Gdpr, Decreto Trasparenza e AI Act Flashcards

1
Q

Decreto trasparenza:
- quando viene introdotto
- cosa fa nascere per i datori di lavoro?
- quando si deve informare il lavoratore?
- circa cosa va informato?
- come va informato?

Introduce quali due nuovi diritti?

A
  • 2022
    -nuovi obblighi per i datori di lavoro.
    -prima dell’inizio dell’attività lavorativa.
    -va informato circa l’utilizzo di sistemi decisionali/monitoraggio integralmente automatizzati: ambiti dove vengo usati, dati trattati, logica e funzionamento, scopi e finalità.
  • obbligo di informazione intellegibile da parte del destinatario.

Introduce diritto alla contestazione della decisione algoritmica e il diritto alla revisione umana.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

GDPR:
- quando viene introdotto?
- cosa è?
- ambito di applicazione?

A

Regolamento europeo sulla protezione dei dati. 2016.

Si applica nei trattamenti di dati in qualsiasi rapporto inter-privato. (Non riguarda solo il rapporto di lavoro.)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

3 tipologie di dati, quale non è soggetta a regole gdpr.

A

Dati Personali: dati riguardanti una persona fisica individuata o individuabile.
Dati Pseudonimizzati: dati personali non pù attribuibili a una persona specifica senza l’uso di info aggiuntive conservate separatamente.
Dati Anonimizzati: dati che non possono essere associati a una persona specifica (GDPR non si applica a questi dati).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

4 Principi generali da seguire nel trattamento dei dati secondo il GDPR.

A
  • Liceità del trattamento.
  • Strettamente pertinente alle finalità.
  • Minimizzazione: limitare i dati trattati al minimo essenziale.
  • Temporaneità: limitazione temporale per la conservazione dei dati.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

GDPR introduce il diritto all’informazione, di rettifica e all’oblio. Cosa sono?

A
  • diritto all’informazione circa i dati raccolti, le finalità per cui vengono raccolti e le metodologie di trattamento.
  • diritto di rettificare i dati personali inesatti o di integrare dati incompleti.
  • diritto all’oblio, ad ottenere la cancellazione dei dati personali.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Articolo 22 GDPR introduce 2 fondamentali diritti.

A
  • Diritto a non essere sottoposti ad una decisione basata unicamente sul trattamento automatizzato se questa produce effetti giuridici che riguardano l’interessato.
  • Diritto a:
    1. ottenere l’intervento umano da parte del titolare del trattamento.
    2. esprimere la propria opiniione.
    3. contestare la decisione.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

AI Act:
- cosa è e da quando sarà in vigore (necessita di recipemento? cosa viene richiesto a ciascuno stato?).
- scopo
- approccio utilizzato
- sanzioni

A
  • Regolamento europeo che entrerà in vigora a partire dal 2025. (non necessita di recepimento dai singoli stati, è self executing)
  • scopo di regolare l’utilizzo dell’ai.
  • approccio risk-based e principi generali.
  • sanzioni in % sul fatturato dell’impresa.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

3 Principi Generali dell’AI Act

A

3 principi che sono tra loro strettamento collegati:
1. antropocentrismo: l’uomo al centro. Non è l’uomo che serve l’ai ma il contrario.
2. spiegabilità (explainable ai): dovere di rendere conto e spiegare le decisioni dell’ai. Opacità non tollerata.
3. Revisione Umana: diritto a non essere soggetti a decisione automatizzate senza intervento umano.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

AI Act e l’approccio risk based:
- come vengono classificate le attività
- gestione hr che livello di rischio è
- che cambia per ogni rischio.

A

Classificazione delle attività in base al rischio: basso, medio, alto, intollerabile.

Intollerabile= attività vietata.
Gestione Risorse umane è ad alto rischio perché coinvolge le persone.

A seconda del grado di rischio è richiesto di dotarsi di un determinato sistema di accountability.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Cosa intendiamo per accountability?
Quali sono i 4 principali obblighi che sorgono per i datori di lavoro?

A

Accountability: responsabilità del datore di lavoro nel garantire e dimostrare la conformità delle attività svolte con le normative sull’utilizzo dell’ai.

Obblighi:
- informazione: come funzionano, quali dati trattano, la loro finalità, le misure di sicurezza adottate.
- adozione di misure di gestione della qualità e dell’affidabilità dei sistemi.
- valutazione di impatto per analizzare potenziali rischi e definire misure precauzionali.
- verifica periodica per evitare l’emergere di nuovi rischi.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

AI Act:
- cosa intendiamo per sistemi AI

A

I sistemi che sono sviluppati con approcci di apprendimento automatico, logica e conoscenza.

Sono esclusi i sistemi che applicano in maniera automatica regole definite esclusivamente da persone.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly