IP: Deep fake kot osebni podatki

IP: Deep fake kot osebni podatki
04. 11. 2024 objavil/a Info Hiša

Deep fake posnetki se štejejo za osebne podatke, v kolikor je posameznik, katerega podoba je bila uporabljena za ustvarjanje vsebine, na posnetku prepoznaven. Hramba takih posnetkov se tako šteje za obdelavo, razen kadar gre za popolnoma osebno uporabo.

Mnenje je bilo objavljeno 1.10.2024

IP je izdal mnenje glede globokih ponaredkov (ang. deep fake) in najprej povzel definicijo obdelave in osebnih podatkov iz Splošne uredbe. »Obdelava« pomeni vsako dejanje ali niz dejanj, ki se izvaja v zvezi z osebnimi podatki ali nizi osebnih podatkov z avtomatiziranimi sredstvi ali brez njih, kot je zbiranje, beleženje, urejanje, strukturiranje, shranjevanje, prilagajanje ali spreminjanje, priklic, vpogled, uporaba, razkritje s posredovanjem, razširjanje ali drugačno omogočanje dostopa, prilagajanje ali kombiniranje, omejevanje, izbris ali uničenj. »Osebni podatki« pa so glede na prvo točko istega člena katere koli informacije v zvezi z določenim ali določljivim posameznikom; določljiv posameznik je tisti, ki ga je mogoče neposredno ali posredno določiti, zlasti z navedbo identifikatorja, kot je ime, identifikacijska številka, podatki o lokaciji, spletni identifikator, ali z navedbo enega ali več dejavnikov, ki so značilni za fizično, fiziološko, genetsko, duševno, gospodarsko, kulturno ali družbeno identiteto tega posameznika. Ta pravila pa se ne uporabljajo, če se osebni podatki obdelujejo s strani fizične osebe med potekom popolnoma osebne ali domače dejavnosti.

Glede vprašanja definicije osebnih podatkov v t.i. globokih ponaredkih (deep fake) se je IP navezal na smernice glede biometrije po ZVOP-2, kjer je med drugim zapisano: »velja za biometrične značilnosti kot take, tudi za digitalen zapis teh značilnosti, ki so sestavljeni na podlagi unikatnih značilnosti, ne glede na to, kolikokrat in kako je ta zapis kasneje spremenjen. Ne glede na obliko, način zapisa ali drugo spremembo, ostane vedno tista edinstvena vez z osebo, četudi se morebiti količina podrobnosti v postopku transformacije zmanjšuje

V kolikor je torej posameznik na globokem ponaredku dovolj podoben določeni (pravi) fizični osebi, na podlagi katere je bil globoki ponaredek ustvarjen, se takšna fotografija mora razumeti kot osebni podatek izvorne fizične osebe, na podlagi katere je bil globoki ponaredek ustvarjen. Razmerje, ko pa se količina podobnosti v postopku transformacije (iz fotografije prave osebe v novo nastali globoki ponaredek) tako močno spremeni, da nova ustvarjena fotografija oz. videoposnetek, ne vodi več do prepoznave prvotne fizične osebe, pa je treba tehtati v vsakem konkretnem nadzornem postopku, kajti to razmerje je vedno odvisno od konkretnih okoliščin posameznega primera (npr. ali je možno kljub neprepoznavnosti s prvotnim posameznikom, s pomočjo posrednih podatkov – npr. metapodatkov - ugotoviti izvornega posameznika).

V primeru dvoma, zlasti pa v primeru, ko je iz globokega ponaredka možno posredno (tudi če s pomočjo drugih podatkov, ki so upravljavcu na voljo) ugotoviti izvornega določenega ali določljivega posameznika, se takšne globoke ponaredke mora razumeti kot osebne podatke tistih posameznikov, na podlagi katerih so bili globoki ponaredki ustvarjeni.

Celotno mnenje je dostopno tukaj

Vir: IP RS