{"id":265,"date":"2025-02-12T10:05:24","date_gmt":"2025-02-12T09:05:24","guid":{"rendered":"https:\/\/vmtlaw.rs\/generative-ai-models-and-data-protection\/"},"modified":"2025-02-12T12:50:20","modified_gmt":"2025-02-12T11:50:20","slug":"ai-modeli-opste-namene-i-zastita-podataka-o-licnosti","status":"publish","type":"post","link":"https:\/\/vmtlaw.rs\/sr\/ai-modeli-opste-namene-i-zastita-podataka-o-licnosti\/","title":{"rendered":"AI modeli op\u0161te namene i za\u0161tita podataka o li\u010dnosti"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Tehnologije ve\u0161ta\u010dke inteligencije (AI) otvaraju vrata za inovacije u gotovo svim sektorima, ali sa sobom istovremeno donose nove i ozbiljne izazove kada je u pitanju za\u0161tita podataka o li\u010dnosti.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">U svetlu ovih izazova, <a href=\"https:\/\/www.edpb.europa.eu\/edpb_en\" rel=\"noopener\">Evropski odbor za za\u0161titu podataka (EDPB)<\/a> usvojio je u decembru 2024. godine obavezuju\u0107e <a href=\"https:\/\/www.edpb.europa.eu\/our-work-tools\/our-documents\/opinion-board-art-64\/opinion-282024-certain-data-protection-aspects_en\" rel=\"noopener\">mi\u0161ljenje<\/a> koje se bavi odre\u0111enim zna\u010dajnim aspektima obrade podataka o li\u010dnosti u fazama razvoja i implementacije AI modela (u daljem tekstu: Mi\u0161ljenje). Za razumevanje celokupnog konteksta treba odmah ukazati da je&nbsp; Mi\u0161ljenje doneto na inicijativu irskog poverenika za za\u0161titu podataka, koji nadgleda uskla\u0111enost AI modela koji su razvijeni od strane velikih tehnolo\u0161kih kompanija poput Google-a, Meta i X-a, i da u tom smislu ima za cilj da pru\u017ei smernice povodom obrade podataka o li\u010dnosti u kontekstu razvoja i implementacije AI modela koji se svrstavaju u jedan odre\u0111en podskup modela \u2013 generativnih AI modela.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"682\" src=\"https:\/\/vmtlaw.rs\/wp-content\/uploads\/2025\/02\/robot-looking-files-1024x682.jpg\" alt=\"\" class=\"wp-image-262\" srcset=\"https:\/\/vmtlaw.rs\/wp-content\/uploads\/2025\/02\/robot-looking-files-1024x682.jpg 1024w, https:\/\/vmtlaw.rs\/wp-content\/uploads\/2025\/02\/robot-looking-files-300x200.jpg 300w, https:\/\/vmtlaw.rs\/wp-content\/uploads\/2025\/02\/robot-looking-files-768x511.jpg 768w, https:\/\/vmtlaw.rs\/wp-content\/uploads\/2025\/02\/robot-looking-files.jpg 1176w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">U tom smislu, Mi\u0161ljenje je od naro\u010dite va\u017enosti za sve kompanije koje se bave razvojem AI modela ili AI modele koriste u poslovanju i pru\u017ea okvir za razumevanje i procenu uskla\u0111enosti AI modela sa propisima koji ure\u0111uju za\u0161titu li\u010dnih podataka o li\u010dnosti. Prilikom razvoja AI modela kroz proces obuke, u fazi u kojoj model u\u010di iz skupa podataka o li\u010dnosti kako bi obavljao svoju predvi\u0111enu funkciju, va\u017eno je postaviti odgovaraju\u0107e pravne osnove za obradu podataka.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mi\u0161ljenje EDPB nagla\u0161ava da je va\u017eno razmotriti kada se AI model mo\u017ee smatrati anonimnim, kao i koje mere se moraju preduzeti kako bi se izbegli rizici od nezakonite obrade podataka. Tako\u0111e, podse\u0107a i na obavezu sagledavanja legitimnog interesa rukovaoca i pridr\u017eavanje principa proporcionalnosti i minimizacije podataka u fazama implementacije i razvoja AI sistema.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tri najva\u017enije teme koje Mi\u0161ljenje EDPB-a pokriva:<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Anonimnost AI modela<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Jedno od klju\u010dnih pitanja koje je EDPB razmatrao jeste da li se AI model koji je obu\u010den li\u010dnim podacima u svakoj situaciji mo\u017ee smatrati anonimnim. AI modeli se mogu smatrati anonimnim samo u situacijama kada je rizik od identifikacije pojedinaca zanemarljiv. Anonimnost AI modela procenjiva\u0107e se od slu\u010daja do slu\u010daja, uz ocenu verovatno\u0107e da li se iz AI modela mogu ekstrahovati podaci o li\u010dnosti, kao i verovatno\u0107e da ti podaci budu dobijeni kroz upite.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">U tom smislu, nadzorni organi \u0107e zahtevati od developera AI modela detaljnu analizu o rizicima identifikacije. Analiza bi, pored drugih definisanih metoda, podrazumevala i procenu da li su, u fazama razvoja i implementacije AI modela, preduzete odgovaraju\u0107e mere kako bi se spre\u010dilo ili ograni\u010dilo prikupljanje podataka o li\u010dnosti ili primenila za\u0161tita od napada.