يقترح الاتحاد الأوروبي تبسيط حماية البيانات وتنظيم الذكاء الاصطناعي لتوفير التكاليف وتعزيز الابتكار

قدمت المفوضية الأوروبية مبادرة تشريعية لتبسيط وتنسيق الإطار التنظيمي الرقمي الأوروبي المعقد. الهدف واضح: تقليل الأعباء الإدارية وتسهيل الامتثال التنظيمي وتسريع الابتكار في مجالات مثل الذكاء الاصطناعي والأمن السيبراني وإدارة البيانات.

المبادرة التشريعية المعروفة باسم ""الحافلة الرقمية"، يتكون من قواعد التبسيط التالية:  

الحافلة الرقمية موجودة حاليًا مرحلة التشاور العام حتى 23 يناير/كانون الثاني 2026، وبعد ذلك يجب عرضه على البرلمان الأوروبي والمجلس للمناقشة التشريعية والموافقة اللاحقة.

1. ملفات تعريف الارتباط: عدد أقل من اللافتات ومزيد من الوضوح للإدارات

يتضمن الاقتراح تعديلات محددة على RGPD ولوائح الخصوصية التي تسعى إلى:

  • تقليل لافتات ملفات تعريف الارتباط مع خيارات موافقة أكثر وضوحًا وتوحيدًا.
  • السماح بإدارة التفضيلات مباشرة من المتصفح، مما يسهل تفاعل المستخدم.

ويعزز هذا النهج فكرة أساسية للإدارة العامة: لا تحتاج مواقع الإدارة إلى ملفات تعريف الارتباط الخاصة بالموافقة إذا كانت لا توفر إمكانية التتبع الشخصي. وهي ممارسة كانت اللجنة الأولمبية الأسترالية تشجعها منذ سنوات.

2. قانون IA: يقترح تأجيل تنفيذ الالتزامات عالية المخاطر

يتقدم تطوير المعايير والأدلة التقنية والأدوات اللازمة لدعم اللائحة الأوروبية للذكاء الاصطناعي (قانون الذكاء الاصطناعي) بوتيرة أبطأ من المتوقع. لذلك، تقترح المفوضية تعديل جداول التقديم من التزامات أنظمة الذكاء الاصطناعي عالية المخاطر.

تتضمن التغييرات المقترحة ما يلي:

  • ربط دخول الاتفاقية حيز النفاذ (التطبيق) "الفعال" من الالتزامات إلى التوافر الفعال للمعايير والأدوات.
  • توفير هامش يصل إلى 16 شهرًا إضافيًا لتسهيل الامتثال.
  • تحديد حدود قصوى واضحة:
    • 2 ديسمبر 2027 للأنظمة عالية المخاطر في الملحق الثالث (المادة 6.2).
    • 2 أغسطس 2028 للأنظمة عالية المخاطر في المرفق الأول (المادة 6.1).

ويهدف هذا التعديل إلى منع الشركات والإدارات من الاضطرار إلى تحمل تكاليف عالية دون وجود أدلة ومواصفات فنية محددة.

3. تبسيط إطار حماية البيانات والأمن السيبراني والبيانات

ويقترح الكتاب الرقمي الشامل أيضًا اتخاذ إجراءات في ثلاثة مجالات رئيسية أخرى:

حماية البيانات (GDPR)

  • تم تعديل مفهوم البيانات الشخصية لتشمل مبدأ محكمة العدل التابعة للاتحاد الأوروبي بشأن البيانات المستعارة واعتبارها بيانات شخصية.
  • تتضمن الاستثناءات الجديدة للحظر المفروض على معالجة البيانات المحمية بشكل خاص ما يلي: استخدام البيانات لأغراض التحكم في الذكاء الاصطناعي والتحقق البيومتري.
  • تم تعديل الاستثناءات المتعلقة بالامتثال لالتزام المعلومات.
  • إنه يدمج جزءًا من توجيه الخصوصية الإلكترونية، وينظم في اللائحة العامة لحماية البيانات كل ما يتعلق بـ بايتس وتقنيات تتبع المستخدمين عبر الإنترنت الأخرى.
  • تم تعديل الموعد النهائي وطريقة الإبلاغ عن الخروقات الأمنية، من 72 إلى 96 ساعة.

