Ani AI Act, ani polska ustawa nie zastępują ogólnego rozporządzenia o ochronie danych. System AI przetwarzający dane osobowe nadal podlega wymogom RODO, a zgodność z AI Act nie stanowi samodzielnej podstawy prawnej przetwarzania danych. Nowe regulacje wprowadzają jednak dodatkową warstwę nadzoru, odpowiedzialności i obowiązków dokumentacyjnych, obejmujących m.in. dane treningowe, oceny skutków oraz współpracę Komisji z Prezesem UODO.
Odrębnym zagadnieniem są piaskownice regulacyjne, w których testowanie systemów AI odbywa się w kontrolowanym środowisku, jednak bez zawieszenia stosowania RODO.
Celem szkolenia jest uporządkowanie relacji między nowym reżimem regulacyjnym AI a ochroną danych osobowych. Uczestnicy dowiedzą się, dlaczego ustawa o systemach sztucznej inteligencji nie zmienia podstaw prawnych przetwarzania danych ani nie wyłącza odpowiedzialności na gruncie RODO, lecz nakłada dodatkową warstwę obowiązków i nadzoru.
Szkolenie pomoże zidentyfikować najważniejsze punkty styku obu reżimów w obszarze danych treningowych, ocen skutków, ról i odpowiedzialności oraz ocenić, kiedy udział w piaskownicy regulacyjnej może stanowić realne wsparcie dla zgodności, a kiedy nie eliminuje obowiązków wynikających z RODO.
Kluczowe wyzwania po wejściu w życie nowych regulacji
Wejście w życie AI Act i ustawy o systemach sztucznej inteligencji rodzi wiele pytań dotyczących ich relacji z RODO. W praktyce organizacje często zastanawiają się, czy nowe regulacje wpływają na podstawy przetwarzania danych, jak pogodzić obowiązki wynikające z obu reżimów prawnych oraz jak prawidłowo realizować wymagania dotyczące dokumentacji i ocen skutków.
Wątpliwości dotyczą również danych treningowych, zakresu odpowiedzialności poszczególnych uczestników procesu oraz współdziałania nowych organów nadzoru z Prezesem UODO. Nie zawsze jasne jest także, jakie znaczenie mają piaskownice regulacyjne i czy ich wykorzystanie wpływa na obowiązki wynikające z RODO.
Szkolenie pozwoli uporządkować te zagadnienia i lepiej zrozumieć, które obowiązki pozostają bez zmian, a które wynikają z nowego reżimu regulacyjnego dotyczącego sztucznej inteligencji.
Dlaczego warto?
Dzięki szkoleniu:
- zrozumiesz, dlaczego ustawa nie tworzy nowych podstaw przetwarzania i jakie znaczenie ma to dla legalizacji projektów AI,
- dowiesz się, jak role z AI Act nakładają się na role z RODO oraz który organ odpowiada za egzekwowanie poszczególnych obowiązków,
- zyskasz wiedzę o tym, jak połączyć DPIA z wymogami AI Act zamiast prowadzić dwa równoległe procesy,
- dowiesz się, co piaskownica regulacyjna faktycznie daje i dlaczego nie zwalnia z obowiązków wynikających z RODO,
- lepiej zrozumiesz zakres odpowiedzialności uczestników procesów związanych z wykorzystaniem systemów AI.
Webinar skierowany jest w szczególności do:
- administratorów danych osobowych (ADO),
- inspektorów ochrony danych (IOD),
- osób odpowiedzialnych za zgodność (compliance) i zarządzanie ryzykiem,
- prawników wewnętrznych oraz doradców prawnych wspierających projekty AI,
- osób odpowiedzialnych za wdrażanie i wykorzystywanie systemów sztucznej inteligencji w organizacji,
- menedżerów i kierowników projektów wykorzystujących rozwiązania AI,
- przedstawicieli podmiotów publicznych i prywatnych przygotowujących się do stosowania wymogów AI Act oraz ustawy o systemach sztucznej inteligencji.
Szkolenie będzie szczególnie przydatne dla osób, które chcą prawidłowo określić relację pomiędzy obowiązkami wynikającymi z RODO a nowymi wymaganiami dotyczącymi systemów sztucznej inteligencji, zrozumieć podział odpowiedzialności pomiędzy uczestnikami ekosystemu AI oraz przygotować organizację do funkcjonowania w nowym modelu nadzoru regulacyjnego.
AI Act i ustawa o systemach sztucznej inteligencji a RODO – co nowa regulacja zmienia (a czego nie zmienia) w ochronie danych osobowych
Program szkolenia
W trakcie szkolenia zostaną omówione następujące zagadnienia:
- Relacja regulacji: AI Act i ustawa a RODO - przegląd istotnych kwestii.
- Nowe kompetencje regulatorów.
- Podstawy przetwarzania danych po wejściu ustawy - czy cokolwiek się zmienia?
- Odpowiedzialność w nowym układzie - dostawca i podmiot stosujący a administrator i podmiot przetwarzający – gdzie role się pokrywają, a gdzie rozchodzą?
- Dokumentacja - DPIA (art. 35 RODO) a ocena skutków dla praw podstawowych (art. 27 AI Act) i system zarządzania ryzykiem.
- Piaskownice regulacyjne.
Najczęściej zadawane pytania Questions
Dr Mirosław Gumularz, radca prawny specjalizujący się w prawie nowych technologii i przewodniczący Społecznego Zespołu Ekspertów przy Prezesie UODO, odpowie na pytania:
- Co AI Act i polska ustawa o systemach sztucznej inteligencji zmieniają w obowiązkach wynikających z RODO?
- Czy zgodność systemu AI z AI Act oznacza jednocześnie zgodność z RODO?
- Czy AI Act lub polska ustawa o AI tworzą nową podstawę prawną przetwarzania danych osobowych?
- Jak role dostawcy i podmiotu stosującego system AI łączą się z rolami administratora i podmiotu przetwarzającego na gruncie RODO?
- Kto odpowiada za naruszenie przepisów, gdy role wynikające z AI Act i RODO nakładają się lub rozchodzą?
- Jakie wymagania dotyczące danych treningowych wynikają z AI Act, a jakie nadal wynikają z RODO?
- Jak połączyć ocenę skutków dla ochrony danych (DPIA) z oceną skutków dla praw podstawowych wymaganą przez AI Act?
- Czy organizacja musi prowadzić odrębne procesy oceny ryzyka na potrzeby AI Act i RODO?
- Jak podzielone są kompetencje między Komisją Rozwoju i Bezpieczeństwa Sztucznej Inteligencji a Prezesem UODO?
- Co udział w piaskownicy regulacyjnej daje organizacji wdrażającej system AI?
- Czy testowanie systemu AI w piaskownicy regulacyjnej ogranicza obowiązki wynikające z RODO?
- Jak przygotować dokumentację projektu AI, aby uwzględniała wymagania obu reżimów regulacyjnych?