.. ....... ....
........... .... .... ........ .... .. ..... .......... ......... ... ... ........... .. .. ........ ......., .. ... .... .. .... .. ... .......... ... ......... ... .......... .......... ... .. ......
.... ....... .. . ........ ........... .. ... ........ ........... .. ....... .. ... ..... .. ... ............... ....... ... ...... ....... ... .... ....... ..........., ...... .... .... ... ...... ....... ..... ........
.......... ........ .. ... .. ... ... ..... ..... ........ ... .. ....... . .. ... .....
.. .. ..... ....... ... ... ........... .. .. ....... .. ....... ......, .......... .... ... ....... .... .. ... ..... .. ... ....... .. ........... (.. .. ..... ......... .. ...... ... ....... .. ........... .. . ..... ..... .. .... ........ .... ... ......... ..........).
.... ...... .. ...... ......, .... ... .... .. ..... .......... ......... .... . ...... ......... ...... .. ....... .. .. ...... .... .... ... .......... ......... ... ... ........ ......... ... ... ........... .. ... ........ ..... ... ... ..... .......... ....... ........... (.... .., ... ......., ..... ......... .......... ..........).
... .... ........... .. ... ... .. .......... ........ .. . ...... ...., ... .. .......... ... ... .... ........... .. “... .. ...... ... ..... ..... ... ..........? ......... ..... .... ....... .......... ........... .. ... ....” (...... .......)
........ .. .......... ......... .., ......., ....... .. ..... ..........:
- ... ........ ....... .. ... .... .... .. “..........”.
- ... .......... .... ....... ... ......... .. “.........”.
- ... .......... .... ... .................. ...... ... ...... ... ......... .. ... .... ........, ...... .... ....... ..... .......... ............. .. .. ......... ......... .. “.......” ... ...... ... ......... .. ..... .. ... ..... .. ... ........ .......... ... ... ...............
... .......... .. ..... .. ....... ... .......... .. ... .......... .... ..... ..... ........... .. .... ..., .. .. ..........., .. . .... ........, .. ........ ... .. ... ....., ..... . .... .. ........., ... .......... ........ .. ..... ... ........ ....... .. ... ...... .. ........... .... .. ......... .. ... .......... (... ... ...-.. ..... “.......... .. ......... - ... ...">........ ... . .... .......... ...... .......... .... .........”).
..... ..... ..... ... .... .. .......... ... ... ........... .. .. ....... (... ... ...-.. ..... .......... - ...... . ..... ..... - ... ...">“........ ... .......... .. ... .... .......... - ........ . ..... .....”).
..... .........: ... ......... ....... .... .. “..........”
... ........ ......., ........ ....... ...... .. ... ....... .. ... .........., ...... ... .. ........ .... ... ... ....... .. ... ........ ...... ... ..... ... .... ... ........., ....... ... ........ ...... .. ... ....... ....... .... ... .... .......... .. . ..... ..... ... .... .. .......
... .... ........... .. ........ ... ....... ...... ... ........... ..... : ... ... ...-.. ..... .
.......... ......... ... .. ....... ........ ..... .. .. .......... .... .. ......... .......... .........., ... ... ......... ....... ... .. ........ .. .......... .. .... ... ............:
- .......... ...... ..... ... ...,
- .......... .. . ............ ..... ... ....... ......,
- ... .... ... ....... (...., ... ............ .. ...........) ... ... ............ ..........
...., .. ... .... .. .. ...... ..........., ... ......... ......... ..... .. .......... . ...... ..........:
- ........ ... .......... ........ (.......... ... ............. ..... ...... .... .. . .... ....... ... .. ... ...... ........).
- ............ ...... ...... .. ....... ........... .
- .......... ... ....... ... ........ ... ..... .
- ........ . ....... ....... .. ...... ..... .
- ....... . ....... .. ....... .. ........ ... ........... .
- ....... .. .. ...... .. ...... .......... ....... .. .........
. .......... ........ ........... . .......... ........, ........ .... .. .. ... ........ .. ... ... ... .... ... .......... .. ......... ... ............. (...., . ....... ...., .........., .-.../..). .. ........, ....... ......... ...... .. .......... .........., ............ .... ... ......... .. ...... ... .. .......... .. ... ............’. ....... ... .........., .. .. .. ...... .. ....... .........
.......: ........ ........... ..... .. ......... .. ... ... .. .......... .. ....... .... .. ... ....... ........ ... (...). .. .. ...... ........ .. ..... ... ......... ......... .. ... ... .... . .... .. ......... .... .... ........... ...... ......... .. ....... ......... ... ........ .. .......... .... . ...... ...... ......... .. ........ .. .......
...... ....: .... ........., ... ........... .. ....... .... ... ............. .......... .. ........... ..... .... ... .... ...... .. .......... ........... .. .... ......, .......... ......... ...... .. .... .. ... .. ... ..-........ .............. .... .. ... ........ .. .... .. ........ ... .. ... ........... .. ....... .. ... ......, ....... .... ....... .. ..... ....... .. ........ ... ........... .. ....... .... ... ........... ........ ... .... .... ......, ........., .. .......... ......, ... .. .... ... .. ........ .. .... .. .......... ......... .. ... ..... ..... ..... .. ..... ... ... ........... .. .... .. .. .. ... .......... .. ...... .... ... .......... .......... ... .... .. .. .... .... ...... .............
