AI, Big Data, Machine Learning og GDPR. Simen Sommerfeldt til IKT-Norges kurs om GDPR for annonsør- og mediebransjen oktober 2017

Like dokumenter
GDPR og Big Data. Simen Sommerfeldt til Tekna fagkveld september 2017

Hvorfor og hva ledere og teknologi. Simen Sommerfeldt til NOKIOS 2018

Kartlegge og analysere IT: Simen Sommerfeldt Bouvet

Koding noe vi alle må kunne? Simen Sommerfeldt til Arbeidslivet 2022

GDPR Bouvet. Simen Sommerfeldt

Kunstig intelligens i forsikring

GDPR i helsesektoren - a match made in heaven?

Vi fikk ny personopplysningslov 20. juli 2018

AI og GDPR - hva har vi lov til? Eva Jarbekk 2018

Personvernforordningen

Kampanje Event EU GDPR Advokat Rune Opdahl

PERSONVERN TIL HINDER FOR BRUK AV BIG DATA? Advokat Therese Fevang, Bisnode Norge

Nye personvernregler

Personvernkonsekvensvurderinger

Hva vet vi om utfordringer og behov rundt personvernhåndtering? En oppsummering av resultater fra en intervjuundersøkelse

Innhold. Introduksjon ved Torgeir Waterhouse... 21

Status for GDPR et halvt år etter: Hva har det betydd og hvilke utfordringer ser vi?

1 GRUNNLEGGENDE OM GDPR OG PERSONVERN 2 DATAOVERSIKTER 3 GJENNOMSIKTIGHET 4 SAMTYKKER 5 DATAUTVEKSLING 6 ENKELTE ANDRE SENTRALE REGLER 7 HVORDAN

3

KUNSTIG INTELLIGENS I PRAKSIS NOKIOS 2018 KURS 1.

#GDPR. General Data Protection Regulation. Slik kommer du i gang

Nytt regelverk (GDPR) og IoT

Go to use the code /10/2016. En liten undersøkelse: Mobil/ nettbrett. INF1000/ INF1001: IT og samfunn.

Ny personopplysningslov (GDPR) Etter snart 8 måneder, hva har skjedd?

Samferdselsdepartementet. Kunstig intelligens. Anders Martin Fon. April Samferdselsdepartementet

SAK- & PORTALDAGENE 2018

Etterlevelse av personvernforordningen (GDPR) sett opp mot ISO hva er nytt/viktig? Anders Bergman Greenfinger AB

GDPR i praksis, sett fra en teknisk bedömmer. Anders Bergman IT-bedömmer NA og SWEDAC Greenfinger AB

Ny personvernlov ett år hva har det betydd? Bjørn Erik Thon direktør

Hva betyr GDPR for forskere. Livet etter GDPR. Camilla Nervik Seniorrådgiver, Datatilsynet

Regelverk for IoT. GDPR eprivacy

Kliniske studier mars Nye personvernregler Camilla Nervik Seniorrådgiver, Datatilsynet

Digital eller digitull?

Personvernerklæring for Fibo

TFL102 generell informasjon

GDPR og test. Advokat Eva Jarbekk

Er kunstig intelligens vår venn?

GDPR og diskusjonene som går i markedet. Advokat Eva Jarbekk

Deling av data i HBP: Problemstillinger rundt stordata i et stort EU-prosjekt

Diabetesforbundet. Personvernerklæring

Når Big Data blir Big Business. Foredrag ved Standard Morgen 11.Desember 2017 Arne Dulsrud Forskningssjef SIFO

Personvern nytt landskap i Senioradvokat Simen Evensen Breen

Personvernreglenes betydning for stordata, analyse, AI, agreggerte data, etc

Anonymisation as a Service

FORHOLDET MELLOM GDPR OG ARKIV. Domstoladministrasjonen 1

Stordata og offentlige tjenester personvernutfordringer?

Informasjonsforvaltning hos Riksrevisjonen (med en dash GDPR) Faglig Arena for Informasjonsforvaltning (Difi) Erik Hagen, 8. sept.

TFL119 generell informasjon

GDPR - PERSONVERN. Advokat Sunniva Berntsen

CW Event, CIO Forum GDPR: Kan jeg bestemme mitt personvern i den smarte verden?

