韩国个人信息保护委员会23日在第11次科学技术相关部长会议上公布《公共部门AX隐私保护指南》(下称《指南》)。
《指南》旨在帮助公共机构在推进AX过程中,提前识别并妥善应对个人信息处理相关风险。
韩国个人信息保护委员会表示,为推动公共部门AX稳步落地,《指南》结合AI前期实态检查、适当性审查等实际案例,对相关法律标准和安全措施进行了系统梳理。按照公共部门AX推进流程,《指南》将检查内容划分为事前设计、开发建设、系统应用管理三个阶段,并提出10项核心检查事项。
其中,在事前设计阶段,《指南》要求先明确AX的应用目标和处理对象,为落实目的限制、最小必要收集等个人信息保护原则奠定基础;在开发建设阶段,则要求针对训练数据使用、提示词输入、检索增强生成联动、结果输出等可能涉及个人信息处理的环节,分别建立相应安全措施;在系统应用管理阶段,要求通过上线前后测试持续排查个人信息泄露风险,并建立监测和事件响应机制。
《指南》还将公共部门AX分为“基础工作辅助”“信息联动、分析与推荐”“筛选与判断”三类,并强调不会对所有AI系统一概适用同一套措施,而是根据具体应用场景,对所需审查事项进行灵活把握。
其中,“信息联动、分析与推荐”主要是连接多个数据库和系统,开展个性化信息分析或推荐,因此需重点关注超出原始目的使用个人信息,以及过度推断个人信息等风险。“筛选与判断”则主要用于行政受益对象筛选、风险识别等直接影响公共决策的场景,因而需要更严格审查AX应用和个人信息处理的必要性、有效性及其法律依据。
此外,韩国个人信息保护委员会还将常态化运营“公共AX隐私帮助台”,为公共机构在推进过程中遇到的难点提供针对性支持。
韩国个人信息保护委员会委员长 Song Kyung-hee 表示,公共AX是推动政府创新的重要手段,既有助于为民众提供更快、更便捷的服务,也能提升公务人员的工作效率。她表示,委员会将通过更具体的标准和更具可操作性的解决方案,降低公共机构因隐私保护不确定性而产生的创新顾虑,并积极支持公共AX以安全、可信的方式推广应用。