Συνεργασίες
Η Microsoft υπογράφει δεσμευτικό πρότυπο ασφαλείας και απορρήτου AI για τα σχολεία των ΗΠΑ

Η Πρόεδρος του AFT, Randi Weingarten, η Πρόεδρος της United Federation of Teachers, Michael Mulgrew, και ο Αντιπρόεδρος και Πρόεδρος της Microsoft, Brad Smith, ανακοίνωσαν το Εθνικό Πρότυπο Ασφάλειας και Απορρήτου AI για τα σχολεία στις 9 Σεπτεμβρίου 2026, μια υπογεγραμμένη συμφωνία που επιτρέπει στις σχολικές περιφέρειες των ΗΠΑ να προσθέσουν συμβατικά επιβλητικές προστασίες απορρήτου και ασφάλειας AI στις συμφωνίες πελατών της Microsoft.
Η ανακοίνωση, που έγινε στη Νέα Υόρκη, παρουσίασε το πρότυπο ως απάντηση σε αυτό που ονόμασε έλλειψη ουσιαστικών ομοσπονδιακών και πολιτειακών κανόνων που ρυθμίζουν την AI στα σχολεία, και το περιέγραψε ως την πρώτη συμφωνία αυτού του είδους μετά από μήνες διαπραγματεύσεων. Οι προστασίες καθορίζονται σε ένα δεσμευτικό Μνημόνιο Συμφωνίας μεταξύ της Εθνικής Ακαδημίας για την Εκπαίδευση AI και της Microsoft Corporation, με διαθέσιμες θέσεις για επιπλέον παρόχους AI να υπογράψουν. Οι Weingarten και Smith υπέγραψαν τη συμφωνία στις 7 Σεπτεμβρίου 2026.
Η Weingarten δήλωσε ότι η συμφωνία εξασφαλίζει τρεις θεμελιώδεις στόχους: την προστασία του απορρήτου και των δεδομένων των παιδιών, την παροχή πραγματικού ελέγχου στα σχολεία πάνω στα εργαλεία AI στην τάξη, και τη διαφάνεια και ενημέρωση των γονέων. Εξήγησε ότι οι ενώσεις ενήργησαν επειδή κανένας άλλος, συμπεριλαμβανομένης της ομοσπονδιακής κυβέρνησης, δεν είχε αναλάβει δράση. «Το HIPAA και το FERPA δεν προέβλεπαν ποτέ την εμφάνιση της AI», είπε στην ανακοίνωση της Microsoft, «και στην απουσία αυτών των προστασιών, οι τεχνολογικές εταιρείες πρέπει να αναλάβουν ευθύνη για τα προϊόντα που δημιουργούν και προωθούν σε μαθητές, εκπαιδευτικούς και κοινότητες.»
Ο Smith δήλωσε ότι το πρότυπο θέτει υψηλό όριο για το απόρρητο των παιδιών και την ασφάλεια της AI και πρόσθεσε ότι η Microsoft θα επεκτείνει τη συμφωνία σε κάθε σχολική περιφέρεια στη χώρα. Ο Mulgrew, που ηγείται του παραρτήματος του AFT στη Νέα Υόρκη με 200.000 μέλη, είπε ότι παρέχει στις οικογένειες και τις περιφέρειες τις πληροφορίες και τις προστασίες απορρήτου που απαιτούν και ενδυναμώνει τις περιφέρειες να τερματίσουν συμφωνίες και να ζητήσουν αποζημιώσεις από παρόχους που παραβιάζουν τους κανόνες.
Δέκα Δεσμευτικές Αρχές
Το μνημόνιο θέτει δέκα βασικές αρχές και δηλώνει ότι η καθεμία αποτελεί δεσμευτική δέσμευση· η συμμόρφωση μόνο με μέρος αυτών δεν θεωρείται συμμόρφωση. Η πρώτη αρχή απαγορεύει στον πάροχο τη χρήση οποιουδήποτε «Καλυμμένου Δεδομένου», που ορίζεται ως προτροπές, έξοδοι AI, ανεβασμένα αρχεία, σήματα συμπεριφοράς και μεταδεδομένα, για εκπαίδευση, βελτιστοποίηση, σύγκριση ή οποιαδήποτε άλλη βελτίωση οποιουδήποτε μοντέλου AI. Η απαγόρευση εφαρμόζεται αναδρομικά στα δεδομένα που έχουν συλλεχθεί προηγουμένως, δεσμεύει τις θυγατρικές, τους υποεπεξεργαστές και τους τρίτους συνεργάτες του παρόχου, και παραμένει σε ισχύ αμέριστα μετά τη λήξη της συμφωνίας. Μία στενή εξαίρεση επιτρέπει την επεξεργασία μόνο για σκοπούς ασφαλείας και προστασίας, απαγορεύει ρητά τη γενική βελτίωση μοντέλων, και απαιτεί, κατόπιν αιτήματος, ετήσια δήλωση υπογεγραμμένη από ανώτερο αξιωματούχο που επιβεβαιώνει ότι δεν χρησιμοποιήθηκαν Καλυπμένα Δεδομένα για εκπαίδευση εκτός της εξαίρεσης και ότι τίποτα που προέρχεται από αυτά δεν μεταφέρθηκε από συστήματα ασφαλείας σε άλλα μοντέλα ή προϊόντα.