PERSONVERNERKLÆRING OG RETNINGSLINJER FOR BRUK AV INFORMASJONSKAPSLER

Store data store spørsmål. Bruk av statens store datamengder

LAER KIDSA KODING JavaZone kids

Personvern nytt landskap i #Oppdatert Tromsø 14. september 2017 Senioradvokat Simen Evensen Breen

FÅ KONTROLL PÅ DE USTRUKTURERTE DATAENE

Samfunnsvitenskapelig følgeforskning på e-helsefeltet EHIN Anne Granstrøm Ekeland PhD

EUs personvernforordning - hva kreves? #Oppdatert oktober, Radisson Blu Hotel, Bergen Partner advokat (H) Halfdan Mellbye

Teknologitrender som vil påvirke fremtidens ledelse

Framtidens digitala ekosystem för lantbruk

Smarte bygg og personvern

Åpne data og juridiske problemstillinger

Nye personvernregler

PERSONVERN I C-ITS

INFORMASJONSSIKKERHET & GDPR. Kundeforum 18.oktober

Digital dømmekraft - hva er lurt og hva er lov?

Big Data. Dataforeningen, 13. februar 2013 Ove Skåra, informasjonsdirektør

Digitalisering av helsetjenesten

Internet of things. Kari Gimmingsrud

Personvernerklæring for Studentweb

Personvernforordning i EU Nok en ny lov eller nye muligheter?

ITS, IoT, Big Data og personvern

BEHANDLING AV KUNDEDATA Oversikt over Norids behandling av data om domeneabonnenter. Innhold. Norids behandling av kundedata. Dato:

Innebygd personvern og personvern som standard. 27. februar 2019

Nye personvernregler fra mai 2018

Software Innovation med Public 360 Online. Odd-Henrik Hansen, Salgsdirektør og partneransvarlig Oktober 2014

PERSONVERNERKLÆRING FACE.NO

Personvern et lederansvar

Evaluer & iverksett personvernarbeidet

GDPR for HR. En praktisk tilnærming til hva Sopra Steria har gjort for å møte de nye kravene

Sjekkliste GDPR. Nye personvernregler Hva bør gjøres frem mot 25.mai

Brukerdeltakelse i sosiale medier: hvilke utfordringer gir dette for god dokumentfangst? Øystein Sæbø Senter for eforvaltning Universitet i Agder

Etikk skal ikke være noe ved siden av -

GDPR Automatiser prosessen med Sesam

Agenda. 1. Hvilke regler gjelder ved markedsføring. 2. Typetilfelle: Annonsering på nettsteder og i sosiale medier

KOMMUNIKASJON- OG PERSONVERN

KiNS seminar for fylkeskommunene Databehandleravtaler. Datatilsynet ved seniorrådgiver Ragnhild Castberg

Notat om lover og avtaler informatikere bør kjenne

Møt Freddie! GeoForum GeoLett Håvard Watland

Kappløpet om kundedataene

Anvendt digitalisering. Maintech konferansen, mars 2019 Johnny Rimestad Sætre Disiplinleder VDC i NIRAS Norge AS

Digitalisering to dager til ende 8-9. november Jean-Philippe Caquet Rådgiver Trondheim Kommune

Denne personvernerklæringen handler om hvordan Haralds Trafikkskole AS samler inn og bruker personopplysninger om deg.

EUs personvernforordning- Betydningen av den registrertes samtykke

Juridisk regulering av helseregistre brukt til kvalitetssikring og forskningsformål

INFORMASJON OM BEHANDLING AV PERSONOPPLYSNINGENE DINE

Notat om lover og avtaler informatikere bør kjenne

Personvernerklæring om behandling av personopplysninger Felleskatalogen AS

Nye personvernregler fra mai 2018, hva nå?

Velferdsteknologi vs. GDPR

Lagringsbegrensning. Cecilie L. B. Rønnevik, advokat Personvernkonferansen

Transkript:

AI, Big Data, Machine Learning og GDPR Simen Sommerfeldt til IKT-Norges kurs om GDPR for annonsør- og mediebransjen oktober 2017

Simen Sommerfeldt (@sisomm) Ingeniør fra University of Surrey Pappa til tre Rolle: CTO konsern Spesialitet: Kunstig intelligens, GDPR, tingenes internett Grunnlegger av Lær Kidsa Koding! Grunnlegger av Oslo GDPR Meetup

14 kontorer i Norge og Sverige Skandinavisk konsulentselskap 1200 ansatte Notert på Oslo Børs IT Kommunikasjon Virksomhetsstyring

AI kan effektivisere eksisterende prosesser Ustrukturert input Tolke Evaluere Beslutte Klassifisere (Strukturert) output Historikk Ekspertkunnskap

AI kan gi ny innsikt Store datamengder Korrelasjoner, utliggere, sammenhenger Uttrekk, sammendrag, rapportering

Blir det virkelig massearbeidsløshet?

