Riprendiamo l’analisi delle implicazioni che lo sviluppo di strumenti di intelligenza artificiale (“IA”) genera nell’ambito della protezione dei dati personali, proseguendo sulle direttrici tracciate nel corso del precedente Editoriale del 16 novembre 2023. L’acquisizione di un set di dati da parte dello sviluppatore, al fine di utilizzarli per addestrare il modello di IA, allorquando tali dati contengano in tutto o in parte dati personali, realizza un trattamento di dati rientrante nell’ambito applicativo materiale del GDPR. In relazione a tale trattamento, come già rilevato, lo sviluppatore che agisce in proprio assume il ruolo di titolare e ad esso incombe la responsabilità del rispetto delle prescrizioni del Regolamento, in primis, dei principi generali elencati all’articolo 5. Principi GDPR I trattamenti di dati personali effettuati nella fase di sviluppo dell’IA devono innanzitutto soddisfare i principi generali dettati dal GDPR (art. 5). È compito dell’azienda che decide autonomamente di sviluppare lo strumento di IA di accertare, sin dalla fase di progettazione, che i trattamenti di dati personali connessi a tale sviluppo siano conformi ai principi generali. Lo sviluppatore non può utilizzare un set di dati se conosce, o avrebbe dovuto conoscere usando l’ordinaria diligenza, che esso sia di provenienza illecita; ad esempio, perché realizzato compiendo […]
VUOI CONTINUARE LA LETTURA DELL'ARTICOLO?
Sei abbonato ma non visualizzi il contenuto? Potrebbe non essere incluso nel tuo abbonamento.
Supporto: datahub@imperialida.com