Itaalia ütleb Replikale ei: andmekaitse rikkumiste eest 5 miljonit eurot trahvi!
Itaalia karistas vestlusrobot Replika operaatorit Luka Inc. andmetega seotud rikkumiste eest 5 miljoni euro suuruse trahviga.

Itaalia ütleb Replikale ei: andmekaitse rikkumiste eest 5 miljonit eurot trahvi!
Itaalia tõmbab hädapidurit: juturobotite koopiate pakkuja Luka Inc. on seal tegevuse kuni edasise teatamiseni lõpetanud. Selle põhjuseks on tõsine mure turvalisuse ja andmekaitse pärast, eriti psühholoogiliselt haavatavate kasutajate puhul. Need meetmed algatati pärast põhjalikku uurimist Itaalia andmekaitseameti GPDP poolt, kes leiab, et Replika äpp oma praegusel kujul kujutab endast märkimisväärset ohtu, näiteks teatab vaatleja.
Rakendus pakub oma kasutajatele võimalust luua individuaalne virtuaalne kaaslane, kes suudab täita erinevaid rolle usaldusisikust terapeudini. Kuid teenuse kasvavat populaarsust varjutavad tõsised privaatsusprobleemid. Valju Teave Euroopa Andmekaitseametilt Luka Inc. peab leppima tõsiste puudustega isikuandmete töötlemisel ja vanuse kontrollimisel.
Andmekaitseraamistiku puudumine
GPDP uurimised on näidanud, et Luka Inc.-i andmete töötlemiseks puudus piisav õiguslik alus kuni 2. veebruarini 2023. Auditite käigus leiti, et privaatsuspoliitika oli mitmes aspektis ebapiisav ja vanuse kontrollimise mehhanismid ei olnud piisavad alaealiste kaitsmiseks sobimatu sisu eest. Asjaolu, et ettevõte ei ole praktiliselt mingeid meetmeid potentsiaalsete riskide minimeerimiseks võtnud, on teine punkt, mis regulaatorit häiris.
Eriti kriitiline on asjaolu, et Replika lepingutingimused näevad ette, et edastatav teave ei ole konfidentsiaalne ja seda võib piiranguteta kasutada ärilistel eesmärkidel. Seetõttu peavad kasutajad olema teadlikud, et nende andmeid töödeldakse potentsiaalselt ebaturvalises raamistikus, mis tekitab tõsiseid küsimusi nende privaatsuse kohta.
Suur trahv ja tagajärjed ELi kasutajatele
Tagajärjed on märkimisväärsed: 10. aprillil 2025 määrati Luka Inc.-le 5 miljoni euro suurune rahatrahv, kuna ettevõte rikkus mitmeid isikuandmete kaitse üldmääruse (GDPR) artikleid. Need rikkumised puudutavad muu hulgas reguleerivate asutuste nõutud vastutuse ja andmetöötluse läbipaistvuse põhimõtet. Kuidas Võtmega rõhutab, et oodata on, kuidas ettevõte nendele väljakutsetele reageerib, kuna GPDP jätab endale õiguse andmetöötluse seaduslikkust edasiste menetluste käigus kontrollida.
Rakendus Replika kujutab endast sügavalt juurdunud konflikti uusimate tehnoloogiliste arengute ja pakiliste andmekaitseprobleemide vahel. Jääb üle loota, et nii ettevõtted kui ka kasutajad õpivad nendest juhtumitest ja saavad paremini aru, kuidas tundlikku teavet edaspidi vastutustundlikult käsitleda.