Od 27 maja 2025 r. Meta Platforms Ireland Ltd. (operator Facebooka, Instagrama i Threads w UE) rozpoczęła wykorzystywanie publicznych danych dorosłych użytkowników z Unii Europejskiej do szkolenia swoich modeli sztucznej inteligencji.
Użytkownicy zachowują prawo do wniesienia sprzeciwu i wyłączenia swoich danych ze szkolenia, zgodnie z postanowieniami RODO.
Meta powołuje się na przesłankę „prawnie uzasadnionego interesu” (art. 6 ust. 1 lit. f RODO). Podejście to spotkało się z krytyką ze strony europejskiego środowiska prawniczego. W tym modelu firma uznaje przetwarzanie danych bez wyraźnej zgody za dopuszczalne, jeśli ma ku temu istotne powody biznesowe i nie narusza praw oraz interesów osób, których dane dotyczą.
Ponieważ główna siedziba Meta w UE mieści się w Irlandii, nadzór nad zgodnością sprawuje irlandzki DPC. Jednak różne organy regulacyjne w Europie przyjmują odmienne stanowiska: komisarz ds. ochrony danych w Hamburgu wszczął pilne postępowanie przeciwko Miecie, żądając zawieszenia szkolenia AI na danych użytkowników z Niemiec na co najmniej trzy miesiące.
Organizacja zajmująca się ochroną prywatności NOYB wysłała do irlandzkiej centrali Mety wezwanie do zaprzestania naruszeń, grożąc zbiorowym pozwem, jeśli firma nadal będzie wykorzystywać dane bez wyraźnej zgody użytkowników (opt-in).
Obrońcy prywatności twierdzą, że wykorzystywanie danych bez zgody narusza zasady przejrzystości i minimalizacji danych zapisane w RODO:
Zgodnie z RODO masz prawo wnieść sprzeciw wobec przetwarzania swoich danych. Aby to zrobić, należy:
Alternatywnie: skorzystać z bezpośredniego linku do formularza sprzeciwu, który Meta dołącza w powiadomieniach.
Uwaga: jeśli nie zgłosisz sprzeciwu, Meta może wykorzystać zarówno Twoje dotychczasowe, jak i przyszłe dane publiczne. Po zakończeniu szkolenia nie ma możliwości usunięcia wpływu tych danych z modeli. Zgodnie z art. 21 RODO Meta musi zaprzestać przetwarzania Twoich danych po wniesieniu sprzeciwu, chyba że wykaże istnienie nadrzędnych prawnie uzasadnionych podstaw – jednak firma oświadczyła, że będzie rozpatrywać każdy sprzeciw indywidualnie.
Pod koniec maja 2025 r. stanowiska regulatorów w UE wobec wykorzystywania danych do szkolenia AI są rozbieżne. Oczekiwane są zbiorowe skargi organizacji chroniących prywatność oraz możliwe postępowania sądowe w wielu jurysdykcjach jednocześnie.
NOYB już wystosowała wezwanie do zaprzestania naruszeń i zagroziła pozwem. Regulator z Hamburga wszczął pilne postępowanie i domaga się zawieszenia szkolenia AI na danych niemieckich użytkowników.
Istnieje prawdopodobieństwo, że sprawa trafi do Trybunału Sprawiedliwości UE, gdzie ponownie poruszone zostaną kwestie granic dopuszczalnego wykorzystywania danych osobowych przez AI oraz prawnego charakteru publiczności w środowisku cyfrowym.
Meta podkreśla, że wykorzystywanie danych użytkowników do szkolenia AI to standardowa praktyka, którą firma stosuje już w innych regionach świata od początku działania swoich modeli AI. Twierdzi również, że Google i OpenAI również wykorzystywały dane europejskich użytkowników do szkolenia modeli, choć konkretne podstawy prawne i podejścia poszczególnych firm mogą się różnić.
Dla użytkowników i firm:
Irlandzki organ ochrony danych planuje ponowną ocenę sytuacji w październiku 2025 r., co może skutkować dalszymi zmianami w polityce wykorzystania danych.
Nasz zespół ds. arbitrażu i sporów IT jest gotów wspierać użytkowników i firmy – od prawidłowego wniesienia sprzeciwu wobec Mety po ocenę ryzyka i audyt zgodności praktyk AI z wymogami RODO.
Autor: Kamal Tserakhau