- Regulation (EU) 2016/679 — GDPR, Articles 27 and 8
- Regulation (EU) 2024/1689 — AI Act, Annex III education
- Directive 2002/58/EC — ePrivacy
- Regulation (EU) 2022/2065 — DSA where content is hosted
من يجب أن يعيّن
المزودون الذين تم تأسيسهم خارج الاتحاد والذين يقدمون منصات تعليمية، أدوات تقييم أو برامج صفية للمدارس، الجامعات أو المتعلمين في الاتحاد الأوروبي. عادةً ما تكون المدارس هي المتحكمون والبائع هو المعالج، ولكن البائعون الذين يستخدمون البيانات لتحسين المنتج أو الإعلان يصبحون متحكمين لأغراض تلك الاستخدامات ويحتاجون إلى ممثل خاص بهم.
الحدود والإعفاءات
لا يوجد حد أدنى للائحة العامة لحماية البيانات. بموجب قانون الذكاء الاصطناعي، الأنظمة المستخدمة لتحديد الوصول إلى التعليم، تقييم نتائج التعلم، تعيين الطلاب أو مراقبة السلوك المحظور أثناء الاختبارات تعتبر عالية المخاطر بموجب الملحق الثالث، مع التزامات سارية اعتبارًا من 2 أغسطس 2026.
ما يجب أن يظهر على الملصق
هوية الممثل في إشعار الخصوصية وفي الوثائق التعاقدية المقدمة للمدارس. حيث يتم استخدام الذكاء الاصطناعي للتقييم، المعلومات الشفافة المطلوبة بموجب قانون الذكاء الاصطناعي، والإفصاح للمتعلمين بأنهم يتفاعلون مع نظام ذكاء اصطناعي.
حقول المنصات
المشتريات العامة في التعليم هي المكان الذي يتم فيه تطبيق ذلك عمليًا: قامت الوزارات والسلطات المدرسية في عدة دول أعضاء بحظر أو تقييد المنصات بسبب التحويلات، والتليمتري، والإعلانات، وتطلب استبيانات المشتريات الآن الممثل، وتحليل التحويل وتصنيف الذكاء الاصطناعي.
المستندات الواجب الاحتفاظ بها
سجلات المادة 30، شروط المعالجة بموجب المادة 28 مع المدارس، تعيين المادة 27، تقييم تأثير حماية البيانات الذي يغطي بيانات الأطفال، وثائق آلية التحويل، وفصل واضح بين البيانات المعالجة بناءً على تعليمات المدرسة والبيانات المستخدمة لأغراض البائع الخاصة. بالنسبة للذكاء الاصطناعي عالي المخاطر: الوثائق الفنية، إدارة المخاطر، حوكمة البيانات وتقييم المطابقة.
المعايير والاختبارات
لا ينطبق على المنصة، ولكن أنظمة المراقبة تثير قضايا الدقة والتمييز التي يجب إثباتها، ويتطلب قانون الذكاء الاصطناعي إعلان واختبار مستويات الدقة والموثوقية والأمن السيبراني.
المتطلبات اللغوية
معلومات الخصوصية في شكل يمكن للأطفال فهمه، بلغة المتعلمين، وهو ما تتطلبه المادة 12 صراحةً للمعلومات الموجهة إلى الطفل.
متى ينطبق
الممثل قبل بدء المعالجة. التزامات الذكاء الاصطناعي عالية المخاطر اعتبارًا من 2 أغسطس 2026.
مدة حفظ المستندات
بيانات المتعلمين فقط للفترة المتفق عليها مع المدرسة، مع الحذف عند إنهاء العقد. الاحتفاظ بالبيانات بعد انتهاء العقد لتحسين المنتج هو اكتشاف متكرر.
عند عدم الامتثال
حتى 20 مليون يورو أو 4% من العائدات، وهذا هو قطاع حيث تصرفت السلطات بحسم لأن موضوعات البيانات هم الأطفال والموافقة ليست حرة في الفصل الدراسي. تنطبق عقوبات قانون الذكاء الاصطناعي بالإضافة إلى ذلك على الأنظمة عالية المخاطر، حتى 15 مليون يورو أو 3%.
من ينفّذ
سلطات حماية البيانات، وزارات التعليم كصانعي قرار في المشتريات، وسلطات مراقبة السوق لقانون الذكاء الاصطناعي اعتبارًا من 2026.
أين يقع الحد الفاصل
خط المعالج-المتحكم هو المكان الذي تُفقد فيه القضايا: التليمتري، تحليلات المنتج وأي إعلانات تجعل البائع متحكمًا لأغراض تلك الاستخدامات، بغض النظر عن اتفاقية المعالجة. المراقبة التي تراقب وجه الطالب، الغرفة أو ضغطات المفاتيح هي ذكاء اصطناعي عالي المخاطر، وفي بعض التصاميم، نظام التعرف على المشاعر، والذي يُحظر في التعليم بموجب المادة 5.
أسئلة تُطرح علينا
- المدرسة هي المتحكم - هل لا يزال نحتاج إلى ممثل؟
- إذا كنت تعالج البيانات الشخصية للمتعلمين في الاتحاد كمُعالج بموجب المادة 3(2)، تحتاج إلى ممثل خاص بك. ولأي غرض تحدده بنفسك، تكون متحكمًا.
- هل يُسمح بالمراقبة باستخدام الذكاء الاصطناعي؟
- المراقبة أثناء الاختبارات تعتبر عالية المخاطر بموجب الملحق الثالث. الأنظمة التي تستنتج المشاعر في البيئات التعليمية محظورة تمامًا بموجب المادة 5، لذا فإن التصميم يحدد ما إذا كانت منظمة أو محظورة.
من يوقّع نيابة عنك
الممثل في الاتحاد الأوروبي Europe Services, SE — Na Čečeličce 425/4, Smíchov, 150 00 Praha 5, Czech Republic
الممثل في المملكة المتحدة REP27 LTD — Unit 82a James Carter Road, Mildenhall, Suffolk IP28 7DE, United Kingdom