查看原文
其他

数据监管|匈牙利就AI数据处理侵权对布达佩斯银行科处高额罚款

梦溪拾笔 数字治理全球洞察 2022-08-27



【按语】匈牙利数据保护机关对布达佩斯银行科处高额罚款,有助于理解GDPR框架下欧洲监管机关对于利用人工智能处理个人数据场景的合规要求以及相关风险处置的核心规则。—— 吴沈括,北京师范大学互联网发展研究院院长助理、博导、中国互联网协会研究中心副主任。

编译|
北京师范大学 李嘉颖

匈牙利数据保护机关就AI数据处理侵权对布达佩斯银行科处65万欧元罚款——与人工智能的使用相关的数据保护关切日益上升



背景资料

最终裁决日期:2022年2月8日

跨国案件或国家案件:国家案件

控制者:布达佩斯银行 

法律参考: 处理的合法性(《通用数据保护条例》第5条第(1)款(a)项、第6条第(1)款、第6条第(4)款)、目的限制(《通用数据保护条例》第5条第(1)款(b)项)、透明度(《通用数据保护条例》第12条第(1)款、第13条)、反对权(《通用数据保护条例》第21条第(1)款、第21条第(2)款)、适当措施(《通用数据保护条例》第24条第(1)款)、设计和默认数据保护(《通用数据保护条例》第25条第(1)款)、第25条第(2)款)

决定:行政罚款

关键词:人工智能、新技术、手机录音分析、情感分析、银行、合法权益评估、透明信息、反对权、设计隐私与默认隐私、行政罚款


决定摘要

案例起源

在另一个案例中,匈牙利数据保护机关发现数据控制者会对客户服务电话进行自动分析。由于这种数据处理并没有明确告知数据主体,匈牙利数据保护机关于2021年开始对数据控制者进行依职权调查,以审查数据控制者利用自动分析进行的一般数据处理工作。

主要发现

数据控制者会记录下当天所有的客户服务电话,并在晚上利用软件自动分析所有的新录音。该软件通过人工智能来查找关键词,根据客服电话录音猜测客户在通话时的情绪状态,得到一份按照客户不满、愤怒的可能性进行排序的人员名单,并将分析结果和语音通话一起在系统内存储45天。根据分析结果,由指定员工标记出需要客服致电的客户,评估他们不满意的原因。但数据主体并没有收到关于这种特殊数据处理的消息,从技术上来说也不可能有反对权。而这种数据处理正是利用这一点计划并进行的。

对数据控制者的影响评估还证实,被审查的数据处理使用人工智能对数据主体的基本权利造成了很高的风险。但无论是影响评估还是合法利益评估都没能提出任何实际的风险缓解措施,即便存在,仅仅停留在纸面上的措施(信息、反对权)也是不充分的。从本质上来说,很难用透明和安全的方式使用人工智能,因此还需要额外的保障措施。且由于其内部工作,也很难通过人工智能处理个人数据,极易存在偏差。

决定

匈牙利数据保护机关确定了数据控制者长期以来严重违反了《通用数据保护条例》的众多条款,命令其停止分析客户的情绪状态,只有符合《通用数据保护条例》才能继续数据处理,并对其处以折合约650000欧元的匈牙利福林行政罚款。

— END —
 

数字治理全球洞察 | 全球数字治理前沿系列:
欧洲EDPS与EDPB关于欧盟数据法案的联合意见(5月5日)
高端视野|吴沈括 李涛:流量劫持的的刑法应对
吴沈括|数据要素市场建设中的公共数据与政企合作吴沈括|欧盟2022年《数字服务法案》:平台新治理的欧洲样板
吴沈括|欧盟2022年《数据治理法案》:数据要素流转利用的欧洲方案
美欧就跨大西洋数据隐私框架达成原则性协议(含监管历史演进梳理)
光明网 | 吴沈括:强化数字安全助力数字经济高质量发展
重磅|欧盟《数据法案》(Data Act)草案(中译本)
重磅|欧盟《数据法案》(Data Act)草案全文
高端视野|吴沈括 Deuse Clément:欧盟数字主权与《数据法案》立法进程
高端视野 | 吴沈括 S. Boutillier:网络空间国际规则与《巴黎倡议》
高端视野|吴沈括 L. Valenti:数据跨境调取与布达佩斯公约第二补充议定书
高端视野|吴沈括 H. MANZOOR:数字安全与联合国打击网络犯罪公约
高端视野|吴沈括 Elena Scarpelli:欧盟数据主权与《电子证据条例》立法
高端视野|吴沈括 Andrea Fusi:欧盟数字转型与《数字权利和原则宣言》
高端视野 | 欧盟委员会《欧洲数据治理条例》提案研究
数字治理全球洞察 | 跨境数据治理前沿系列:
速递|欧洲数据保护委员会关于欧美跨大西洋数据隐私框架协议的声明
动向|欧盟与美国有望在2022年春季达成新的数据跨境传输协议
高端视野|吴沈括 蔡佩原:欧盟《数据法案》(草案)的非个人数据跨境制度
高端视野 | 吴沈括 邓立山:WTO框架下的数据跨境规则研究
高端视野 | 吴沈括 邓立山:OECD框架下的数据跨境规则研究
高端视野 | 吴沈括 邓立山:DEPA框架下的数据跨境规则研究
高端视野 | 吴沈括 邓立山:G20框架下的数据跨境规则研究
高端视野|吴沈括 邓立山:CPTPP框架下的数据跨境规则研究
高端视野|吴沈括 邓立山:RCEP框架下的数据跨境规则研究
高端视野 | 吴沈括 邓立山:APEC框架下的数据跨境规则研究
高端视野|吴沈括 邓立山:APEC框架下关于数据跨境的CBPR规则研究
数字治理全球洞察 | 数据治理实务前沿系列:
数据监管|法国数据保护机关就健康数据泄露处罚生物公司150万欧元
欧洲数据保护委员会(EDPB)关于执法合作的声明(4月28日)
速递|欧洲数据保护委员会关于比利时数据保护机关独立地位的质疑关切
数据监管|芬兰数据保护机关因诊所实现数据主体权利不力科处行政罚款
数据监管|欧洲数据保护专员(EDPS):是时候瞄准在线广告了!
数据监管|爱尔兰数据保护委员会宣布对Meta(脸书)处罚1700万欧元
数据监管|意大利数据保护机关就面部识别处罚美国Clearview公司2000万欧元
数据监管|波兰数据保护机关就员工造成数据泄露对公司处以创纪录罚款
数字治理全球洞察 | 网络安全治理前沿系列:
重磅|欧盟委员会2022年《网络安全条例》提案(全文)

重磅|欧盟委员会2022年《信息安全条例》提案(全文)

图文编辑:北京师范大学  张道中
来源:欧洲数据保护委员会 

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存