REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Czy zasady zawarte w Konstytucji RP chronią jednostkę przed stosowaniem sztucznej inteligencji?

Karolina Muzyczka
Doktor nauk prawnych
AI a ochrona danych osobowych
AI a ochrona danych osobowych
Shutterstock

REKLAMA

REKLAMA

Wprowadzenie SI do dziedzin życia, ma możliwości poprawy bezpieczeństwa i jakości życia jednostki. Jednak istniejące ryzyko naruszenia prywatności i bezpieczeństwa danych osobowych, zmusza do zapewnienia zgodności z prawem, przejrzystości działania systemów AI oraz ochrony wrażliwych danych, takich jak dane biometryczne.

Konstytucja RP a AI Act

Rozkwit technologii opartych na sztucznej inteligencji uległ w ostatnich latach znaczącemu przyrostowi, co rodzi szereg pytań o zagrożenia dla ochrony praw człowieka. Niemniej jednak, należy tu podkreślić, iż zgodnie z art. 47 i 51 Konstytucji Rzeczypospolitej Polskiej z dnia 2 kwietnia 1997 r. (dalej jako: Konstytucja RP), jednostka ma zagwarantowane prawo do prywatności i ochrony danych osobowych, co powoduje, że AI Act musi być zgodny z tymi przepisami, aby nie naruszać fundamentalnych praw obywatelskich. Oznacza to, że państwo ma obowiązek chronić te dobra przed nieuprawnioną ingerencją, ze strony organów publicznych, jak i osób prywatnych. Ochrona ta obejmuje szeroki zakres sfer życia, takich jak prywatność, korespondencja, dane osobowe czy cześć. Władze publiczne mogą gromadzić jedynie niezbędne dane, a każdy ma prawo dostępu, sprostowania lub usunięcia nieprawdziwych informacji o sobie. Zasady te określają ustawy.

REKLAMA

REKLAMA

Ryzyko utraty kontroli jednostki nad danymi osobowymi

Systemy SI gromadzą i analizują ogromne ilości danych osobowych, co może prowadzić do utraty kontroli jednostki nad własnymi danymi. Ochrona danych osobowych i sztuczna inteligencja (AI) są ze sobą nierozerwalnie związane, ponieważ wiele systemów AI działa w oparciu o dane osobowe, co rodzi konieczność stosowania przepisów Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 w sprawie osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej jako: RODO). Dane te są wykorzystywane przez przedsiębiorstwa i organy administracji publicznej bez wiedzy i zgody użytkowników, co budzi wątpliwości, co do zgody i kontroli nad danymi osobowymi. Wykorzystanie SI do cenzury i kontroli informacji może prowadzić do kontroli nad przepływem informacji w sieci. Algorytmy analizujące treści mogą być wykorzystywane do filtrowania, ocenzurowania lub manipulacji treściami online, co zagraża wolności słowa i dostępowi do informacji. Automatyzacja i autonomiczność systemów coraz to prowadzą do nadużyć lub manipulacji ze strony cyberprzestępców lub państwa. Ataki z wykorzystaniem SI, fałszywe informacje generowane przez generatory tekstu lub manipulacja obrazami, mogą mają wpływać w ochronę wolności i bezpieczeństwa jednostki. SI oparte na uczeniu maszynowym, są podatne na wprowadzenie uprzedzeń i stereotypów już istniejących w społeczeństwie, co prowadzi do dyskryminacji w procesach podejmowania decyzji.

Przykład

Na przykład algorytmy rekrutacyjne mogą faworyzować pewne grupy społeczne, co będzie prowadziło do wykluczenia innych. Algorytmy SI analizujące treści w Internecie mogą mieć wpływ na dystrybucję informacji i wolność słowa. Decyzje podejmowane przez te algorytmy mogą prowadzić do cenzury lub filtracji treści.

