Vi kan ikke ta pause nå: Ketchup, personvern og hverdags-kunstig intelligens
Det skjer en ketchup-effekt innen utvikling av kunstig intelligens (KI) akkurat nå, eksemplifisert gjennom gøyale bildegenereringstjenester og ikke minst Chat GPT som lynraskt produserer ofte overraskende presis tekst og litt rare dikt – for å nevne noe. Samtidig vil en gruppe eksperter og ledere innen KI dra i nødbremsen og ta en pause i utviklingen fordi de mener den truer samfunnet vårt.
Oppropet advarer mot at avansert KI vil føre til grunnleggende endringer i hvordan vi lever livene våre, og de sier at vi de siste månedene har sett et kappløp om å utvikle teknologi som selv ikke de som står bak klarer å forstå og kontrollere. De peker på negative effekter som desinformasjon, manipulering og at mennesker ukritisk blir erstattet av maskiner på arbeidsmarkedet.
Menneskene må ta kontroll
Oppropet mener at kommersielle krefter og maskinene selv ikke burde styre utviklingen. Men at demokratisk valgte politikere må sørge for at utviklingen skjer på en måte som har positive effekter for samfunnet, og at risikoene blir håndtert på en god måte.
Budskapet får meg til å tenke på Personvernkommisjonens hovedanbefaling fra i fjor høst om å få på plass en nasjonal personvernpolitikk for at digitaliseringen skal skje i tråd med grunnleggende menneskerettigheter som personvern – på tvers av alle sektorer.
Datatilsynet mener det er på høy tid med en helhetlig personvernpolitikk, og vi kan ikke ta pause nå. Tvert imot! Politikere, virksomheter og offentlige myndigheter (som oss selv) må engasjere oss i å finne gode løsninger for å styre teknologien i riktig retning.
Robotene tar ikke over Norge helt enda
Nå handler en etisk og bærekraftig utvikling av KI om mye mer enn bare personvern. KI skal være effektiv og presis og gjøre livene våre lettere og bedre. Den skal også være sikker, rettferdig og i tråd med verdiene i samfunnet vårt. En god del utvikling og bruk av KI berører imidlertid personvern fordi KI ofte bruker personopplysninger.
I løpet av de siste to årene har vi i Datatilsynet vært så heldige å være i dialog med mange norske virksomheter som tar i bruk KI igjennom vår regulatoriske sandkasse. Vårt inntrykk er at det skjer masse spennende KI-utvikling i Norge, men vi er ikke helt der at robotene tar over enda. KI tas i bruk i alle sektorer, men akkurat nå er det mer hverdags-KI som gjelder. Altså relativt enkle modeller det er lett å ha kontroll på, for eksempel chatte-funksjoner eller enkle analyser brukt som beslutningsstøtte.
Kunstig intelligens + personvern = sant
Selv om avanserte KI-modeller kanskje ikke er høyaktuelle for norske virksomheter nå, viser interessen for sandkassen vår at mange har spørsmål rundt hvordan få til godt personvern i hverdags-KI. Hvor transparente må vi være? Hvordan sørger vi for at løsningen er rettferdig og ikke diskriminerer? Hvordan får vi til dataminimering i praksis? Dette er typiske spørsmål vi graver i i sandkassen – i skjæringspunktet juss, teknologi, etikk og samfunn.
Vårt inntrykk er at norske virksomheter ønsker å få til godt personvern fra start – såkalt innebygd personvern. Og det syns jeg er et veldig godt utgangspunkt for KI-utvikling i et litt overordnet perspektiv også. Hvis vi passer på at vi har kontroll og styrer teknologien fra start, så slipper vi kanskje å trekke i nødbremsen slik KI-oppropet nå foreslår.
Vi må jobbe jevnt og trutt, og ikke la oss skremme av skumle fremtidsscenarioer der robotene tar over. Kunstig intelligens har kommet for å bli og vi i Datatilsynet har troen på at vi kan få til både intelligente løsninger og godt personvern. Men utviklingen går fort og politikken må henge med. Vi er godt i gang med en podcastserie der vi prøver å finne ut hva en personvernpolitikk er og hva det vil ha å si i sektorer som skole, justis og for forbrukere – lytt gjerne til den her.
Disclaimer: Dette innlegget er skrevet av et ekte menneske
Nettvett for helsepersonell – og andre
Alt helsepersonell burde selvsagt vite bedre enn å spre bilder av pasienter på sosiale medier, uten et skikkelig og gyldig samtykke. Arbeidsgiverne kan imidlertid også hjelpe til ved å bevisstgjøre og gi kunnskap til de ansatte om bruk av sosiale medier. Det finnes...
Franske sanksjoner mot Google?
I en pressemelding kommer det frem at det franske datatilsynet at Google skal følge fransk personvernlovgivning og dette innen tre måneder. I oktober 2012 sendte de europeiske personvernmyndighetene et brev til direktør Page i Google med et krav om at selskapet...
La folk få bestemme over egne genetiske opplysninger
(Innlegget stod på trykk i Aftenposten den 20. juni 2013) Du oppsøker helsetjenesten fordi du er syk eller mistenker at du kan ha en arvelig sykdom. Helsetjenesten gjennomfører en genetisk undersøkelse, og samler inn både biologisk materiale og genetiske opplysninger...
Xbox One bare lek og moro eller?
Xbox One med en oppdatert Kinnect vekker oppsikt med tanke på håndtering av personopplysninger. Det er mye spennende og fascinerende elektronikk ute på markedet for tiden som kan være en utfordring for personvernet om den ikke brukes riktig. Vi har tidligere i denne...
Innebygd personvern til frokost
I dag morges fyltes Datatilsynets kantine til randen med rundstykker og mellom 70 og 80 personverninteresserte mennesker. Innebygd personvern stod på agendaen og vi la fram 7 steg for innebygd personvern. Tre aktører delte sine erfaringer med å jobbe med innebygd...
Omsorgsteknologi må ta hensyn til personvernet
Dette innlegget er bygd på en kronikk som sto på trykk i Bergens tidende onsdag 22. mai 2013 Et helsevesen i omstilling Dagens helsevesen står overfor store utfordringer, og mange mener svaret på utfordringene er mer bruk av teknologi. Det er en vurdering jeg er enig...
Hjelp, databrillene kommer!
I følge ryktene kommer «google glasses» på markedet før året er omme, eller tidlig neste år. Mange gleder seg, mens andre er alvorlig bekymret. Hvilke personvernutfordringer følger med på kjøpet når du og jeg blir gående rundt med en datamaskin, kamera og mikrofon...
Vi sveiper nettet
I dag sitter ni ansatte i Datatilsynet limt foran skjermene i et improvisert hovedkvarter i lokalene våre. Vi er i gang med å sveipe nettsidene til 200 virksomheter. Vi skal finne ut om de informerer om hvordan de behandler personopplysninger. Folk har rett til å vite...
Datatilsynet har ikke skylden for dårlig samhandling i helsesektoren
Dette blogginnlegget er bygd på et innlegg som sto på trykk i Dagsavisen 29. april 2013: I en kronikk som sto på trykk i Dagsavisen 22. april beskylder høyskolelektor Sigmund Hov Moen Datatilsynet for å stå i veien for samhandling i helsesektoren. Som eksempel nevner...
Hva utleverer Microsoft og Google til politiet?
De siste årene har vi hatt flere saker der opplysninger lagret hos store teknologiselskaper er brukt i kriminalsaker. Det var debatt om utlevering av Facebook-passord i Sigrid-saken, mens Øygarden-saken viste hvor stor beydning Skype-data kan ha. Ettersom disse...