I SISTEMI DI INTELLIGENZA ARTIFICIALE NELLA MACROREGIONE MEDITERRANEA. REGOLE E GARANZIE PER CITTADINI E IMPRESE MEDITERRANEI

da | Dic 15, 2023 | Digitalization and communication

USO RESPONSABILE DELL’INTELLIGENZA ARTIFICIALE

Il Quarto Pilastro (digitalizzazione e Tlc) della Strategia della Macroregione Mediterranea si aggiorna con una serie di regole e garanzie a favore di cittadini ed imprese mediterranei ovvero sull’ uso responsabile dei sistemi di Intelligenza artificiale.

Si tratta di regole, act IA (1), capace di garantire che i sistemi di intelligenza artificiale utilizzati nell’area della Macroregione Mediterranea siano sicuri e rispettino i diritti fondamentali della persona, senza tarpare le ali agli investimenti e all’innovazione del settore.

È un sistema di regole che si inquadra in un binomio libertà e sicurezza, promozione dei diritti fondamentali, separazione dei poteri, pluralismo culturale e religioso, libera espressione, partecipazione e meritocrazia: i pilastri su cui la Comunità Mediterranea digitale aperta si ispira, nell’affrontare i vantaggi ed i rischi delle nuove tecnologie, dell’Intelligenza artificiale in particolare.

Uno dei punti centrali del sistema di regole è l’adozione di un approccio sul rischio: ovvero l’obbligo a fornitori e sviluppatori di sistemi IA, a seconda dei diversi livelli di rischio identificati.

Il che significa che ci possono essere delle pratiche IA vietate perché comportano un rischio inaccettabile per la sicurezza ed i diritti fondamentali.

Al centro dei divieti, i sistemi di identificazione biometrica in tempo reale e a distanza, come il riconoscimento facciale, il cui uso è limitato a casi specifici.

Tra i sistemi IA considerati “ad alto rischio”, per cui sono oggetto di regole rigorose, come sistemi di mitigazione del rischio, registrazione delle attività, documentazione dettagliata, informazioni chiare sugli utenti, supervisione umana e un alto livello di sicurezza informatica.

Tra i sistemi AI ad alto rischio ci sono alcune infrastrutture critiche nei settori del gas, dell’elettricità e dell’acqua, ma anche dispositivi medici, sistemi per l’accesso alle istituzioni educative o per reclutare personale e sistemi utilizzati dalle forze dell’ordine, nei controlli delle frontiere e nell’amministrazione della giustizia.

 

REGOLE ANCHE PER L’ALGORITMO

Attraverso il motore di ricerca di un computer si arriva alla conoscenza di fatti: ben diverso è usare la nuova tecnologia dell’intelligenza artificiale. Se si fa una domanda a  “chat Gpt” o “Bard”, sistemi AI in uso, la risposta che si ottiene non è un fatto, ma frasi in un linguaggio simile al nostro, basate però su «modelli predittivi», e cioè, scandagliando il mare magnum del web, il risultato che si ottiene è il frutto dell’analisi di miliardi di dati attraverso i quali computer potentissimi tentano di indovinare quale parola segua al meglio un’altra parola. Si tratta di “indovinare”, cosa che impedisce di distinguere il vero dal falso. 

Ciò significa che non si deve stare attenti solo al prodotto “chat gpt” ma all’algoritmo, e cioè al processo che c’è dietro il prodotto. Prima di questa nuova tecnologia si doveva solo catalogare il rischio legato a un auto autonoma o a una tecnologia medica che analizzava le radiografie, ovvero alle applicazioni dell’hi-tech. Ma ma se un’azienda prende un algoritmo e lo usa per governare tutti i suoi prodotti, e se alla base di quell’algoritmo c’è un pregiudizio, o un errore, questo si propagherà a cascata su tutta l’offerta dell’azienda.

Di qui la necessità del sistema di regole, come nella strategia digitale della Macroregione Mediterranea, che ‘’governa’’ non soltanto quanto “produce” la singola applicazione, ma anche che cosa c’è a monte (l’algoritmo) dell’applicazione stessa.

Domenico Campana

(1)  https://www.europarl.europa.eu/news/en/press-room/20231206IPR15699/artificial-intelligence-act-deal-on-comprehensive-rules-for-trustworthy-ai

Translate »
Panoramica privacy

In questa pagina si descrivono le modalità di gestione del sito in riferimento al trattamento dei dati personali degli utenti che lo consultano.

