NLdigital roept AP op om handreiking over scraping te schrappen en pleit voor duidelijkheid over het kunnen gebruiken van persoonsgegevens voor AI-modellen
Er gebeurt een hoop rondom artificial intelligence in privacy-land. Zo heeft de Autoriteit Persoonsgegevens (AP) onder andere een handreiking gepubliceerd over scraping door particulieren en private organisaties. Ook organiseerde de European Data Protection Board (EDPB) een stakeholder evenement over AI-modellen waarin besproken werd of voor het trainen van AI-modellen persoonsgegevens gebruikt kunnen worden en onder welke voorwaarden.
Handreiking scraping
De AP stelt in haar handreiking en bijbehorend nieuwsbericht dat scraping ‘bijna altijd illegaal’ is. De AP baseert zich hierbij onder andere op haar visie op de grondslag ‘gerechtvaardigd belang’. Op 4 oktober 2024 heeft het Hof van Justitie van de Europese Unie echter uitspraak gedaan over de grondslag gerechtvaardigd belang. Daardoor is duidelijk gemaakt dat de uitleg van de AP met betrekking tot de grondslag ‘gerechtvaardigd belang’ niet kloppend is. Een eenduidige en juridisch juiste uitleg van de grondslag ‘gerechtvaardigd belang’ door de AP is noodzakelijk, onder andere om bedrijven te ondersteunen bij hun voorbereiding op de naleving van de aanstaande AI Act.
NLdigital heeft haar bezorgdheid geuit over de handreiking over scraping door de AP. Op de website van de AP is momenteel te lezen dat er wordt bekeken of de handreiking moet worden herzien naar aanleiding van de uitspraak van het Hof van Justitie. Ondertussen staan de (niet-actuele) publicaties nog steeds online.
NLdigital heeft in een brief aan de AP benadrukt dat de handreiking en het nieuwsbericht zo snel mogelijk moeten worden aangepast, dat de publicaties tussentijds van de website moeten worden gehaald en dat een rectificatie moet worden geplaatst. Het is na de uitspraak van het Hof van Justitie immers niet zonder meer op voorhand te zeggen dat scraping ‘bijna altijd illegaal’ is. Voor organisaties die scraping (willen gaan) inzetten leiden de niet-actuele publicaties nu tot onnodige onduidelijkheid en zorgen. NLdigital gaat graag in gesprek met de AP over hoe de bescherming van fundamentele rechten en het verantwoord stimuleren van innovatie samen kunnen gaan.
Stakeholder evenement over AI-modellen
Op Europees niveau is een discussie gaande of persoonsgegevens gebruikt kunnen worden voor het trainen van AI-modellen en onder welke voorwaarden. De EDPB heeft een evenement georganiseerd om input op te halen bij belanghebbenden over het verwerken van persoonsgegevens ten behoeve van het ontwikkelen en trainen van AI-modellen. Op basis van deze input zal de EDPB een opinie schrijven (daar is om gevraagd door de Ierse toezichthouder). Deze opinie zal in december 2024 gepubliceerd worden. NLdigital heeft input van haar leden verzameld en waar mogelijk gedeeld tijdens het evenement.
Aan de orde kwamen vragen over de juridische grondslagen voor het trainen van AI-modellen, of AI- modellen persoonsgegevens kunnen bevatten, de juridische grondslagen voor het gebruik van AI- modellen en wat te doen als het AI-model onrechtmatig is. De deelnemers bestonden uit leden van het bedrijfsleven, brancheverenigingen, juristen, academici en NGO’s.
NLdigital waardeert dat de EDPB na aandringen vanuit verschillende kanten belanghebbenden heeft geconsulteerd voor dit complexe onderwerp. NLdigital is van mening dat in de context van het trainen van AI-modellen organisaties zich moeten kunnen beroepen op de grondslag ‘gerechtvaardigd belang’, mits uiteraard aan alle juridische eisen wordt voldaan. Dit is een flexibele, techniek-onafhankelijke en daarom toekomstbestendige grondslag. De AP heeft echter de neiging om deze grondslag af te wijzen. Een dergelijke beweging heeft een remmende werking op innovatie en groei en zet organisaties op achterstand.
Daarnaast valt op dat er veel aandacht is voor de input voor het trainen van AI-modellen, en minder voor het daadwerkelijke gebruik van die AI-modellen. Juist bij het (verkeerd) gebruik kunnen eventuele risico’s ontstaan, en het verdient dan ook de aanbeveling dat de EDPB en de AP daar ook aandacht (en schaarse middelen) aan besteden.
NLdigital heeft verder een joint industry statement ondertekend met betrekking tot de opinie van de EDPB en verantwoorde AI in het algemeen. Daarin wordt een evenwichtige, pragmatische aanpak aanbevolen, waarbij Europese innovatie wordt gestimuleerd en tegelijkertijd de privacybescherming wordt gewaarborgd, en de nadruk wordt gelegd op duidelijke, flexibele en technologie-neutrale regelgeving die zowel de ontwikkeling van AI als de beschikbaarheid van hoogwaardige Europese gegevens voor het trainen van AI-modellen ondersteunt.
NLdigital houdt de vele ontwikkelingen in de gaten. Vragen of opmerkingen? Of loop je in de praktijk tegen problemen aan? Neem contact met ons op.