TGViewer
Pattern AI Pattern AI @pattern_ai · 402 subscribers
Post #297 143
Руководство по Agentic AI от испанского регулятора

Испанское агентство по защите данных (AEPD) опубликовало принципы по использованию Agentic AI (системы ИИ, способные не только отвечать на вопросы, но и автономно взаимодействовать для достижения поставленных целей) с точки зрения защиты данны.
🔹Изложены меры, которые контролер или обработчик данных могут предпринять для обеспечения соответствия нормативным актам по защите данных.
🔹 Автономность системы не снимает ответственность с контролера/процессора. Организация должна сохранять управляемость решений ИИ.
🔹Privacy by design становится архитектурным требованием. AEPD рекомендует использовать возможности самой технологии для усиления защиты данных ещё на этапе проектирования и внедрения.
🔹 Человек должен вмешиваться, если действия агента могут:
- влиять на поведение или выбор людей (например, автоматически подбирать предложения),
- оказывать долгосрочное влияние на жизненные обстоятельства человека,
- приводить к исключению или дискриминации.
🔹Использование agentic AI не означает автоматически наличие автоматизированного принятия решений по ст. 22 GDPR. Необходимо оценивать последствия. Подчеркивается, что понятие «значительное воздействие» трактуется широко, включая влияние на поведение, выбор или долгосрочные обстоятельства.
Разрешение агенту отправлять письма, получать доступ к репозиториям или запускать рабочие процессы может не считаться автоматизированным принятием решений, но это может напрямую повлиять на конфиденциальность, минимизацию данных, поэтому рекомендуется проектировать обратимость действий (reversibility).
🔹 Долгосрочная память, логи и метаданные легко приводят к избыточному накоплению данных,
скрытому профилированию, перекрёстному использованию информации между контекстами обработки. Поэтому рекомендуется псевдонимизация пользовательских взаимодействий, строгие access-политики по принципу need-to-know.
🔹 Поощряются не только реактивные меры защиты, но и проактивные улучшения, например, использование ИИ для повышения анонимизации или снижения предвзятости в принятии решений человеком.
🔹 Анализируется перечень угроз, возникающих из-за автономности агентов, и предлагаются конкретные меры по снижению воздействия на права субъектов данных.

Если ваш ИИ-продукт может действовать самостоятельно, то оценивается операционное поведение агента, а не сама модель.

#LawAndDisorder
————
@pattern_ai
More from @pattern_ai
  1. Sep 21, 2026ИИ-агент впервые оказался в уведомлении об утечке персональных данных Испанское агентство…
  2. Sep 18, 2026Требования новой инициативы EU KIDS Act Интересное получилось "совпадение". 8 сентября OEC…
  3. Sep 17, 2026Результаты проверки Ray-Ban Meta от немецкого регулятора Про ассиметрию осведомленности пр…
  4. Sep 16, 2026Кто на самом деле читает ваши диалоги с ChatGPT? Уже обсуждали в постах, что OpenAI может…
  5. Sep 2, 2026AI&Online Safety Law Tracker еще один полезный ресурс от энтузиастов с подборкой законов в…
  6. Sep 1, 2026🎙 #AIShelf 🔹Бесплатные лекции Гарварда и книги MIT; 🔹Чек-листы при внедрении ИИ на соот…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →