Научная статья на тему 'ОСОБЕННОСТИ ПРАВОВОЙ ОХРАНЫ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ С ИСПОЛЬЗОВАНИЕМ ТЕХНОЛОГИЙ ИСКУССТВЕННОГО ИНТЕЛЛЕКТА'

ОСОБЕННОСТИ ПРАВОВОЙ ОХРАНЫ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ С ИСПОЛЬЗОВАНИЕМ ТЕХНОЛОГИЙ ИСКУССТВЕННОГО ИНТЕЛЛЕКТА Текст научной статьи по специальности «Право»

CC BY
19
13
i Надоели баннеры? Вы всегда можете отключить рекламу.
Ключевые слова
ИСКУССТВЕННЫЙ ИНТЕЛЛЕКТ / ОБРАБОТКА И РАСПРОСТРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ / ОБЕЗЛИЧИВАНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ / ЭКСПЕРИМЕНТ ПО УСТАНОВЛЕНИЮ СПЕЦИАЛЬНОГО РЕГУЛИРОВАНИЯ / ЦИФРОВАЯ СРЕДА ГОСУДАРСТВЕННОГО УПРАВЛЕНИЯ / ПРАВОВОЕ РЕГУЛИРОВАНИЕ ИИ / РАСПОРЯЖЕНИЕ № 2129 Р / ФЕДЕРАЛЬНЫЙ ЗАКОН № 123-ФЗ / ARTIFICIAL INTELLIGENCE / PROCESSING AND DISSEMINATION OF PERSONAL DATA / DEPERSONALIZATION OF PERSONAL DATA / EXPERIMENT ON THE ESTABLISHMENT OF SPECIAL REGULATION / DIGITAL ENVIRONMENT OF PUBLIC ADMINISTRATION / LEGAL REGULATION OF AI / ORDER № 2129 Р / FEDERAL LAW № 123-ФЗ

Аннотация научной статьи по праву, автор научной работы — Окишев Б. А.

Статья посвящена ряду вопросов правовой охраны и защиты персональных данных обрабатываемых с использованием технологий искусственного интеллекта в Российской Федерации сквозь призму анализа правовых актов и законодательных инициатив в сфере защиты и охраны персональных данных и искусственного интеллекта; проблематике совершенствования законодательства; опыта Европейского союза в части регулирования персональных данных обрабатываемых с использованием искусственного интеллекта. Подняты следующие проблемы: принятие требований к обезличиванию персональных данных для целей обработки искусственным интеллектом; необходимость отдельного согласия на обработку персональных данных, обрабатываемых с использованием искусственного интеллекта; необходимость отдельного, специального, комплексного акта, регулирующего технологии искусственного интеллекта.

i Надоели баннеры? Вы всегда можете отключить рекламу.

Похожие темы научных работ по праву , автор научной работы — Окишев Б. А.

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

FEATURES OF THE LEGAL PROTECTION OF PERSONAL DATA PROCESSED USING ARTIFICIAL INTELLIGENCE TECHNOLOGIES

The article is devoted to a number of issues of legal protection and protection of personal data processed using artificial intelligence technologies in the Russian Federation through the prism of analysis of legal acts and legislative initiatives in the field of protection and protection of personal data and artificial intelligence; the problems of improving legislation; the experience of the European Union in regulating personal data processed using artificial intelligence. The following problems were raised: the adoption of requirements for the depersonalization of personal data for the purposes of processing by artificial intelligence; the need for separate consent to the processing of personal data processed using artificial intelligence; the need for a separate, special, comprehensive act regulating artificial intelligence technologies.

Текст научной работы на тему «ОСОБЕННОСТИ ПРАВОВОЙ ОХРАНЫ ПЕРСОНАЛЬНЫХ ДАННЫХ, ОБРАБАТЫВАЕМЫХ С ИСПОЛЬЗОВАНИЕМ ТЕХНОЛОГИЙ ИСКУССТВЕННОГО ИНТЕЛЛЕКТА»

DO 1: 10.33693/2541-8025-2024-20-2-70-75

УДК 340.12 ГРНТИ 10.19.25

EDN: EHGQTQ

Особенности правовой охраны персональных данных, обрабатываемых с использованием технологий искусственного интеллекта

©Окишев БорисАлександрович Московский государственный юридический университетимени О. Е. Кутафина (МГЮА), г. Москва, Российская Федерация e-mail: [email protected]

Аннотация. Статья посвящена ряду вопросов правовой охраны и защиты персональных данных обрабатываемых с использованием технологий искусственного интеллекта в Российской Федерации сквозь призму анализа правовых актов и законодательных инициатив в сфере защиты и охраны персональных данных и искусственного интеллекта;проблемати-ке совершенствования законодательства;опыта Европейского союза в части регулирования персональных данных обрабатываемых с использованием искусственного интеллекта. Подняты следующие проблемы: принятие требований к обезличиванию персональных данных для целей обработки искусственным интеллектом;необходимость отдельного согласия на обработку персональных данных, обрабатываемых с использованием искусственного интеллекта;необходимость отдельного, специального, комплексного акта, регулирующего технологии искусственного интеллекта.

