Espanya vol endureir les garanties per impedir que les empreses tecnològiques puguin utilitzar sense límits les dades personals dels europeus per entrenar models d'intel·ligència artificial. El Govern condiciona el seu suport a la nova simplificació de la regulació digital que negocia la UE a que el text estableixi límits clars per protegir la privadesa dels ciutadans.
Fonts del Ministeri per a la Transformació Digital expliquen a DEMÒCRATA que Espanya està defensant aquesta posició en les negociacions europees sobre el Ómnibus Digital, la reforma amb la qual Brussel·les pretén simplificar part de la legislació comunitària sobre dades, ciberseguretat i intel·ligència artificial. La Comissió va plantejar el paquet per reduir càrregues i aportar més claredat jurídica al desenvolupament de la IA, inclòs el tractament de dades personals.
La posició espanyola parteix d'una premissa: facilitar el desenvolupament de la intel·ligència artificial no ha de convertir-se en una "barra lliure" per utilitzar informació personal. El Govern defensa que la innovació i la competitivitat poden avançar sense rebaixar les garanties que ofereix actualment la normativa europea de protecció de dades.
Dades sintètiques abans que informació personal
Un dels principals canvis que reclama Espanya afecta directament a les dades utilitzades per entrenar els models. L'Executiu vol que les empreses recorrin de manera prioritària a dades sintètiques i anonimitzades abans d'utilitzar informació personal real.
Quan l'ús de dades reals resulti necessari, les companyies haurien de justificar per què necessiten recórrer a elles. Per al Govern, al·legar l'existència d'un "interès legítim" no hauria de bastar per si sol per obrir la porta al tractament indiscriminat d'informació personal.
Les fonts posen com a exemple un sistema d'intel·ligència artificial destinat a detectar el càncer. El seu desenvolupament podria necessitar dades reals per assolir un nivell adequat de fiabilitat, però aquesta necessitat no eliminaria l'obligació d'introduir garanties sobre la informació utilitzada, entre elles la seva anonimització.
El debat no és menor. La proposta europea pretén aportar més claredat sobre l'ús de dades personals per desenvolupar IA, mentre les autoritats europees de protecció de dades han advertit que la simplificació regulatòria no ha de traduir-se en una reducció dels drets fonamentals.
Un criteri europeu per determinar quan una dada és anònima
Espanya també pretén evitar que cada companyia pugui decidir per la seva compte quan considera que uns dades han deixat de ser personals i, per tant, queden fora de determinades proteccions.
Per a això, Transformació Digital proposa que sigui el Comitè Europeu de Protecció de Dades (EDPB) l'encarregat d'establir mitjançant una opinió vinculant per a tots els Estats membres criteris tècnics comuns per a l'anonimització i generació de dades sintètiques.
La intenció és que existeixi una referència comuna a tota la UE i reduir el marge perquè les companyies interpretin individualment quan un conjunt d'informació pot considerar-se suficientment anonimitzat.
Precisament, un dels punts sensibles de la reforma europea és la definició dels dades personals i les condicions sota les quals determinats conjunts d'informació poden compartir-se i utilitzar-se quan qui els rep manca de capacitat per tornar a identificar l'individu.
Un dret a dir "no" a l'entrenament de la IA
El segon gran front que planteja Espanya afecta directament als ciutadans. El Govern reclama recuperar un dret d'oposició incondicional perquè qualsevol persona pugui negar-se a que les seves dades siguin utilitzades per entrenar una intel·ligència artificial.
La proposta espanyola busca que aquest dret sigui efectiu i no merament formal. Quan retirar determinats dades de l'entrenament d'un model resulti tècnicament inviable, les empreses haurien d'adoptar mesures alternatives que proporcionin una protecció equivalent i limitar el tractament d'aquesta informació a l'estrictament necessari, segons expliquen les fonts del Ministeri.
L'objectiu és mantenir capacitat de decisió sobre la informació personal fins i tot en un context en què els models d'IA necessiten quantitats cada vegada majors de dades per al seu desenvolupament.
Espanya rebutja que competir en IA obligui a relaxar el RGPD
La posició espanyola entra de ple en un dels debats que acompanyen la revisió de les regles digitals europees: fins a on pot simplificar-se la regulació per afavorir la competitivitat sense reduir la protecció dels ciutadans.
Transformació Digital rebutja que Europa hagi de triar entre desenvolupar una indústria competitiva d'intel·ligència artificial i mantenir les garanties del Reglament General de Protecció de Dades (RGPD). El plantejament del Govern passa per establir regles "clares, proporcionades i verificables" que proporcionin seguretat jurídica a les empreses sense deixar a les seves mans la decisió sobre quina informació personal poden utilitzar.
Les autoritats europees de protecció de dades han expressat una preocupació similar durant la tramitació de l'Òmnibus Digital. L'EDPB i el Supervisor Europeu de Protecció de Dades recolzen la simplificació normativa, però han advertit que alguns canvis podrien afectar les garanties existents.
Espanya porta així a la negociació europea tres condicions principals: prioritat per als dades sintètiques i anonimitzades, criteris comuns europeus sobre anonimització i un dret efectiu dels ciutadans a oposar-se a l'entrenament de models amb les seves dades. De la seva incorporació dependrà, segons traslladen les fonts de Transformació Digital a DEMÒCRATA, el suport espanyol a la nova simplificació de les regles digitals europees.