I
Impetora
Atsakymas

BDAR 22 straipsnis: automatizuoti sprendimai DI sistemose

BDAR 22 straipsnis suteikia duomenų subjektui teisę nebūti vien automatizuoto sprendimo objektu, jeigu toks sprendimas sukelia teisinius padarinius arba panašiai jam svarbiai paveikia. ESTT 2023 m. gruodžio SCHUFA byla (C-634/21) išplėtė šio straipsnio aiškinimą iki tarpinių vertinimų, kurie iš esmės nulemia galutinį sprendimą. Praktinis poveikis DI sistemoms 2026 m.: kiekvienas DI sprendimas, paveikiantis paskolos suteikimą, draudimo įkainojimą, įdarbinimą, valstybinę naudą arba teisinį atvejį, privalo turėti dokumentuotą žmogaus paskutinio žodžio žingsnį.

Ką sako 22 straipsnis

22 straipsnio 1 dalis suteikia duomenų subjektui teisę nebūti vien automatizuoto duomenų apdorojimo, įskaitant profiliavimą, sprendimo objektu, kai sprendimas sukelia teisinių padarinių arba panašiai jam svarbiai paveikia. 22 str. 2 dalis nustato tris išimtis: (a) sprendimas būtinas sutarčiai, (b) sprendimas leidžiamas pagal ES arba valstybės narės teisę, (c) sprendimas grindžiamas asmens aiškiu sutikimu. 22 str. 3 dalis reikalauja, kad išimčių atvejais būtų užtikrinamos asmens teisės: žmogaus įsikišimas, savo nuomonės pareiškimas ir sprendimo užginčijimas.

ESTT SCHUFA byla (C-634/21)

2023 m. gruodžio 7 d. ESTT priėmė sprendimą, kad SCHUFA Holding AG (Vokietijos kredito biuras) automatiškai apskaičiuotas kreditingumo balas patenka į 22 str. 1 dalies apimtį, kai bankas, kurio sprendimas paskolos klausimu iš esmės grindžiamas šiuo balu, šio balo netikslina. Sprendimas išplėtė 22 straipsnio aiškinimą: tarpinis vertinimas, kuris iš esmės nulemia galutinį sprendimą, yra automatizuotas sprendimas. Praktinė pasekmė - DI sistemos, generuojančios rizikos balą bankuose, draudikuose, įdarbinimo agentūrose, privalo turėti aiškų žmogaus paskutinio žodžio žingsnį, ne tik formalų patvirtinimą.

Žmogaus paskutinio žodžio principas

VDAI ir EDAV (Europos duomenų apsaugos valdyba) gairės nustato keturis kriterijus, kad žmogaus įsikišimas būtų prasmingas: (1) įgaliotas asmuo (kompetentingas peržiūrėti DI rezultatus), (2) realios svertų galios (gali pakeisti DI rekomendaciją, ne tik patvirtinti), (3) prieiga prie DI sprendimo paaiškinimo (ne tik prie galutinio rezultato), (4) pakankamas laikas peržiūrai. Praktikoje tai reiškia: 'patvirtinimo mygtuko' nepakanka. Reikia rodomo DI atsako pagrindimo, peržiūros formos su atmetimo ir koregavimo galimybe, dokumentuoto sprendimo žurnalo.

VDAI lūkesčiai Lietuvoje

Lietuvos Valstybinė duomenų apsaugos inspekcija (VDAI) yra BDAR priežiūros institucija. VDAI per pastaruosius dvejus metus paskelbė konsultacijas DI atvejams, dalyvauja EDAV gairių rengime ir pradėjo formalias kontroles. Praktiniai VDAI lūkesčiai 22 straipsnio atveju: aiškiai dokumentuotas žmogaus įsikišimo procesas, mokymai sprendimą priimantiems darbuotojams, periodinė peržiūra dėl 'guminio antspaudo' efekto, asmens informavimas apie automatizuotą sprendimą ir paaiškinimo galimybės pagal 13-15 straipsnių reikalavimus.

Praktiniai DI architektūros pasirinkimai

Reguliuojamuose sektoriuose šešėlinis paleidimas (shadow mode) yra įprastas pirmas etapas: DI sistema generuoja rekomendaciją, žmogus priima galutinį sprendimą, abu rezultatai lyginami iki 90 % sutapimo. Tik tada pereinama į pagalbinį režimą (assist mode), kur DI rezultatas rodomas peržiūros formoje su pagrindimu. Visiškai autonominis režimas (autonomous mode) reguliuojamuose sektoriuose yra retas ir reikalauja aiškios sutarties pagrindo arba teisinio leidimo pagal 22 str. 2 dalies (b) punktą.

Impetora pristatymo paketas

Kiekvienai sistemai, paveikiamai 22 straipsnio, pristatome: BDAR 22 str. teisinę apžvalgą su pasirinktu pagrindu (sutartis, įstatymas, sutikimas), žmogaus įsikišimo proceso aprašą, sprendimo paaiškinimo paveikslą duomenų subjektui (16 punkto šablonas), prieštaravimo formą ir vidinę instrukciją darbuotojui. Architektūroje fiksuojame audito žurnalą, kuris parodo: kuri rekomendacija buvo pateikta, kuris žmogus peržiūrėjo, kiek laiko užtruko, ar rekomendacija buvo priimta, ar pakeista. VDAI auditui šis žurnalas yra pagrindinis įrodymo elementas.

Lietuviška versija nuolat plečiama. Konkrečiam projektui kvietime pažintiniam pokalbiui arba rašykite info@ainora.lt.

Pažintinis pokalbis

Užsisakykite pažintinį pokalbį

Papasakokite, ką norėtumėte sukurti. Atsakome per vieną darbo dieną.

30 minučių pokalbis. Nemokamai. Be įsipareigojimų.