Gdpr, Decreto Trasparenza e AI Act Flashcards
Decreto trasparenza:
- quando viene introdotto
- cosa fa nascere per i datori di lavoro?
- quando si deve informare il lavoratore?
- circa cosa va informato?
- come va informato?
Introduce quali due nuovi diritti?
- 2022
-nuovi obblighi per i datori di lavoro.
-prima dell’inizio dell’attività lavorativa.
-va informato circa l’utilizzo di sistemi decisionali/monitoraggio integralmente automatizzati: ambiti dove vengo usati, dati trattati, logica e funzionamento, scopi e finalità. - obbligo di informazione intellegibile da parte del destinatario.
Introduce diritto alla contestazione della decisione algoritmica e il diritto alla revisione umana.
GDPR:
- quando viene introdotto?
- cosa è?
- ambito di applicazione?
Regolamento europeo sulla protezione dei dati. 2016.
Si applica nei trattamenti di dati in qualsiasi rapporto inter-privato. (Non riguarda solo il rapporto di lavoro.)
3 tipologie di dati, quale non è soggetta a regole gdpr.
Dati Personali: dati riguardanti una persona fisica individuata o individuabile.
Dati Pseudonimizzati: dati personali non pù attribuibili a una persona specifica senza l’uso di info aggiuntive conservate separatamente.
Dati Anonimizzati: dati che non possono essere associati a una persona specifica (GDPR non si applica a questi dati).
4 Principi generali da seguire nel trattamento dei dati secondo il GDPR.
- Liceità del trattamento.
- Strettamente pertinente alle finalità.
- Minimizzazione: limitare i dati trattati al minimo essenziale.
- Temporaneità: limitazione temporale per la conservazione dei dati.
GDPR introduce il diritto all’informazione, di rettifica e all’oblio. Cosa sono?
- diritto all’informazione circa i dati raccolti, le finalità per cui vengono raccolti e le metodologie di trattamento.
- diritto di rettificare i dati personali inesatti o di integrare dati incompleti.
- diritto all’oblio, ad ottenere la cancellazione dei dati personali.
Articolo 22 GDPR introduce 2 fondamentali diritti.
- Diritto a non essere sottoposti ad una decisione basata unicamente sul trattamento automatizzato se questa produce effetti giuridici che riguardano l’interessato.
- Diritto a:
1. ottenere l’intervento umano da parte del titolare del trattamento.
2. esprimere la propria opiniione.
3. contestare la decisione.
AI Act:
- cosa è e da quando sarà in vigore (necessita di recipemento? cosa viene richiesto a ciascuno stato?).
- scopo
- approccio utilizzato
- sanzioni
- Regolamento europeo che entrerà in vigora a partire dal 2025. (non necessita di recepimento dai singoli stati, è self executing)
- scopo di regolare l’utilizzo dell’ai.
- approccio risk-based e principi generali.
- sanzioni in % sul fatturato dell’impresa.
3 Principi Generali dell’AI Act
3 principi che sono tra loro strettamento collegati:
1. antropocentrismo: l’uomo al centro. Non è l’uomo che serve l’ai ma il contrario.
2. spiegabilità (explainable ai): dovere di rendere conto e spiegare le decisioni dell’ai. Opacità non tollerata.
3. Revisione Umana: diritto a non essere soggetti a decisione automatizzate senza intervento umano.
AI Act e l’approccio risk based:
- come vengono classificate le attività
- gestione hr che livello di rischio è
- che cambia per ogni rischio.
Classificazione delle attività in base al rischio: basso, medio, alto, intollerabile.
Intollerabile= attività vietata.
Gestione Risorse umane è ad alto rischio perché coinvolge le persone.
A seconda del grado di rischio è richiesto di dotarsi di un determinato sistema di accountability.
Cosa intendiamo per accountability?
Quali sono i 4 principali obblighi che sorgono per i datori di lavoro?
Accountability: responsabilità del datore di lavoro nel garantire e dimostrare la conformità delle attività svolte con le normative sull’utilizzo dell’ai.
Obblighi:
- informazione: come funzionano, quali dati trattano, la loro finalità, le misure di sicurezza adottate.
- adozione di misure di gestione della qualità e dell’affidabilità dei sistemi.
- valutazione di impatto per analizzare potenziali rischi e definire misure precauzionali.
- verifica periodica per evitare l’emergere di nuovi rischi.
AI Act:
- cosa intendiamo per sistemi AI
I sistemi che sono sviluppati con approcci di apprendimento automatico, logica e conoscenza.
Sono esclusi i sistemi che applicano in maniera automatica regole definite esclusivamente da persone.