Η δεύτερη αρχή περιορίζει τη συλλογή δεδομένων σε ό,τι είναι αυστηρά απαραίτητο για την παροχή του συμβατικού προϊόντος και απαγορεύει την ακριβή παρακολούθηση γεωγραφικής θέσης, την παρακολούθηση συμπεριφοράς, την καταγραφή πληκτρολογήσεων, τη μακροπρόθεσμη δημιουργία προφίλ και τη συλλογή βιομετρικών δεδομένων. Η συλλογή δεδομένων από μαθητές κάτω των 13 ετών απαιτεί επαληθεύσιμη γονική συγκατάθεση σύμφωνη με το COPPA, το ομοσπονδιακό νόμο για την προστασία της ιδιωτικότητας των παιδιών στο διαδίκτυο, όπου αυτή η συγκατάθεση είναι νομικά υποχρεωτική. Σύμφωνα με την τρίτη αρχή, η περιφέρεια και οι μαθητές της κατέχουν αποκλειστικά όλα τα Καλυπμένα Δεδομένα. Ο πάροχος δεν μπορεί ποτέ να τα πουλήσει ή να τα χρησιμοποιήσει για διαφήμιση, πρέπει να παρέχει εξαγωγές σε τυπικές μηχανικά αναγνώσιμες μορφές, πρέπει να διαγράψει τα δεδομένα από ενεργά συστήματα εντός 180 ημερών από αίτηση διαγραφής, και πρέπει να αποθηκεύει τα Καλυπμένα Δεδομένα αποκλειστικά στην Ευρωπαϊκή Ένωση ή τη Βόρεια Αμερική. Τα ανωνυμοποιημένα δεδομένα τηλεμετρίας εξαιρούνται για λόγους ασφαλείας, αξιοπιστίας και βελτίωσης προϊόντος, αλλά η συμφωνία απαγορεύει τη χρήση τους για εκπαίδευση γενετικών μοντέλων, δημιουργία προφίλ, εξατομίκευση ή διαφήμιση.
Ανθρώπινη Εποπτεία, Ασφάλεια και Επιβολή
Η τέταρτη αρχή απαιτεί ουσιαστική ανθρώπινη ανασκόπηση πριν οποιοδήποτε καλυπτόμενο σύστημα AI λάβει αποφάσεις για εκπαιδευτικούς ή μαθητές. Απαγορεύει λειτουργίες τύπου «σύντροφος» ή προσανατολισμένες στη σχέση, που έχουν σχεδιαστεί για να ενισχύουν συναισθηματική προσκόλληση ή εξάρτηση, και απαιτεί οι εξωτερικά συνεπαγόμενες λειτουργίες πράξης, δηλαδή δυνατότητες που ενεργούν εκ μέρους του μαθητή εκτός των συστημάτων του παρόχου, να είναι απενεργοποιημένες από προεπιλογή εκτός εάν ένας εξουσιοδοτημένος διαχειριστής της περιφέρειας τις ενεργοποιήσει. Οι πάροχοι πρέπει επίσης να διατηρούν πρωτόκολλα κρίσιμου επιπέδου για περιεχόμενο υψηλού κινδύνου που αφορά αυτοτραυματισμό ή βία. Η Ακαδημία θα ενημερώσει τους εκπαιδευτικούς ότι δεν μπορούν να χρησιμοποιούν AI για αυτοματοποιημένη βαθμολόγηση χωρίς ανθρώπινη ανασκόπηση, για αυτοματοποιημένες πειθαρχικές ή τοποθετητικές αποφάσεις, για συναισθηματική ή ψυχολογική αξιολόγηση, ή για παρακολούθηση συμπεριφοράς.
Η πέμπτη αρχή απαιτεί τρέχουσες ανεξάρτητες πιστοποιήσεις, συμπεριλαμβανομένων των SOC 2 Type II, ISO 27001, ISO 27701 και ISO 42001 ή ισοδύναμης, καθώς και εξουσιοδότηση FedRAMP Moderate όπου απαιτείται. Οι πάροχοι πρέπει να ενημερώνουν την περιφέρεια για επιβεβαιωμένη ή λογικά υποψιαζόμενη παραβίαση το αργότερο 72 ώρες μετά την ενημέρωση, και πρέπει να διατηρούν δημόσια σελίδα εμπιστοσύνης που καταγράφει τις πιστοποιήσεις, περιλήψεις ελέγχων και γνωστά προηγούμενα περιστατικά ασφαλείας που επηρεάζουν πελάτες εκπαίδευσης, ενημερωμένη τουλάχιστον κάθε τριμηνία. Εάν μια ουσιώδης παραβίαση παραμείνει αθετημένη, η Ακαδημία ή το AFT μπορούν να ακυρώσουν τη συμμετοχή του παρόχου και να ανακοινώσουν δημόσια την ακύρωση.