... ........ ....... .... .. ............ ....... ... ....... .. ... ......... .. ........... .. .... .. ... .... ..........'. ............ ............ ...., .... ...... .. ... ........... ... ........... .. . .......-....... .. ......, .... .... ... ........ ... .. ... ..... .. ... ....., .. .. ........... .. ..... .. ... ......... ....... .. ... ........... .. ... ..... (.......... .. .......... ....... .. .. .........., ......, .......... ........, ... ....... .. .. ........ .. ........ .. ... ............).
.. .... ....., ... ....... .. ... .......... ... .. ........ ..... ..... ............ .... ... .. ... ...., ... ......., ..... ... .......... .. .... . .......... ...... ... ....... .. ... ....... ....... ... (...) ... ... .......... ... ... ........ .. ... ........ ........ ........ ............ ... .. ... ......... ...... .. ....... ... .. ... ... (.....-... .. ........ .... .... ... ......... ........ ....... .. ... ....... .. ..... ........ ........ .. ... ...... .........., ... .......).
...... .........: ... .......... .... .. "........."
... ......... .. ......... ..... .... ... .......... .... ...... .... ... ........ .......... .. ....... .. ......... ... ........ ....... ... .... ..... .. .. ..... .... ......... ... .. ......... .... ......... .... .. ..... ... ... ........ ...........
.. ...., .. ... ........... .. ... .. ...... ........ ... ... .. ........ ...., ... .......... .... ......, .... ....... .. ... ........... .. ... ........, .... ... ........... .. .... ...... .. ...... ......... .. ....... ... ........., ....... .. .. . ........ ........., . .......... ........., .. ......... .. ..... .........., .... .. ... ........... .. ... ...... .... ... ....... ... .......... .. ........ ...., ... .... .. ... .......... .. .... ........... ... ... ........ .... ... ......
.... ......... ........ .. ... ......... .. ... .......... .. .... .. .. ........ .. .......... .... ... ......... .. .... ... ......... (... ... ...-.. ..... . « ...... .... ....... .... .......... .... ......... ... ...... »). .... ....., .. .........., .... ... .... .......... .... ...... .... .. .. ......... .. ....... ........ .... .. .. ..... .. .. . .... .... ...... ...... .. ........ .............. .. ..........., .. .... .. ... .... .. ..., ..... ..........., . ......... ........ .... ........ .......... . ..... ...... .. ........ ..... .. .... ......, ............. ............ ...... .. ..... .... ......., .. .... ... ...... ... ........... .. ...... .... ....... .... ........ .... .. .. .......... .... ........... ... .......... .. ........... .. ... ........... .. .... .............
..... .........: ...... .... ... ......... ....... .... ... ........ ... ...... ... ........ .. ...........
.. .. ......... .. ...... .... ... .......... ......... ....... .. ... .................. ...... ... ........., ......, ... ........ .. ... ........... ..........
... .......... .... ......... ....... ..... .......... ......... ....... ... .... .......’. ........., ......, ... ......... .. .. ...., ... .......... .... ....... ... ........ .. ... .......... (........... ........, ......... ..... ......... .....) ... .... ... ....... .. ............ .. ........., .......... ........ .... .. ... .. ..... .. ..... ..... ..... ... ....... ... ...... ... ........ .. ............
.... ........ .... .. ....... ... .. . ....-..-.... ....., ...... .... ....... ... ........ ............. .. ... ...........
... ........ ........ .. ... .. ...... .... ....... ... .......... .. ........ ....
... ....... ... ........... ........ .. ... .........., ... .... ...... ... .......... ........ .. ... .......... .. .. ....... .... ... ...... ... ........ .. ............
... ......... ....... .... .. ........ .. ....... ... ........ ...... .. ... ......... ....... :
- ... ...... ... ...... .. ... ........ ........ .. ... .........., ... ... .......... ... .... ... ..... ......., .... .. ... ...-..... .. ... .. ...... .. ... ........ .. ... ...... .. ........ The diversity of applications implementing AI systems shows that there can be many benefits, such as improved healthcare, better accessibility of certain essential services, facilitation of the exercise of fundamental rights such as access to information, freedom of expression, access to education, etc.
.......: . ..... ........... ...... .... ...... ..... .. ............. .......... ..... ..... ..., ... ......., ..... .... ....... .. .............. ....., ... .... ........... ........ .. ...... ....... ........ .......... .. ...... .... ............. ... .......... .. ..... ........ ... .. ..... .... ....... .. ... ......... .. ......... .... .......... .... . .......
.. ......., ... .... .... . .... .......... .... ... .... .. ..... ... ........ ... .... .. ... ........ .. ... ..... ......... ... .... .... « ...... » .. .... .........
.......: . ....... ....... ..... .. ....... .. .. ...... .. ..... ....... ...... .... ...... ...... ... .......... ........ .. ....... .. .......... .. ... ........... .... ... ........ .. ..... ... ... ........ .. ... ......... .. ...... .......... ...........