Ключевые слова: Искусственный интеллект, обработка и распространение персональных данных, обезличивание персональных данных, эксперимент по установлению специального регулирования, цифровая среда государственного управления, правовое регулирование ИИ, Распоряжение № 2129 р, Федеральный закон № 123-ФЭ.

Для цитирования: Окишев Б. А. Особенности правовой охраны персональных данных, обрабатываемых с использованием технологий искусственного интеллекта // Проблемы экономики и юридической практики. 2024. Т. 20. № 2. С. 70-75. 001: 10.33693/2541-8025-2024-20-2-70-75. Е01Ч: ЕНСОТЦ

DO 1: 10.33693/2541-8025-2024-20-2-70-75

Features ofthe Legal Protection of Personal Data Processed Using Artificial Intelligence Technologies

©Boris A. Okishev Kutafin Moscow State Law University, Moscow, Russian Federation e-mail: [email protected]

Abstract. The article is devoted to a number of issues of legal protection and protection of personal data processed using artificial intelligence technologies in the Russian Federation through the prism of analysis of legal acts and legislative initiatives in the field of protection and protection of personal data and artificial intelligence;the problems of improving legislation;the experience of the European Union in regulating personal data processed using artificial intelligence. The following problems were raised: the adoption of requirements for the depersonalization of personal data for the purposes of processing by artificial intelligence; the need for separate consent to the processing of personal data processed using artificial intelligence;the need for a separate, special, comprehensive act regulating artificial intelligence technologies.

Keywords: Artificial intelligence, processing and dissemination of personal data, depersonalization of personal data, experiment on the establishment of special regulation, digital environment of public administration, legal regulation of Al, Order № 2129 p, Federal Law № 123-03.

For citation: Okishev B. A. Features ofthe Legal Protection of Personal Data Processed Using Artificial Intelligence Technologies //ECONOMIC PROBLEMS AND LEGAL PRACTICE. 2024. Vol. 20. № 2. P. 70-75. (in Russ.) DOI: 10.33693/2541-8025-2024-20-270-75. EDN: EHGQTQ

ВВЕДЕНИЕ

Международные исследования1 влияния технологий искусственного интеллекта (далее—ИИ) на современные процессы бизнеса и общества подчеркивают особую значимость технологий ИИ в будущих отношениях. В исследованиях отмечается, что ИИ окажет влияние на все отрасли промышленности и общественной жизни, изменит сложившиеся процессы, анатомию работы сотрудников компаний, сократив время на те или иные задачи, расширит возможности отдельных работников и ускорит влияние технической автоматизации. Данные тезисы не являются исчерпывающими, что отмечает особую важность своевременного и полноценного анализа влияния ИИ для цели выработки его четкого, всестороннего и ясного правового регулирования2. Еще в 2017 году в издание The Economist опубликовало тезис3, что в настоящее время, самым важным ресурсом более не является нефть, а являются данные. Новый тезис является катализатором к необходимости пересмотреть и актуализировать законодательство в сфере регулирования данных, используемых в технологии ИИ.

Проблема правовой охраны персональных данных (да-лее—ПДн), обрабатываемых с использованием технологий ИИ, формируется и решается в Российской Федерации несколько лет. Главным вопросом остается соблюдение баланса между требованиями по защите ПДн и необходимостью

1 URL: https://www.mckinsey.com/capabilities/mckinsey-digital/our-insights/the-economic-potential-of-generative-ai-the-next-productivity-frontier#key-insights.

2 Камалова, Г. Г. Искусственный интеллект для развития бизнеса и охрана персональных данных: правовые проблемы обеспечения баланса интересов / Г. Г. Камалова // Право и бизнес: правовое пространство для развития бизнеса в России : Коллективная монография. В 4-х томах. —Москва : Общество с ограниченной ответственностью «Проспект», 2020. —С. 122-130. —EDN MACIYD.

3 URL: https://www.economist.com/leaders/2017/05/06/the-worlds-

most-valuable-resource-is-no-longer-oil-but-data.

их использования для обучения систем ИИ для цели выполнения задачи повышения доступности и качества данных.

