Tech Blog

Dataskydd och AI: Meta planerar att träna sina AI-modeller på europeiska personuppgifter

Den 14 april 2025 meddelade Meta att de, från och med den 27 maj 2025, kommer att börja träna sina AI-modeller på data som finns tillgängliga på Instagram och Facebook. Meta uppges ha informerat användare, både via appen och genom e-post, om denna förändring och vilken data som kommer att användas för att optimera deras AI. Detta inkluderar både ”offentliga uppgifter” som finns tillgängliga på användares konton såväl som från interaktioner med AI. Om användare inte motsätter sig detta kommer behandlingen att påbörjas vid nämnda datum.

noyb:s invändningar mot Metas AI-träning

Enligt GDPR måste all personuppgiftsbehandling stödjas av en laglig grund. Meta hävdar att den aktuella behandlingen grundar sig på berättigat intresse enligt artikel 6.1 f) GDPR. Den österrikiska integritetsorganisationen None Of Your Business (noyb) har lämnat in ett ”cease and desist”-brev till Meta, där de bland annat menar att Meta inte kan åberopa berättigat intresse för AI-träning på användardata.

noyb hänvisar bland annat till EU-domstolens avgörande i mål C-252/21 (Bundeskartellamt), där domstolen slog fast att Meta inte kan åberopa artikel 6.1 f) GDPR för personanpassad annonsering. Mot bakgrund av att plattformen traditionellt finansierats via annonser anser noyb att det är än mindre sannolikt att användare förväntar sig att deras personuppgifter används för AI-träning. Därför, menar noyb, kan det inte rimligen antas att användare förväntar sig att personuppgifter som samlats in mellan 2004 och 2024 kan utnyttjas för detta syfte.

noyb kritiserar även att Meta begränsar rätten att invända mot behandlingen enligt artikel 21 GDPR, att känsliga personuppgifter enligt artikel 9 GDPR därigenom riskerar att behandlas utan uttryckligt samtycke samt att tydliga mekanismer för radering eller rättelse i AI-modeller saknas. noyb hänvisar dessutom till principerna om ändamålsbegränsning och uppgiftsminimering i artikel 5.1 b)-c) GDPR och menar att Metas planer strider mot dessa grundläggande krav. Vidare framgår att noyb kommer att vidta rättsliga åtgärder om Meta fortsätter med planerna. Som en alternativ lösning föreslår noyb att Meta i stället inhämtar användarnas uttryckliga samtycke genom ett opt-in-förfarande.

IMY kommenterar utvecklingen

I ett blogginlägg publicerat den 6 maj 2025 redogjorde Integritetsskyddsmyndigheten (IMY) för de nya planerna på att träna AI på europeiska personuppgifter. Myndigheten betonar dessutom vikten av att användare är medvetna om vilken information de delar med AI-tjänster, eftersom sådan information i nästa steg kan användas för att träna AI-modeller. IMY framhåller även att användare av sociala nätverk ska ha möjlighet att själva avgöra om deras information får delas vidare, och att det tydligt ska framgå hur detta val görs. Dessutom understryks att det ska vara möjligt att återkalla ett tidigare samtycke och få personuppgifter raderade, i enlighet med GDPR.

noyb har tidigare lämnat in klagomål mot Meta avseende deras planer på AI-träning inom EU. Du kan läsa mer om detta i vårt tidigare inlägg som finns här. Vi på Delphi följer utvecklingen.

Har du funderingar på din organisations användning av AI eller GDPR? Tveka inte att kontakta oss på Delphi!