Oświadczenie Irlandzkiej Komisji Ochrony Danych ws. szkolenia modeli AI przez LinkedIn
Irlandzka Komisja Ochrony Danych (DPC) prowadzi stały dialog z wieloma firmami znajdującymi się w czołówce rozwoju sztucznej inteligencji, koncentrując się na zapewnieniu odpowiedzialnego tworzenia i wdrażania tej technologii dla użytkowników w całej UE/EOG.
W marcu 2025 r. LinkedIn poinformował DPC o zamiarze szkolenia własnych, zastrzeżonych modeli generatywnej AI z wykorzystaniem danych osobowych członków LinkedIn z UE/EOG, począwszy od początku listopada 2025 r. Po szczegółowej analizie dokumentacji dotyczącej ochrony danych dostarczonej przez LinkedIn oraz szeroko zakrojonych konsultacjach bezpośrednich DPC zidentyfikowała szereg ryzyk i innych problemów związanych z proponowanym przetwarzaniem danych osobowych przez firmę. DPC przekazała te zastrzeżenia oraz przedstawiła LinkedIn wiele zaleceń mających na celu ograniczenie potencjalnego negatywnego wpływu planowanych działań na prawa osób, których dane dotyczą.
W rezultacie LinkedIn wprowadził liczne zmiany do swojego planu, w tym m.in.:
• ulepszone komunikaty dotyczące przejrzystości, pomagające użytkownikom zrozumieć, jakie dane osobowe LinkedIn będzie przetwarzać w celu szkolenia swoich modeli AI oraz jak mogą oni zrezygnować z takiego przetwarzania, jeśli sobie tego życzą;
• ograniczenie zakresu danych osobowych, które LinkedIn zamierzał wykorzystywać do szkolenia modeli – zarówno pod względem rodzaju danych, jak i okresu, z którego miały być pozyskiwane;
• ulepszone środki zapobiegające wykorzystaniu danych osobowych użytkowników LinkedIn poniżej 18. roku życia do szkolenia modeli;
• ulepszone środki ochrony użytkowników, w tym wdrożenie filtrów zapobiegających gromadzeniu potencjalnie wrażliwych informacji udostępnianych na niektórych stronach i w Grupach LinkedIn, w tym treści związanych ze związkami zawodowymi;
• dostarczenie bardziej szczegółowych ocen ryzyka oraz innej wymaganej dokumentacji zgodnej z RODO, takich jak ocena prawnie uzasadnionego interesu, ocena skutków dla ochrony danych oraz ocena zgodności.
Podobnie jak w przypadku innych administratorów DPC wymaga również od LinkedIn przygotowania raportu w ciągu pięciu miesięcy od rozpoczęcia przetwarzania. Raport ten ma zawierać m.in. zaktualizowaną ocenę skuteczności i adekwatności wdrożonych środków i zabezpieczeń dotyczących prowadzonego przetwarzania.
DPC będzie nadal aktywnie monitorować wdrażanie tego procesu przez LinkedIn, aby zapewnić wszystkim możliwość sprawowania kontroli nad swoimi danymi osobowymi. Użytkownicy powinni otrzymać powiadomienia od LinkedIn, informujące o sposobach skorzystania z prawa do sprzeciwu na mocy RODO poprzez rezygnację z wykorzystywania ich danych osobowych do szkolenia modeli AI LinkedIn. Można to zrobić za pomocą dedykowanego przełącznika w ustawieniach konta lub poprzez formularz sprzeciwu wobec przetwarzania danych dostępny w LinkedIn.
Przypominamy wszystkim osobom korzystającym z platform internetowych o konieczności regularnego przeglądania ustawień prywatności i kontroli, aby odzwierciedlały one ich aktualne preferencje.
Celem DPC w całym tym procesie było zapewnienie, że LinkedIn wdraża innowacje w sposób odpowiedzialny, ograniczając zidentyfikowane szkody i ryzyka dla osób oraz właściwie uwzględniając prawa osób, których dane dotyczą, poprzez równoważenie i ochronę ich podstawowych praw w zestawieniu z interesami firmy.
DPC nie zatwierdziła ani nie uznała za zgodne z przepisami wykorzystywania danych osobowych użytkowników przez LinkedIn do szkolenia generatywnych modeli AI. Jednak dodatkowe środki wdrożone przez LinkedIn wystarczająco rozwiązały zgłoszone przez DPC obawy, tak że dalsza interwencja regulacyjna nie jest obecnie uznawana za konieczną. DPC będzie nadal monitorować zgodność LinkedIn z RODO i podejmie dalsze działania regulacyjne, jeśli zajdzie taka potrzeba.
DPC, jako wiodący organ nadzorczy dla wielu dużych globalnych firm technologicznych mających główną siedzibę w Irlandii, nadal prowadzi regulacje w sposób sprawiedliwy, spójny i przejrzysty, dążąc do zapewnienia, że rozwój i wdrażanie wszystkich modeli AI w UE/EOG są traktowane w jednakowy sposób.
Źródło:
Komunikat irlandzkiego organu nadzorczego
DPC statement on LinkedIn AI Training | 07/11/2025 | Data Protection Commission
