Od Vrhovnog suda Ujedinjenog Kraljevstva traži se da odluči mogu li sudovi odbaciti 'trivijalne' pritužbe o zaštiti podataka. Prema izvješću Computer Weeklyja, odvjetnici kažu da su tvrtke preplavljene trivijalnim slučajevima zaštite podataka koje generira umjetna inteligencija. Za obične ljude, ishod ovih zahtjeva za zaštitu podataka pred Vrhovnim sudom Ujedinjenog Kraljevstva mogao bi oblikovati to koliko je lako koristiti svoja prava na podatke i tražiti pravnu zaštitu kada nešto pođe po zlu.

Izvorni je članak kratak, pa se ovaj tekst drži onoga što je objavljeno i objašnjava zašto je to pitanje važno svakodnevnim čitateljima.

Što se od Vrhovnog suda traži da odluči

U središtu je slučaja pitanje o pragovima: trebaju li sudovi moći blokirati zahtjeve za zaštitu podataka koji se smatraju trivijalnima? Odvjetnici citirani u izvješću kažu da su tvrtke preplavljene slučajevima niske vrijednosti koje generira umjetna inteligencija, a od Vrhovnog suda zatraženo je da razmotri trebaju li suci imati jasnu ovlast da ih filtriraju.

Članak ne iznosi potpune pravne argumente i nećemo nagađati o pojedinostima koje nisu objavljene. Ono što je jasno jest napetost u središtu rasprave. Tvrtke tvrde da je poplava manjih zahtjeva skupa i opterećujuća. Zagovornici privatnosti vjerojatno bi uzvratili da zakon o zaštiti podataka postoji kako bi pojedincima dao stvarnu kontrolu nad njihovim informacijama, čak i kada se šteta u pojedinačnom slučaju čini malenom.

Kako alati umjetne inteligencije potiču porast zahtjeva za pristup podacima

Zahtjev za pristup podacima (SAR) pravo je da od organizacije zatražite koje osobne podatke o vama ima. To je jedan od najčešće korištenih alata u zakonu o zaštiti podataka, a povijesno je zahtijevalo određeni trud da se sastavi i pošalje.

Alati umjetne inteligencije to su promijenili. Sastavljanje zahtjeva, prilagođavanje tvrtki i masovno slanje sada može trajati nekoliko minuta. Odvjetnici citirani u izvješću opisuju da su tvrtke zbog toga preplavljene. To ne znači da je svaki zahtjev bez osnove, ali pomaže objasniti zašto tvrtke traže načine da filtriraju zahtjeve koje smatraju trivijalnima.

Ista tehnologija koja snižava prepreku za pojedince snižava je i za svakoga tko želi podnositi zahtjeve u velikom broju, bilo iz stvarnih razloga privatnosti ili nekih drugih. Sudovi i regulatori sada moraju odrediti gdje povući crtu.

Što bi prag za 'trivijalne' zahtjeve mogao značiti za prava pojedinaca na podatke

Praktični rizik za pojedince leži u tome kako se definira 'trivijalno'. Visok ili nejasan prag mogao bi otežati podnošenje zahtjeva kada je šteta stvarna, ali ju je teško kvantificirati, primjerice kod manjeg izlaganja osobnih podataka koje kasnije hrani phishing ili profiliranje. Jasno definiran, uzak prag, s druge strane, mogao bi filtrirati najslabije zahtjeve, a istinske ostaviti netaknutima.

Još ne znamo kako će sud presuditi, pa je vrijedno držati očekivanja umjerenima. Mogući ishodi uključuju:

  • Presudu koja sudovima daje više prostora da rano odbace zahtjeve niske vrijednosti.
  • Presudu koja zadržava nizak prag, čuvajući sposobnost pojedinaca da pokrenu zahtjeve bilo koje veličine.
  • Nešto između, sa smjernicama o tome kako suci trebaju procjenjivati ozbiljnost.

Svaki put nosi različite posljedice za to kako organizacije postupaju s osobnim podacima. Ako je male zahtjeve lakše odbaciti, tvrtke mogu osjećati manji pritisak da isprave manje propuste. Ako nije, tvrtke se mogu suočiti s više rutinske odgovornosti.

Što to znači za vas

Ako živite u Ujedinjenom Kraljevstvu ili poslujete s organizacijama iz Ujedinjenog Kraljevstva, ovaj je slučaj podsjetnik da su prava na podatke jaka onoliko koliko je jaka vaša sposobnost da ih ostvarite. Zahtjevi za pristup podacima ostaju legitiman način da vidite što tvrtka ima o vama i ništa u izvješću ne sugerira da se to pravo ukida.

Ono što se može promijeniti jest kako sudovi tretiraju sporove koji nastanu kada organizacija pogrešno postupa s vašim podacima. Imajte to na umu ako ikada budete morali eskalirati pritužbu: jasna evidencija i konkretna, dokumentirana šteta vjerojatno će biti važniji nego ikad.

To također ističe širu temu: što više podataka organizacije prikupljaju, to više zahtjeva, sporova i rizika slijedi. Rasprava o provjeri dobi i prikupljanju podataka pokazuje sličnu napetost između pravila osmišljenih da zaštite ljude i količine osobnih informacija koje ti sustavi mogu generirati.

Što možete učiniti u međuvremenu

Ne morate čekati Vrhovni sud da poduzmete praktične korake:

  • Podnosite zahtjeve s namjerom. Ako podnosite zahtjev za pristup podacima, ciljajte organizacije s kojima stvarno poslujete i budite konkretni o tome što želite znati.
  • Vodite evidenciju. Čuvajte datume, korespondenciju i svaki dokaz o tome kako su vaši podaci obrađivani.
  • Smanjite svoju izloženost. Dijelite manje osobnih podataka pri prijavi za usluge i brišite račune koje više ne koristite.
  • Pregledajte postavke privatnosti. Provjerite što aplikacije i usluge prikupljaju i isključite sve nepotrebno.
  • Razumno koristite alate za privatnost. Alati poput VPN-a mogu ograničiti neko praćenje, ali ne zamjenjuju zakonska prava nad podacima koje tvrtke već imaju.

Zaključak

Slučaj zahtjeva za zaštitu podataka pred Vrhovnim sudom Ujedinjenog Kraljevstva pomoći će definirati koliku težinu zakon daje manjim štetama za privatnost u eri zahtjeva koje generira umjetna inteligencija. Dok presuda ne stigne, najbolji je pristup razumjeti svoja prava, koristiti ih promišljeno i smanjiti količinu osobnih podataka koje uopće ostavljate organizacijama. Manje kopija vaših podataka u opticaju znači manje stvari koje mogu poći po zlu, bez obzira na to kako sud odluči.