Traitement de catégories particulières de données à caractère personnel à des fins de détection et de correction des biais
Français
1. Dans la mesure strictement nécessaire à la détection et à la correction des biais en ce qui concerne les systèmes d'IA à haut risque, conformément à l'article 10, paragraphe 2, points f) et g), du présent règlement, les fournisseurs de ces systèmes peuvent exceptionnellement traiter des catégories particulières de données à caractère personnel, sous réserve de garanties appropriées pour les droits et libertés fondamentaux des personnes physiques. Outre les dispositions prévues dans les règlements (UE) 2016/679 et (UE) 2018/1725 et dans la directive (UE) 2016/680, selon le cas, toutes les conditions suivantes doivent être réunies pour que ce traitement puisse avoir lieu:
a) |
la détection et la correction des biais ne peuvent être satisfaites de manière efficace en traitant d'autres données, y compris des données synthétiques ou anonymisées; |
b) |
les catégories particulières de données à caractère personnel sont soumises à des limitations techniques relatives à la réutilisation des données à caractère personnel, ainsi qu'aux mesures les plus avancées en matière de sécurité et de protection de la vie privée, y compris la pseudonymisation; |
c) |
les catégories particulières de données à caractère personnel font l'objet de mesures visant à garantir que les données à caractère personnel traitées sont sécurisées, protégées et soumises à des garanties appropriées, y compris des contrôles stricts et une documentation de l'accès, afin d'éviter toute mauvaise utilisation et de veiller à ce que seules les personnes autorisées aient accès à ces données à caractère personnel, avec des obligations de confidentialité appropriées; |
d) |
les catégories particulières de données à caractère personnel ne sont pas transmises, transférées ou consultées d'une autre manière par d'autres parties; |
e) |
les catégories particulières de données à caractère personnel sont supprimées une fois que le biais a été corrigé ou que la période de conservation des données à caractère personnel a expiré, selon celle de ces deux échéances qui arrive en premier; et |
f) |
les registres des activités de traitement en vertu des règlements (UE) 2016/679 et (UE) 2018/1725 et de la directive (UE) 2016/680 comprennent les raisons pour lesquelles le traitement des catégories particulières de données à caractère personnel était strictement nécessaire pour détecter et corriger les biais, ainsi que la raison pour laquelle cet objectif n'a pas pu être atteint par le traitement d'autres données. |
2. Les fournisseurs et les déployeurs d'autres systèmes et modèles d'IA et les déployeurs de systèmes d'IA à haut risque peuvent exceptionnellement traiter des catégories particulières de données à caractère personnel dans la mesure où:
a) |
un tel traitement est strictement nécessaire pour assurer la détection et la correction d'éventuels biais susceptibles de porter atteinte à la santé et à la sécurité des personnes, d'avoir une incidence négative sur les droits fondamentaux ou de conduire à une discrimination interdite en vertu du droit de l'Union, en particulier lorsque les données de sortie influencent les entrées pour les opérations futures; et |
b) |
toutes les conditions et garanties énoncées au paragraphe 1 sont remplies. |
Le présent paragraphe ne crée aucune obligation de procéder à cette détection et à cette correction des biais.
Čeština
1. Pokud je to nezbytně nutné pro zajištění odhalování a nápravy zkreslení ve vztahu k vysoce rizikovým systémům AI v souladu s čl. 10 odst. 2 písm. f) a g) tohoto nařízení, mohou poskytovatelé těchto systémů výjimečně zpracovávat zvláštní kategorie osobních údajů s výhradou vhodných záruk týkajících se základních práv a svobod fyzických osob. Kromě ustanovení nařízení (EU) 2016/679 a (EU) 2018/1725 a v příslušných případech i směrnice (EU) 2016/680 musí být pro takové zpracování splněny všechny tyto podmínky:
a) |
odhalení a nápravu zkreslení nelze účinně provést zpracováním jiných údajů, včetně syntetických nebo anonymizovaných údajů; |
b) |
zvláštní kategorie osobních údajů podléhají technickým omezením opakovaného použití osobních údajů, jakož i nejmodernějším bezpečnostním opatřením a opatřením v oblasti ochrany soukromí, včetně pseudonymizace; |
c) |
zvláštní kategorie osobních údajů podléhají opatřením, která zajišťují, aby zpracovávané osobní údaje byly zabezpečeny a chráněny a aby se na ně vztahovaly vhodné záruky, včetně přísných kontrol a dokumentace přístupu, s cílem zabránit zneužití a zajistit, aby k těmto osobním údajům měly přístup pouze oprávněné osoby s odpovídajícími povinnostmi zachování důvěrnosti; |
d) |
zvláštní kategorie osobních údajů nejsou přenášeny, převáděny nebo jinak zpřístupněny jiným stranám; |
e) |
zvláštní kategorie osobních údajů se vymažou, jakmile je zkreslení napraveno nebo jakmile u těchto údajů uplyne doba uchovávání, podle toho, co nastane dříve, a |
f) |
záznamy o činnostech zpracování podle nařízení (EU) 2016/679 a (EU) 2018/1725 a směrnice (EU) 2016/680 uvádějí, z jakých důvodů bylo zpracování zvláštních kategorií osobních údajů nezbytně nutné k odhalení a nápravě zkreslení a proč tohoto cíle nemohlo být dosaženo zpracováním jiných údajů. |
2. Poskytovatelé a zavádějící subjekty jiných systémů AI a modelů AI a zavádějící subjekty vysoce rizikových systémů AI mohou výjimečně zpracovávat zvláštní kategorie osobních údajů v rozsahu, v němž:
a) |
je toto zpracování naprosto nezbytné k zajištění odhalování a nápravy zkreslení s ohledem na potenciální zkreslení, která pravděpodobně ovlivní zdraví a bezpečnost osob, budou mít nepříznivý dopad na základní práva nebo povedou k diskriminaci, která je podle práva Unie zakázána, zejména pokud výstupy dat ovlivňují vstupy pro budoucí operace, a |
b) |
jsou uplatněny všechny podmínky a záruky stanovené v odstavci 1. |
Tento odstavec nezakládá povinnost provádět takové odhalování a nápravy zkreslení.