Правовые проблемы регулировании ИИ, а в частности и вопросов обработки ПДн с помощью ИИ—являются насущной проблемой и задачей для стран с сильной и развивающейся экономикой, которые применяют и развивают технологии ИИ. Почти в каждом таком государстве приняты законы, затрагивающие регулирование процессов обработки ПДн и в каждом из таких законов—требуется особое внимание и выработка правового отношения к регулированию технологии ИИ и степени его государственного контроля.

АКТУАЛЬНЫЕ ПРАВОВЫЕ ИНСТРУМЕНТЫ РЕГУЛИРОВАНИЯ ПДН И ИИ

Для цели научно-практического исследования и поиска ответов, выдвижения тезисов—стоит рассмотреть актуальные правовые инструменты регулирующие процессы, связанные с ПДн и ИИ в Российской Федерации.

24 апреля 2020 года был принят Федеральный закон № 123-ФЭ «О проведении эксперимента по установлению специального регулирования в целях создания необходимых условий для разработки и внедрения технологий искусственного интеллекта в субъекте Российской Федерации—городе федерального значения Москве и внесении изменений в статьи 6 и 10 Федерального закона «О персональных данных»4 (далее—Федеральный закон № 123-ФЭ).

4 Федеральный закон № 123-ФЭ «О проведении эксперимента по установлению специального регулирования в целях создания необходимых условий для разработк и и внедрения технологий искусственного интеллекта в субъекте Российской Федерации—городе федерального значения Москве и внесении изменений в статьи 6 и 10 Федерального закона «О персональных данных» URL: https://www.consultant.ru/ document/cons_doc_LAW_351127/?ysclid=ltxdupylkx811837410.

С принятием Федерального закона № 123-ФЭ стало возможным обрабатывать обезличенные ПДн без согласия субъекта ПДн (идентифицируемого гражданина) для целей повышения эффективности государственного или муниципального управления. Дополнительных пояснений в пояснительной записке, комментариях или законе—не имеется. На территории Москвы и Московской области открылась возможность проведения правового эксперимента, направленного на развитие и применение технологий ИИ. Эксперимент установлен на пять лет.

Обезличивание и дальнейшая обработка допускается любых категорий данных, в том числе особых категорий данных, например медицинских данных, биометрии и прочего, что представляет особый риск для безопасности субъектов ПДн. Подобные послабления в отношении правового регулирования, в процессе проведения экспериментов с ИИ, являются крайне тревожными вчасти вероятных утечек данных. Слабая проработка вопроса регулирования и требований к участникам эксперимента—дает основания к сомнению в проработанности подобных решений, законопроекта, закона.

Вызываеттревожностьто, что закрытого перечня обезличивающих данные организаций—фактически нет, что допускает обезличивание ПДн всеми участниками эксперимента (включенными в реестр) для целей дальнейшего обучения ИИ и совершенствования процессов.

По предположению, выдвинутому еще в 2020 году Алексеем Зайцевым и Лайсан Мингазовой, возможен один из следующих сценариев:

-обезличиванием данных будут заниматься органы государственной власти и органы местного самоуправления, используя положения Приказа Роскомнадзора от 5 сентября 2013 года № 996 «Об утверждении требований и методов по обезличиванию ПДн»5. В последующем данные будут передаваться участнику экспериментального правового режима на основании соглашения с уполномоченным органом;

-обезличивание данных будут осуществлять сами участники экспериментального правового режима. Соглашение с уполномоченным органом будет содержать требования к процедурам обезличивания ПДн, получаемых участником эксперимента6. Что интересно, по истечению четырех лет эксперимента (на момент написания статьи 2024 год)—предположения подтвердились и более того, подход стал гибридный. Обработку и обезличивание осуществляют как органы, так и участники эксперимента. Похожий подход реализован в конце 2023 года в Законопроекте №99 2 331-77.

Сам мораторий вызвал большой резонанс и опасения использования и внедрения ИИ. На обработку личных данных для эксперимента по внедрению ИИ в Москве предлагалось ввести мораторий до 2025 года8. Направлялся соответствующий законопроект5. В пояснительной записке к законопроекту была поднята проблема отсутствия гарантий использования

5 Приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуник аций от 5 сентября 2013 г. № 996 «Об утверждении требований и методов по обезличиванию персональных данных» URL: https://base.garant.ru/70451476/Pysclid =lu2lliw7ww572841643.

