آیا لایحه C-36 کانادا میتواند از حریم خصوصی کاربران در عصر هوش مصنوعی محافظت کند؟
قانون جدید حریم خصوصی کانادا وعده حفاظت بیشتر از اطلاعات کودکان را میدهد، اما کارشناسان معتقدند این لایحه همچنان در برابر چالشهای هوش مصنوعی با کاستیهای جدی روبهرو است.
در دورانی که هوش مصنوعی، دیپفیکها و تصمیمگیریهای مبتنی بر داده به بخش جداییناپذیر زندگی دیجیتال تبدیل شدهاند، دولت کانادا با ارائه لایحه C-36 یا قانون حفاظت از حریم خصوصی و دادههای مصرفکنندگان قصد دارد قوانین مربوط به حریم خصوصی را بهروزرسانی کند.
این لایحه که در ماه ژوئن معرفی شد، نخستین اصلاح اساسی قوانین حریم خصوصی بخش خصوصی کانادا در بیش از ۲۵ سال گذشته محسوب میشود. در این قانون، حریم خصوصی بهعنوان یک حق بنیادین به رسمیت شناخته شده و هدف آن، افزایش حفاظت از اطلاعات شخصی کودکان، تقویت حق حذف دادهها و الزام شرکتها به شفافیت بیشتر در تصمیماتی است که توسط سیستمهای خودکار و هوش مصنوعی درباره افراد گرفته میشود.
افزایش نگرانیها درباره هوش مصنوعی
ارائه این اصلاحات همزمان با افزایش نگرانیهای عمومی درباره پیامدهای هوش مصنوعی صورت گرفته است. یکی از مهمترین این موارد، تیراندازی ماه فوریه در منطقه تامبلر ریج استان بریتیش کلمبیا بود که بار دیگر پرسشهایی درباره نقش چتباتهای هوش مصنوعی، کاربران آسیبپذیر و مسئولیت شرکتهای فناوری مطرح کرد.
بر اساس گزارشها، مظنون ۱۸ ساله این حادثه پیش از حمله از ChatGPT استفاده کرده بود. خانواده قربانیان اکنون از شرکت OpenAI شکایت کردهاند و مدعی هستند تیم ایمنی این شرکت درخواستهای خشونتآمیز کاربر را شناسایی کرده اما موضوع را به پلیس اطلاع نداده است. دولت بریتیش کلمبیا نیز اعلام کرده در حال آمادهسازی اقدامات حقوقی علیه این شرکت است.
در همین حال، دولت فدرال کانادا قصد دارد با تصویب لایحه C-36، قوانین حریم خصوصی مصرفکنندگان در بخش خصوصی را متناسب با تحولات فناوری مدرن بازنگری کند.
«وظیفه دولت این است که از کاناداییها در فضای آنلاین محافظت کند و در عین حال شرایط بهرهمندی آنها از مزایای هوش مصنوعی و فناوریهای نوظهور را فراهم سازد. این دو هدف با یکدیگر در تضاد نیستند.»
او افزود: «لایحه C-36 چارچوبی برای استفاده مسئولانه از دادههای بدون هویت ایجاد میکند و با در نظر گرفتن تدابیر امنیتی، احتمال شناسایی مجدد افراد را کاهش میدهد؛ در عین حال از فعالیتهای مهمی مانند تحقیقات علمی، پاسخگویی و نوآوری نیز حمایت میکند.»
چالش اصلی دیگر فقط جمعآوری داده نیست
کارشناسان معتقدند با پیشرفت هوش مصنوعی، مسئله اصلی دیگر تنها جمعآوری اطلاعات کاربران نیست، بلکه تحلیل، استنباط و پیشبینیهایی است که الگوریتمها از دادههای موجود انجام میدهند.
«قوانین قدیمی حریم خصوصی تصور میکردند خطر اصلی در اطلاعاتی است که شرکتها مستقیماً از کاربران جمعآوری میکنند. اما امروز خطر واقعی در اطلاعاتی است که هوش مصنوعی از دادههایی که هرگز در اختیار شرکت قرار ندادهاید، استنباط میکند و سپس بر اساس آن تصمیم میگیرد.»
— ایگناسیو کوفونه، استاد حقوق و مقررات هوش مصنوعی در دانشگاه آکسفورد
به بیان دیگر، سیستمهای امروزی هوش مصنوعی لزوماً نیازی ندارند کاربران اطلاعات حساس خود را مستقیماً ارائه دهند. الگوهای خرید، سابقه جستوجو، موقعیت مکانی یا فعالیتهای آنلاین میتواند برای الگوریتمها کافی باشد تا وضعیت سلامت، شرایط مالی یا حتی رفتار آینده افراد را با دقت بالایی پیشبینی کنند.
کوفونه در ادامه میگوید: «یک مدل آموزشدیده بر اساس دادههای ناشناس میتواند تصمیماتی بگیرد که به گروهی از افراد آسیب برساند، بدون اینکه نام شخص مشخصی مطرح باشد تا بتواند شکایت کند.»
لایحه C-36 چه تغییراتی ایجاد میکند؟
این لایحه، تعریف اطلاعات شخصی را گسترش داده و اطلاعات استنباطشده توسط هوش مصنوعی را نیز شامل میشود. همچنین سازمانها را موظف میکند در برخی تصمیمات خودکار، توضیحاتی درباره نحوه تصمیمگیری ارائه دهند.
