Tiltja az AI Act az arcképek internetes lekaparását?
Igen, szűk körben. Az 5. cikk (1) bekezdés e) pontja tiltja azt az AI-rendszert, amely arcfelismerő adatbázisokat hoz létre vagy bővít az internetről vagy zártláncú kamerafelvételekből történő célzatlan arcképlekaparás útján. A tilalom a létrehozásra és a bővítésre irányul, nem magára az azonosításra.
A tilalom három elemre bomlik: arcfelismerő adatbázis, célzatlan lekaparás, valamint internetes vagy térfigyelő kamerás forrás. A jogpolitikai indok a (43) preambulumbekezdés szerint a tömeges megfigyelés érzetének elkerülése és az anonimitáshoz való jog védelme.
A hatóköre szűkebb, mint sokan feltételezik. Az azonosított, konkrét személyre irányuló, jogszerű alapon végzett gyűjtés nem „célzatlan”. A tilalom alkalmazása előtt felépült és AI-val tovább nem bővített adatbázis használata nem az 5. cikk alá, hanem az uniós adatvédelmi jog alá esik. Kívül esik az arcképtől eltérő biometrikus adat, például hangminta lekaparása, az AI-t nem használó gyűjtés, és az azonosításra nem használt modelltanítási képadatbázis.
Ez azonban semmit nem old fel adatvédelmi oldalon: a GDPR 6. és 9. cikke önállóan alkalmazandó, és a lekaparás rendszerint már ott elbukik.
Cégként ez leggyakrabban beszállítói átvilágítási kérdés. Egy arcfelismerő vagy „people search” eszköz beszerzésénél a képforrás eredetét kell tisztázni — elsősorban GDPR-kockázatként, és csak akkor 5. cikkes kockázatként, ha a rendszer az adatbázist ténylegesen tovább építi.
Nem biztos benne, hogy ez Önökre vonatkozik?
Két perc, tizenkét kérdés, és megkapja, hogy a cége mely kötelezettségek alá esik — regisztráció nélkül.
AI Act ellenőrzés indításaKapcsolódó kérdések
- Legális-e az arcfelismerő adatbázis építése az EU-ban?
- Mit jelent a célzatlan lekaparás az AI Act-ben?
- Használható-e a Clearview-típusú eszköz Európában?
- Mit kell ellenőrizni egy arcfelismerő szoftver beszerzésekor?
- Vonatkozik a tilalom a hangminták gyűjtésére?
- Beleesik a modelltanításra gyűjtött képadatbázis a tilalomba?
Tovább a tudásbázisban
- Milyen AI-gyakorlatokat tilt teljesen az EU AI Act?Az 5. cikk (1) bekezdése nyolc gyakorlatot tilt: tudatalatti vagy megtévesztő manipuláció, sérülékenység kihasználása, társadalmi pontozás, bűnelkövetés egyéni előrejelzése profilalkotásból, arcképadatbázisok célzatlan lekaparása, munkahelyi és oktatási érzelemfelismerés, védett tulajdonságokra irányuló biometrikus kategorizálás, és valós idejű távoli biometrikus azonosítás nyilvános térben.
- Mit tilt az AI Act a biometrikus kategorizálásról?Az 5. cikk (1) bekezdés g) pontja tiltja azt a biometrikus kategorizálási rendszert, amely természetes személyeket egyénileg sorol be a biometrikus adataik alapján azért, hogy faji hovatartozásukra, politikai véleményükre, szakszervezeti tagságukra, vallási vagy világnézeti meggyőződésükre, szexuális életükre vagy irányultságukra következtessen.
- Hogyan működik a valós idejű arcfelismerés tilalma nyilvános tereken?A valós idejű távoli biometrikus azonosítás nyilvánosan hozzáférhető terekben, bűnüldözési célból főszabály szerint tilos. Három taxatív cél esetén engedhető meg, de csak akkor, ha a tagállam erről nemzeti törvényt alkotott, és ügyenként bírói vagy független közigazgatási hatóság előzetes engedélyt adott.