Frankrike: CNIL publicerar rekommendationer för utveckling av AI-system

Commission Nationale de l’Informatique et des Libertés (CNIL) har publicerat myndighetens slutliga rekommendationer för utveckling av AI-system. CNIL betonar att dataskyddsförordningen (GDPR) ofta är tillämpligt när AI-modeller tränas på personuppgifter, eftersom AI-modeller kan memorera sådan data. CNIL ger nu rekommendationer för hur organisationer kan analysera och dokumentera om GDPR gäller, och rekommenderar tekniska lösningar som inbyggda filter för att undvika behandling av personuppgifter.

CNIL har tagit fram två praktiska faktablad, ett om annotering som beskriver hur data ska märkas upp på ett sätt som både säkerställer modellens kvalitet och skyddar individers rättigheter, samt ett om säker utveckling som fokuserar på riskidentifiering och lämpliga säkerhetsåtgärder under utvecklingsprocessen. Rekommendationerna har utarbetats efter en offentlig konsultation där företag, akademiker, tekniska och juridiska experter samt fackförbund deltagit. För att underlätta tillämpningen har CNIL även publicerat en sammanfattande översikt av rekommendationerna samt en checklista med nyckelpunkter för GDPR-efterlevnad vid AI-utveckling.

Som en del av sin strategiska plan för 2025–2028 kommer CNIL att fortsätta utveckla sektorsanpassade rekommendationer för områden som utbildning, hälsa och arbetsliv. Under andra halvåret 2025 planeras även riktlinjer om ansvarsfördelning mellan olika aktörer i AI-värdekedjan, med särskild uppmärksamhet på öppna källkodsmodeller och modeller som inte är anonymiserade. Dessa kommer att genomgå en offentlig konsultation innan de antas. CNIL satsar också på tekniska verktyg, bland annat projektet PANAME som är ett bibliotek för att bedöma om en modell behandlar personuppgifter, utvecklat i samarbete med ANSSI, iPoP och PEReN. Dessutom pågår forskning om förklarbarhet hos AI-modeller, i samarbete med bland andra SciencesPo och CREST, vars resultat kommer att publiceras via CNIL:s LINC-lab.

Mer information

Källa: Pressmeddelande

Relaterade nyheter

Är du redo för AI-förordningen?

AI-förordningen påverkar alla verksamheter som utvecklar eller använder AI. Gör dig och dina kollegor redo för de nya kraven. Gå AI-kurs med oss.