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Legitimni interes kao pravni osnov za obradu podataka<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Kako Zakon o za\u0161titi podataka o li\u010dnosti ne ustanovljava hijerarhiju izme\u0111u propisanih pravnih osnova, rukovaoca podacima tereti obaveza identifikacije odgovaraju\u0107eg pravnog osnova za obradu podataka o li\u010dnosti u fazama razvoja i implementacije AI modela, a Mi\u0161ljenje implicira da bi, po svemu sude\u0107i, najadekvatniji pravni osnov u tom slu\u010daju bio legitimni interes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Postojanje legitimnog interesa rukovalac podacima \u0107e morati da doka\u017ee kroz test od tri koraka, \u010diji \u0107e prvi korak podrazumevati (1) <strong>identifikaciju<\/strong> ovog interesa kao zakonitog, stvarnog i jasno definisanog. Preostala dva koraka pomenutog testa podrazumevaju (2) testiranje <strong>neophodnosti<\/strong>, kada je potrebno utvrditi da je obrada podataka nu\u017ena za postizanje odre\u0111enog cilja i ne postoji manje intruzivni na\u010dini da bi se odre\u0111eni cilj postigao, i (3) testiranje <strong>balansiranja<\/strong>, kada je potrebno obuhvatiti prava i interese svih pojedinaca \u010diji se podaci o li\u010dnosti obra\u0111uju, kao i razmotriti potencijalne rizike po osnovna prava, poput rizika po slobodu izra\u017eavanja kada AI modeli blokiraju objavljivanje sadr\u017eaja.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mi\u0161ljenjem je, u kontekstu razvoja i primene AI modela, ukazano i na va\u017enost pojma razumnog o\u010dekivanja ispitanika &#8211; \u010desto je te\u0161ko da ispitanici budu svesni kako se njihovi podaci koriste, zbog slo\u017eenosti tehnologija i na\u010dina na koji se podaci prikupljaju i obra\u0111uju. Zbog toga, transparentnost u vezi sa obradom podataka postaje klju\u010dna, a rukovaoci podacima moraju pru\u017eiti jasne informacije o tome na koji na\u010din i zbog \u010dega se podaci koriste.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Uticaj i posledice nezakonite obrade podataka<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Tokom razvoja AI modela mo\u017ee do\u0107i do nezakonite obrade podataka. U takvim slu\u010dajevima, bitno je proceniti kako nezakonita po\u010detna obrada mo\u017ee uticati na zakonitost naknadne obrade. EDPB je ovde napravio razliku izme\u0111u tri potencijalna scenarija, ali i pored toga Mi\u0161ljenjem se ukazuje da u odre\u0111enim okolnostima nezakonita po\u010detna obrada ne mora uticati na zakonitost daljih aktivnosti obrade, ukoliko su podaci anonimizirani ili ako je implementacija modela uskla\u0111ena sa GDPR-om.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">***<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zaklju\u010dili bismo ovaj \u010dlanak konstatacijom da Mi\u0161ljenje afirmi\u0161e obavezu rukovalaca podacima da razmotre sve aspekte za\u0161tite podataka \u2013 od anonimizacije i legitimnog interesa, do mogu\u0107ih posledica nezakonite obrade i o\u010dekivanja ispitanika, a istovremeno upu\u0107uje nadzorne organe da pa\u017eljivo razmatre specifi\u010dne okolnosti svakog slu\u010daja ponaosob, uva\u017eavaju\u0107i principe za\u0161tite podataka predvi\u0111ene GDPR-om, kako bi obezbedili uskla\u0111enost sa zakonodavstvom EU i za\u0161titili prava i slobode ispitanika.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ukoliko imate bilo kakvo pitanje u vezi sa Mi\u0161ljenjem i\/ili vas zanimaju teme normativnog okvira za razvoj i odgovornu upotrebu ve\u0161ta\u010dke inteligencije i za\u0161tite podataka o li\u010dnosti, uvek &nbsp;nam mo\u017eete pisati na adrese <a href=\"mailto:marko.trisic@vmtlaw.rs\">marko.trisic@vmtlaw.rs<\/a>, <a href=\"mailto:ana.popovic@vmtlaw.rs\">ana.popovic@vmtlaw.rs<\/a> i <a href=\"mailto:nikolina.loncar@vmtlaw.rs\">nikolina.loncar@vmtlaw.rs<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Tehnologije ve\u0161ta\u010dke inteligencije (AI) otvaraju vrata za inovacije u gotovo svim sektorima, ali sa sobom istovremeno donose nove i ozbiljne izazove kada je u pitanju za\u0161tita podataka o li\u010dnosti. U svetlu ovih izazova, Evropski odbor za za\u0161titu podataka (EDPB) usvojio je u decembru 2024. godine obavezuju\u0107e mi\u0161ljenje koje se bavi odre\u0111enim zna\u010dajnim aspektima obrade podataka [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":263,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3],"tags":[],"class_list":["post-265","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized-sr"],"acf":[],"_links":{"self":[{"href":"https:\/\/vmtlaw.rs\/sr\/wp-json\/wp\/v2\/posts\/265","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vmtlaw.rs\/sr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vmtlaw.rs\/sr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vmtlaw.rs\/sr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vmtlaw.rs\/sr\/wp-json\/wp\/v2\/comments?post=265"}],"version-history":[{"count":2,"href":"https:\/\/vmtlaw.rs\/sr\/wp-json\/wp\/v2\/posts\/265\/revisions"}],"predecessor-version":[{"id":272,"href":"https:\/\/vmtlaw.rs\/sr\/wp-json\/wp\/v2\/posts\/265\/revisions\/272"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vmtlaw.rs\/sr\/wp-json\/wp\/v2\/media\/263"}],"wp:attachment":[{"href":"https:\/\/vmtlaw.rs\/sr\/wp-json\/wp\/v2\/media?parent=265"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vmtlaw.rs\/sr\/wp-json\/wp\/v2\/categories?post=265"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vmtlaw.rs\/sr\/wp-json\/wp\/v2\/tags?post=265"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}