REKLAMA

Wprowadzenie SI do dziedzin życia, ma możliwości poprawy bezpieczeństwa i jakości życia jednostki. Jednak istniejące ryzyko naruszenia prywatności i bezpieczeństwa danych osobowych, zmusza do zapewnienia zgodności z prawem, przejrzystości działania systemów AI oraz ochrony wrażliwych danych, takich jak dane biometryczne.

Dalszy ciąg materiału pod wideo

Ważne

Wdrożenie AI wymaga uwzględnienia zasad minimalizacji danych, ograniczenia celu, dokładności i integralności, a także wprowadzenia środków bezpieczeństwa.

Odpowiedzialność prawna za nielegalne przetwarzanie danych osobowych

Przestępstwo bezprawnego przetwarzania danych jest obecnie regulowane w art. 107 ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych (dalej jako: ustawa). Nie jest to oczywiście nowy rodzaj przestępstwa. Podobna regulacja istniała już na gruncie ustawy o ochronie danych osobowych z 1997 r. Obecna jej treść w nieznacznie zmienionym brzmieniu została wprowadzona wraz z wejściem w życie RODO. Przedmiotem ochrony objętym art. 107 ustawy jest prawo jednostki do ochrony danych osobowych.

Jest to jednak pewne uproszczenie, które wprowadzając sankcję za niedopuszczalne przetwarzanie pewnych informacji ma chronić prawa i wolności osób fizycznych związane z takim przetwarzaniem. Prawo to jest wyrazem szerszego prawa do informacyjnego samostanowienia i stanowi element prawa do prywatności. Podmiotem tego przestępstwa może być każda osoba fizyczna (przepisy o ochronie danych nie stosuje się do osób zmarłych). Należy przyjąć, że zabronione jest przetwarzanie choćby jednej danej osobowej, jeśli takie przetwarzanie jest nielegalne. Zakres czynów, które mogą być objęte tym przepisem jest także bardzo szeroki, co wynika z definicji przetwarzania w rozumieniu art. 4 pkt 2 RODO, bowiem każda operacja na danych osobowych może zostać zakwalifikowana jako przetwarzanie.

Prawodawca w art. 107 ust. 1 ustawy wskazuje na dwie odmiany przestępstwa bezprawnego przetwarzania danych osobowych. Pierwsza, dotyczy sytuacji, kiedy podmiot przetwarza dane, choć przetwarzanie danych nie jest dopuszczalne. Druga obejmuje przypadki, kiedy podmiot nie jest uprawniony do przetwarzania danych. Choć te sytuacje wydają się do siebie podobne, w rzeczywistości odnoszą się do roli jaką dana osoba popełniająca przestępstwo może pełnić w procesie przetwarzania danych osobowych. W art. 107 ust. 2 ustawy zawarto typ kwalifikowany tego przestępstwa, który odnosi się do rodzaju przetwarzanych danych, a mianowicie do danych szczególnych kategorii (tzw. danych wrażliwych).

Każdy podmiot przetwarzając dane osobowe, jeśli takie przetwarzanie podlega regulacji RODO, może zasadniczo występować w jednej z dwóch ról:

  1. administratora danych (współadministratora danych) albo
  2. podmiotu przetwarzającego (procesora).

Podmioty te mogą zaś udzielić osobom fizycznym stosownego upoważnienia (polecenia) do przetwarzania danych. Legalność przetwarzania danych osobowych w rozumieniu art. 6 ust. 1 RODO jest oceniana przez pryzmat występowania w roli administratora danych. Ocena legalności przetwarzania danych osobowych przez pozostałe podmioty (procesora, upoważnioną osobę fizyczną) zależy od decyzji uprawnionego podmiotu i podjęcia w tym zakresie określonych działań, tj. zawarcia przez administratora z procesorem umowy powierzenia przetwarzania danych, o której mowa w art. 28 RODO lub udzielenia osobie fizycznej działającej w imieniu administratora / procesora upoważnienia (polecenia), o którym mowa w art. 32 ust. 4 RODO. Ocena legalności przetwarzania danych osobowych przez każdy z powyżej opisanych podmiotów będzie zależała od roli jaką ten podmiot pełni w ramach danego procesu przetwarzania danych osobowych.

