Se abre el camino para usar datos personales originales en desarrollo de IA tras aprobación de enmienda a ley de protección de datos

  • Si es difícil desarrollar IA solo con información seudónima y anónima, se podrá utilizar tras revisión y aprobación del Comité de Protección de Datos Personales

  • En el tratamiento de datos sensibles se requiere evaluación previa de riesgos; empresas e instituciones deben revelar el contenido de su utilización

Foto Getty Images
[Foto=Getty Images]

Se ha establecido un marco legal que permite utilizar datos personales para obtener datos de entrenamiento de alta calidad que resulta difícil asegurar únicamente con información seudónima y anónima en el desarrollo de inteligencia artificial (IA). Sin embargo, no se autoriza el uso de datos personales en todo desarrollo de IA, sino que se requiere pasar por revisión y aprobación del Comité de Protección de Datos Personales (Comité de Protección de Datos) bajo la premisa de necesidad pública y social, así como de medidas de seguridad reforzadas.

El Comité de Protección de Datos Personales anunció el 20 de agosto que la enmienda a la "Ley de Protección de Datos Personales" que contiene disposiciones especiales para el uso de datos personales en desarrollo de tecnología IA fue aprobada en el pleno del Congreso Nacional. El Comité explicó que la enmienda se realizó para acoger la demanda del sector de asegurar rápidamente datos de entrenamiento de alta calidad y de amplio alcance con el fin de fortalecer la competitividad de la industria de IA.

Bajo la legislación vigente, para utilizar datos personales recopilados legalmente de manera diferente al propósito original de recopilación se requiere obtener consentimiento separado del titular de la información o contar con fundamento legal. Por lo tanto, cuando se pretendía utilizar datos personales recopilados para desarrollo de IA, había que hacerlo en forma de información seudónima y anónima, lo que causaba una degradación en la calidad de los datos.

El Comité de Protección de Datos ha permitido el uso de datos a través de espacios regulatorios experimentales en algunos servicios innovadores, como IA para prevención de fraude de voz o desarrollo de robots autónomos, pero solo reconocía excepciones por un período base de 2 años hasta un máximo de 4 años, lo que resultaba temporal. Además, el hecho de que solo las disposiciones especiales en leyes individuales para promoción industrial no fuera suficiente para establecer salvaguardas de seguridad adecuadas para la protección de datos personales también fue un factor determinante en esta enmienda.

La enmienda establece nuevas disposiciones especiales para desarrollo de IA, independientes de los fundamentos existentes de tratamiento de datos personales. Solo cuando sea difícil desarrollar IA usando únicamente información seudónima y anónima, se reconozca necesidad pública y social, y se implementen medidas de seguridad reforzadas, será posible utilizar legalmente datos personales recopilados para desarrollo de tecnología IA tras pasar por revisión y aprobación del Comité de Protección de Datos.

También se reforzaron las medidas de seguridad para prevenir violaciones de datos personales. Cuando se trata de datos sensibles o identificadores únicos, es decir, cuando el impacto en los derechos e intereses del titular de la información y los riesgos son significativos, se debe realizar una evaluación previa de factores de riesgo y preparar medidas de mejora. Las empresas e instituciones que utilizan la disposición especial deben revelar contenidos relevantes a través de su política de tratamiento de datos personales. El Comité de Protección de Datos también planea publicar en su sitio web el estado operativo de la disposición especial de IA.

La enmienda entrará en vigor seis meses después de su publicación tras ser presentada y aprobada en la Junta de Ministros. El Comité de Protección de Datos tiene previsto recopilar opiniones de expertos y del sector antes de su implementación para establecer planes operativos de la disposición especial de IA y normas reglamentarias complementarias.

Song Gyeong-hee, presidenta del Comité de Protección de Datos Personales, señaló que "esta enmienda tiene significado en ampliar razonablemente las oportunidades de utilización de datos personales en una era en la que el nivel de desarrollo de inteligencia artificial se traduce directamente en competitividad nacional, mientras se establece de manera conjunta con los operadores un sistema correspondiente de gestión y supervisión".





* Este artículo ha sido traducido por IA.