Case Study · Zgodność Regulacyjna

Clearview AI ukarane grzywną 20 mln euro za zbieranie zdjęć twarzy bez podstawy prawnej

Co się wydarzyło

Włoski organ ochrony danych nałożył na Clearview AI karę 20 mln euro. Clearview gromadził zdjęcia twarzy pobierane z internetu i wykorzystywał je w systemie rozpoznawania twarzy.

Organ uznał, że przetwarzanie danych osobowych i biometrycznych odbywało się bez odpowiedniej podstawy prawnej oraz naruszało zasady transparency, purpose limitation i storage limitation. Oprócz kary nakazano usunięcie danych osób znajdujących się we Włoszech i zakazano dalszego zbierania określonych danych.

Problem biznesowy

AI może powodować ryzyka GDPR nie dlatego, że „AI jest ryzykowne”, lecz dlatego, że organizacja nie wie, jakie dane przetwarza, nie ma podstawy prawnej, nie ma zasad retencji lub nie kontroluje dostawcy AI.

Co mogło pomóc

  • Mapowanie danych faktycznie przetwarzanych przez system AI przed wdrożeniem
  • Potwierdzenie podstawy prawnej dla każdej kategorii wykorzystywanych danych
  • Ustalenie limitów retencji i honorowanie żądań usunięcia danych
  • Weryfikacja dostawców AI pod kątem obchodzenia się z danymi, nie tylko możliwości

Co z tego wynika

Ocena dostawców AIMapowanie danych AIAI Governance

Chcesz wiedzieć, jak wygląda to w Twojej organizacji?

Umów konsultację