מודל של בינה מלאכותית יחשב "אנונימי" ולא יהיה כפוף ל-GDPR אם קיים סיכוי זניח לחלץ מהמודל מידע אישי על בן אדם ואם הסיכוי הוא זניח לפלט של המודל שמתייחס לנושאי מידע עליהם אומן המודל. כך קובעת חוות דעת חדשה שפרסמה מועצת רשויות הגנת המידע הלאומיות של מדינות האיחוד האירופי (European Data Protection Board - EDPB). חוות דעת עוסקת בנושאים נוספים הקשורים למידע אישי במודלים של בינה מלאכותית: כיצד בעלי שליטה במידה יכולים להישען על הבסיס החוקי של אינטרס לגיטימי לאימון מודל בינה מלאכותית באמצעות מידע אישי ולשימוש במודל הזה לאחר האימון; מהן ההשלכות של עיבוד מידע לא חוקי לאימון מודל בינה מלאכותית.
- אנונימיות. כדי לשכנע כי המודל הוא אנונימי לפי אמות המידה של "סיכוי זניח" לזיהוי אדם, יש להביא בחשבון את מאפייני המידע ששימש לאימון, את מאפייני המודל ואת תהליך האימון; יש לבחון איזה מידע נוסף עשוי להיות זמין ולאפשר את זיהוי האדם בעקבות הצלבה עם המידע האנונימי, ומהם המשאבים הנדרשים להשגת מידע כזה ושימוש בו. אין להניח כי נקודת המוצא היא שהמודל הוא אנונימי. טענה כזו טעונה הוכחה בכל מקרה לגופו.
- אינטרס לגיטימי. במקרים המתאימים, בעל שליטה במידע רשאי להסתמך על הבסיס החוקי של אינטרס לגיטימי בבניית מודל בינה מלאכותית ובשימוש אופרטיבי בו. לשם כך עליו לתעד את האינטרס הלגיטימי שהוא מבקש להשיג, להראות שעיבוד המידע במודל נדרש להשגת אותו אינטרס, ולשכנע שהאינטרס שלו לא נסוג בפני אינטרסים גוברים של זכויות הפרטיות של נושאי המידע. על האינטרס להיות חוקי, מדויק וממוקד ועליו להיות ריאלי להשגה ולא ספקולטיבי. כדי להראות שעיבוד המידע האישי במודל נדרש להשגת האינטרס, בעל השליטה במידע צריך להראות שעיבוד המידע יאפשר את השגת האינטרס וכי אין דרך פחות פולשנית לפרטיות להשגת המטרה, למשל באמצעות עיבוד היקף מצומצם יותר של מידע אישי.
- עיבוד לא חוקי. עיבוד לא חוקי של מידע אישי בשלב אימון המודל גורר השלכות על חוקיות השימוש האופרטיבי במודל. שימוש אופרטיבי במודל בינה מלאכותית בידי אותו בעל שליטה במידע לאחר שאומן באמצעות עיבוד לא חוקי של מידע אישי, עשוי להיחשב כהמשך עיבוד לא חוקי של מידע אישי אם המודל אינו אנונימי. לעומת זאת, אם המודל הוא אנונימי, שימוש אופרטיבי בו לא כרוך בעיבוד מידע אישי. פעילות העיבוד בשלב השימוש האופרטיבי נופלת מחוץ לגדרי ה-GDPR ולא יכולה להחשב לבלתי חוקית בעצמה (להבדיל מהעיבוד הלא חוקי לצורך אימון המודל).
מסמך ה-EDPB הוא בגדר חוות דעת, ולא הנחיה. לכן הוא אינו טיוטה הפתוחה להערות הציבור.