- ... .......... .. ... .......... ....... ... .. ..... .. ...... .... ..... ............
.......: ... ........ .. . .... ..... ...... ........ .. ...... ...... .... ........ .. .. ...... .. ...... .... ... .......... .. ....... .... .. ... ....... ........ ... (...) .. ... .......... .. ...... ....... .......... ........., ... .... .... ......... .... ....... .... ......... ... .........
- ... ........... .. ....-...... ....., ....., ........ .......... .......... ... .. ..... (... ... ......... ....... .. ......) ... .... ........... ........ ... ... .......... ........., ........, ......... ... ... ........ .. ..... ..... .. ... ....... .. ... ....... ........ .. ..... .. ............, ......... .. ...., .. ... .. ...... ........ .. .... ....... .... ... ....... ... ..........’. ......... .. ....... ... ........ .. ... .......... .. ........... .. ... ........... .. .......... .........
- ... ............. .. ... ......... ....... : ... .... ......... .. ........ .. ......., ... .... ...... .. .... .. .... .. ... ......... ........, ..... .. ..... .. ........ .. ............ ......... ... ....... .. ... ........ .. .. ..... .... ........ .........., .. ........ ....... ... ....... (.... “......... ... ........ .. ... .....”) .. .... ...... .. ....... .... ... ......... .. ............
........ ....... .. ...... .... .. .. ..........
..... ........ .... .. ........ ....... ... ...... .. ... .......... .. .... ......... ............, ... .......... .... ........ ... ...... ... ............ .. ... ....., ......... .. ......, .... ... ........... .. ... .. ...... ... ... .......... ... ..... .... .. ... ....... .........: ..... ......., .... .......... ... ..... ........... ...... (....... .. .........., ....... .. ..........., ....... .. .........., ....) .. .... .. ..... ........ ....... .. ... .......... .. ..... ..........
... ...... ....... .. ... .......... .. ......, .. ...... ....., ... .. .. ........ ......... .. ... .......... .... ... ..... ........... ... ... ........ .. ... ............, ..... ...... .. ... .......... .......... .. ... .........., .. .... .. ... .. ...... ..........
.. .... ..., .. .. ......... .. .... .... ....... ... ...... .. ... .... (......... ...., ...... ........ ....), ... ...... .. ... .... ........ (.......... ......., ... ..., ....), ... ...... .. ... ....... .. .............. .......... .../.. ......... ... .. ...... (... ....... ... .. .......... .. ... ..... .. .... .... ... .. ..), ... ... .. ..... ... .... ... ......... (.... ..........., ....) .. ... ...... .. ... .. ...... ... ... ........ ........... .... .. .... ....., ... ...... .. ........... .... ......... .. ......., ...... ....... ... ..... ... ... .. ....... ... ............ ....... ...... ........ .... ...... .. ... .... ...., ... .......... ....... ... ... ... ........ ....... (... ......., ... ........... .. .. .. ...... .... ... ... ............... .. .. ....-.......... ....... .. . .... ...... ........ ........ ...... .... ... .... ........).
... ......... ....... .. ...... ...... ......... .. .......... ... ... ..... .. .......... ..... ...... .. ........ .. ... .... .. ..... ..... ..... .. ..... ... .. ............. :
-
....... ....... .. ... ........... .. ... .. .....
- ... ..... ....... .. ... .......... .. ........ ......... ...... ...., .......... ....... ........ ....., ..... ... ........ .. ...........’ ....... ... ... ...... .......... ..... ... ..... .... ......... ... .... ...... ..... ......, ......... ............ ........ ......, ....... ..... .. ..... .. ............ ......., .. ....... .. .......... — ... .. ... ............-.... ...... .... .......... ... .......... .... ........ ... ....... (... .... ..........., ... ... ..... ..... .. ... ........).
- ..... .. .... .. ............... .. ... .... ......... .. ... ....... .. .. ... .....: the risks related to the security of training datasets are likely to increase the risks for data subjects linked to misuse, in particular in the event of a data breach, or the risks related to attacks specific to AI systems (attack by poisoning, backdoor insertion or model inversion).
... .... ...........: ... ... ....... « ..... ........ .. ....... .. .. ....... » (.. ......).
- ..... ....... .. ... .......... .. ........ ... ............. .. ... .... ....... ......, .. .......... ... .. ......... ......... .. ... .............. .. .... ........ .. ............ .. ............ ........ ... ... ........ .. ...... .... ... ....... .. ..... .. ...... .. ......... .. .... ....... .. .. .... ......., .. ... ........... .........., .. ......... .... ....... ...... .. ....... ....... .... .. ....... .......
- ..... .......... .... ... .......... .. ........ ............ ....... .... ........: ..... ..... ... ...... .... ... .......... ........ .. ..... ......, ..... ............. ............, ... ... .......... ....... .. ... ........... .. ....... .. ....... (.... .... ........). .... ........... ... ............ .. ............ ... .......... ........... .. ... ...........
-
....... .. ....... ....... .. ... ... .. ... .. ......
....... ....., ..... ... ..... .... ..... ... .. ......, .... .. ..... .... ....... .. ... ........ ..... ....... .. ..... ........ ....... .. .. ...... ......... .. .........., .. .... .. ... ...... ....., ... .......... ......... .. ........... ..... ..... ...... ..... ..... ...... .. ... .... .. ... .. ....... .. . ....... ......, ... ......... ..... ... .. ......... .. .......... :
- ..... ... ..... .. ............, .........., .. ............. .. ........ .... (............ .. ... .... .. .......... .. .......) ...... ... ... .. ....... .. ......, ........... .......... .. ........ .. .... ........., ........ .... ......... .. ........ ........ ... .. ........—....... ............ .. ....... ....... (.... .......... ........., .... .........., .. ..... .........) .... ... ... .. .. ....... (... ....... ... .... ....... « ..... ........ .. ....... .. .. ....... »). .... ....... ....... ..... ... ........... ..... .... ... ......... ....... ... ......’. ... (...., ............ ......, ........ ..... ......... .. ... ...... .. ... ........ ...., ....).
- ..... .. ............ ......, ...... .. ..... ........... .. ........ ....., ..... ... .. ...... (particularly generative AI) produces content on an identified or identifiable natural person (e.g. a generative image AI system may be used to generate false pornographic pictures of real persons whose images are contained in the dataset). Note that this risk can also occur with AI systems that have not been trained with personal data.
.......: . .... ....... ......... .. .. .. ...... ... ....... .......... ........... ..... . .... ......, ........ ... ....... .... ... ....... ........... ..... .... ......, .. .......... ..... ... .... ... ......... .. ... ....... .. . .... ... ......... ... ........ .. ... .... ....... .. ... .......
- ..... .. ............ .. ....... ...... .. ....... ........ ... .. ... (e.g. intellectual property rights, such as copyright, business or medical secrecy) in the event of memorisation or regurgitation of protected data.
.......: . ....-.......... .. ...... ....... .. .........-......... ........ ..... ... ........ ....... .... ........... ............, .. .......... ..... .... ....... ....... .... ... ............. .. ... ....... .... ..... .... .... ......... .. ... .. .......
- ....... ....... ....., ..... ... ...... ....... ....... ..... .......... .. ... ...... ........... .. ....... .. . ....., ....... .. ... ........... .. ....... .. ........ ..... ..... .... .. ..... .... ....... .. ... .......... (.... .............., ... ...... .. ...... .. .... .. ......... ..., .......... .. ...... .. ........, .............., ..... ... ......... ... ...... ... ........ .. ........... .. ......... ... ... .... .. ...). ... ........... .. .. ....... ... .... .... ....... ........... ...... ... ........ ...... ... .......... ..... .. .......... ... ... ........... .. ...... (.... ............. .. .............. ...... .. ... ........ ........, .... .. ............ .. .............., .... .. .......... .. .......... ......, ....).
...... .... ....... ... .. ... :
.... ... .... .......... .. . ........ .. ....-.... .. ....... ...... ... ....... .. ....... . .. ... .. ..., .... ... ........ .... .... ....... ... .......... ..... .. .... .. ... .... .......... ...... .... ... ........ .. ......... ..... ....... . .. ... .. .... ........, .... ...... .. . ........ .. . .......-....... .. ..... .......... ........ ..... ...... ... ....... .. ....... .. .. ... .. ..., .... ... ........ ... .......... ..... .. .......... ..... ........... ..... ....... .. .. ... .. ....
.......... ............ .. ........... ... . ... ...... .. ......... ... .......... .. ..........
... .......... .... .... .... ....... ... .......... ............ .. ... .... ........ .... ......... ... ...... .. ... .......... .. ............ ....... .. ......... ......... ........ .... ........... ... ... ......... .. ... .......... .. .... .. ... ............ .. ... ...........
.......... ............ ... . .......... ...... .... ... .......... .... ........ .... ......... ... ...... ... ......... .. ...... .. .... ..., ........... .. ........... ... .. ..... .... ....... .. ...... ....... .... ........ ... .......... ...... ..... .... .. .. .......... ......., .. .... .... .. .. ..........
...... ... ........... .. .. .. ......, .... .... .......... .......... ... ...... ... .......... ............ .. .... ......... ... .......... .... ....... .... .........., ...... .... ....... ....... ... ......... ... .. .......... :
- ... .... ......... ........ .... .... ........ :
- ... ............ ....... ... .......... ... ... .... ........
- ... ....... settings of the data shared by the data subject.
........: . ........ .... ........ .. ...... ........ ....... ..... .. ... ... ......... ....... ........... ... ..... ............. .. ....-.... . .......... .. ..... .. ..... .. ....... . ....... ....... .. ......... .....' .......... .. .... ...., ...... ... ........... .... ..... ...... ............. ...... . ....... ..... .. ..............., ............ ..... ... ........... .. ... ........... .... ... .. ......, ... ...... .......... ...... ... .... .. .. .... ... ........ ......... .. .... ......... .. ......... .. ...... ..... ........
- ... ... .. ....... ......... ....... ... ...... ..... .. ...... ....... ....... ....... ... ... ........... .. ........... .. .. .. ..... ... ........... ........ .... ... .... ...... ... .......... ............ .. ............
- ... ....... ... ...... .. ... ....... ..... ... .... ... ......... (...., ....... ... ....... ... ........ ....... .. .. ......).
- ....... ... .......... .. .... .... .... ....... ... ....... ........ .. ... .... .. ........ .. ....... .. .. .... .. ....... ... ....... .. ........ (...., .. . ....... ........ .... .... ... ......... .. ..... .. ....... . .... ... ... .... ... ... ..... .. ... ......... ........).
- ... ............ ....... ... .......... ... ... .... ........
- .... ....... ...... .......... ....: .. ..... .. ... ...... ............. ........... (... ...., ... .. ............, ....), .... ........ ... .. ..... .... ... ........... .... ..... ...... ..... .. ........, ........., ... ...... .. ..... ........ ......., .... ...... ...... .... .......... to take place in all situations and for all types of publicly accessible data about them. Several factors must be taken into account, including :
- ... ........ .......... ...... .. ... .... .
- ... ....... ... ...... .. ... ...... ........ (...., ...... ........, ...... ......, ....... ............)
- ... ............ ... .. ..... ........, .... .. .. ..... ..... .. .. .. ....... ......... .......... .... ......... ..... (...., ..........) .. ........ .......... .... ......... .. .... ......, ... .... ......... .... .......... cannot fall within the reasonable expectations of data subjects if the controller does not exclude from collection websites that explicitly object to scraping via robots.txt or CAPTCHAs
.......: ..... .. .......... ....... ..... .... .. . .......-....... ........ .... .......... ......... ........ ... .......... ..... ... ....... ......... .... .... .... .... ... .. .... ... ... ........... .. .. ......, .. .. ... .......... .. ...... .... ..... ....... ..... ....... .... .... ... .... ........
- ... .... .. ........... (... ......., .. ....... ......... .. . ...... .......... .... .. ... ......., ....... . .... .. . ...... ....... ......... .... ...... ............ ... ...... ......., ..... ... ........ .... .... ..... .. ... .... .. .. ..... ......... ... ...... .. ..... .......).
- ... ...... .. ... ............ ....... ... .... ....... ... ... ...........
- ... ........ .......... ...... .. ... .... .
- .. ... .. ......... .. ..... .......... ... .... ..... .. ......... .... .. . ....... .. ....., ............ .... .. .. ...... .. .............
..., .... .. ..... .... ... .... ....... ... .......... ............ .. .... ........, .......... .. ... .... .. ........ ....., ..... . ...... ...... .......... ...... ..... .... .. .. .... .. ....... .. ....... .... ... ..... ...... ... ..... .........
.......: .... ........ ..... ... ...... ..... .... .. .. .... .. ....... .. ....-...... ..... .............. ....., ..... ..... .... .. .... .. ........ ...... ..... .. ..... ...... ............
....... .. .......... .... ... .... ...... ... .......... ............ .. ........... :
. ....... ........ ...... .. ..... ...... .... ............. .... ... .. ...... .. ....... ... .. ...... .. ....... .... ........ ............ .. ... ..... .......... .... .... ....., ........., ..... .........., ... ..... .. ............, .. ........ .... .. ... ..... .......... .... ... .......... .. ......... ...., ... ...... .... .. ...... .. ... .......... .. ....... ... .. ..... .........., .. .... .. .. ... .... .........., ....... .... ......... ..... ... .. ... ........ .. .... .... ........ ... .... .......’............., ......... ... ..... ........ ...., ....... .... ... .... ......... .. ........ ............., ... ....... .... ... ..... .. ............ ... ............. ... ........ .. .... ...., ... .......... ... .. .......... .. .. ...... ... .......... ............ .. ............ .. .... ...., ... .......... ... .. ..... .. .......... ........, ........ .... ... ......... .... .. ....
.......... ........ .. ..... ... ...... .. ..........
... ............ ... ... .. ..... ............ .. .......... ........ .. ..... .. ..... ... ...... .. .......... .. .... ......... ..... ........ .... ..... .. ......... .. ..... . ....... ....... ... ...... ... ......... .. ..... ... .... ..... ... .......... .. .... .. .... ..... ......
..... ........ ... .. ........ .. ..... ......... .. ...... .... ..... ........... .... .... .. ... ...., ... ...... ... .. ........ .... ....: .......... .... ..... .......... .. .........., .......... .. ... ..... ..... ... ... .......... (.... ... ........., .... .......... .. ...... ... .. ......., .... ........, ...., ... ... ......... ......... ...-.. ......). ............ ........ ....... .. .......... .......... .. ... ..... ............ .. ... .....
... ........ ... .. ........., .............., .. ..... ... .... .. .... .. ..... ... .... .. .... .. ... ........., ......, ... ........ .......... ...........
... ......... ........ .... .... .......... .. ........ .. ..... ... ...... .. .... ....... ...... ... ......... .... .... .. ....... .. ... ..... ..... .. ... ......... .......... .. ... ........... ......
... .... ....... .. ... ........ .. .. ..... .. ... ..... .. ... ........, ... ... ......... ..... ......
-
........ .. ..... ... .......... .. ....... .. ........ ....
