האוצר והתעשייה נגד טיוטה הנחיית רשות הפרטיות על בינה מלאכותית

אולי יעניין אותך גם

מחלוקת משמעותית בין משרד האוצר ותעשיית ההייטק המקומית, לבין הרשות להרשות הגנת הפרטיות, בנושא המגבלות בשימוש בכלי בינה מלאכותית. כך מדווח גלובס (מאת אורן דורי ונבו טרבלסי).

בחודש אפריל פרסמה הרשות להגנת הפרטיות להתייחסות הציבור טיוטת הנחיה שעניינה "תחולת הוראות חוק הגנת הפרטיות על מערכות בינה מלאכותית". טיוטת ההנחיה הסבירה איך הרשות מתכוונת לפרש ולאכוף את דיני הגנת הפרטיות ביחס ל-AI והדגישה שהחוק חל על בינה מלאכותית לכל אורך שלבי הפיתוח והיישום שלה ועל מידע שמופק באמצעותה. היא מבארת כיצד חלים עקרונות דיני הפרטיות על AI – בסיס חוקי לעיבוד מידע או הסמכה בחוק, הסכמה מדעת של נושאי המידע על בסיס גילוי ושקיפות, אחריותיות, אבטחת מידע וזכויות נושאי מידע ועוד.

לפי מכתב ששיגר האוצר לרשות להגנת הפרטיות, פרסום הטיוטה "יש בו כדי לשלוח איתות שלילי משמעותי לשוק, לרבות לחברות בינלאומיות שיש לממשלה התקשרות עימן או ששוקלות התקשרות.. באופן שעשוי לפגוע בתועלת שיכולה הממשלה להפיק מהתקשרויות כאמור לטובת קידום האינטרס הציבורי".

אלה עקרונות טיוטת ההנחיה של הרשות להגנת הפרטיות -

  • חובת גילוי מוגברת – נדרש להסביר לנושא המידע על מטרות ואופן פעולת ה-AI בעיבוד מידע אישי ולאילו פריטי מידע ה-AI חשוף. בנוסף, יש ליידע אותו כאשר הוא מקיים אינטראקציה עם "בוט" (Bot) שאינו בן אנוש.
  • מנגנוני אחריות (Accountability) – ארגון שמפעיל AI נדרש ליישם גישת Privacy-By-Design, למנות ממונה שיטפל בסוגיות שנובעות משימוש ב-AI, לערוך תסקיר השפעה על הפרטיות (DPIA) ולנסח מדיניות שימוש ב-AI יוצר כגון ChatGPT.
  • אבטחת מידע – יש להתייחס ל-AI בעת יישום חובות מכוח תקנות אבטחת מידע, ולתת מענה קונקרטי לסיכון של "מתקפות הסקה" שנועדו לדלות מידע אישי מה-AI, לנטר את התרחשותן ולדווח עליהן לרשות.
  • מימוש זכויות נושאי מידע – הזכויות חלות גם על מידע שעיבדה בינה מלאכותית, וייתכן שארגונים יידרשו לתקן אלגוריתמים וליישם מנגנונים להבטחת דיוקם, תחת אכיפה מוגברת בנושא זה.
  • מגבלות על כריית מידע אישי – ניתן לכרות מידע אישי שפורסם באינטרנט למטרות אימון AI, רק אם קיימת הסכמה משתמעת לכך. הטיוטה הגדירה את המקרים האלו.

כאמור, טיוטת ההנחיה עוררה מחלוקת בקרב גורמים ממשרד האוצר והתעשייה המקומית, שטוענים כי מדובר ברגולציה מחמירה יתר על המידה, שעלולה לפגוע קשות בכלכלה הישראלית ולהרחיק חברות בינלאומיות מהארץ. בין השאר, הזהיר נשיא התאחדות התעשיינים, רון תומרף  במכתב לשר המשפטים, כי "טיוטת ההנחיה הנוכחית מעלה חשש אמיתי ליכולת ההייטק והתעשייה המקומית לאמץ ולפתח טכנולוגיות AI". גם פורום חברות הצמיחה, הכולל כ-25 חברות הייטק מובילות, מתנגד להנחיות החדשות וטוען כי נוסח ההנחיות "מנסה לכפות על טכנולוגיה חדשה את ההיגיון של רגולציה שנולדה מתוך עולם של מאגרי מידע ישנים".