Opis

Sztuczna inteligencja stała się nieodłącznym elementem naszej rzeczywistości. Zmienia sposób pracy, komunikacji i funkcjonowania instytucji. Wraz z jej rozwojem pojawiają się jednak pytania o ochronę danych osobowych, ich bezpieczeństwo i granice dopuszczalnego wykorzystania.

Publikacja składa się z piętnastu rozdziałów, w których krok po kroku analizowane są wyzwania na styku AI Act i rodo. Autorzy, doświadczeni prawnicy i specjaliści w zakresie ochrony danych wskazują, jak przepisy regulujące sztuczną inteligencję współgrają z europejskimi standardami ochrony danych osobowych.

W książce czytelnik znajdzie praktyczne informacje dotyczące podstaw i granic przetwarzania danych osobowych w systemach AI, odpowiedzialności podmiotów w ekosystemach sztucznej inteligencji oraz zagadnienia związane z wykorzystaniem AI w ochronie zdrowia. Omówione zostały prawa osób, których dane dotyczą, obowiązki informacyjne, które należy spełnić przy trenowaniu modeli, a także wybrane zakazane praktyki i zagrożenia związane z systemami rozpoznawania emocji, deepfake czy deepnude.

Opracowanie łączy rzetelną analizę prawną z konkretnymi przykładami, stanowiąc wsparcie dla prawników, inspektorów ochrony danych, twórców systemów AI oraz wszystkich, którzy chcą korzystać z narzędzi cyfrowych w sposób świadomy i zgodny z prawem.

Dominika Kuźnicka-Błaszkowska:

Prawniczka i badaczka specjalizująca się w prawie nowych technologii, ochronie danych osobowych oraz regulacjach dotyczących deepfake. Autorka licznych publikacji i prelegentka na międzynarodowych konferencjach. Aktywnie popularyzuje wiedzę prawną w mediach i publikacjach specjalistycznych. Doświadczenie praktyczne zdobywała w międzynarodowych korporacjach, a w swojej pracy badawczej kieruje się przydatnością tworzonych rozwiązań dla biznesu i administracji publicznej.

Iga Małobęcka-Szwast:

Doktor nauk prawnych, adiunktka w Katedrze Prawa Europejskiego na Wydziale Prawa i Administracji Uniwersytetu Warszawskiego, radczyni prawna. Specjalizuje się w szeroko pojętym prawie nowych technologii, prawie ochrony danych osobowych, prawie ochrony konkurencji i konsumentów oraz regulacji usług i rynków cyfrowych. Autorka licznych publikacji naukowych i popularnonaukowych w ww. obszarach, w tym monografii „Big Data and the Abuse of a Dominant Position by Data-Driven Online Platforms under EU Competition Law”, która jest zaktualizowaną wersją rozprawy doktorskiej nagrodzonej Nagrodą Prezesa Rady Ministrów za wyróżniające się rozprawy doktorskie (2021). Współautorka komentarza do aktu o usługach cyfrowych (DSA) oraz aktu o rynkach cyfrowych (DMA). Prelegentka na konferencjach, seminariach i szkoleniach organizowanych w Polsce i za granicą. Prowadzi wykłady na kilku wyższych uczelniach.

Mariusz Krzysztofek:

Dr habilitowany, prof. AKP, radca prawny. Privacy Director EMEA i Global Data Protection Officer w Herbalife; zastępca Przewodniczącego Rady Dyscypliny Naukowej Nauki Prawne AKP. Autor 7 książek i kilkudziesięciu artykułów na temat ochrony danych i AI, w tym monografii na temat RODO na rynkach anglojęzycznym i chińskim oraz prawnoporównawczej na temat prawa ochrony danych w UE, USA i Chinach. Prowadził wykłady na temat ochrony danych osobowych m.in. na Uniwersytecie Jagiellońskim, University of Southern California Law School (Los Angeles), Tongji University Law School (Szanghaj), Szkole Głównej Handlowej w Warszawie, Ernst & Young Academy of Business. Uczestnik wielu konferencji w Chinach na zaproszenie Renmin University of China i Tongji University Law School. Absolwent studiów podyplomowych na Georgetown University i University of Wisconsin – La Crosse w Stanach Zjednoczonych. Odznaczony przez Związek Banków Polskich Odznaką Honorową, a także jako „Wzorowy Trener” i „Trener XX-lecia” Warszawskiego Instytutu Bankowości. Członek Rady Programowej kwartalnika „Informacja w Administracji Publicznej”. Ekspert EROD w dziedzinie Legal expertise in new technologies. Członek Grupy Roboczej ds. Sztucznej Inteligencji (GRAI) przy Ministerstwie Cyfryzacji.

Marlena Sakowska-Baryła:

Profesor w Katedrze Europejskiego Prawa Konstytucyjnego na Wydziale Prawa i Administracji Uniwersytetu Łódzkiego, radczyni prawna, partnerka w Sakowska-Baryła, Czaplińska Kancelarii Radców Prawnych Sp. p., wiceprezeska SBC Inspektor Sp. z o.o., redaktorka naczelna „ABI Expert”, członkini Społecznego Zespołu Ekspertów przy Prezesie Urzędu Ochrony Danych Osobowych, kierowniczka studiów podyplomowych „Prawo nowych technologii – obsługa biznesu i sektora publicznego” na WPiA UŁ. W 2022 r. znalazła się na „Liście 25 najlepszych prawniczek w biznesie” magazynu „Forbes Women” oraz Fundacji Women in Law. Wpisana na „Listę 100 Osób, które w 2023 r. w wyróżniający sposób przyczyniły się do podniesienia umiejętności cyfrowych obywateli w Polsce”. Specjalizuje się w prawie informacyjnym.

Autorka ponad 200 publikacji. Redaktorka naukowa i współautorka komentarza do RODO, UDIP, DGA i ustawy o otwartych danych. Wykłada na kilku wyższych uczelniach. Prowadzi kanał na YouTube popularyzujący ochronę danych osobowych, prawo informacyjne i nowe technologie.

Przeszkoliła ponad 30 tys. osób.

Mateusz Borkiewicz:

Adwokat, partner zarządzający w kancelarii Leśniewski Borkiewicz Kostka & Partners, specjalizujący się w prawie nowych technologii, ochronie danych osobowych, e-commerce oraz IT/ICT. Audytor Wiodący systemów zarządzania sztuczną inteligencją ISO/IEC 42001:2023. Posiada bogate doświadczenie w doradztwie strategicznym dla polskich i międzynarodowych klientów, w tym w zakresie cyberbezpieczeństwa, transgranicznego przepływu danych, wdrożeń AI, projektów e-commerce oraz ochrony dóbr osobistych w internecie. Obsługuje branżę IT, software house’y, cloud computing, game dev oraz fintech. Autor wielu publikacji, w tym współautor książek Ochrona danych osobowych w działach kadr zgodnie z RODO, Ochrona danych osobowych w dziale IT, a także Wdrożenie aktu o usługach cyfrowych w e-commerce oraz Praxis. Compliance. Praktyczny komentarz z wzorami

Michał Krzysztofek:

Prawnik, absolwent Wydziału Prawa Uniwersytetu Ekonomicznego w Krakowie; aplikant radcowski oraz Associate Counsel w zespole prawnym Akamai Technologies, specjalizujący się w ochronie danych osobowych i prawie nowych technologii.

Patrycja Kozik:

Radczyni prawna, absolwentka i doktorantka Wydziału Prawa i Administracji Uniwersytetu Jagiellońskiego. Stypendystka Internacional Universitat de Catalunya w Barcelonie. Laureatka nagrody Ministra Nauki i Szkolnictwa Wyższego za najlepszą pracę naukową. Ukończyła studia podyplomowe Biznes AI – zarządzanie projektami sztucznej inteligencji na Akademii Leona Koźmińskiego w Warszawie, program Ethics of AI na London School of Economics oraz Summer School on AI and LAW na European University Institute (EUI) we Florencji. Brała czynny udział w warsztatach poświęconych relacjom B2B w regulacjach platform internetowych, organizowanych przez Komisję Europejską w ramach strategii na rzecz jednolitego rynku cyfrowego. Wykładowczyni Uniwersytetu Jagiellońskiego i Uniwersytetu Marii Curie-Skłodowskiej w Lublinie. Audytorka norm ISO/IEC: 27001 (bezpieczeństwo informacji), 27701 (zarządzanie informacją o prywatności). Jest autorką kilkudziesięciu publikacji naukowych i popularnonaukowych z zakresu szeroko pojętego prawa nowych technologii, w tym redaktorką i współautorką komentarza do ustawy o ochronie danych osobowych i współautorką komentarza do ustawy o ochronie danych osobowych przetwarzanych w związku z zapobieganiem i zwalczaniem przestępczości. Ma doświadczenie w prowadzeniu projektów i audytów z zakresu ochrony danych osobowych w organizacjach zatrudniających powyżej 1000 pracowników.

Paweł Tobiczyk:

Adwokat, partner w departamencie ochrony danych osobowych kancelarii Rymarz Zdort Maruta, współkieruje praktyką e-commerce & digital marketing. Specjalizuje się w ochronie danych osobowych, e-commerce, digital marketingu oraz prawie nowych technologii, w tym sztucznej inteligencji. Doradza podmiotom z branży technologicznej, medialnej, finansowej, e-commerce i przemysłowej, wspierając je w zapewnieniu zgodności regulacyjnej, audytach bezpieczeństwa danych oraz projektach wykorzystujących uczenie maszynowe i analitykę marketingową. Wykładowca studiów podyplomowych Akademii Leona Koźmińskiego, autor publikacji branżowych oraz prelegent konferencji dotyczących ochrony danych i technologii. Absolwent prawa, filozofii i europeistyki Uniwersytetu Jagiellońskiego oraz studiów doktoranckich PAN. Posiada certyfikat CIPP/E. Rekomendowany jako Next Generation Partner i Rising Star w rankingu The Legal 500 oraz w rankingu kancelarii „Rzeczpospolitej” w kategorii ochrony danych osobowych.

Sandra Słowik:

Radczyni prawna, prawniczka w zespole ochrony danych osobowych kancelarii Sołtysiński Kawecki & Szlęzak. Ekspertka w dziedzinie prawa ochrony danych osobowych oraz prawa nowych technologii. Absolwentka studiów podyplomowych „Inspektor Ochrony Danych” w Instytucie Nauk Prawnych Polskiej Akademii Nauk w Warszawie. Doświadczenie zdobywała w międzynarodowych i renomowanych polskich kancelariach prawnych, doradzając klientom zagranicznym i krajowym. Autorka publikacji z zakresu ochrony danych osobowych oraz nowych technologii.

Sebastian Bohuszewicz:

Adwokat od 2014 r., radca prawny od 2015 r.; absolwent Wydziału prawa i Administracji Uniwersytetu Łódzkiego, uczestnik Kolegium Doktorskiego przy WPiA UŁ. Pełni rolę radcy prawnego Koordynatora Obsługi Prawnej w jednym z łódzkich szpitali. Specjalizuje się w szeroko rozumianym prawie medycznym, zwłaszcza problematyce organizacji i funkcjonowania szpitali, relacji z podmiotem tworzącym, odpowiedzialności za błąd medyczny oraz zagadnień związanych z AI w ochronie zdrowia. Wcześniej był radcą prawnym Urzędu Miasta Łodzi, w którym był odpowiedzialny za zagadnienia związane z nieruchomościami, reprywatyzacją i restytucją mienia oraz procesami cywilnymi. W latach 2018–2024 pełnił funkcję radnego Rady Miejskiej w Łodzi i przewodniczącego Komisji Zdrowia i Opieki Społecznej. Autor szeregu opinii prawnych i rozwiązań stosowanych przez Urząd Miasta Łodzi, opartych m.in. na przepisach tzw. Kodeksu Napoleona. W swojej praktyce zajmuje się także ochroną danych osobowych w podmiotach leczniczych, w szczególności w zakresie ochrony praw pacjenta. Na antenie Radia Łódź prowadzi swój podcast „Na prawo patrz” – stanowiący prawniczy komentarz do bieżących wydarzeń w kraju i za granicą.

