmee ChatGPT het massaal verzamelen en opslaan van data kan rechtsvaardigen.
Niet voor niets hebben vooraanstaande experts op het gebied van IT en technologie wereldwijd opgeroepen tot een pauze in de ontwikkelingen van AI-oplossingen als ChatGPT. De techniek heeft namelijk op diverse ethische, juridische en zeker ook privacyvraagstukken nog geen goed antwoord.
Ondanks de juridische knelpunten rondom privacy, is het een mooie tool die steeds vaker door zowel bedrijven als particulieren wordt ingezet. Wij zullen de ontwikkelingen dan ook nauwlettend in de gaten houden.
Op de hoogte blijven van deze en andere ontwikkelingen in ICT recht?
Abonneert u zich dan nu op onze nieuwsbrief en ontvang onze blogs maandelijks in uw mailbox.