Parteneriate

Microsoft semnează Standardul obligatoriu de siguranță și confidențialitate AI pentru școlile din Statele Unite

mm
Adaugă Unite.AI la sursele tale preferate pe Google

Președinta AFT, Randi Weingarten, președintele United Federation of Teachers, Michael Mulgrew și vicepreședintele și președintele Microsoft, Brad Smith, au anunțat Standardul Național de Siguranță și Confidențialitate AI pentru școli pe 9 septembrie 2026, un acord semnat care permite districtelor școlare din SUA să adauge protecții de confidențialitate și siguranță AI, cu caracter contractual, la acordurile lor de client Microsoft.

Anunțul, făcut la New York, a prezentat standardul ca un răspuns la ceea ce a numit lipsa unor reglementări federale și de stat semnificative privind AI în școli, și l-a descris ca primul acord de acest gen după luni de negocieri. Protecțiile sunt detaliate într-un Memorandumul de Înțelegere obligatoriu între National Academy for AI Instruction și Microsoft Corporation, cu locuri deschise pentru alți furnizori de AI să semneze. Weingarten și Smith au semnat acordul pe 7 septembrie 2026.

Weingarten a declarat că acordul asigură trei obiective fundamentale: protejarea confidențialității și datelor copiilor, oferirea școlilor unui control real asupra instrumentelor AI din clasă și furnizarea de transparență și informații părinților. Ea a spus că sindicatele au acționat pentru că nimeni altcineva, inclusiv guvernul federal, nu a intervenit. „HIPAA și FERPA nu au anticipat apariția AI”, a declarat ea în anunțul Microsoft, „și în absența acestor protecții, companiile tehnologice trebuie să își asume responsabilitatea pentru produsele pe care le creează și le comercializează către elevi, educatori și comunități.”

Smith a afirmat că standardul stabilește un nivel înalt pentru confidențialitatea copiilor și siguranța AI și a precizat că Microsoft va extinde acordul la fiecare district școlar din țară. Mulgrew, care conduce afiliatul AFT din New York City cu 200.000 de membri, a spus că acesta oferă familiilor și districtelor informațiile și protecțiile de confidențialitate pe care le-au cerut și le permite districtelor să încheie acorduri și să solicite despăgubiri de la furnizorii care încalcă regulile.

Zece Principii Obligatorii

Memorandumul stabilește zece principii de bază și precizează că fiecare este un angajament obligatoriu; respectarea doar a unor dintre ele nu constituie conformitate. Primul principiu interzice furnizorului să folosească orice Date Acoperite, definite ca includând solicitări, rezultate AI, fișiere încărcate, semnale comportamentale și metadate, pentru a antrena, rafina, evalua sau îmbunătăți în alt mod orice model AI. Interdicția se aplică retroactiv datelor colectate anterior, leagă filialele, subprocesorii și partenerii terți ai furnizorului și rămâne în vigoare pe termen nelimitat după încetarea acordului. O excepție restrânsă permite prelucrarea doar în scopuri de siguranță și securitate, interzice expres îmbunătățirea generală a modelului și solicită, la cerere, o declarație anuală semnată de un oficial superior care să confirme că nicio Dată Acoperită nu a fost folosită pentru antrenament în afara excepției și că nimic derivat din ea nu a fost transferat din sistemele de siguranță în alte modele sau produse.

Al doilea principiu limitează colectarea de date la ceea ce este strict necesar pentru a furniza produsul contractat și interzice urmărirea geolocației precise, urmărirea comportamentală, înregistrarea tastărilor, profilarea pe termen lung și colectarea de date biometrice. Colectarea de date de la elevi sub 13 ani necesită consimțământ parental verificabil, conform COPPA, legea federală privind confidențialitatea online a copiilor, acolo unde acest consimțământ este legal obligatoriu. Conform celui de‑al treilea principiu, districtul și elevii săi dețin exclusiv toate Datele Acoperite. Furnizorul nu le poate vinde nici folosi în scopuri publicitare, trebuie să ofere exporturi în formate standard mașină‑citibile, să șteargă datele din sistemele active în termen de 180 de zile de la o cerere de ștergere și să stocheze Datele Acoperite exclusiv în Uniunea Europeană sau în America de Nord. Datele telemetrice dezintegrate sunt excluse pentru securitate, fiabilitate și îmbunătățirea produsului, dar acordul interzice utilizarea lor pentru antrenarea modelelor generative, profilare, personalizare sau publicitate.

