GDPR Learning Hub

INTELIGENCIA ARTIFICIAL

Usa la IA para tomar decisiones sobre las personas

No es raro usar IA para tomar decisiones sobre las personas. En tales casos, puede tratarse de un proceso de toma de decisiones automático, que está regulado en particular por el RGPD. La norma general prohíbe el tratamiento de datos personales mediante la toma de decisiones automatizada, pero hay excepciones. 

Definición de la toma de decisiones automatizada

Cuando se toma una decisión sin la participación de ninguna persona física, se trata de un proceso automático de toma de decisiones. No es una toma de decisiones automatizada si una persona utiliza un modelo de IA como soporte, sino que finalmente toma la decisión en sí misma. 

Obligación de facilitar información sobre la toma de decisiones automatizada

Las empresas deben informar a los interesados sobre el tratamiento de sus datos personales. Esto también se aplica al desarrollo o/y uso de diferentes modelos de IA. Si el tratamiento se refiere a la toma de decisiones automatizada, también se debe proporcionar al interesado una explicación de cómo se tomó la decisión. Por ejemplo, información sobre la lógica y las consecuencias del procesamiento. Esto no significa necesariamente que la empresa deba abrir la caja negra, pero la empresa debe proporcionar tanta información como sea apropiada sobre cómo el modelo de IA llega a la decisión si se trata de una toma de decisiones automatizada que es individual. 

What breaches of the GDPR can lead to an administrative fine?

Excepciones a cuándo se puede permitir la toma de decisiones automatizada individual

Sensitive personal data according to GDPR

Ejecución de un contrato

Cuando sea necesario para la celebración de un contrato o para la ejecución de un contrato; Tenga en cuenta que el contrato debe celebrarse entre el responsable del tratamiento y el interesado.

What is the definition of anonymised data?

Obligación jurídica

Si el uso de la toma de decisiones automatizada está permitido en virtud de cualquier legislación que establezca salvaguardias adecuadas.

Subjektivt integritetskänsliga personuppgifter

Consentimiento explícito

Cuando el responsable del tratamiento obtenga el consentimiento explícito para el uso de la toma de decisiones automatizada por parte del interesado.

APRENDE MÁS SOBRE AI

Principios clave de protección de datos

Las empresas deben cumplir con los siete (7) principios clave del RGPD al procesar datos personales. En el desarrollo y uso de modelos de IA, hay varios principios que deben tenerse en cuenta en particular, ya que tienen un gran impacto. Por ejemplo, el principio de minimización de datos, que exige que las empresas no procesen más datos personales de los necesarios para lograr el objetivo, que puede ser difícil de cumplir al desarrollar modelos de IA. Además, es importante garantizar que el modelo de IA no sea discriminatorio, ya que es contrario al principio de equidad. 

¿Quieres saber más?

Scroll al inicio