6 На дату обращения 18.03.2024 URL: https://zakon.ru/blog/2020/06/10/ obzor_federalnogo_zakona_o_provedenii_v_moskve_eksperimenta_v_ celyah_sozdaniya_neobhodimyh_uslovij_d?ysclid=ltu6zlfbfy656981848 Алексей Зайцев, юрист Deloitte Legal, Ляйсан Мингазова, младший юрист Deloitte Legal; «Обзор Федерального закона о проведении в Москве эксперимента в целях создания необходимых условий для разработки и внедрениятехнологий искусственного интеллекта».

1 Законопроект №992331-7 URL: https://sozd.duma.gov.ru/bill/992331-7. s URL: https://www.garant.ru/news/1364613/.

9 URL: https://sozd.duma.gov.ru/bill/950900-7?ysclid=ltu979in6zl78864765.

ИИ исключительно для обеспечения правопорядка и вопрос того, что отечественные разработки могут содержать серьезные технические ошибки, что вызовет непредсказуемые последствия для общества.

По результатам рассмотрения, законопроект был отклонен. В проекте заключения, Комитетом Государственной Думы по экономической политике, было отдано предпочтение формированию комплексной системы регулирования общественных отношений, возникающих в связи с развитием и использованием технологий ИИ. Отмечена высокая важность эксперимента и то, что для целей развития ИИ необходим определенный порядок обработки данных, специальное регулирование для обработки обезличенных ПДн, отсутствие которого не приведет к положительным результатам цели эксперимента10.

С мнением, выраженным в Заключении Комитета, нельзя не согласиться. Ведь запрет на обработку обезличенных ПДн граждан для целей повышения эффективности государственного или муниципального управления привел бы к невозможности, фактическому блокированию любых разработок, связанных с развитием и внедрением ИИ в цифровую среду государственного, муниципального управления. Рассмотрение законопроекта Государственной Думой, как представителей субъектов, граждан Российской Федерации, и его отклонение—свидетельствует о готовности общества к правовым экспериментам в области использования ИИ, даже через внедрение исключений в области обработки ПДн граждан.

Сданной позицией соглашаются и научные представители, такие, как Попова И. В.11 и Литвин И. И.

С мнением последнего можно так же согласиться в части вопроса, что автоматизированная обработка больших данных, даже обезличенных (ПДн), дает возможность ИИ более быстрому и эффективному обучению, тогда как ограничения сбора и анализа данных приведут к снижению скорости развития технологий ИИ. Действительно важно найти баланс частных и государственных интересов и выработке наиболее оптимальных решений правового регулирования ИИ12.

В продолжение рассуждения и анализа актуальных правовых инструментов регулирования ПДн и ИИ, нельзя не рассмотреть важный документ для понимания стратегии российского правового регулирования ПДн и ИИ, а именно Распоряжение Правительства РФ от 19.08.2020 № 2129-р «Об утверждении Концепции развития регулирования отношений в сфере технологий искусственного интеллекта и робототехники до 2024 года» (Далее Распоряжение № 2129-р)13.

Распоряжением № 2129-р были зафиксированы правовые цели на период до 2024 года, одной из проблем, описанных в документе, является соблюдение баланса между требова-

10 Добробаба, М. Б. Правовое обеспечение защиты персональных данных при использовании технологий искусственного интеллекта / М. Б. Добробаба // Информационное право. —2023. —№ 3(77). —С. 35-39. — DOI 10.55291/1999-480Х-2023-3-35-39. —EDN MVGNWD.

11 Попова А. В. К вопросу о регламентации и содержании системы правовых принципов взаимодействия человека с искусственным интеллектом, роботами и объектами робототехники // Правовое государство: теория и практика. 2020. №4-1 (62). С. 65.

12 Литвин И. И. Особенности сбора, обработки и защиты персональных данных искусственным интеллектом // Вестник Уральского юридического института МВД России. 2021. №4. URL: https://cyberleninka. ru/article/n/osobennosti-sbora-obrabotki-i-zaschity-personalnyh-dannyh-iskusstvennym-intellektom (дата обращения: 16.03.2024).

13 Распоряжение Правительства РФ от 19.08.2020 № 2129 р «Об утверж-

дении Концепции развития регулирования отношений в сфере технологий искусственного интеллекта и робототехники до 2024 года» URL: https://spa.msu.ru/wp-content/uploads/38.pdf.

ниями по защите ПДн и необходимостью их использования для обучения систем ИИ.

Распоряжение № 2129-р подчеркнуло правовые задачи, которые требуется разрешить:

-обеспечение благоприятных правовых условий для безопасного и ответственного доступа разработчиков систем ИИ и робототехники к данным;

-правовая режимность для доступа к данным, включая ПДн для работы ИИ.

