Kontrola systemu AI a tajemnica przedsiębiorstwa. Czwarta część cyklu dr Mirosława Sanka na Legalis.pl

dr Mirosław Sanek I Lider Działu RODO

Jak przygotować firmę do kontroli systemu AI

Kontrola systemu AI a tajemnica przedsiębiorstwa to temat czwartej, ostatniej części cyklu dr. Mirosława Sanka, Lidera Działu RODO w MKZPartnerzy. Publikacja ukazała się na portalu Legalis.pl.

Publikacja odpowiada na pytanie, w jaki sposób organizacja powinna przygotować się do kontroli prowadzonej przez Komisję Rozwoju i Bezpieczeństwa Sztucznej Inteligencji. Ponadto autor wyjaśnia, jak reagować na żądania organu. Dlatego elem jest wykonanie obowiązku współpracy bez zbędnego ujawniania najbardziej wrażliwych informacji.

Czwarta część stanowi podsumowanie całego cyklu. Wcześniej dr Mirosław Sanek omówił kolejno granice dostępu organu do informacji, zakres ochrony poufnych danych w toku kontroli oraz zasady dostępu do kodu źródłowego, danych treningowych i logów. Z kolei statni tekst przekłada te rozważania na konkretne działania. Przedsiębiorca możen je podjąć jeszcze przed wszczęciem kontroli.

Autor omawia w szczególności:

  • tajemnicę przedsiębiorstwa jako obowiązek przedsiębiorcy, a nie tylko przywilej: ochrona przysługuje wyłącznie informacjom, o których poufność firma faktycznie dbała,
  • zasadę stopniowania ingerencji wynikającą z art. 74 ust. 12–14 i art. 78 AI Act: organ powinien sięgać najpierw po dokumentację, dane, testy i audyt, a po kod źródłowy dopiero wtedy, gdy te środki okażą się niewystarczające,
  • prawidłową reakcję na żądanie Komisji: ustalenie podstawy prawnej i przedmiotu żądania, identyfikację informacji szczególnie chronionych oraz uzgodnienie bezpiecznego sposobu wykonania obowiązku,
  • rozwiązania organizacyjne, które warto wdrożyć przed wszczęciem kontroli: procedurę regulatory response, mapę dowodów zgodności AI oraz rejestr informacji chronionych,
  • doświadczenia z RODO jako punkt odniesienia dla technicznej rozliczalności wprowadzanej przez AI Act.

Rozliczalność jako najlepsza ochrona

Jak podkreśla dr Mirosław Sanek, najskuteczniejszą ochroną przed nadmiernie głęboką kontrolą jest dobrze uporządkowana rozliczalność. Im lepiej przedsiębiorca potrafi wykazać zgodność poprzez dokumentację, logi, wyniki testów i kontrolowany dostęp do danych, tym łatwiej może argumentować, że sięganie przez regulatora po bardziej ingerujące instrumenty nie jest konieczne.

Pełny tekst artykułu dostępny jest na Legalis.pl: https://legalis.pl/kontrola-systemu-ai-a-tajemnica-przedsiebiorstwa-cz-iv-jak-przygotowac-przedsiebiorstwo-do-kontroli/

Wcześniejsze części cyklu:

  • Cz. I – granice dostępu do informacji
  • Cz. II – ochrona poufnych informacji
  • Cz. III – kod źródłowy, dane i logi

Jeśli chcesz sprawdzić, czy Twoja organizacja jest przygotowana na kontrolę systemu AI, skontaktuj się z nami. Dział RODO MKZPartnerzy pod kierownictwem dr. Mirosława Sanka wspiera przedsiębiorców we wdrażaniu wymogów AI Act i budowaniu procedur regulatory response.