Privacy Daily

PRIVACYDAILY n. 274 – 15.02.2024

VERSIONE ITALIANA

UE, LE COMMISSIONI DEL PE HANNO APPROVATO IL TESTO DELL’AI ACT
Le Commissioni del Parlamento Europeo hanno approvato l’accordo provvisorio sulla legge sull’intelligenza artificiale che garantisce la sicurezza e diritti fondamentali. Il testo dovrà essere adottato in una prossima sessione plenaria del Parlamento e approvato dal Consiglio. Il regolamento sarà applicabile tra 24 mesi e stabilisce una serie di obblighi per i sistemi cosiddetti ad alto rischio. Vengono proibite ad esempio alcune applicazioni di Intelligenza Artificiale che possono minacciare i diritti dei cittadini, come ad esempio i sistemi di categorizzazione biometrica basati su caratteristiche sensibili, lo scraping non mirato di immagini facciali. L’obiettivo è proteggere i diritti fondamentali, la democrazia, lo stato di diritto e l’ambiente, oltre che stimolare l’innovazione e promuovere l’Europa come leader nell’IA.
https://www.europarl.europa.eu/news/en/press-room/20240212IPR17618/artificial-intelligence-act-committees-confirm-landmark-agreement


GERMANIA, LA DPA DELLA BAVIERA HA RISCONTRATO NUMEROSE VIOLAZIONI DEI COOKIE DI 350 SITI WEB
L’autorità bavarese di vigilanza sulla protezione dei dati ha scoperto, in circa 1000 siti web, numerose violazioni delle norme sulla protezione dei dati nei banner dei cookie. Molti operatori di siti web utilizzano infatti “maschere” come quelle che nascondono l’opzione “Rifiuta tutto” o non fornirla affatto, per indurre gli utenti ad accettare opzioni di protezione dei dati a loro sfavorevoli. L’indagine è stata condotta dall’Ufficio statale bavarese BayLDA, che ha analizzato i siti web che utilizzavano una piattaforma di gestione del consenso (CMP) ampiamente utilizzata da un fornitore locale. Tra i siti web analizzati, circa 350 sono risultati avere banner di cookie non conformi. Di conseguenza, la BayLDA ha contattato questi operatori per consentire loro di apportare le modifiche necessarie. L’uso di strumenti automatizzati in questi controlli fornisce all’autorità per la protezione dei dati nuovi mezzi per far rispettare le norme sulla protezione dei dati, alla luce del numero ancora elevato di app e siti web non conformi alla legge.
https://netzpolitik.org/2024/bayern-ueberprueft-cookie-banner-vieler-seiten-weiterhin-rechtswidrig/


USA, DIRETTORE DELLA DIVISIONE PRIVACY DELLA FTC HA EVIDENZIATO PROBLEMI LEGATI ALLA RACCOLTA DATI CON UTILIZZO DELL’AI
Nel febbraio 2019, il Direttore della Divisione privacy della FTC ha partecipato all’AGTech Forum organizzato dal Berkman Klein Center presso la Harvard Law School. L’evento ha riunito studenti e ricercatori di Harvard con i responsabili della tutela della privacy degli uffici dei procuratori generali degli Stati. Questa esperienza ha fatto si che il Direttore potesse apprezzare ulteriormente il lavoro svolto dagli studenti e dai docenti nel promuovere le conversazioni sulla privacy e la tecnologia e nel migliorare l’applicazione delle leggi e delle norme regolamentari. L’obiettivo del forum era quello di esaminare le nuove tecnologie emergenti e le loro implicazioni sulla privacy dei consumatori, con particolare attenzione all’intelligenza artificiale, agli algoritmi e all’apprendimento automatico. Come però ha sottolineato il Direttore oggi, dato l’impatto che l’Ai generativa ha sulla società e sul mondo del lavoro, le preoccupazione espresse allora non si sono mostrate “sufficienti”. Molti modelli di business dell’IA oggi incentivano infatti comportamenti non condivisibili in materia di dati personali senza tenere conto dei potenziali danni alla privacy degli utenti.
https://www.ftc.gov/system/files/ftc_gov/pdf/Jolt-2-8-24-final.pdf


VERSIONE INGLESE

EU, EP COMMITTEES APPROVED THE TEXT OF THE AI ACT
The committees of the European Parliament approved the provisional agreement on the Artificial Intelligence Act guaranteeing security and fundamental rights. The text is to be adopted at a forthcoming plenary session of the Parliament and approved by the Council. The regulation will be applicable in 24 months and lays down a number of obligations for so-called high-risk systems. For example, certain AI applications that may threaten citizens’ rights are prohibited, such as biometric categorisation systems based on sensitive characteristics, non-targeted scraping of facial images. The aim is to protect fundamental rights, democracy, the rule of law and the environment, as well as to stimulate innovation and promote Europe as a leader in AI.
https://www.europarl.europa.eu/news/en/press-room/20240212IPR17618/artificial-intelligence-act-committees-confirm-landmark-agreement


GERMANY, BAVARIAN DPA FINDS NUMEROUS COOKIE VIOLATIONS ON 350 WEBSITES
The Bavarian data protection supervisory authority has discovered numerous violations of data protection regulations in cookie banners on about 1000 websites. Many website operators are in fact using ‘masks’ such as those hiding the ‘Refuse All’ option or not providing it at all, to induce users to accept data protection options that are unfavourable to them. The investigation was conducted by the Bavarian state office BayLDA, which analysed websites using a widely used consent management platform (CMP) from a local provider. Among the analysed websites, about 350 were found to have non-compliant cookie banners. As a result, the BayLDA contacted these operators to enable them to make the necessary changes. The use of automated tools in these checks provides the DPA with new means of enforcing data protection rules in light of the still high number of non-compliant apps and websites.
https://netzpolitik.org/2024/bayern-ueberprueft-cookie-banner-vieler-seiten-weiterhin-rechtswidrig/


USA, DIRECTOR OF THE PRIVACY DIVISION OF THE FTC HIGHLIGHTED PROBLEMS WITH DATA COLLECTION USING AI
In February 2019, the Director of the FTC’s Privacy Division participated in the AGTech Forum organised by the Berkman Klein Center at Harvard Law School. The event brought together Harvard students and researchers with privacy officers from state attorneys general’s offices. This experience gave the Director further appreciation for the work done by students and faculty in fostering conversations about privacy and technology and improving enforcement of laws and regulations. The aim of the forum was to examine new and emerging technologies and their implications on consumer privacy, with a focus on artificial intelligence, algorithms and machine learning. As the Director pointed out today, however, given the impact that generative AI has on society and the world of work, the concerns expressed then proved to be ‘not sufficient’. Indeed, many AI business models today incentivise unacceptable personal data behaviour without taking into account the potential damage to users’ privacy.
https://www.ftc.gov/system/files/ftc_gov/pdf/Jolt-2-8-24-final.pdf