Авторы Распоряжения № 2129-р предположили шаги для реализации поставленных задач:

-расширение практики раскрытия данных, содержащихся в информационных ресурсах органов и организаций государственного сектора;

-для обработки обезличенных данных предусмотреть более свободный правовой режим;

-проработать вопрос целесообразности и возможности определения условий, при которых субъекты профессиональной тайны вправе привлекать для обработки соответствующих сведений сторонние организации (в том числе для раскрытия потенциала облачных технологий и технологий с использованием искусственного интеллекта)

-уточнить правила получения согласия на обработку ПДн для случаев, когда такая обработка осуществляется в сфере ИИ.

Необходимо отметить, что ясного и однозначного решения всех проблем пока не найдено. Но на часть поставленных задач было найдено решение, как кажется, по принципу решения проблемы по кратчайшему пути.

СОГЛАСИЕ НА ОБРАБОТКУ ОБЕЗЛИЧЕННЫХ ПДН ОБРАБАТЫВАЕМЫХ ИИ

На задачу о построении правил получения согласия на обработку ПДн для целей использования и обучения ИИ—Приказом Росфинмониторинга от 18.04.2023 № 84 было установлено, что согласия для обработки ПДн, полученных в результате обезличивания персональных данных для ИИ не требуется.

В целом, подход, при котором нет необходимости в согласии на обработку ПДн при обезличенной обработки ИИ ПДн, с учетом переходного, экспериментального периода, установленного до 2025 года, кажется вполне логичным и удобным. Но является ли такой подход полноценным правовым подходом, обеспечивающим прозрачность обработки, распространения, передачи данных граждан? Обеспечиваетли данный подход права граждан на ограничение распространения и обработки данных? Скорее—нет. Данные обрабатываются без согласия. Решение кажется временным и не отвечающим поставленной глобальной цели Федерального закона № 152-ФЗ14.

Главной проблемой такого подхода является то, что обезличивание информации, технически, не дает гарантию того, что данные невозможно восстановить. Из этого следует, что гражданин, чьи данные обрабатываются для целей обучения ИИ, может быть подвержен риску, связанного с тем, что его данные будут раскрыты неопределенному кругу лиц без его согласия, и что самое главное, даже без ведома, ведь гражданин не будет знать, что его данные обрабатываются ИИ.

Мнение о том, что необходимо отдельное, специальное согласие субъекта ПДн при обработке данных с использованием ИИ поддерживают и видные ученые в сфере информационного права и технологий, а именно Минбалеев A.B. и Фило-

14 Федеральный закон «О персональных данных» от 27.07.2006 г. № 152-ФЗ.

ненкова В.А., отмечая, что большой объем обрабатываемой и генерируемый на ее основе информации и данных должен быть контролируемым с четко определенным ответственным лицом за обработку этих данных15.

Позицию ненадежности обезличивания данных подтверждают слова Татьяны Матвеевой, начальника управления президента РФ по применению информационных технологий и развития электронной демократии16. В рамках выступления на Петербургском Международном Юридическом Форуме 9 3/4 Татьяна Матвеева отметила, что на сегодняшний день метода, который мог бы полностью обезличить данные с сохранением ценности таких данных, не существует. Связано это с тем, что текущий уровень развития информационных технологий при сборе нескольких наборов данных (в том числе, обезличенных) и при последующей математической обработке могут быть опять персонализированы. Таким образом, обезличивание персональных данных выступает методом снижения рисков нарушения прав граждан при обработке персональных данных, например, при их утечке. Но гарантии полной защиты прав граждан не происходит.

Бен Лорик, ведущий специалист по работе с данными компании O'Reilly Media17 также отмечает, что сообщество разработчиков методов обучения машин уже давно признало, что простые методы анонимизации данных могут быть связаны с риском раскрытия персональных данных.

ТРЕБОВАНИЙ К ОБЕЗЛИЧИВАНИЮ ПДН ДЛЯ ЦЕЛЕЙ ОБРАБОТКИ ИИ

На данный момент ведутся активные обсуждения в части требований к обезличиванию ПДн для целей обработки ИИ. Данные вопросы поднимаются из-за особой чувствительности проблемы утечки ПДн граждан по результатам использования решений ИИ обработки.

Так, заместитель главы Минцифры Александр Шойтов на круглом столе конференции OS DAY 23 июня 2023 года высказал свое мнение и планы в части правового решения18, что есть задача разработать методы унификации для искусственного интеллекта. Отметил, что отдельное внимание Минцифры уделено процедуре обезличивания, методикам, средствам, чтобы никаким образом невозможно было установить исходные данные и нанести ущерб конкретному гражданину.

