"IA: Los Estados miembros de la UE planean una “expropiación digital” de los europeos en interés de las empresas de IA
En un documento filtrado, la Presidencia irlandesa propone a los Estados miembros de la UE que el interés de las empresas de IA en obtener beneficios debería prevalecer sobre los derechos fundamentales de los europeos.
El artículo 88c propuesto por la Comisión Europea (ahora artículo 88bis en el documento del Consejo) pretende liberar el uso de datos personales para la IA. La propuesta está actualmente en el Consejo, donde la Presidencia irlandesa tiene actualmente las riendas. Irlanda sirve como sede en la UE para la mayoría de las corporaciones de IA de Estados Unidos y China.
Con el apoyo de Alemania y otras potencias de la UE, actualmente se propone que, al utilizar datos personales “en el contexto de la IA”, las empresas tengan generalmente permitido hacer básicamente cualquier cosa. Los intereses comerciales de las empresas de IA deberían generalmente prevalecer sobre los derechos fundamentales de los usuarios. Esta autorización general también se aplicaría a personas que nunca han sido clientes de una empresa de IA, o a datos introducidos hace décadas, por ejemplo en chats o en redes sociales. Todos los datos personales que una empresa de IA pueda obtener de alguna manera quedarían cubiertos por la disposición. No hay necesidad de pedir consentimiento a los usuarios: se presume automáticamente que las empresas tienen un “interés legítimo” prevalente si entrenan o utilizan cualquier producto de IA.
Schrems: “Una probable mayoría de los Estados miembros de la UE está diciendo ahora que los intereses de Elon Musk, Marc Zuckerberg, Google u Open AI, en obtener enormes beneficios, deberían prevalecer sobre el derecho fundamental de los europeos a la protección de datos. Esto no es ni más ni menos que la ‘expropiación digital’ de los europeos. Todo lo que alguna vez hemos introducido en sistemas digitales, o que las corporaciones de IA han obtenido de otra manera, se convierte en terreno legítimo para que lo usen las corporaciones de IA”.
La venta de datos europeos a Estados Unidos y China. Los políticos parecen creer que la economía europea se beneficiará de la abolición del mayor número posible de leyes. No obstante, puede esperarse exactamente lo contrario: la mayoría de las empresas de la UE no tienen acceso al mismo volumen de datos ni al capital para competir con las corporaciones estadounidenses. En muchos casos, esto también podría significar que los datos recopilados por empresas de la UE (pero procesados en plataformas o servicios en Estados Unidos) fluyan a proveedores en Estados Unidos o China.
Schrems: “Este cambio legislativo beneficia principalmente a los grandes actores, aquellos que han recopilado cantidades masivas de datos de los europeos. Esto es una venta total de los datos europeos a corporaciones globales. También daría lugar a que una gran cantidad de know-how fluya desde las empresas de la UE hacia Estados Unidos o China. Desde una perspectiva de política industrial, tal enfoque es una locura”.
¿Un cheque en blanco para toda una tecnología? Normalmente, el RGPD permite el tratamiento para fines específicos (por ejemplo, conservación de registros fiscales o prevención del fraude). Sin embargo, el artículo 88c (o artículo 88bis) actualmente propuesto legitima toda una tecnología. Independientemente del propósito para el que se utilice, cualquier sistema de IA estaría absorbiendo lícitamente cualquier dato personal por defecto. Por ejemplo, el artículo propuesto también permitiría el entrenamiento y uso de IA para manipulación, desinformación, generación de imágenes de desnudos, o drones asesinos y, de hecho, cualquier otro propósito cuestionable. Muchas operaciones de tratamiento que hasta ahora eran ilegales se volverían repentinamente legales, solo porque se realizan “en el contexto” de un sistema de IA. Por ejemplo, el tratamiento de datos con fines de publicidad personal (sin consentimiento) es actualmente ilegal en la UE. Ahora, sin embargo, si la publicidad va a personalizarse utilizando tecnología de IA, repentinamente se volvería legal.
Schrems: “Es como decir que todo vale —sin importar lo que hagas— siempre que se haga con una tecnología específica. Muchas cosas que antes eran ilegales se volverían repentinamente legales, siempre que uses IA. Es absolutamente absurdo dar a una tecnología de alto riesgo un trato preferente sobre cualquier otro sistema informático”.
