AZOP domaćin 24. sastanka nadzornih tijela za zaštitu podataka srednje i istočne Europe

Agencija za zaštitu osobnih podataka bila je domaćin 24. sastanka nadzornih tijela za zaštitu podataka srednje i istočne Europe (CEEDPA), održanog pod pokroviteljstvom Hrvatskoga sabora, koji se održao 25. i 26. rujna 2026. u Zadru. Ovogodišnji sastanak okupio je predstavnike nadzornih tijela diljem EU te visoke predstavnike Europskog nadzornika za zaštitu podataka (EDPS), Europskog odbora za zaštitu podataka (EDPB) i Vijeća Europe.

Ovu je inicijativu 2001. godine u Varšavi pokrenulo poljsko nadzorno tijelo s idejom da se predstavnici nadzornih tijela srednje i  istočne Europe sastaju jednom godišnje radi razmjene znanja, iskustva te najboljih praksi, a sve s ciljem intenziviranja suradnje i podizanja razine svijesti o zaštiti osobnih podataka.

Prilikom otvaranja ovogodišnje konferencije, ravnatelj i potpredsjednik EDPB-a Zdravko Vukić istaknuo je kako umjetna inteligencija donosi brojne prilike, ali i složena pitanja o tome kako zaštititi ljude te osigurati odgovornost onih koji razvijaju i koriste takve sustave.

„Izazovi koji su pred nama preveliki su da bi se s njima bilo koje tijelo moglo suočiti samo. Više nego ikada potrebno je zajednički djelovati na zaštiti europskih vrijednosti, ljudskih prava, sloboda i vladavine prava. Možda djelujemo u okviru različitih pravnih sustava, ali dijelimo odgovornost prema ljudima koji se oslanjaju na nas u zaštiti svojih prava.“, izjavio je potpredsjednik i ravnatelj Vukić.

Mirosław Wróblewski, predsjednik poljskog nadzornog tijela koje je pokrenulo ovu inicijativu, rekao je kako je ovaj sastanak idealna prilika za raspravu o pitanjima novih tehnologija u smislu zaštite temeljnih prava i zaštite podataka. „Zahvaljujući radionicama na kojima ove godine sudjeluju tijela, ne samo iz srednje i istočne, već iz cijele Europe, svi ćemo kući ponijeti praktično znanje koje ćemo moći primijeniti u našem svakodnevnom radu.“

U uvodnom izlaganju Wojciech Wiewiórowski, Europski nadzornik za zaštitu podataka, govorio je o izazovima procjene učinka sustava umjetne inteligencije na zaštitu osobnih podataka i temeljnih prava. Istaknuo je kako se procjene učinka na temeljna prava (FRIA) u skladu s Aktom o umjetnoj inteligenciji, procjene učinka na zaštitu podataka (DPIA) i procjene rizika kibernetičke sigurnosti sve više isprepliću, no pritom nisu međusobno zamjenjive te da Akt o umjetnoj inteligenciji ne stavlja izvan snage postojeće okvire zaštite podataka i kibernetičke sigurnosti.

„Pravo mjerilo usklađenosti nije je li organizacija ispunila obrasce za usklađenost, već jesu li te procjene pridonijele poboljšanju načina na koji se sustav umjetne inteligencije oblikuje, primjenjuje, prati i njime upravlja te jesu li kao rezultat toga temeljna prava doista zaštićena”, rekao je Nadzornik. Na kraju je također naglasio važnost međusobnog usklađenog provođenja ovih procjena, uz izbjegavanje rizika da se zaštita temeljnih prava svede na puko ispunjavanje proceduralnih zahtjeva.

Tijekom uvodnih izlaganja govorilo se i o donošenju Uredbe o europskom prostoru za zdravstvene podatke (EHDS). Tako je prof. Paul Quinn sa Sveučilišta Vrije iz Bruxellesa rekao kako se nalazimo u ključnom trenutku tranzicije od svijeta u kojem je dijeljenje zdravstvenih podataka bilo vođeno prvenstveno informiranim pristankom, prema konceptu u kojem privola više nije uobičajena pravna osnova za njihovo ustupanje. Pritom je istaknuo kako mnogi liječnici još uvijek nisu dovoljno upoznati s EHDS-om te da su i dalje snažno vezani uz tradiciju stroge liječničke tajne.

Ana Tokhadze iz Vijeća Europe u svom izlaganju rekla je kako ubrzani razvoj umjetne inteligencije donosi brojne prilike, ali i nove rizike za privatnost i zaštitu osobnih podataka, osobito u području obrade zdravstvenih podataka. Naglasila je da zaštita privatnosti predstavlja demokratski imperativ te da tehnološki napredak mora biti usklađen s ljudskim pravima, demokracijom i vladavinom prava. Osvrnula se i na važnost Konvencije 108+ Vijeća Europe te HUDERIA (Human Rights, Democracy, and the Rule of Law Impact Assessment) metodologije za odgovornu procjenu rizika povezanih sa sustavima umjetne inteligencije.

Tijekom prvog radnog dana, paralelno su održane dvije radionice: radionica o procjeni učinka na zaštitu podataka (DPIA) i procjeni učinka na ljudska prava (FRIA) u sustavima umjetne inteligencije te radionica o implementaciji Uredbe o europskom prostoru za zdravstvene podatke (EHDS), koje su moderirali Anamarija Mladinić i Marko Trošelj iz Agencije za zaštitu osobnih podataka.