Законопроект №992331-719 с правками в Федеральный закон №152-ФЗ был предложен и рассмотрен Государственной думой в конце 2023 года, но по итогу рассмотрение законопроекта перенесено на 2024 год. Законопроект предлагает внедрить особенности обработки ПДн, полученных в результате обезличивания ПДн, при формировании составов данных и предоставления доступа к ним. По результатам анализа законопроекта, можно резюмировать, что предлагается ограничить обработку специальных категорий данных и обязать передавать результат обезличенных данных в специальную

15 Минбалеев, А. В. Проблемы защиты персональных данных и цифрового профиля человека в сети Интернет в условиях пандемии / А. В. Минбалеев, В. А. Филоненкова // Вестник Южно-Уральского государственного университета. Серия: Право. —2020. —Т. 20, № 3. —С. 89-94. —DOI 10.14529/law200313. —EDN REIUKW. URL: https:// elibrary.ru/item.asp?id=43864076.

16 URL: https://www.garant.ru/news/1464529/PysclidHtx7wq8o8ol83188278.

17 URL: https://www.wipo.int/tech_trends/ru/artificial_intelligence/ask_ the_experts/techtrends_ai_lonca.html.

18 URL: https://ria.ru/20230628/zakon-1880810358.html.

19 Законопроект №992331-7 URL: https://sozd.duma.gov.ru/bill/992331-7.

государственную систему. Сформированы требования и круг пользователей государственной информационной системы уполномоченного органа в сфере регулирования информационных технологий. Документ имеет большую значимость в части изменения фактических процессов обработки персональных данных и ИИ. Предлагаемые нормы существенно меняют подход и требования к процессу и требуют детального, комплексного и системного подхода.

По нашему представлению, на данный момент, подобные законопроекты являются временным решением и не дадут должного результата без всестороннего изменения и внедрения, кроме как временной бюрократизации и усложнения процесса, влияющего на реализацию целей поставленных целей Распоряжением № 2129-р.

КОМПЛЕКСНОЕ РЕШЕНИЕ ПРОБЛЕМЫ

Вероятнее всего, ожидать попытку сформулировать решение проблемы обработки ПДн с помощью технологии ИИ стоит в конце 2024 года, в виде отчета по реализации Распоряжения № 2129-р или в 2025 году по окончании действия экспериментального режима, установленного Федеральный закон № 123-ФЭ. Как результат проведенного эксперимента, ожидается принятие комплексного федерального закона, регулирующего ИИ и вносящий соответствующие правки в другие нормативно правовые акты, в части регулирования процессов, связанных с обработкой обезличенных ПДн с помощью технологии ИИ.

Предположения о том, что требуется комплексное решение проблемы обработки ПДн, полученных в результате обезличивания персональных данных для ИИ находит свое отражение в новостях о создании правового регулирования ИИ, а именного, полноценного закона об искусственном интеллекте. Так, в июле 2023 года заместитель главы Минцифры Александр Шойтов заявил, что: «нужно регулировать эту сферу, и мы этим занимаемся, соответствующее регулирование готовится. Одно из направлений—это обезличивание данных. Речь идет о том, чтобы поэтапно в пилотных проектах, наращивая технологии, переходить к общему регулированию, расширять, масштабировать правильные решения... Сначала должен быть полноценный закон об искусственном интеллекте, у нас такого закона пока нет».

Данная позиция, очевидно, подтверждает доводы о том, что частные, не комплексные законопроекты, направленные на правовое регулирование точечных процессов обработки ПДн с использованием ИИ — не могут быть решением глобальной задачи по унификации и регламентации всего правового процесса ИИ в Российской Федерации или даже ЕАЭС.

ЗАРУБЕЖНЫЙ ОПЫТ

Необходимо отметить, что процесс разработки законодательства в части правовой регламентации работы ИИ и смежных процессов идет по всему миру. Так, в Европейском союзе идет активное обсуждение, разработка и внедрение правового регулирование области обработки ПДн обрабатываемых ИИ, что несомненно подтверждает доводы о общемировой тенденции к регулированию данных и ИИ.

Помимо 60РР, в 2019 году, в рамках рекомендаций Европейского союза, был выработан документ Т-РО (2019)01

«Руководство по защите персональных данных при использовании искусственного интеллекта» (Guidelines on artificial intelligence and data protection)20. Рекомендации описывают стратегии правового урегулирования сферы ПДн при обработке данных ИИ, а именно, общие и частные требования к процессам и политикам обработки ПДн, которые должны учитывать разработчики.

