Europako Batasunak datu pertsonalen babeserako arauak aldatzea aztertzen du, adimen artifizialeko enpresek herritarren baimenik gabe informazioa erabil dezaten errazteko. Neurri hau Irlandako Kontseiluaren presidenteordetzaren konpromiso testu azkenean agertzen da, Digital Omnibus izenekoan, Brusela lege digitalaren zati handi bat sinplifikatzeko asmoa duen paketean, noyb-ek argitaratutako dokumentuan, Max Schrems-ek sortutako pribatutasun eta eskubide digitaletan espezializatutako erakunde europarra
Aldaketa zuzenean Datuen Babeserako Araudi Orokorrari (RGPD) eragingo lioke eta ondorioak izan ditzake adimen artifizialeko modelo handiak garatzen dituzten enpresentzat, hala nola OpenAI, Anthropic, Google edo Meta. Dokumentuak adierazten du datu pertsonalen tratamendua adimen artifizialeko sistemak edo modeloak garatzeko eta funtzionatzeko "interes legitimoa" oinarri hartuta egin daitekeela, RGPD-ren 6.1.f artikuluan jasotakoa.
Horrek aukera emango luke erabiltzaile bakoitzaren baimen espresurik eskatu gabe zenbait datu tratatzeko, nahiz eta ez den automatikoki informazio edozein erabiltzeko baimen bat izango. Presidenteordetzaren testuak enpresaren interesek pertsonaren eskubideak eta askatasun oinarrizkoak desplazatzen ez direla egiaztatzeko betebeharra mantentzen du eta tratamendurako oinarria juridiko egokia egon behar dela eskatzen du.
Proposamena oraindik negoziatzen ari da eta ez du momentuz enpresen betebeharrak edo herritarren eskubideak aldatzen. Irlanda Europako Batasuneko Kontseiluaren presidenteordetza birakorrean dago 2026ko bigarren seihilekoan eta lehentasunetako bat lege digitalen sinplifikazio paketeetan aurrera egitea da.
Zer aldatu nahi du Europak
Azterketaren puntu zentralak RGPD-ren 88 bis artikulu berrian aurkitzen da, irlandar presidenteordetzak banatutako konpromiso testuan agertzen dena. Xedapenak adierazten du datu pertsonalen tratamendua adimen artifizialeko sistema edo modelo baten garapen eta funtzionamenduan arduradunaren interes legitimo batengatik egin daitekeela, Araudiaren 6.1.f artikuluaren arabera.
Desberdintasunak garrantzitsua da. Gaur egun, interes legala jada erabil daiteke datuen tratamendu jakin batzuen oinarri juridiko gisa, baina proba bat gainditzea eskatzen du, non aztertzen den bilatzen den interesa, tratamenduaren beharra eta pertsonaren eskubideen gaineko eragina.
Europako Datuen Babeserako Batzordea (CEPD) jada ezarri zuen bere iritzian IA ereduen gainean interes legala oinarri juridiko gisa balio dezakeen kasu jakin batzuetan, baina banan-banan aztertu behar da. Baloratu beharreko elementuen artean daude datuen jatorria, enpresaren eta herritarraren arteko harremana, lortutako testuingurua eta eragindakoak arrazoiz espero zezakeen erabiltzeko ondoren adimen artifiziala garatzeko.
Negoziazioan bilatzen den aldaketa IA enpresei segurtasun juridiko handiagoa ematea da, aukera hori araudian espreski sartuz.
Irlandako testuak, hala ere, muga garrantzitsuak mantentzen ditu. Interes enpresarialak ez luke nagusitu behar herritarraren eskubide eta askatasun funtamentalak gehiago pisatzen badu, adingabeen gaineko arreta espezifikoa eskaintzen du eta beste arau europar edo nazional batek espreski baimena eskatzen duen egoerak mantentzen ditu.
Alemaniak pauso bat gehiago ematea planteatzen du
Negoziazioaren barruan, Alemania askoz zabalagoa den proposamen bat ere badago. Berlinek planteatzen du datu pertsonalen tratamendua, IA sistema edo modelo baten prestakuntzarako eta funtzionamendu teknikorako interes legala zuzenean presume daitekeela.
Desberdintasunak ez dira txikiak. Irlandako konpromisoak espreski aitortzen du enpresa batek interes legalean babestu nahi duela, baina RGPD-ren balorazio egitura mantentzen du. Alemaniako proposamenak IA-rako tratamendua onuragarria den presuntzio juridikoa sartu nahi du.
Alemaniak baita ere informazioaren tratamendua hasieran beste helburu batzuetarako biltzea izan zen jatorrizko helburuarekin bateragarria presume daitekeela planteatzen du, beti ere zenbait babesa betez. Honek urteetan pilatutako datu-base handiak entrenatzeko berrerabiltzea erraz dezake.
Hau bezalako formulazio bat aurrera egiten badu, ondorio nagusietako bat izango da, hain zuzen ere, informazio historikoa berrerabiltzeko aukera, herritar bakoitzari berriro baimena eskatu beharrik gabe. Bere irismena, ordea, araua nola idatzita geratzen den eta negoziazioan irauten duten bermeen araberakoa izango da.
Zer gertatuko litzateke datu sentikorrekin
Erreformak, gainera, modelo handien entrenamenduak planteatzen dituen arazo handienetako bat jorratzen du: informazio bereziki babestua duten datu multzo handietan presentzia.
Testuak salbuespen bat jasotzen du, datu kategoría bereziak kasual eta erresidual moduan agertzen direnean IA baten garapen edo funtzionamendu teknikoan. Enpresek aurretik informazio hori biltzea saihesteko helburua duten neurri tekniko eta antolaketakoak hartu beharko lituzkete.