Any sufficiently advanced technology is indistinguishable from magic Arthur C. Clarke

"We tend to overestimate the effect of a technology in the short run and underestimate the effect in the long run Roy Amara

Personvern har ofte vært elefanten i rommet

Jeg utfordret folk i Oslo GDPR meetup: Hva er hovedproblemene med Big Data? http://www.plurismarketing.com/pluris-blog/modeling-the-technique-perfected

Anonymisering, pseudonymisering, og faren for tilbakesporing http://www.plurismarketing.com/pluris-blog/modeling-the-technique-perfected

Big Data er ofte solgt inn som en metode for å bruke MYE info for å forutsi adferd http://www.indiaresists.com/big-data-connundrum-digital-india/

..samtykke, kontrakt, rettslig forpliktelse, vitale interesser, oppgave i samfunnets interesse eller legitime interesser.

Har dere lov? o Hvor kommer informasjonen fra? Hvilket hjemmel har dere for å bruke den? o Hvem har lov til å se på dataene? Hvorfor? Brukes de til et annet formål? o Hvem deler dere informasjon med? o Jfr artikkel fem om legitimitet for å bruke informasjonen o Dere kan bruke samtykker o Anonymisering er ofte løsningen.

Dere må ha kontroll på hele kjeden http://southworks.com/blog/2015/08/04/using-data-factory-in-a-real-world-scenario/

Anonymisering og pseudonymisering

Tre kategorier Personopplysninger Pseudonymiserte personopplysninger Anoymiserte personopplysninger

Metoder anbefalt av

Tokenization o Vi bytter ut identifikatorer med nye, random verdier tokens o Sammenhengen mellom identifikatoren og tokenet lagres separat o Kan brukes til å linke tilbake til den opprinnelige posten. Pseudonymisering

Hashing o Identifiserende felter blir gruppert i bøtter etter en formel Pseudonymisering o bøttene gjenbrukes Pelle Hansen -> 01 Magda Paulsen > 02 Sverre Jensen -> 03 Simen Sommerfeldt -> 02

Noise addition (støy) o Innfører en viss feilmargin til feltene,.feks vekt 72-> vekt 74,6 Anonymisering

Substitution o Verdier erstatter med helt andre verdier. o F.eks kan høyde 172 byttes med blå, postnummer 3200 med elefant o Kombineres ofte med å tilføre støy Anonymisering

Aggregering: K-anonymity o Sørg for å ha minst K forekomster av en verdi i rader som kan grupperes sammen (tid, sted, etc) o Blank ut verdier i felter der dette ikke kan oppnås o 4-anonymity: Det finnes minst 4 rader med samme forekomst av verdien på laveste nivå o En kan også bruke generalisering: Alder: 23 blir til Alder: 20-30. Anonymisering

Aggregering: L-diversity o Utvidelse: Der K-anonymitykan angripes med interferensangrep o Sørg for at man har minst L forskjellige varianter i utvalget Anonymisering

Differential Privacy o Innfør støy så nærme som mulig innsamlingspunktet o Støyen har en gitt statistisk distribusjon o Statistikk-beregningene tar vekk denne distribusjonen o Brukes av bla. Apple i deres kart- og meldings- apper. Anonymisering

WP 29 s betraktninger rundt tilbakesporing http://www.wsgrdataadvisor.com/2015/09/personal-data-anonymization-and-pseudonymization-in-the-eu/

Companies should keep control of anonymized data. Enough datapoints can lead to de-anonymization Heidi Shey, 6th september 2017 SENIOR ANALYST, FORRESTER RESEARCH

GDPR og Machine Learning/AI o Deep Learning og andre teknikker kan dra med seg fordommer (Bias) o Husk at brukeren skal få mulighet til å se beslutningsgrunnlaget og algoritmen o Vurdér også etikken i vurderingene o Husk å kunnne redegjøre for å hindre tilbakesporoing via anonymisering ift. Working party 29 o Brukeren kan nekte automatiske beslutning hvis utfallet har store konsekvenser o Sporing av hvor dataene kommer fra (Data Lineage).

Spennende prosjekt med SSB og Datatilsynet o Forskere kan kjøre analyse på registerdata uten å se detaljer o Automatiske hindre for å kunne avlede person-identifserende informasjon http://forskning.no/meninger/kroni kk/2017/09/norsk-teknologi-vil-gibedre-personvern-og-mer-effektivforskning-raird-registerdata

Eva Jarbekk og jeg Holder GDPR-kurs hos Bouvet www.bouvet.no/kurs/kategorier/ personvern-og-gdpr

Bli med i Oslo GDPR-meetup! www.meetup.com/oslo-gdpr-meetup/

Spørsmål

Takk for meg! Simen.Sommerfeldt@bouvet.no @sisomm 99 50 77 33