С 2021 года в Европейском союзе рассматривался законопроект Европейского союза о регулировании ИИ21. Закон22 был принят в конце 2023 и вступите силу не раньше 2025 года. Важно отметить, что персональные данные в соответствии с принятым законом могут обрабатываться с учетом катего-рийности высокого риска. Это свидетельствует о подходе, при котором стоит предпринимать особые меры для охраны ПДн в условиях обработки ИИ. В целом, анализ и имплементация выработанных решений в законе—рекомендуются к анализу для целей комплексного регулирования ИИ в РФ и помощи в ответах на поставленные проблемы.

ЗАКЛЮЧЕНИЕ

Главным проблемой правовой охраны персональных данных, обрабатываемых с использованием технологий искусственного интеллекта, остается соблюдение баланса между требованиями по защите персональных данных и необходимостью их использования для обучения систем искусственного интеллекта для цели выполнения задачи повышения доступности и качества данных.

Важно исследовать возможности ИИ и его применения, но с правовой точки зрения, для целей развития ИИ, необходим определенный порядок обработки данных, специальное регулирование для обработки обезличенных ПДн, отсутствие которого не приведет к положительным результатам в отношении цели экспериментов с ИИ и не обеспечит надежность защиты обрабатываемых данных.

Полный запрет на обработку обезличенных ПДн приведет к невозможности, фактическому блокированию любых разработок, связанных с развитием и внедрением ИИ, что невозможно или губительно, по меньшей мере, для развития современныхтехнологий и исследований.

Максимально важно обратить внимание на реализацию целей и задач, которые ставит законодатель в части концепции развития ИИ в Российской Федерации, а именно: обеспечение благоприятных правовых условий для безопасного и ответственного доступа23 разработчиков систем ИИ и робототехники к данным;правовая режимность для доступа кданным, включая ПДндля работы ИИ.

Важно отдельное согласие на обработку данных ИИ (по крайней мере, до завершения процесса эксперимента и выработки полноценного правого и технического регули-

20 URL: https://www.coe.int/en/web/conventions/full-list?module=treaty-detail&treatynum=108.

21 Proposal for a Regulation of the European Parliament and of the Council Laying Down Harmonised Rules on Artificial Intelligence (Artificial Intelligence Act) and AmendingCertain Union Legislative Acts. URL:https:// eur-lex.europa.eu/legal-content/EN/ALL/?uri=CELEX:52021PC0206.

22 URL: https://ec.europa.eu/commission/presscorner/detail/en/ip_23_6473 https://www.europarl.europa.eu/meetdocs/2014_2019/plmrep/ COMMITTEES/CJ40/DV/2023/05-ll/ConsolidatedCA_IMCOLIBE_AI_ACT_ EN.pdf.

23 Свиридова, E. А. Правовой режим охраны больших данных в составе систем искусственного интеллекта / Е. А. Свиридова // Проблемы экономики и юридической практики. —2021. —Т. 17, № 5. —С. 132-138. —EDN MYVSNC.

рования), так как обезличивание информации, технически, не дает гарантию того, что данные невозможно восстановить. Из этого следует, что гражданин, чьи данные обрабатываются для целей обучения ИИ, может быть подвержен риску, связанного с тем, что его данные будут раскрыты неопределенному кругу лиц без его согласия, и что самое главное, даже без ведома, ведь гражданин не будет знать, что его данные обрабатываются ИИ.

Важно обратить внимание на разработку актуальных, современных правовых и технических методов унификации для искусственного интеллекта, процедур обезличивания, методик, средств, для сведения к нулю утечек ПДн при использовании технологий ИИ.

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.

Для цели разработки законодательства, регулирующего ИИ в Российской Федерации, важно опираться на опыт стран, являющихся лидерами в части защиты ПДн и раз-

работок ИИ. Так, мы рекомендуем опираться на опыт правового регулирования ИИ Европейского союза, а именно, на Закон24 в части регулирования ИИ.

Важным выводом данной работы является острая необходимость цельного, единого правового источника регулирования ИИ и, в частности, регулирования обработки ПДн с использованием технологии ИИ. Как было показано в исследовании, частные, не комплексные законопроекты, направленные на правовое регулирование точечных процессов обработки ПДн с использованием ИИ — не могут быть решением глобальной задачи по унификации и регламентации всего правового процесса ИИ в Российской Федерации или даже ЕАЭС.

24 URL: https://ec.europa.eu/commission/presscorner/detail/en/ip_23_6473 https://www.europarl.europa.eu/meetdocs/2014_2019/plmrep/ COMMITTEES/CJ40/DV/2023/05-ll/ConsolidatedCA_IMCOLIBE_AI_ACT_ EN.pdf.