- ....... ... ... ............. .. ......... .... ...... . ..... ...... .. .... .., ....... ...., ... ................ .. ......... ..... In some cases, anonymization of data will be necessary when anonymous data is sufficient to achieve the objectives defined by the controller.
.......: .. . ....... ..... .. ..... . ....... .... ........ .......... ...... .. ....... .. .. ...... .. ...... ... ............ .. ......... ... .... ......... ... ........, ................ .. .... ......... .. ..... ...... ..... .......... ... .. .. .......... ....... .. ..... ... ..... .......... .... .... .......... .... ... ...... . ... .. ........... ..... ... ...... ...... ... .........
- ..... .. .... ... ......... ...... ... ........... .. ... ..... ........., ......... .... ...... .. ..... This may also have a number of advantages, such as making certain data available or accessible and modelling certain specific situations, avoiding the use of real data, particularly sensitive data, increasing the volume of data for training or min imising the risks associated with data confidentiality, etc. It should be borne in min d that synthetic data are not systematically anonymous.
.......: .. . ........ ...... .. ....... .. ..... .............. ...... .... ............. ....... ... ........ .. ... .. . ......, ... ... .. ........-......... ...... ......, ... ......., .. ..... ... .......... .. .... ...... .. ....... ... .......... .. .. ......., .. .... ....... ... ........ .............. .. .. ....... ... .................. .. ... ......., .. .......... ....... .. ... ........... .. .......... ... ............... .. ... ......... ..... .. ... ...... (...., ......, .... ......, ....) ... .. ... ...... .. .. ........ (....., ......, ....).
- ... .. ..... ........ .. ..... ... ..... .. ............, .........., ... ............. .. .......... .., .. ....... .. .. ...... .. ........ ....... ......... .. ............. ............ .... ... .... .. ..... ........, ... .... recommends implementing the following measures :
- Measures to limit the risks of memorization:
- ... ........ .. .... .. ....... .....
- ... ............. .. ........ .....
- ... ......... .. ... ..... .. ... ...... .. ..... .......... .. ... ...... .. ........ .... .
- ... ........ .............. .. ... .... .........
- ..... .......... .... ....... ...... .......... .. ............... ... .......... (... ......., .. ..... .. ............ .......).
- ... ........ ..... .. ........ ........... .
- Measures limiting the risks of extraction or regurgitation, in the context of generative AI, or attack :
- Measures that limit likelihood :
- ............ .. ...... .. ... ......
- ............. .. ... .....’. ....... (.... .. ......., ... ......., .. ........... .. ...... ........) .
- ........ ........ ..... .. .......... .. ......... ...... ........ (..... ..., ......., .. ........ ..... ..... .... ...........) .
- Measures to limit severity :
- ....... ... ..... .. ......... ........ .. ... ..... .. .........., ............. .. ... ....... .. .......... .., .. . .......... ......, .... .. ....... . .... .... .... ... ........ ..... ........... ... ...... ..............
- Measures that limit likelihood :
- Measures to limit the risks of memorization:
.. ....... ....., ... .............. .. ..... ........ ... .... ... .......... .. ........ .... .. .. .......... .. ....... ........ .... .. ........... .., .. ... ....... .. .......... .., ... ......... .... ... ..... .. ...... ......... .. ......... (... .... - ... ...">... .. ...-.. ..... .. ... ...... .. .. .. ..... .... ...... .. ... ....). ... ......... .. ... ..... .. ...... .... .......... . ............ ...... ......... .. ..... ... .... .. ........... ..... .... .. ......... ... ........ ... .. ......
.. ... .... .......... .. ...... .. ........ .... ... ..... .. ...... ......... .. ........., ..... ........ .... ..... .......... .......... ...........
-
........ ........ ........... .. ...... ....... .... ..... ....
- ......... ........., ..... ... .............. ........ .. ........ .. ... ........... .... .... .. ... .... .. ..... .. .......... ... ........ .. ...... :
- ....... ... . ............. ... ..... ..... .. ......... .. ..... .. .......... .... .......’ ....... .... ..... .....
- .......... .... ..... ..... .. .... ...... .. ......... ... .... ....... .. ... ..........'. ......., ... ......... ... . ...... ........ ....'. .... .. ..... ... ......., ..... .. .. ...... ....... ..... .... .. .... ... ... ........... .. ........... .. .. .. ...... ...... .. .... .. ....... ...... ... .... ........ .... .. ...... .. ... .......... .. ..... .... ... .... ........ ... .......... .... ...... .... ... .......... ... ...... .. .... .......... ....... ..... ... .. ... ....... ..... .........
- .. ... .... .. ...... .... .........., ... .... .......... ... ........... .. ......... ......... .... .......... .......... .... ... ..... .. ...... ..... .. .... ........... .. ........ .. ... ...-... .......... ... .. ..... ... ............ ........ (... ... ..... ..... .. ... ........), "......... ...." .......... ....., ... ......., .. ........... .... ........... ... ... ........... .... ..... ...... ... .... .......... .. ....... ...........' .......... .. .......... .... .......... ..... .....
