Meta intră în coliziune cu regulile UE

Meta testează un instrument intern care urmărește activitatea angajaților pe computer pentru antrenarea AI, însă proiectul ridică întrebări serioase despre confidențialitate, consimțământ și regulile europene GDPR.

TEHNOLOGIE-AI
Publicat: 1 iunie 2026 la 17:45
Actualizat: 30 septembrie 2026 la 20:58
Meta intră în coliziune cu regulile UE

Meta testează un instrument intern care înregistrează mișcări ale mouse-ului, clickuri și apăsări de taste pentru antrenarea unor modele de inteligență artificială capabile să execute sarcini pe computer. Programul, denumit Model Capability Initiative, este utilizat pe dispozitivele angajaților din Statele Unite. Posibilitatea ca activitatea cu persoane, documente sau conturi din Uniunea Europeană să ajungă în datele colectate a generat întrebări privind aplicarea GDPR, fără ca existența unei încălcări să fi fost stabilită oficial.

Ce colectează instrumentul Meta

Software-ul urmărește interacțiunile angajaților cu computerul, inclusiv mișcarea mouse-ului, clickurile și apăsările de taste. Scopul declarat este furnizarea unor exemple prin care modelele AI să învețe cum sunt utilizate aplicațiile și să poată reproduce anumite sarcini digitale, potrivit unei relatări Reuters.

Instrumentul ar acoperi peste 200 de aplicații și site-uri. Prin urmare, datele urmărite pot descrie secvențe de lucru desfășurate în mai multe servicii, nu doar acțiuni tehnice izolate. În funcție de aplicația folosită, aceste secvențe pot apărea în apropierea unor documente, conversații, conturi sau altor informații asociate activității profesionale.

Numărul de aplicații și site-uri indică amploarea mediului digital în care ar putea funcționa testul. Nu demonstrează însă că toate informațiile accesate în aceste servicii sunt colectate sau păstrate în aceeași formă. Diferența este importantă pentru evaluarea caracterului personal al datelor.

Ce este confirmat și ce rămâne o întrebare

Relatările publicate de Reuters în aprilie și mai 2026 descriu utilizarea instrumentului pe dispozitivele angajaților din Statele Unite. Îngrijorarea privind datele referitoare la persoane din Uniunea Europeană pornește de la posibilitatea ca angajații americani să lucreze cu colegi, colaboratori sau informații asociate acestora.

Această posibilitate nu dovedește, de una singură, că datele europene au fost colectate într-un anumit volum și nici că Meta a încălcat GDPR. Pentru o asemenea concluzie ar fi necesară o evaluare a datelor prelucrate efectiv, a persoanelor vizate, a scopului utilizării și a măsurilor aplicate.

Este utilă și o delimitare între trei categorii de informații: date despre angajații care folosesc dispozitivele, date despre colegii sau colaboratorii cu care aceștia interacționează și conținutul prezent în aplicațiile accesate. Faptul că o acțiune este înregistrată pe un computer din Statele Unite nu exclude automat apariția unor informații despre persoane din alte regiuni.

De ce apare GDPR în discuție

Înregistrarea unui click, a unei apăsări de taste sau a unei mișcări de mouse nu este, privită izolat, suficientă pentru a stabili dacă există date personale. Situația se poate schimba atunci când aceste elemente sunt asociate cu un utilizator, un cont, un document, o conversație sau o activitate profesională identificabilă.

Regulile europene pun accent pe legalitatea, echitatea și transparența prelucrării, precum și pe existența unui scop clar pentru colectarea datelor. Principiile GDPR explicate de Comitetul European pentru Protecția Datelor sunt relevante pentru întrebări precum temeiul juridic al prelucrării, informarea persoanelor vizate, limitarea scopului și perioada de păstrare.

În cazul instrumentului Meta, analiza juridică nu s-ar limita la natura tehnică a datelor. Ar trebui examinat și modul în care datele rezultate din interacțiunea cu computerul pot fi combinate cu alte informații și folosite pentru antrenarea modelelor AI.

Anonimizarea nu răspunde singură tuturor întrebărilor

Meta susține că datele sunt colectate de pe dispozitive aflate în Statele Unite și că proiectul include măsuri de protecție, între care anonimizarea și reguli interne pentru reducerea riscurilor. Compania afirmă, de asemenea, că respectă cerințele legale aplicabile, potrivit Reuters.

Anonimizarea trebuie analizată în raport cu rezultatul concret al procesului, nu doar cu eticheta folosită pentru măsură. Contează dacă o persoană poate fi identificată direct sau indirect, dacă datele pot fi corelate cu alte informații și dacă legătura cu identitatea poate fi refăcută ulterior.

În același timp, anonimizarea și regulile interne prezentate de companie nu reprezintă o validare publică a conformității din partea unei autorități europene. În materialele relatate aici nu este documentată o anchetă sau o decizie oficială care să constate încălcarea GDPR de către Meta.

Protestul angajaților Meta din SUA

O parte dintre angajații Meta au criticat proiectul și au organizat un protest în Statele Unite. Aceștia au descris tehnologia ca fiind invazivă și au contestat existența unei opțiuni reale de refuz, potrivit unei relatări Reuters.

Reacția angajaților este distinctă de stabilirea legalității sistemului. Ea indică însă o problemă practică importantă: chiar și atunci când datele sunt folosite pentru un obiectiv tehnic, monitorizarea activității digitale poate influența percepția angajaților asupra autonomiei, controlului asupra datelor și vieții private la locul de muncă.

Ce înseamnă cazul pentru agenții AI

Modelele capabile să execute sarcini pe computer au nevoie de exemple despre modul în care oamenii navighează prin aplicații și finalizează operațiuni digitale. În cazul descris de Reuters, exemplele sunt generate în timpul activității reale de muncă, unde acțiunile tehnice pot apărea împreună cu informații despre persoane și organizații.

Această configurație explică de ce discuția nu se referă doar la monitorizarea mouse-ului sau a tastaturii. Întrebările centrale sunt cât de largă este colectarea, ce se întâmplă cu datele care apar în aplicațiile accesate și cât de eficient sunt separate secvențele tehnice de informațiile personale.

Un alt punct relevant este informarea angajaților. Pentru a evalua impactul asupra vieții private, contează dacă aceștia știu ce interacțiuni sunt urmărite, în ce scop sunt folosite datele și cât timp sunt păstrate, precum și dacă există o posibilitate efectivă de a refuza participarea.

Ce se poate spune în acest moment

Cazul este documentat prin relatări despre testarea instrumentului, poziția Meta și protestul unor angajați din Statele Unite. Aceste elemente susțin existența unei controverse privind monitorizarea activității digitale și folosirea datelor pentru antrenarea agenților AI.

Ele nu echivalează însă cu o decizie a unei autorități privind încălcarea GDPR. Miza juridică și tehnică rămâne delimitarea dintre datele despre interacțiunea cu un computer și informațiile personale care pot apărea în conținutul, contextul sau rezultatul acelei interacțiuni.

Surse