同意不再起作用:欧盟综合法案为AI训练打开个人数据大门
爱尔兰轮值主席国2026年9月3日的妥协方案,将把在个人数据上训练AI认定为“合法利益”。Max Schrems称之为数字没收。

论点:如果AI训练成为默认的“合法利益”,同意就不再起保护作用,举证责任从企业转到公民身上。这不是放松监管,而是数据保护制度的根本改变。
欧盟数据综合法案的讨论在议会休会后重启。带回来的还是欧盟委员会写进最初草案的那个想法:把利用个人数据训练AI系统原则上视为“合法利益”。用户不必给出明确而知情的同意,每一个具体情形也不必再权衡各方利益。
直接的导火索是爱尔兰轮值主席国2026年9月3日的妥协方案,由Politico披露。这一提法此前已出现在欧盟委员会的草案中,后在塞浦路斯轮值主席国期间消失,如今又回来了。据德国《SZ Digitalwende》报道,德国等重量级成员国在推动这一方案,理由是它能帮助欧洲的AI企业。
noyb主席Max Schrems对此直言不讳:“该提案清楚表明,AI集团的利益将被置于宪法规定的数据保护权之上。”他直接称之为“对欧洲人的数字剥夺”和“把欧洲数据完全向全球集团开放”。他指出,从取消保护中获益最大的,正是那些已经积累了最大数据集的企业。这个论点很难反驳。同意义务本应拉平巨头与小型主体之间的差距。可一旦普遍取消,被取消的主要是那些数据已经到手的地方的保护。
这不是孤例。同一部综合法案还将涉及取消cookie横幅和个人数据的定义。此前同一套放松监管议程已经砍掉了环境报告义务,并软化了AI相关规定。“简化”的论调在技术层面听起来可信,统一数据泄露通报确实合理,但拿它当作改变训练规则的挡箭牌,是标签的滥用。
同一问题的另一面是警察。在柏林,新的警察法允许为训练和测试AI系统而再次处理个人数据。对左翼党质询的答复显示,这些数据可以转交给私人企业,例如与Adesso SE有关联、负责建设柏林行为扫描系统的Staige GmbH。在“匿名化会妨碍测试或训练目的”时,可以不进行匿名化。左翼党政治家Niklas Schrader称之为“令人恐惧地善意敞开的警察使用AI之门”,他所在的党团与绿党一起把此事提交宪法法院。
这说明,当默认允许的原则取代利益权衡时,会走到什么地步。公民的数据,包括那些没有任何嫌疑的路人的数据,成了技术发展的燃料,而控制权不再属于他们。欧洲不应默认“可以”,而应要求默认透明:数据集登记、目的、保留期限,以及真正可行的反对机制。否则综合法案不会简化法律,只会把法律从最需要它的地方抹掉。
资料来源
2- 01"Digitale Enteignung": Datenschützer warnen vor Pauschalerlaubnis für KI-TrainingDE
- 02KI-Training: Berliner Verhaltensscanner sollen Privatfirmen mit Echtdaten fütternDE
本文所有数字与引语均来自下列来源,未添加来源之外的内容。
本内容由编辑部在人工智能辅助下制作完成。
评论
0- 还没有评论——来说两句吧。