- .......... .... ..... ..... .. .... ...... .. ......... ... .... ....... .. ... ..........'. ......., ... ......... ... . ...... ........ ....'. .... .. ..... ... ......., ..... .. .. ...... ....... ..... .... .. .... ... ... ........... .. ........... .. .. .. ...... ...... .. .... .. ....... ...... ... .... ........ .... .. ...... .. ... .......... .. ..... .... ... .... ........ ... .......... .... ...... .... ... .......... ... ...... .. .... .......... ....... ..... ... .. ... ....... ..... .........
- ....... . ............. .... ........ ..... ... ........... ...... .. ... ........ .
- ......... ........ .. ...... .. .......... ... .............. .. .... ........: Technical and organizational measures should be considered to retain certain metadata or other information about the source of data collection, in order to facilitate the retrieval of a person or a specific piece of data within the database. This will be particularly relevant when the information is publicly accessible and its retention does not pose additional risks to the individuals concerned.
.......: .. ... .... .. .. ..... ....... ....... ....... ... ........ .. ...... .......... ...... .... .... . ....... ...... .. ........, ......... ... ....... .... ... ... ...... .. .... ......... ..... ..... .... .......... ... .............. .. ............ ......, ........... ..... ........ ....... ... ........ .... .. ........ ... .... .......... .... ... . ....... ...... ......, .. ....... . ........ ....... .. ... ....... ........
- ......... ........ .. ...... ... .......... ... ........ .. .... ........’ ...... .... ... ..... .. ....... .. ... .... (see how-to sheet on the status of AI models and AI systems) such as observing a reasonable delay between the dissemination or collection of a training dataset and its use (particularly when exercising rights on the model is difficult), and/or planning for periodic model retraining to allow for the effective consideration of data subjects’ rights when the data controller still holds the training data.
... .... ....... .. ... ..... .. .... .. ........ .... ......, ... ... ...-.. ..... .. "........ ... ............ ... ........ .. .... ........’ ......".
- .... ... ..... .... ......, ........ ... ......... ........ .. ...... .... ...... ... ......... .......... ... ..... .. ......, .. .......... .. ......... .. ... ..... ... .......... ... .......... .. ...... ... ....... .. ... ........ .. ... ...... .. .........., ............., .. ....... .. ....... ......... .............
- .......... ... ............ .. ......: ... ......., ..... ........, ... .... .......... ... ... .. ........... ........... .......... (....) (............ .. ... .... ....-.... .....), .. .. ... .... ..... .......... ... ........ ........ .....
- ........... .... ...... ..... ....... .. ..... ......., ... ....... .. ... ....... ............. .. .. ... .........' ......., .. ... .... ........ .... .. .... ...... ..... ........ .... .... .... .... .... ........ ........... .......... .. ........ ........ .. ...... .... .. ....... .... .... ... ...... ........
- ....... ... . ............. ... ..... ..... .. ......... .. ..... .. .......... .... .......’ ....... .... ..... .....
- ...... ......... ............ ......... ... .......... .......... ....... ... ... ... ........... .. ........... .. ... .. ......, .. ........ .. ... ........... ... ... .. ........ .. .. .. .. ... ...., .. ............ ... ......... ........:
- ....... ........... .. ... ..... ....... .. .... .......... .. ............., .. ... ....... .. .......... .., .... ... .. ..... .. ...... .. ....... .. ... ....:
- ... ...... .. ... .... .......... .... .... .......... .... ... ..... .. ......, .... .. ... .... .. .... ............. .. ... .... .. .......... ...
- ... ........ ..... .. ........ ..... ....., ... ... ......... ........ .......... ...... ..... ..... ....., .... .. ... ........... .. ...... .. ........ .. ............. .. .......... .. ... .............
- ... ...... .. ... .... .......... .... .... .......... .... ... ..... .. ......, .... .. ... .... .. .... ............. .. ... .... .. .......... ...
- ....... ... ... ........... .. ... .... .......... ...... .......... (....), ..... .......... (.... ........... ... .. ....... .... ....... ........ ... ....... .. ......... ......., .... .. ..... .......).
- ....... ... ... ........... .. ... ............. ....... .. ... ....... (... ......., ..... .. ... ..... ........ .. ... ....), ... ........... ......., .. ... .. ...... ... ... ............
- ....... ... ... ........... .. ........... .... ........ ....... ...... ............. .. ... ..... ............ ....: ... .... ......... .... ...... .......... .. .. ............ ...... .. ........ ....... .... ........ .. ......... .......... ............, .... .......... ... ....., .. .... .. ...... .. .. ........... ... .......... ..... ........., .. .... .. ....... ... .. .... ... ... .......... ...... .... ... .. ........ .. ............ ........... ............ ......... .. ... ....., .... ..:
- ......... ....-...... ........... .......... (...., .......... ..... ......., ...... ....).
- promoting transparency around non-data-protection related aspects, such as :
- ........... ........ .. ....... ........, .... .. ........, ........., ............, ... ......... ..... .. ....... .. .. ....... .
- ........ ..... .. ........ ......... .. ....... .... .. ... ...... .
