۱مقدمه
مادهٔ ۲۲ مقررات عمومی حفاظت از دادههای اروپا (GDPR) به افراد حق میدهد مشمول تصمیمی نشوند که صرفاً بر پایهٔ پردازش خودکار گرفته شده و اثر حقوقی یا مشابه قابل توجهی بر آنها دارد؛ مگر در شرایط مشخص و با تضمینهایی مانند حق مداخلهٔ انسانی و اعتراض.
۲بررسی موضوع
در پروندهٔ C-634/21 مشهور به SCHUFA، دیوان دادگستری اتحادیهٔ اروپا در ۷ دسامبر ۲۰۲۳ حکم داد که تولید خودکار یک مقدار احتمالی دربارهٔ توانایی بازپرداخت فرد، اگر برای تصمیم طرف سوم (مثلاً بانک) دربارهٔ اعطای وام نقش تعیینکننده داشته باشد، خودش «تصمیم خودکار» به معنای مادهٔ ۲۲ است.
۳جمعبندی
این حکم مسئولیت را فقط بر دوش بانک نمیگذارد؛ مؤسسههای اعتبارسنجی هم باید شفافیت، مبنای قانونی و حقوق افراد را رعایت کنند. درس آن برای هر سامانهٔ اعتبارسنجی هوشمند این است که توضیحپذیری و امکان بازبینی انسانی، ویژگی اختیاری نیست.
منابع
- CURIA — Judgment of the Court, Case C-634/21 (SCHUFA Holding), 7 December 2023 ↗
- EUR-Lex — GDPR, Regulation (EU) 2016/679 ↗
همفکران فناوری شریف