Hala ere, datu horiek entrenatzeko, probatzeko edo sistema bat balidatzeko erabiltzen diren multzoetan agertzen badira, arduradunak berehala ezabatu beharko lituzke. Hori teknikari ezinezkoa denean edo nabarmenki desproportzionatutako ahalegina eskatzen duenean, babestuta geratu beharko lirateke, berriro erabiltzea, modeloaren erantzunetan agertzea edo hirugarrenei komunikatzea saihesteko.
Salbuespenak, aldiz, informazio sentikor hori erabiltzea deliberatua eta helburu bilatzen dena beharrezkoa den egoerak ez lituzke estaliko. Kasu horietan, RGPDk zehazki aurreikusitako oinarri juridikoak beharrezkoak izango lirateke.
Aurkaratzeko eskubidea mahai gainean jarraitzen du
Presiditzaren dokumentuak interes legittimoaren irekiera erabiltzaileentzat bermeekin laguntzea du helburu. Horien artean datuen minimizazioa, gardentasuna eta modeloek atxikitako informazioa agerian uztearen aurkako babesa jasotzen dira.
Negoziatuan, halaber, aurkaratzeko eskubide baldintzarik gabea datu pertsonalen tratamenduan helburu horietarako planteatu da. Gai honek bereziki garrantzitsua da, interes legittimoak baimenaren funtzionamendu desberdina duelako: hasieran herritarraren "bai" bat behar izan beharrean, tratamendua hasi daiteke oinarri juridiko baliodun bat badago eta ondoren, beste berme batzuen artean, RGPDk aitortutako eskubideak sartzen dira.
Hemen da zehazki erreformaren benetako irismenaren zati handia jokatzen dena. Enpresentzat interes legittimoari atxikitzea zenbat eta sinpleagoa izan, eta herritarrentzat euren datuak erabiltzen ari direla jakitea eta euren eskubideak erabiltzea zenbat eta zailagoa izan, orduan eta handiagoa izango da baimen aurreko modelo batetik aurkako aukera duen tratamendura desplazamendua.
Era berean, zer den datu pertsonal bat kontuan hartzen dena aldatzen da
Digital Omnibus-ek beste eztabaida handi bat irekitzen du. Lehendakaritzak proposatzen du pertsona bati lotutako informazioa ez dela beharrezkoa datu pertsonal gisa kontuan hartu guztientzat enpresak edo entitateak, beste erakunde batek pertsona hori identifika dezakeelako.
Proposamenak ezartzen du kontuan hartzea, beste faktore batzuen artean, entitate konkretuak indibiduoa identifikatzeko eskuragarri dauden bitarteko arrazoizkoen araberakoa izango dela. Testuak, halaber, adierazten ditu pseudonimizatutako datuak eta zein inguruabarretan pertsonal gisa kontuan hartzeari uzteko aukera izan dezaketen hartzaile jakin batzuentzat.
Galdera bereziki garrantzitsua da IA-rako, izan ere, zuzenean zein informazio den RGPD-ren bermeen menpe zehazten du.
Europako datu babesteko gainbegiraleek jada adierazi dituzte erreserbak erreformaren inguruan. Datuen Babeserako Europako Batzordea eta Datuen Babeserako Europako Gainbegiralea Digital Omnibus-en prozesuan datu pertsonalaren kontzeptua aldatzearen arriskuez ohartarazi dute eta ez dute beharrezkotzat jotzen interes legittimoari buruzko xedapen zehatz bat sartzea IA-rako.
Pribatutasunaren erakundeek eskubideen galera bat salatzen dute
Pribatutasunaren defentsarako noyb erakundea, Max Schrems aktibistak sortua, testu berriaren ondorioei buruz ohartarazi du eta argudiatzen du erreformak aukera emango liekeela enpresa handiei urteetan zehar pilatutako informazio kopuru handiak berrerabiltzeko euren modeloak garatzeko.
Erakundeak interpretatzen du aldaketa bereziki teknologia handiei mesede egingo diela, jada sare sozialetatik, zerbitzu digitaletatik eta beste plataforma batzuetatik etorritako informazio kopuru izugarriak dituztelako. Halaber, zalantzan jartzen du araudi batek europako arauak sinplifikatzeko pentsatua izanik datu babesteko elementu zentralak aldatzea amaituko duen.
Kasuan, erakunde honen interpretazioa da oraindik irekita dagoen negoziazio baten gainean. Presidenteak berak dokumentuak espreski mantentzen du enpresen interesaren eta herritarren eskubide fundamentalak artean ponderazioa, baita RGPD-ren gainerako eskakizunen aplikazioa ere.
Erreforma oraindik definitiboa izatetik urrun
Orain arte planteatutako ezerk ez du OpenAI, Anthropic, Google, Meta edo beste enpresek europarren datuak automatikoki erabiltzen hasteko aukera ematen. Indarrean dagoen RGPD-k bere egungo baldintzetan jarraitzen du aplikatzen.
Irailaren 3an data duen dokumentua Kontseiluko presidenteen konpromiso testu berrikusitua da, estatu kideetako negoziazioak jarraitzeko prestatu dena. Kontseiluak oraindik bere posizioa finkatu behar du eta Europako Parlamentuak ere parte hartzen du legegile gisa espedientean.
Gaiak bi helburu aurrez aurre jartzen ditu, Brusela generatibo adimenaren lehertzeaz geroztik bateratu nahi dituenak: europako enprei eta IA garatzaileei lehiatzeko beharrezko datuetara sarbidea erraztea eta aldi berean Europako arautze ereduari ezaugarri izan dion pribatutasunaren babesa mantentzea.