U okviru DPIA i FRIA radionice, Isabel Barberá iz nizozemskog nadzornog tijela govorila je o osiguravanju odgovornosti i kontrole nad agentskim sustavima umjetne inteligencije, koji mogu samostalno planirati, koristiti alate i izvršavati zadatke. Predstavila je okvir sa šest područja kontrole, naglasivši da odgovornost i zaštitne mjere trebaju biti ugrađene u sustav od njegova razvoja i održavane tijekom cijelog životnog ciklusa. Posebno je istaknula važnost jasne podjele odgovornosti, učinkovitog ljudskog nadzora, ograničavanja ovlasti AI agenata te praćenja njihovih radnji, uz mogućnost pravodobnog zaustavljanja sustava i otklanjanja posljedica incidenata. Nadalje, Ana Tokhadze iz Vijeća Europe predstavila je HUDERIA okvir za procjenu utjecaja sustava umjetne inteligencije na ljudska prava, demokraciju i vladavinu prava, dok je Isabelle Vereecken iz EDPB-a je prezentirala predložak DPIA-e te govorila o koordinaciji s Europskom komisijom u vezi s FRIA-om i predloškom DPIA-e, kao i o Zajedničkim smjernicama o međudjelovanju Akta o umjetnoj inteligenciji i propisa o zaštiti podataka.

Profesor Alessandro Mantelero sa Sveučilišta Politecnico di Torino predstavio je metodologiju za provedbu procjene učinka na ljudska prava (FRIA), izrađenu u suradnji s partnerima i katalonskim nadzornim tijelom za zaštitu podataka. Na temelju predstavljene metodologije sudionici radionice imali su priliku praktično primijeniti FRIA model na dva konkretna slučaja odnosno scenarija: uporaba AI agenata u zapošljavanju u javnom sektoru te primjena umjetne inteligencije u procjeni kreditne sposobnosti.

U okviru radionice o EHDS-u, o njegovoj implementaciji u svojim zemljama govorili su predstavnici nadzornih tijela Hrvatske, Irske i Nizozemske. Justin Ansotte iz belgijske Agencije za zdravstvene podatke pružio je praktične smjernice o smanjenju količine podataka, pseudonimizaciji, anonimizaciji i povezivanju podataka.

Nakon teorijskog dijela, uslijedile su konkretne vježbe na dva različita slučaja: jedan usmjeren na pristup zdravstvenim podacima pacijenta tijekom liječenja u drugoj državi članici te drugi na korištenje zdravstvenih podataka za prekogranično istraživanje. Sudionici su kroz navedene slučajeve obrađivali primjenu EHDS-a i GDPR-a u prekograničnoj zdravstvenoj skrbi i istraživanju, s fokusom na pristup i zaštitu zdravstvenih podataka, prava pacijenata, sekundarnu uporabu podataka, hitni pristup i evidenciju pristupa.

Kroz praktičan rad u okviru obje radionice, sudionici su imali priliku razmijeniti mišljenja i različite pristupe te tako steći znanja koje mogu primijeniti u svojem radu.

Drugog dana predstavnici nadzornih tijela Albanije, Bosne i Hercegovine, Češke, Gruzije, Hrvatske, Kosova, Mađarske, Poljske, Sjeverne Makedonije, Slovenije predstavili su aktualne izazove s kojima se suočavaju. Predstavnici Agencije za zaštitu osobnih podataka pritom su podijelili svoja iskustva o izazovima provedbe Opće uredbe o zaštiti podataka u kontekstu sustava umjetne inteligencije.

Također, na sastanku je usvojena i Zadarska deklaracija čiji je cilj ojačati suradnju članica CEEDPA, osobito u području umjetne inteligencije i zdravstvenih podataka. Deklaracijom se poziva na jačanje suradnje, odgovornu uporabu zdravstvenih podataka i pažljivu procjenu učinka umjetne inteligencije. Također, u Deklaraciji se ističe da nadzorna tijela moraju imati neovisnost, stručnost i odgovarajuće resurse kako bi mogla izvršavati svoje odgovornosti.

U završnom dijelu sastanka, pozornost je posvećena i praćenju učinkovitosti rada EDPB-a. Tako je dr Steffen Wiederhold, savezni povjerenik za zaštitu podataka i informiranje Njemačke, održao prezentaciju o razvoju ključnih pokazatelja uspješnosti za aktivnosti EDPB-a.

Nakon prezentacije, sastanak je zaključen završnim govorom Isabelle Vereecken iz EDPB-a, koja se osvrnula na ključne rezultate ovogodišnjeg susreta. Istaknula je kako usvajanje Zadarske deklaracije predstavlja potvrdu zajedničke predanosti visokim standardima zaštite osobnih podataka i daljnjem jačanju regionalne suradnje. Osvrnula se na važnost razmjene znanja i iskustava među nadzornim tijelima te zahvalila svim sudionicima na doprinosu ovogodišnjem sastanku i radionicama, istaknuvši kako upravo suradnja i zajednički pristup mogu pridonijeti učinkovitijem suočavanju s izazovima koje donose nove tehnologije, a što je potvrdio i susret u Zadru.

 

A

Povezano

Skip to content