Richtsnoeren
EDPS-orientaties over generatieve AI en gegevensbescherming (versie 2)
Herziene versie van de EDPS-orientaties over generatieve AI en persoonsgegevens, primair gericht op EU-instellingen onder Verordening (EU) 2018/1725 maar praktisch bruikbaar voor iedere organisatie. Behandeld worden onder meer het bepalen van rollen en verantwoordelijkheden in de keten, wanneer het gebruik van een generatief systeem persoonsgegevens verwerkt, de rol van de functionaris gegevensbescherming, wanneer een DPIA nodig is, doelbinding, dataminimalisatie, juistheid, bias en geautomatiseerde besluitvorming. De EDPS geeft deze orientaties uitdrukkelijk in zijn rol als gegevensbeschermingstoezichthouder en niet als markttoezichthouder onder de AI Act, en zegt dat ze de AI Act onverlet laten.
Wat dit voor u betekent
Dit is de meest praktische officiele checklist voor organisaties die generatieve AI inzetten en moeten aantonen dat zij het gegevensbeschermingsrecht naast de AI Act op orde hebben.
Onderwerpen