Zatem w myśl art. 107 ust. 1 i 2 ustawy należy wskazać, że z nielegalnym (bezprawnym) przetwarzaniem danych osobowych będziemy mieć do czynienia w dwóch sytuacjach. Pierwsza z nich będzie zachodziła wtedy, gdy dana osoba fizyczna – działając jako administrator (współadministrator) danych – nie będzie mogła wykazać legalności przetwarzania danych osobowych w rozumieniu art. 6 ust. 1 RODO, jak również nie zostaną spełnione dodatkowe warunki określone w art. 9 ust. 2 RODO (dane szczególnych kategorii, tzw. dane wrażliwe) i art. 10 RODO (dane dotyczące karalności) – w tym wypadku „przetwarzanie będzie niedopuszczalne”.

Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Sztuczna inteligencja (AI)
AI potrzebuje dużo prądu. Czy polska energetyka będzie gotowa na gwałtowny rozwój centrów danych?

Dynamiczny rozwój środowisk sztucznej inteligencji napędza inwestycje w centra danych, a wraz z nimi rośnie zapotrzebowanie na nieprzerwane dostarczanie wysokiej jakości energii elektrycznej. Według Międzynarodowej Agencji Energetycznej, jej globalne zużycie przez centra danych ma wzrosnąć ponad dwukrotnie – z około 415 TWh w 2024 r. do około 945 TWh w 2030 r., przy czym sztuczna inteligencja będzie najważniejszym czynnikiem napędzającym ten wzrost. Dla operatorów sieci oznacza to przyłączanie kolejnych energochłonnych odbiorców przy jednoczesnej konieczności utrzymania bezpieczeństwa pracy całego systemu. Polska infrastruktura elektroenergetyczna już teraz przechodzi znaczącą rozbudowę i modernizację, aby dostosować się do tych zmian.

Oznaczanie treści AI – co trzeba wiedzieć o nowym obowiązku? [Wywiad]

„Nie każda ingerencja AI w obraz, dźwięk lub wideo będzie deepfake’iem” – przypomina dr Maria Jędrzejczak z Uniwersytetu im. Adama Mickiewicza w Poznaniu. Elastyczność AI Act wywołuje jednak niepewność u adresatów regulacji, a stawka tej niepewności jest wysoka.

Chiny rzuciły wyzwanie USA. Nowa wojna AI może przynieść jedną wielką korzyść

Chińska firma Moonshot AI odpowiedziała na premierę amerykańskiego Claude Fable 5 modelem Kimi K3, który w jednym z testów wyprzedził konkurenta z USA, a na każdym poziomie cennika jest około 70 proc. tańszy. To kolejna odsłona wyścigu między amerykańskimi i chińskimi gigantami AI. Dla użytkowników może jednak liczyć się coś ważniejszego niż to, kto wygra. Rywalizacja obniża ceny, podnosi jakość modeli i otwiera dostęp do coraz bardziej zaawansowanych technologii. Co oznacza to dla firm, szkół i każdego z nas?

Polska wydaje miliardy na technologie, ale pieniądze płyną za granicę. „Brakuje wyłącznie woli politycznej”

Polska ma informatyków, firmy technologiczne i własne rozwiązania, ale mimo to coraz bardziej uzależnia się od zagranicznych dostawców cyfrowych. Deficyt w handlu produktami cyfrowymi przekroczył w 2025 roku 60 mld zł, a sama administracja publiczna wydała rok wcześniej ponad 7 mld zł na systemy teleinformatyczne. Autorzy raportu „Cyfrowa racja stanu” wskazują, że bez aktywnej polityki państwa zależność będzie się pogłębiać. Problemem – ich zdaniem – nie jest brak technologii, lecz brak decyzji, by rozwijać ją w Polsce.