Список литературы:

1. Камалова, Г. Г. Искусственный интеллект для развития бизнеса и охрана персональных данных: правовые проблемы обеспечения баланса интересов / Г. Г. Камалова // Право и бизнес: правовое пространство для развития бизнеса в России : Коллективная монография. В 4-х томах. —Москва : Общество с ограниченной ответственностью «Проспект», 2020. —С. 122-130. — Е01Ч МАС1У0.

2. Добробаба, М. Б. Правовое обеспечение защиты персональных данных при использовании технологий искусственного интеллекта / М. Б. Добробаба // Информационное право. -2023. —№ 3(77). -С. 35-39. -001 10.55291/1999-480Х-2023-3-35-39. -Е01Ч

3. Попова А. В. К вопросу о регламентации и содержании системы правовых принципов взаимодействия человека с искусственным интеллектом, роботами и объектами робототехники // Правовое государство: теория и практика. 2020. №4-1 (62). С. 65. Е01Ч: 7УОВУМ.

4. Литвин И. И. Особенности сбора, обработки и защиты персональных данных искусственным интеллектом // Вестник Уральского юридического института МВД России. 2021. №4. Е01М: гХХШО.

5. Минбалеев, А. В. Проблемы защиты персональных данных и цифрового профиля человека в сети Интернет в условиях пандемии / А. В. Минбалеев, В. А. Филоненкова // Вестник Южно-Уральского государственного университета. Серия: Право. —2020. —Т. 20, 3. -С. 89-94. -00110.14529/^200313. -Е01Ч РЕЮШ.

6. Свиридова, Е. А. Правовой режим охраны больших данных в составе систем искусственного интеллекта / Е. А. Свиридова // Проблемы экономики и юридической практики. —2021. —Т. 17, № 5. -С. 132-138. -Е01Ч МУУБЫС.

Reference list:

1. Kamalova G.G. Artificial intelligence for business development and protection of personal data: legal problems of ensuring a balance of interests/ G. G. Kamalova//Law and business: legal space for business development in Russia: Collective monograph. In 4 volumes. —Moscow: Prospect, 2020. — Pp. 122-130. -EDN MACIYD.

2. Dobrobaba M.B. Legal support for the protection of personal data when using artificial intelligence technologies/ M. B. Dobrobaba // Information Law. —2023. —№ 3(77). -P. 35-39. —DOI 10.55291/1999-480X-2023-3-35-39. -EDN MVGNWD.

3. Popova A.V. On the regulation and content of a legal framework for human interaction with artificial intelligence, robots and objects of robotics // Legal of law: theory and practice. 2020. №4-1 (62). Pp. 65. EDN: ZYQBVM.

4. Litvin I.I. Features of collection, processing and protection of personal data by artificial intelligence//Bulletin of the Ural Law Institute of the Ministry of Internal Affairs of Russia. 2021. №4. EDN: ZXXJUD.

5. Minvaleev A.V. Filonenkova V.A. Problems of personal data protection and a digital profile of a person on the internet in the context of a pandemic / A. V. Minbaleev, V. A. Filonenkova// Bulletin ofthe South Ural State University. Series: Law. —2020. -V. 20, N. 3. -Pp. 89-94. -DOI 10.14529/law200313. -EDN REIUKW.

6. Sviridova E.A. The legal regime of protection of big data as part of artificial intelligence systems //Economic problems and legal practice. -2021. -V. 17, N. 5. -Pp. 132-138.-EDN MYVSNC.

Статья проверена программой «Антиплагиат». Оригинальность 84,4%.

Рецензент: Ключникова Я. А., кандидат юридических наук, доцент, доцент кафедры правового регулирования экономической деятельности Юридического факультета; Финансовый университет при Правительстве Российской Федерации.

Статья поступила в редакцию 02.04.2024, принята к публикации 22.04.2024 The article was received on 02.04.2024, accepted for publication 22.04.2024

ИНФОРМАЦИЯ ОБ АВТОРЕ

Окишев Борис Александрович, аспирант кафедры Информационного права и цифровых технологий; Московский государственный юридический университет имени О. Е. Кутафина (МГЮА); г. Москва, Российская Федерация, ResearcherlD: АНС-4826-2022, Author-ID: 1225495, SPIN-код: 4294-5581, e-mail: [email protected]

INFORMATION ABOUT THE AUTHOR

Boris A. Okishev, Aspirant ofthe Department of Information Law and Digital Technology; Kutafin Moscow State Law University; Moscow, Russian Federation, ResearcherlD: AHC-4826-2022, AuthorlD: 1225495, SPIN-code: 4294-5581, e-mail: [email protected]

i Надоели баннеры? Вы всегда можете отключить рекламу.