Si tratta di un’informativa che è resa anche ai sensi dell’ art. 13 del d.lgs. n. 196/2003 – Codice in materia di protezione dei dati personali  a coloro che interagiscono con i servizi web del Garante per la protezione dei dati personali, accessibili per via telematica a partire dall’indirizzo:
https://mediterranean-macroregion.eu

L’informativa è resa solo per il sito  mediterranean-macroregion.eu di e non anche per altri siti web eventualmente consultati dall’utente tramite link.

L’informativa si ispira anche alla Raccomandazione n. 2/2001 che le autorità europee per la protezione dei dati personali, riunite nel Gruppo istituito dall’ art. 29 della direttiva n. 95/46/CE, hanno adottato il 17 maggio 2001 per individuare alcuni requisiti minimi per la raccolta di dati personali on-line, e, in particolare, le modalità, i tempi e la natura delle informazioni che i titolari del trattamento devono fornire agli utenti quando questi si collegano a pagine web, indipendentemente dagli scopi del collegamento.

IL TITOLARE DEL TRATTAMENTO

A seguito della consultazione di questo sito possono essere trattati dati relativi a persone identificate o identificabili.

Il “titolare” del loro trattamento è EUSMED che ha sede in Roma (Italia), Via Emilio Albertario,7 00167.

Nessun dato derivante dal servizio web viene comunicato o diffuso.

TIPI DI DATI TRATTATI

Dati di navigazione

I sistemi informatici e le procedure software preposte al funzionamento di questo sito web acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet.

Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti.

In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente.

Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull’uso del sito e per controllarne il corretto funzionamento e vengono cancellati immediatamente dopo l’elaborazione. I dati potrebbero essere utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del sito: salva questa eventualità, allo stato i dati sui contatti web non persistono per più di sette giorni.

Dati forniti volontariamente dall’utente

L’invio facoltativo, esplicito e volontario di posta elettronica agli indirizzi indicati su questo sito comporta la successiva acquisizione dell’indirizzo del mittente, necessario per rispondere alle richieste, nonché degli eventuali altri dati personali inseriti nella missiva.

Specifiche informative di sintesi verranno progressivamente riportate o visualizzate nelle pagine del sito predisposte per particolari servizi a richiesta.

COOKIES

Nessun dato personale degli utenti viene in proposito acquisito dal sito.

Non viene fatto uso di cookies per la trasmissione di informazioni di carattere personale, né vengono utilizzati c.d. cookies persistenti di alcun tipo, ovvero sistemi per il tracciamento degli utenti.

L’uso di c.d. cookies di sessione (che non vengono memorizzati in modo persistente sul computer dell’utente e svaniscono con la chiusura del browser) è strettamente limitato alla trasmissione di identificativi di sessione (costituiti da numeri casuali generati dal server) necessari per consentire l’esplorazione sicura ed efficiente del sito.

I c.d. cookies di sessione utilizzati in questo sito evitano il ricorso ad altre tecniche informatiche potenzialmente pregiudizievoli per la riservatezza della navigazione degli utenti e non consentono l’acquisizione di dati personali identificativi dell’utente.

MODALITÀ DEL TRATTAMENTO

I dati personali sono trattati con strumenti automatizzati per il tempo strettamente necessario a conseguire gli scopi per cui sono stati raccolti.

Specifiche misure di sicurezza sono osservate per prevenire la perdita dei dati, usi illeciti o non corretti ed accessi non autorizzati.

DIRITTI DEGLI INTERESSATI

I soggetti cui si riferiscono i dati personali hanno il diritto in qualunque momento di ottenere la conferma dell’esistenza o meno dei medesimi dati e di conoscerne il contenuto e l’origine, verificarne l’esattezza o chiederne l’integrazione o l’aggiornamento, oppure la rettificazione (art. 7 del d.lgs. n. 196/2003).

Ai sensi del medesimo articolo si ha il diritto di chiedere la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, nonché di opporsi in ogni caso, per motivi legittimi, al loro trattamento.

Le richieste vanno rivolte a Civicrazia a casella pec istituzionale: protocollo.organismi@pec.cr.camp