REKLAMA

Europa przegrywa wyścig o AI? Padła bardzo mocna diagnoza: „Ten pociąg już odjechał”

Europa inwestuje w sztuczną inteligencję, centra danych i infrastrukturę, ale w najbardziej zaawansowanych technologiach nadal wyraźnie ustępuje Stanom Zjednoczonym i Chinom. Zdaniem europosła Tobiasza Bocheńskiego problemem nie są tylko pieniądze, lecz także regulacje, energia i warunki dla firm technologicznych. Tymczasem Europa odpowiada za około 5 proc. globalnych mocy obliczeniowych, choć jej udział w światowym PKB wynosi około 15 proc. Czy unijne plany wystarczą, by zmniejszyć tę różnicę?

Obywatel Bielik. Uczymy sztuczną inteligencję rozpoznawać polską kulturę [Gość INFOR.PL]

Czy sztuczna inteligencja rozpozna kluski śląskie, maczankę krakowską albo polski zabytek? Twórcy projektu Obywatel Bielik chcą, aby polska AI nie tylko mówiła po polsku, ale także rozumiała polski kontekst. W tym celu uruchomili aplikację, za pomocą której każdy może pomóc budować dataset do treningu multimodalnego modelu Bielik. Cel jest ambitny: milion zdjęć.

Publikujesz zdjęcia dziecka w internecie? Prezes UODO ostrzega przed deepfake'ami i kradzieżą tożsamości [Gość INFOR.PL]

Pierwszy medal, świadectwo z czerwonym paskiem, zwycięstwo w zawodach czy udany występ na szkolnej akademii. Duma rodziców jest zrozumiała. Coraz częściej jednak radość z sukcesów dzieci kończy się publikacją zdjęć w mediach społecznościowych. Problem w tym, że raz opublikowany wizerunek zostaje w internecie na zawsze, a jego dalszego wykorzystania nikt nie jest w stanie kontrolować.

Shadow AI: co może się stać, gdy sztuczna inteligencja wie za dużo o firmie. Ryzyka braku kontroli stosowania narzędzi AI przez pracowników

Okazuje się, że coraz więcej pracowników używa aplikacji wykorzystujących sztuczną inteligencję (AI), które funkcjonują poza wiedzą i kontrolą działów IT oraz systemów cyberbezpieczeństwa. Tak powstaje zjawisko shadow AI, czyli stosowania narzędzi sztucznej inteligencji bez zgody lub świadomości przedsiębiorstwa. Skala problemu staje się wyraźnie widoczna. Według badania Komprise IT Survey: AI, Data & Enterprise Risk, 2025 - już 43 proc. dużych przedsiębiorstw odnotowało przypadki ujawnienia danych firmowych lub osobowych w rozwiązaniach sztucznej inteligencji. Dodatkowo 90 proc. liderów IT obawia się ryzyka, jakie niesie nieautoryzowane korzystanie z AI.

REKLAMA

Odpowiedzialność przedsiębiorcy za wdrożenie narzędzi AI w organizacji - ryzyka prawne, kontraktowe i compliance

AI Act nie jest w mojej ocenie kolejnym ,,problemem”, a okazją na uporządkowanie struktur i profesjonalizację swojego przedsiębiorstwa. Dlatego postaram się dzisiaj wyjaśnić kilka istotnych zmian z punktu widzenia biznesu i wdrożenia AI w firmie w kontekście rozporządzenia wchodzącego w życie 2 sierpnia 2026 r.

Jak rozpoznać obraz stworzony przez AI? Naukowcy podpowiadają

Liczenie palców i wypatrywanie krzywych kolczyków przestało działać – współczesne generatory obrazów wyeliminowały najbardziej oczywiste błędy. Międzynarodowy zespół kierowany przez badaczy z Australian National University pokazał jednak, że człowieka można wytrenować w rozpoznawaniu twarzy wygenerowanych przez AI. W badaniu wystarczył trening krótszy niż godzina, oparty na sześciu globalnych cechach, na które trzeba zwrócić uwagę.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA