Portugal quer endurecer as garantias para impedir que as empresas tecnológicas possam utilizar sem limites os dados pessoais dos europeus para treinar modelos de inteligência artificial. O Governo condiciona seu apoio à nova simplificação da regulação digital que negocia a UE a que o texto estabeleça limites claros para proteger a privacidade dos cidadãos.
Fontes do Ministério para a Transformação Digital explicam ao DEMÓCRATA que Portugal está defendendo esta posição nas negociações europeias sobre o Ómnibus Digital, a reforma com a qual Bruxelas pretende simplificar parte da legislação comunitária sobre dados, cibersegurança e inteligência artificial. A Comissão apresentou o pacote para reduzir cargas e aportar maior clareza jurídica ao desenvolvimento da IA, incluído o tratamento de dados pessoais.
A posição portuguesa parte de uma premissa: facilitar o desenvolvimento da inteligência artificial não deve se tornar uma "barra livre" para utilizar informação pessoal. O Governo defende que a inovação e a competitividade podem avançar sem reduzir as garantias que oferece atualmente a normativa europeia de proteção de dados.
Dados sintéticos antes que informação pessoal
Um dos principais mudanças que reclama Portugal afeta diretamente os dados utilizados para treinar os modelos. O Executivo quer que as empresas recorram de maneira prioritária a dados sintéticos e anonimizados antes de utilizar informação pessoal real.
Quando o uso de dados reais resultar necessário, as companhias teriam que justificar por que precisam recorrer a eles. Para o Governo, alegar a existência de um "interesse legítimo" não deveria bastar por si só para abrir a porta ao tratamento indiscriminado de informação pessoal.
As fontes colocam como exemplo um sistema de inteligência artificial destinado a detectar o câncer. Seu desenvolvimento poderia precisar de dados reais para alcançar um nível adequado de confiabilidade, mas essa necessidade não eliminaria a obrigação de introduzir garantias sobre a informação utilizada, entre elas sua anonimização.
O debate não é menor. A proposta europeia pretende aportar maior clareza sobre o uso de dados pessoais para desenvolver IA, enquanto as autoridades europeias de proteção de dados têm advertido que a simplificação regulatória não deve se traduzir em uma redução dos direitos fundamentais.
Um critério europeu para determinar quando um dado é anônimo
Espanha também pretende evitar que cada empresa possa decidir por conta própria quando considera que uns dados deixaram de ser pessoais e, portanto, ficam fora de determinadas proteções.
Para isso, Transformação Digital propõe que seja o Comitê Europeu de Proteção de Dados (EDPB) o encarregado de estabelecer por meio de uma opinião vinculante para todos os Estados membros critérios técnicos comuns para a anonimização e geração de dados sintéticos.
A intenção é que exista uma referência comum em toda a UE e reduzir a margem para que as empresas interpretem individualmente quando um conjunto de informações pode ser considerado suficientemente anonimizado.
Precisamente, um dos pontos sensíveis da reforma europeia é a definição dos dados pessoais e as condições sob as quais determinados conjuntos de informações podem ser compartilhados e utilizados quando quem os recebe carece de capacidade para voltar a identificar o indivíduo.
Um direito a dizer "não" ao treinamento da IA
O segundo grande frente que levanta a Espanha afeta diretamente os cidadãos. O Governo reclama recuperar um direito de oposição incondicional para que qualquer pessoa possa se recusar a que seus dados sejam utilizados para treinar uma inteligência artificial.
A proposta espanhola busca que esse direito seja efetivo e não meramente formal. Quando retirar determinados dados do treinamento de um modelo resultar tecnicamente inviável, as empresas deveriam adotar medidas alternativas que proporcionem uma proteção equivalente e limitar o tratamento dessa informação ao estritamente necessário, segundo explicam as fontes do Ministério.
O objetivo é manter capacidade de decisão sobre a informação pessoal mesmo em um contexto em que os modelos de IA precisam de quantidades cada vez maiores de dados para seu desenvolvimento.
Espanha rejeita que competir em IA obrigue a relaxar o RGPD
A posição espanhola entra de cheio em um dos debates que acompanham a revisão das regras digitais europeias: até onde pode simplificar a regulação para favorecer a competitividade sem reduzir a proteção dos cidadãos.
A Transformação Digital rejeita que a Europa tenha que escolher entre desenvolver uma indústria competitiva de inteligência artificial e manter as garantias do Regulamento Geral de Proteção de Dados (RGPD). A proposta do Governo passa por estabelecer regras "claras, proporcionais e verificáveis" que proporcionem segurança jurídica às empresas sem deixar em suas mãos a decisão sobre quais informações pessoais podem utilizar.
As autoridades europeias de proteção de dados expressaram uma preocupação similar durante a tramitação do Ómnibus Digital. O EDPB e o Supervisor Europeu de Proteção de Dados apoiam a simplificação normativa, mas advertiram que algumas mudanças poderiam afetar as garantias existentes.
A Espanha leva assim à negociação europeia três condições principais: prioridade para os dados sintéticos e anonimizados, critérios comuns europeus sobre anonimização e um direito efetivo dos cidadãos de se opor ao treinamento de modelos com seus dados. De sua incorporação dependerá, segundo informam as fontes de Transformação Digital ao DEMÓCRATA, o apoio espanhol à nova simplificação das regras digitais europeias.