Чек-листы при внедрении ИИ на соответствие GDPR от польского регулятора
Польский надзорный орган по защите данных (UODO) опубликовал перечни вопросов, которые необходимо задать до того, как организация начнёт создавать или внедрять систему ИИ.
Исследование, проведённое экспертной группой при UODO, показало, что
▪️ 41–58,5% организаций вообще не видят связи между использованием ИИ и обработкой персональных данных,
▪️ 95,9% не считают себя готовыми внедрять ИИ в соответствии с GDPR.
Поэтому UODO предлагает изменить сам подход и проверять на стадии до выбора поставщика, обработки данных и технического решения, а не после запуска системы.
📝Опубликованы наборы вопросов:
▪️для малого и среднего бизнеса, использующего готовые ИИ-системы;
▪️ для государственного сектора;
▪️ базовый вариант для организаций, которые, например, создают или дообучают собственные модели;
▪️ расширенный вариант, объединяющий вопросы по GDPR/RODO и AI Act.
Все списки вопросов на сайте здесь.
Причём расширенный чек-лист выходит за пределы классической проверки GDPR/RODO (в файле вместе с постом). В нём отдельно обозначены вопросы классификации риска по AI Act и оценки воздействия на основные права, в частности когда организация создаёт или дообучает модель либо ИИ может влиять на правовое положение человека.
UODO подчёркивает, что это отправная точка для анализа рисков и, при необходимости, DPIA и оценки воздействия на основные права.
До 30 сентября 2026 года регулятор также принимает замечания и практический опыт их использования для последующего обновления материалов.
❕AI compliance начинается не с аудита уже работающего инструмента, а с момента выбора нужного решения или начала проектирования.
#LawAndDisorder
————
@pattern_ai | AI GDPR Navigator
1August 18, 2026 517 14