L'Autoritat Catalana de Protecció de Dades (APDCAT) treballa per posar a l’abast d’entitats i organitzacions noves eines que facilitin el compliment de la norma pel que fa tant a la intel·ligència artificial (IA) com a la protecció de dades. En aquest sentit, i en el marc del AI Congress, la delegada de protecció de dades i responsable de projectes estratègics de l’APDCAT, Joana Marí Cardona, ha reivindicat el model FRIA català per facilitar el disseny i ús d’una IA respectuosa. Es tracta d’un model impulsat per l’APDCAT dins la comunitat ‘DPD en xarxa’, amb el suport del professor expert Alessandro Mantelero, que és pioner a Europa.
Durant la conferència ‘Sistemes d’IA i Drets Fonamentals: Compliment legal i avantatge competitiu en un món global’, Marí ha recordat que aquest model guia pas a pas en l’elaboració d’aquesta avaluació d’impacte, a partir de casos pràctics que serveixen de referència a l’hora d’identificar riscos i mitigar-los. Serveix per donar resposta al que exigeix el Reglament d’Intel·ligència Artificial (RIA), que determina que a partir de l’agost del 2026 els responsables del desplegament de determinats sistemes d’IA d’alt risc hauran d’avaluar els riscos per als drets fonamentals dels seus sistemes, i mitigar-los abans de sortir al mercat.
Des de la seva presentació oficial al Parlament de Catalunya el passat mes de gener, l’APDCAT ha exportat el model FRIA català per diversos fòrums internacionals i altres països com Croàcia, Brasil, o el País Basc, ja l’utilitzen com a model de referència.
Davant d’aquesta bona acollida, l’APDCAT treballa per facilitar encara més aquesta tasca i està dissenyant una nova aplicació que permeti automatitzar el procés d’identificació i mitigació de riscos inclòs en el model FRIA català, en la línia de l’aplicació d’AIPD renovada recentment. També treballa per incorporar nous casos d’ús de referència.
Un nou model integrat
D’altra banda, l’APDCAT impulsa, en paral·lel, un nou model per integrar l’avaluació d’impacte sobre els drets fonamentals en l’ús d’IA (FRIA) i l’avaluació d’impacte relativa a la protecció de dades (AIPD). Així, es donaria resposta als dos requeriments que s’han de dur a terme quan es dissenyen o utilitzen sistemes d’IA i tractaments de dades d’alt risc, d’acord amb el RIA i el Reglament general de protecció de dades (RGPD), respectivament. Cal recordar que des de l’entrada en vigor de l’RGPD el 2028, les entitats o organitzacions que duen a terme tractaments de dades d’alt risc per a les persones (pel volum o tipus de dades, per exemple) han de fer una AIPD per mitigar els riscos identificats. Precisament, per facilitar aquesta tasca, l’APDCAT ha impulsat recentment la renovació d’una aplicació guiada, el seu manual d’ús, una plantilla i una guia específica que orienta en aquesta tasca.
L’AI Congress és un esdeveniment organitzat pel Centre d’innovació en IA i Tecnologies de Dades (CIDAI) i Eurecat, en el marc de l’Estratègia d'intel·ligència artificial de Catalunya que impulsa la Generalitat. El 22 i el 23 d’octubre reuneix més de 50 ponents, experts i expertes en diversos àmbits de la IA, i serveix com a un punt d’intercanvi de coneixements amb el món empresarial sobre el futur de la IA.
En el marc del AI Congress, l’Autoritat Catalana de Protecció de Dades ha reivindicat el model FRIA català perquè entitats i organitzacions avaluïn i mitiguin els riscos dels seus projectes amb IA abans de sortir al mercat, d’acord amb el Reglament d’Intel·ligència Artificial