الأمن الإلكتروني

إنشاء أ نقطة واحدة للإخطار بالحادث وهو ما سيجنبنا الحاجة إلى الإبلاغ عن نفس الحقيقة إلى لوائح متعددة (NIS2، GDPR، DORA...).

الوصول إلى البيانات والحوكمة (قانون البيانات)

يتضمن الاقتراح ما يلي:

  • تبسيط الإطار القانوني وتعزيز التماسك التنظيمي.
  • الإعفاءات والتسهيلات للشركات الصغيرة والمتوسطة الحجم.
  • نماذج جديدة من البنود التعاقدية والأدلة لتسهيل الوصول إلى البيانات واستخدامها.
  • التدابير الرامية إلى تعزيز الوصول إلى بيانات عالية الجودة لتدريب واختبار الذكاء الاصطناعي.

4. محفظة الأعمال الأوروبية: نحو محفظة رقمية أوروبية للشركات

ومن بين القطع البارزة الأخرى اقتراح إنشاءمحفظة الأعمال الأوروبية (والتي ستعتمد على إطار عمل EUDI Wallet للأفراد)، وهي محفظة رقمية آمنة تسمح بما يلي:

  • التوقيع وتبادل الوثائق الموثقة.
  • تنفيذ الإجراءات والاتصالات مع إدارات أي دولة عضو.
  • تبسيط العمليات مثل العمل في بلد آخر، أو دفع الضرائب، أو تقديم الوثائق.

إذا كان التبني مرتفعًا، تقدر اللجنة أنه قد يؤدي إلى توليد توفير ما يصل إلى 150.000 مليار يورو سنويًا للتقليل من الإجراءات.

5. الاستثناءات التنظيمية

تهدف مبادرة الاتحاد الأوروبي التشريعية "الحافلة الرقمية" إلى تبسيط الإطار التنظيمي الرقمي الأوروبي ومواءمته. يُدمج هذا المقترح ويُعدّل الأحكام الرئيسية للعديد من القواعد الحالية، بما في ذلك إلغاء اللائحة (الاتحاد الأوروبي) 2018/1807 بشأن التدفق الحر للبيانات غير الشخصية، واللائحة (الاتحاد الأوروبي) 2022/868 بشأن حوكمة البيانات، والتوجيه (الاتحاد الأوروبي) 2019/1024 بشأن البيانات المفتوحة.
ويتم دمج الأحكام ذات الصلة في إطار واحد يتكيف أيضًا مع قانون البيانات واللوائح الرقمية الأخرى، بهدف الحد من التجزئة وإنشاء تنظيم أكثر تماسكًا وعرضة.

6. والآن ماذا؟

وفي الأشهر المقبلة، سيتعين الانتهاء من المشاورات العامة، وسيتعين على البرلمان الأوروبي والمجلس القيام بما يلي:

  • ناقش المحتوى.
  • تقديم التعديلات.
  • الموافقة (أو عدم الموافقة) على العناصر المختلفة للحزمة.

وفي الوقت نفسه، ستواصل اللجنة الأولمبية الأسترالية تحليل آثار هذا الاقتراح، وخاصة فيما يتعلق بـ تنفيذ قانون الذكاء الاصطناعي، حوكمة البيانات، إدارة ملفات تعريف الارتباط و ال فرص محافظ الأعمال في الاتحاد الأوروبي للقطاع العام.

لمزيد من التفاصيل، يمكنك الرجوع إلى البيان الصحفي الرسمي الصادر عن المفوضية الأوروبية:
قواعد رقمية أبسط للاتحاد الأوروبي ومحافظ رقمية جديدة لتوفير مليارات الدولارات للشركات وتعزيز الابتكار

نُشر في