Szczepan Watras:

Prawnik nowych technologii; magister prawa; IOD. Członek zarządu i wspólnik spółki doradczej NewTechLaw.eu sp. z o.o. specjalizującej się w prawie nowych technologii, bezpieczeństwie informacji oraz cyberbezpieczeństwie. Wykładowca studiów podyplomowych dla IOD na Uniwersytecie WSB Merito w Poznaniu. Audytor wiodący systemu zarządzania bezpieczeństwem informacji zgodnego z normą ISO/IEC 27001:2022, certyfikowany w zakresie zarządzania ryzykiem zgodnie z ISO/IEC 27005:2018 oraz audytowania systemów zarządzania sztuczną inteligencją ISO/IEC 42001:2023. Absolwent prawa na Uniwersytecie Wrocławskim i studiów podyplomowych dla IOD w Instytucie Nauk Prawnych Polskiej Akademii Nauk. Regularnie prowadzi szkolenia i występuje jako prelegent, popularyzując zagadnienia związane z ochroną danych osobowych i wykorzystaniem sztucznej inteligencji. Największe z jego szkoleń zgromadziło ponad 500 uczestników.

Tomasz Cygan:

Doświadczony konsultant i wykładowca, autor publikacji z zakresu bezpieczeństwa informacji oraz ochrony danych osobowych, audytor wewnętrzny normy ISO/IEC 27001:2014-12.

Wojciech Lamik:

Doktor nauk prawnych, radca prawny w Olesiński & Wspólnicy Sp. k. Specjalista z zakresu prawa nowych technologii, ochrony danych osobowych i własności intelektualnej. Przewodniczący Komisji Nowych Technologii przy Okręgowej Izbie Radców Prawnych we Wrocławiu; koordynator Zespołu ds. Nowych Technologii w Wymiarze Sprawiedliwości w Ośrodku Badań, Studiów i Legislacji przy Krajowej Radzie Radców Prawnych. Autor licznych publikacji naukowych, w tym redaktor publikacji „Wdrożenie Aktu o usługach cyfrowych w e-commerce”. Założyciel i prowadzący podcast Prawo a nowe technologie. W 2024 r. nominowany w konkursie Rising Stars.

Spis treści

Wstęp

Rozdział 1. RODO i AI Act – przegląd zagadnień na styku współstosowanych regulacji
Marlena Sakowska-Baryła

Rozdział 2. Podstawy prawne przetwarzania danych osobowych w systemach sztucznej inteligencji
Patrycja Kozik

Rozdział 3. Role podmiotowe i podział odpowiedzialności za dane osobowe w ekosystemach AI – między RODO a AI Act
Paweł Tobiczyk

Rozdział 4. Prawnie uzasadniony interes przy przetwarzaniu danych osobowych w związku z rozwojem i wdrażaniem modeli lub systemów AI – perspektywa EROD i organów unijnych Wojciech Lamik

Rozdział 5. Konsekwencje niezgodnego z prawem przetwarzania danych osobowych w fazie rozwoju modelu AI – wnioski z opinii EROD 28/2024
Iga Małobęcka-Szwast

Rozdział 6. Anonimizacja danych osobowych w kontekście sztucznej inteligencji
Mateusz Borkiewicz

Rozdział 7. Nieakceptowalne ryzyko w AI Act. Przegląd wybranych zakazanych praktyk w zakresie AI
Sandra Słowik

Rozdział 8. Zakaz wykorzystywania systemów rozpoznawania emocji w miejscu pracy w świetle AI Act
Sandra Słowik

Rozdział 9. Prawa podmiotu danych w dobie AI
Tomasz Cygan

Rozdział 10. Spełnianie obowiązku informacyjnego w związku z trenowaniem modeli AI w oparciu o dane osobowe
Wojciech Lamik

Rozdział 11. Ryzyka dla ochrony danych osobowych wynikające ze stosowania systemów opartych na sztucznej inteligencji
Michał Krzysztofek

Rozdział 12. Wpływ modeli dystrybucyjnych systemów sztucznej inteligencji na poziom ryzyka Szczepan Watras

Rozdział 13. Deepnude i deeporn jako nowe zagrożenie dla prywatności jednostki: granice ochrony prawnej w dobie syntetycznej tożsamości
Dominika Kuźnicka-Błaszkowska

Rozdział 14. Regulacje prawne dotyczące sztucznej inteligencji w Chinach: stan aktualny i kierunki rozwoju
Mariusz Krzysztofek

Rozdział 15. AI a prawa pacjenta – wybrane zagadnienia praktyczne
Sebastian Bohuszewicz

Bibliografia