Лого на 91. НЕГ „Проф. Константин Гълъбов“

Избираем модул · Урок 32

Етика и право

Лични данни и GDPR, авторско право върху обучаващите данни и върху генерираното, нивата на риск в европейския регламент за изкуствен интелект.

Три различни въпроса

„Може ли така?“ има три отговора: технически (възможно ли е), правен (позволено ли е) и етичен (редно ли е). Те не съвпадат. Днес се занимаваме с последните два.

Лични данни

Лични данни

Всяка информация, по която едно лице може да бъде идентифицирано — пряко или косвено: име, снимка, глас, IP адрес, номер на ученик, комбинация от признаци.

  • Обработват се само с основание — съгласие, закон, договор.
  • Събира се само необходимото и се пази само толкова, колкото трябва.
  • Човекът има право да знае какви данни се събират, да поиска копие и заличаване.
  • Биометричните данни — лице, глас, пръстов отпечатък — са в специална, по-строго защитена категория.

Практическото правило за курса

Каквото напишете в промпт, отива на чужд сървър. Не поставяйте имена на съученици, оценки, здравна информация, адреси, снимки на хора. За проектите — измислени или обезличени данни.

Обезличаването не е магия

Махането на имената често не стига. „Ученик от 11.б, който свири на цигулка и живее във Ветрен“ е идентифицируем. При малки групи от хора анонимността се разпада бързо.

Авторско право

Върху обучаващите данни

Моделите са обучени върху текстове и изображения, повечето от които имат автори. Съдебните спорове по света са десетки и практиката още се оформя. Едно е ясно: наличието на нещо в интернет не значи, че е свободно за всякаква употреба.

Върху генерираното

В повечето правни системи авторско право възниква за човешко творчество. Изцяло генерирано изображение обикновено не получава закрила — тоест не е „ваше“ в правния смисъл, макар да сте написали промпта. Условията на конкретната услуга уреждат отделно какво можете да правите с изхода.

Пряко копиране

Понякога моделът възпроизвежда почти дословно текст или стил от обучението си. Ако публикувате такъв изход, отговорността е ваша, не на модела.

Европейският регламент за изкуствен интелект

Регламент (ЕС) 2024/1689 подрежда системите по риск от употребата им и въвежда задължения според нивото.

недопустимзабраненовисок рискстроги изискванияограничен рискзадължение за прозрачностминимален рискбез специални правилаЗадълженията зависят от употребата, не от самата технология.
Един и същ модел може да е в различни нива според това за какво се използва.
НивоПримериКакво изисква
Недопустимсоциално оценяване от държава, разпознаване на емоции на работното място и в училищезабранено
Висок рискподбор на кадри, кредитиране, достъп до образование, критична инфраструктураоценка на риска, качество на данните, документация, човешки надзор
Ограничен рискчатботове, генератори на съдържаниепотребителят да знае, че говори с машина; генерираното да е обозначено
Минималенфилтър за спам, препоръки, игриняма специални изисквания

Защо това ви засяга

Разпознаването на емоции на ученици в клас е сред забранените употреби. Проект, който „познава дали учениците внимават“, не е технически въпрос — той е недопустим.

Отговорност и прозрачност

  1. Отговорността е на човека и на организацията, която използва системата — не на модела.
  2. Потребителят трябва да знае, че си взаимодейства с AI.
  3. При решения с последици за човек трябва да има обяснение и възможност за обжалване пред човек.
  4. В училищна работа употребата на AI помощник се обявява — какво е направено с него и какво от вас.