La promesa de 45 años de protección de datos se está derrumbando. A nivel europeo, la legislación de protección de datos existe desde 1981. Durante décadas, se ha prometido a los europeos que dicha protección de datos (supuestamente) “estricta” garantizaría que plataformas como Twitter/X, Facebook o Instagram, y corporaciones como Google o Microsoft que recopilan vastas cantidades de datos, “nunca” los usarían para fines distintos de aquellos para los que fueron compartidos. El artículo 88c propuesto (o ahora 88bis) rompe esta promesa: todos los datos recopilados quedan repentinamente disponibles para cualquier uso, por cualquier sistema de IA.
Schrems: “Desde la década de 1980, hemos prometido a la gente que, aunque las grandes corporaciones puedan conservar los datos, solo se les permite usarlos en medida limitada. El artículo 88bis ahora abre de repente las compuertas y permite el uso ilimitado de todos los datos para la IA”.
Más limitaciones masivas a las protecciones y los derechos. Los Estados miembros de la UE han propuesto además reducir drásticamente la definición de “datos personales”, lo que significa que, entre otras cosas, no está claro si, por ejemplo, el seguimiento en línea seguiría estando cubierto por el RGPD. Esto pretende hacerse mediante los llamados “seudónimos”, que deberían dejar de estar cubiertos regularmente por el RGPD. El problema es que la mayoría de los sistemas informáticos funcionan principalmente con seudónimos (como identificadores de usuario, identificadores de seguimiento, direcciones IP o números de seguridad social).
Además, el conocimiento y las capacidades internas de las empresas deberían ser un elemento a tener en cuenta para determinar si el RGPD siquiera se aplica. Igualmente, los derechos de los interesados no deberían ser aplicables si son “abusados” por un interesado.
En la práctica, estos factores “subjetivos” son propensos al abuso. La decisión de si los datos siguen siendo “personales” o si un derecho es “abusivo” la tomarían principalmente las empresas reguladas por la ley. Ambas medidas pueden hacer casi imposible aplicar el RGPD en la práctica. En cada caso individual, las empresas podrían tener largos debates sobre sus capacidades e intenciones internas (desconocidas) y especular sobre las intenciones potencialmente “abusivas” de los usuarios. Tales debates normalmente se prolongan durante años y ahogan los procedimientos en enormes retrasos y costes enormes, es decir, todo menos “simplificación”.
Schrems: “Estos cambios provienen directamente del manual de cualquier gran bufete de abogados que defienda a las grandes tecnológicas. Pasamos años en los tribunales y ante las autoridades para conseguir que se rechacen estas pretensiones. El legislador de la UE probablemente las potenciará y, por tanto, hará que el Derecho de la UE sea aún más complejo e inaplicable”.
Posición de la Comisión Europea y el Parlamento Europeo. La Comisión Europea dio un giro de 180 grados hace un tiempo y actualmente prioriza claramente los intereses de los lobbies industriales por encima de los derechos fundamentales. La posición del Parlamento Europeo sigue siendo mixta. Mientras que la mayoría del Partido Popular Europeo tiende a argumentar a favor de introducir cada vez más lagunas en las leyes digitales de la UE, los diputados al Parlamento Europeo de las facciones de centroizquierda hasta ahora han plantado cara. Cada vez más, también los grupos de extrema derecha se oponen a las propuestas de “vía libre” para las grandes tecnológicas.
Última esperanza: ¿el Tribunal de Justicia? La cuestión principal parece ser si una ley sin restricciones significativas puede conciliarse de algún modo con los derechos fundamentales de la UE. En el pasado, el Tribunal de Justicia de la Unión Europea ha anulado legislación de la UE en casos que implicaban infracciones mucho menos significativas de los derechos fundamentales de la UE, como la retención de datos o la transferencia de datos de la UE a Estados Unidos.
Schrems: “Si el legislador ha perdido todo sentido de la proporción y la dirección, entonces el pueblo solo puede recurrir a los tribunales. Cualquier ley extrema que tenga un alto riesgo de ser anulada al mismo tiempo solo crearía más inseguridad jurídica, en lugar de la simplificación prometida”.
(
No hay comentarios:
Publicar un comentario