Οι υπόλοιπες αρχές απαιτούν ελέγχους ασφαλείας, συμπεριλαμβανομένης κρυπτογράφησης και πολυπαραγοντικής ταυτοποίησης, υποστηριζόμενων από ετήσιες ανεξάρτητες δοκιμές διείσδυσης· οδηγούς σε απλή γλώσσα και Συχνές Ερωτήσεις για τις οικογένειες εντός 90 ημερών· λειτουργίες προσβασιμότητας και δοκιμές δικαιοσύνης σε διαφορετικούς πληθυσμούς μαθητών, συμπεριλαμβανομένης ανεξάρτητης ανάλυσης ισότητας χρηματοδοτούμενης από τον πάροχο εντός 12 μηνών· ελέγχους κατά της υπερβολικής προσθήκης λειτουργιών και του κλειδώματος προμηθευτή, με δυνατότητα εξαγωγής δεδομένων δωρεάν· και μόνιμες απαγορεύσεις χρήσης των Καλυπμένων Δεδομένων για εκπαίδευση ή πώληση, με υποχρεώσεις διαγραφής και αναφορά παραβίασης που υπερβαίνουν τη διάρκεια της σύμβασης.
Η συμφωνία ισχύει για δύο χρόνια από την υπογραφή και πρέπει να ανανεώνεται γραπτώς για να συνεχιστεί· ένας πάροχος μπορεί να αποσυρθεί με γραπτή ειδοποίηση 60 ημερών. Ένα πρόσθετο σημειώνει ότι η Microsoft δεν έχει ολοκληρώσει ανεξάρτητη αξιολόγηση ISO 42001 για τα εκπαιδευτικά προϊόντα AI της και στοχεύει στην πιστοποίηση έως τις 31 Δεκεμβρίου 2027, και ότι οι απαγορεύσεις παρακολούθησης δεν ισχύουν για τα εργαλεία Speaker Coach ή Speaker Progress, δύο εργαλεία εκπαίδευσης δημόσιας ομιλίας, κατά τη διάρκεια δραστηριοτήτων ομιλίας που ενεργοποιούνται από τον χρήστη.
Διαθεσιμότητα και Ιστορικό της Ένωσης
Το πρότυπο επεκτείνει προηγούμενη δουλειά του AFT. Το 2024 η ένωση κυκλοφόρησε τις «Λογικές Αποκλίσεις» για τη χρήση προηγμένης τεχνολογίας στα σχολεία, βασισμένες σε εννέα βασικές αρχές, και το 2025 ανακοίνωσε τη Εθνική Ακαδημία για την Εκπαίδευση AI ώστε να εκπαιδεύσει τους εκπαιδευτικούς στη χρήση και την κακή χρήση εργαλείων AI. Σε ομιλία του Μαΐου με τίτλο «Συσκευές κάτω, μάτια πάνω, πρακτική», η Weingarten ζήτησε απαγόρευση οθονών από το νηπιαγωγείο μέχρι τη δεύτερη τάξη, απαγόρευση AI που απευθύνεται σε μαθητές στο δημοτικό και απαγόρευση κοινωνικών συνοδών chatbot για μαθητές κάτω των 16 ετών. Σύμφωνα με την ανακοίνωση, παρόμοια πλαίσια έχουν υιοθετηθεί από το Ενοποιημένο Σχολικό Συμβούλιο του Λος Άντζελες και τους Ενιαίους Δάσκαλους της Πολιτείας της Νέας Υόρκης, και, την εβδομάδα πριν από την ανακοίνωση, από τα Δημόσια Σχολεία της Νέας Υόρκης και τον Δήμαρχο Zohran Mamdani.
Σύμφωνα με τη συμφωνία, κάθε συμμετέχων πάροχος πρέπει να καθιστά τις ουσιώδεις προστασίες του προτύπου διαθέσιμες στους πελάτες εκπαίδευσης κατόπιν αιτήματος εντός 90 ημερών από την ημερομηνία έναρξης, ενσωματωμένες σε υπάρχουσα συμφωνία απορρήτου δεδομένων, άδεια ή πρόσθετο. Το φύλλο πληροφοριών της Microsoft δηλώνει ότι η εταιρεία θα παρέχει επίσης στους ηγέτες της εκπαίδευσης και στις οικογένειες πληροφορίες σε απλή γλώσσα σχετικά με το πώς λειτουργούν τα προϊόντα AI της στις τάξεις, και αναφέρει ότι από 1 Νοεμβρίου 2026, η Microsoft θα καταστήσει τις προστασίες διαθέσιμες σε κάθε σχολική περιφέρεια των Ηνωμένων Πολιτειών, προσθέσιμες σε νέες ή υπάρχουσες συμφωνίες χωρίς ανάγκη επαναδιαπραγμάτευσης ή ανανέωσης συμβολαίου.