- ..... ... ..... ......... .. ...... ... ...... ........ ............. .. ........... .. ..........., ............ .... ... ........... ........ .....-..... .... .........., .... .. .... ..... ........ ...... (....), ... ......... ........ ........... ....... .. ......... .... .........
- ....... ........... .. ... ..... ....... .. .... .......... .. ............., .. ... ....... .. .......... .., .... ... .. ..... .. ...... .. ....... .. ... ....:
- ......... ........ ... .......... .. ...... ... ........... ........... .. ... .. ......, .. .......... .. ...... ... ............ ...... ... .......... ...... .... ........ . ............. ............. .. ... ........... ......., ........ ......., .......... ... .......... .. ... ......... ........ .. ... ....., ......... .. .......... ...., ... ........... ... ............. .. ........... ... ...... .... ........ ... .... .. ......... .. ....... .......... .. ............ .... ...... ... ...........
-
........ .. ........ ..... ...... ... ........... .....
- .. ... .... .. .......-....... .. ......., ..... ... .... .. ....... ..... .. ... .. ...... .. ............ ......... ........ (.... ....... ............ .. ....... .. ....... ......... ...., .. ........... .. ............... .. ...... .. ....... ..... .... ..... .... .. ....... ....) .../.. ..... ........ (.... ........... ........... .. ....... ....... .. ......... .... .. ... ........ .. .. ......, ..... .... ........ ..... ... .......... ......).
- ......... ........ ........... .... ..... .. ..-........... ............
- ......... ........ .. ....... ....... ....... ....... ......
... ......., ...... ... ....... .. ... ........ ....... .. ..... ... .... .. .............. ...... ...... ... ........... ....., ....... .. ........ .... .................. ... .. ......... ... .......... ... ........ .. ...... .. ... ....... .. ......... .... ........... ......... (... ...-.. ..... .. ".......... ....").
-
..... ........
- .. .... .. ... ........ ... .......... .. ... .......... ....., ....... .. ...... ......... .., ......... .. ... .... ... ......... .. ... ............, .. ...... ........ .... ....... .... ....... .............. ... ... .......... .. ...........’ ...... ... ........ ... ..... .... ....... .... ... ...... ... .......... ... ........... .. .... ....... (... .... ........... ... ...-.. ..... . "...... .... ....... .. .... .......... ... ..........").
........
....... ..... .......... ........ ...... .. ...... .... :
. .......... ...... .. ....... . .......... .. ...... ... ....... .. ..... ... ........ ....... .. ................ .......... ...... ...... .... ........ ........, ....... ........ ... ......... .. ....... .......... .. ....., .... .. ..... .......... ......... ...., .... ............ ........, ... ....... ............ .......... .. ..... ... ..... .. .... ............ .. .......... .. ... ...... ... ......., .. ....... .. ... ..........’. ....... ......, .. ....... ...... .. « ... ......... .. ... ........ ». .. .... ....., .. .. ........ .... ... ......... .... ..... .. .......... .. ..........
........ ..... .......... ........ ... .. ...... .... :
. ...... ....... ........ .. ...... ....., ..... .... ....... .. .. .... ......... ....... ..... ...... .........., ...... .. ....... . .............. ..... .. .......... ........ ...... .... ....., ....... .. ............ ...... ....... .. ........ ...... .....' ........ .. ..... ... ....., ... ........ ........ .... .... .... ..... .... .... ...... ... .......... ......, .......... ......... ....... .... .... (.... .. ....... ............. .. ....... ...........). ...... .......... ... ..........., ......... . ............. ... ....... ...-... ......... ... ........ ............ (...., . ...... .. ... ........ ....... ........ .. ... ...-... ......). .. .... . ...., ... ......... .... .... ......... .. .......... .. ....
....: .. .... .......... ....... ... ... ......... ............ .. ....., . ............. .......... ..... ....... .(.) .. ... .... .... .. ......... (... ...-.. ..... .° ., .... ./. ... .... .......).
.. ............ .... .. ....... . .......... .. ...... ... ..... .. ........... .... .... .... ...... ... ........ .......... ...... ......., ..... ... .... ........ .... .......... .... ... ....... ....... .. .... ........ ... ....... ......... .. ......... (...., ..... .... ....... .. ... ...... ...... .. ... ..... ...... ....... .... ... ........ .. .... ... .... ... ... .. ......... ..... ......... ..../... .. ......... ... ....... ...... .. ... ....... ...... ......). .. ........, .. .......... . ..... .. .......... .. ..... .... ............ ... ............., ......... ........... ....... .......... ....... ......... .. ........... ........, ........... ... ........ .. .... ........’ ...... .... ................ .. ........, ... ....... ......... .... ....... .. . ........ ......... ....... ....... .. .... . ...., ... ......... .... ... ......... .. .......... .. ....
. ...... ....... ..... . ....-........ ........ .... .. ........... ................. ...... .... ............. ....... ........ ...... .. ........ ...... .. ..... ... ......... .... .. ....... ... .. ....... .. .... ..., .. ....... .... .... .. . .... .... ...... ................, ....... .... ......... ... ........ .. ... ......’. ........., ... ...... .... .. ...... ...... ... ....... .. .... ...., ... ......... .... ... ......... .. .......... .. ....