با این حال، به گفته کوفونه، چالش اصلی آن است که قوانین باید کاربردهای آسیبزای هوش مصنوعی را هدف قرار دهند، نه صرفاً فرآیند جمعآوری دادهها. او توضیح میدهد:
«یک مدل هوش مصنوعی میتواند تنها از روی ردپاهای دیجیتال، وضعیت سلامت، گرایش جنسی یا اعتبار مالی شما را پیشبینی کرده و بر همان اساس درباره شما تصمیم بگیرد؛ بدون اینکه هیچ نشت اطلاعات یا نقض امنیتی رخ داده باشد. این همان نقطهای است که قوانین آینده باید بر آن تمرکز کنند؛ یعنی استنباط و تصمیمگیری هوش مصنوعی، نه فقط جمعآوری دادهها.»
حفاظت از کودکان در فضای آنلاین
یکی از مهمترین بخشهای لایحه C-36، افزایش حفاظت از اطلاعات کودکان است. بر اساس این قانون، اطلاعات تمامی افراد زیر ۱۸ سال بهطور ذاتی «حساس» تلقی میشود و کودکان و نوجوانان از حق بیشتری برای درخواست حذف اطلاعات شخصی خود برخوردار خواهند بود.
«یک موضوع این است که من داوطلبانه دادههایم را برای تحقیقات سرطان در اختیار پژوهشگران قرار دهم؛ اما کاملاً متفاوت است اگر شرکتهای فناوری بخواهند گروه خونی یا الگوهای رفتاری فرزندم را استخراج کنند. واقعاً فیسبوک چرا باید چنین اطلاعاتی را بداند؟»
— استفانی اولیوروس، مدرس اخلاق هوش مصنوعی و مدیرعامل پلتفرم Just Lyraکوفونه نیز معتقد است اگرچه این تغییرات ارزشمند هستند، اما تنها بخشی از مشکل را حل میکنند. به گفته او:
«این قانون اطلاعات کودکان را حساس تلقی میکند و استانداردهای سختگیرانهتری برای رضایت و امنیت دادهها تعیین میکند. همچنین حق حذف اطلاعات را تقویت میکند که هر دو اقدام مثبتی هستند. اما چالش اصلی، طراحی متناسب با سن کاربران و محدود کردن رفتار پلتفرمها در قبال کودکان است.»
نگرانی از سوگیری الگوریتمها
جیل ما، بنیانگذار یک شرکت فناوری فعال در حوزه محصولات هوش مصنوعی برای کودکان، معتقد است آینده مقررات هوش مصنوعی تنها به حریم خصوصی محدود نمیشود. او میگوید:
«حریم خصوصی فقط کنترل دادهها نیست؛ بلکه جلوگیری از قضاوت اشتباه الگوریتمها درباره افراد نیز هست. ردپای دیجیتال یک کودک نباید تا پایان عمر به یک برچسب دائمی تبدیل شود.»
والدین چه میگویند؟
مارتین هاوکه، معلم و پدر یک کودک در ونکوور، معتقد است مشکل اصلی، فرهنگ استفاده بیرویه کودکان از اینترنت است. او میگوید:
«دنیای واقعی امروز امنتر از همیشه است، اما فضای آنلاین بزرگترین تهدید برای کودکان محسوب میشود. با این حال، ما از دنیای واقعی میترسیم اما بدون نگرانی، پیش از ورود فرزندانمان به دبیرستان برایشان تلفن همراه میخریم.»
— مارتین هاوکه، معلم و پدر
دولت کانادا اخیراً لایحه جداگانهای نیز ارائه کرده که دسترسی کاربران زیر ۱۶ سال به شبکههای اجتماعی مانند TikTok را محدود میکند. استرالیا نیز سال گذشته قانونی مشابه برای محدودسازی استفاده افراد زیر ۱۶ سال از برخی شبکههای اجتماعی تصویب کرد. هاوکه در پایان میگوید:
«به نظر من مسیر فعلی کاملاً اشتباه است. مدارس باید استفاده از تلفن همراه را بهطور کامل ممنوع کنند و کودکان زمان بیشتری را در فضای باز و در کنار دوستانشان سپری کنند.»
حریم خصوصی تنها بخشی از راهحل است
کارشناسان تأکید میکنند که حفاظت از حریم خصوصی، تنها یکی از ابعاد مدیریت هوش مصنوعی است و قوانین آینده باید میان امنیت کاربران، آزادی رسانهها، تحقیقات علمی و منافع عمومی تعادل برقرار کنند.
ایوان سولومون نیز در اینباره میگوید:
«با پیشرفت فناوری، دولت همچنان با پژوهشگران، روزنامهنگاران، متخصصان حریم خصوصی، سازمانهای مدنی و سایر ذینفعان همکاری خواهد کرد تا چارچوب حریم خصوصی کانادا همواره کارآمد، متعادل و متناسب با انتظارات شهروندان باقی بماند.»
یکی از چالشهای مهم لایحه، نحوه برخورد با دادههای بدون هویت (De-identified Data) است؛ موضوعی که میان پژوهشگران، فعالان حوزه حریم خصوصی و رسانهها بحثهای زیادی ایجاد کرده است. کوفونه در اینباره میگوید:
«در حوزه روزنامهنگاری، قانون همچنان معافیتهای قبلی برای فعالیتهای خبری، هنری و ادبی را حفظ کرده است و روزنامهنگاری تحقیقی همچنان تحت حمایت قرار دارد. اما مسئله دشوارتر، نحوه استفاده پژوهشگران از دادههای بدون هویت و تفاوت میان دادههای ناشناس و دادههای حذف هویتشده است؛ موضوعی که تعیینکننده آینده مقررات هوش مصنوعی خواهد بود.»