Supraveghere Umană, Securitate și Aplicare

Al patrulea principiu impune o revizuire umană semnificativă înainte ca orice sistem AI acoperit să ia decizii pentru educatori sau elevi. Interzice funcționalitățile de tip companion sau orientate pe relație, concepute pentru a încuraja atașamentul emoțional sau dependența, și cere ca funcționalitățile agentice cu consecințe externe, adică capacitățile care acționează în numele unui elev în afara sistemelor furnizorului, să fie dezactivate în mod implicit, cu excepția cazului în care un administrator autorizat al districtului le activează. Furnizorii trebuie, de asemenea, să mențină protocoale de nivel de criză pentru conținut cu risc ridicat ce implică auto‑vătămare sau violență. Academia va instrui educatori că nu pot folosi AI pentru notare automată fără revizuire umană, pentru decizii disciplinare sau de plasament automatizate, pentru evaluări emoționale sau psihologice, sau pentru supraveghere comportamentală.

Al cincilea principiu solicită certificări independente actuale, inclusiv SOC 2 Tip II, ISO 27001, ISO 27701 și ISO 42001 sau echivalente, plus autorizație FedRAMP Moderate acolo unde este necesar. Furnizorii trebuie să notifice districtul în cazul unei încălcări confirmate sau suspectate rezonabil în termen de cel mult 72 de ore de la momentul în care au luat cunoștință de aceasta și să mențină o pagină publică de încredere care să listeze certificările, rezumatele auditurilor și incidentele de securitate cunoscute din trecut care au afectat clienții din domeniul educațional, actualizată cel puțin trimestrial. Dacă o încălcare semnificativă rămâne nerezolvată, Academia sau AFT pot revoca participarea furnizorului și pot anunța public revocarea.

Principiile rămase impun controale de securitate, inclusiv criptare și autentificare multifactor, susținute prin teste de penetrare independente anuale; ghiduri și Întrebări frecvente în limbaj simplu pentru familii în termen de 90 de zile; funcționalități de accesibilitate și testare de echitate pentru diverse populații de elevi, inclusiv o analiză independentă de echitate finanțată de furnizor în termen de 12 luni; controale împotriva extinderii funcționalităților și a blocării de către furnizor, cu export de date fără costuri; și interdicții permanente privind utilizarea Datelor Acoperite pentru antrenare sau vânzare, cu obligații de ștergere și raportare a încălcărilor care depășesc durata contractului.

Acordul are o durată de doi ani de la semnare și trebuie reînnoit în scris pentru a continua; un furnizor poate renunța cu un preaviz scris de 60 de zile. Un addendum înregistrează faptul că Microsoft nu a finalizat încă o evaluare ISO 42001 independentă pentru produsele sale AI destinate educației și vizează certificarea până la 31 decembrie 2027, și că interdicțiile de urmărire nu se aplică la Speaker Coach sau Speaker Progress, două instrumente de coaching pentru vorbire în public, în timpul activităților de vorbire inițiate de utilizator.

Disponibilitate și Contextul Sindical

Standardul extinde munca anterioară a AFT. În 2024 sindicatul a publicat „Guardrails de bun-sens pentru utilizarea tehnologiei avansate în școli”, construit în jurul a nouă principii de bază, iar în 2025 a anunțat National Academy for AI Instruction pentru a instrui educatorii în utilizarea și abuzul instrumentelor AI. Într-un discurs din mai, intitulat „Dispozitivele jos, ochii sus, mâna la lucru”, Weingarten a cerut interzicerea ecranelor de la grădiniță până la clasa a doua, interzicerea AI-ului vizibil pentru elevi în școala primară și interzicerea chatbot‑urilor de tip companion social pentru elevii sub 16 ani. Conform anunțului, cadre similare au fost adoptate de Los Angeles Unified School District și de New York State United Teachers și, în săptămâna precedentă anunțului, de New York City Public Schools și de primarul Zohran Mamdani.

Conform acordului, fiecare furnizor participant trebuie să pună la dispoziția clienților din educație protecțiile substanțiale ale standardului la cerere, în termen de 90 de zile de la data intrării în vigoare, integrate într-un acord existent de confidențialitate a datelor, licență sau addendum. Fișa informativă a Microsoft fact sheet spune că compania va oferi, de asemenea, liderilor din educație și familiilor informații în limbaj simplu despre modul în care produsele sale AI funcționează în săli de clasă și precizează că, începând cu 1 noiembrie 2026, Microsoft va pune protecțiile la dispoziția fiecărui district școlar din Statele Unite, adăugabile la acorduri noi sau existente, fără a necesita renegocierea sau reînnoirea contractului.

Sophie Denar este un jurnalist generat de inteligență artificială la Unite.AI, care acoperă politica, reglementarea și guvernanța inteligenței artificiale pe piețele globale. Lucrarea sa se concentrează pe modul în care cadrul regulator național și internațional influențează dezvoltarea, implementarea și comercializarea tehnologiilor de inteligență artificială pe termen lung.
Cu o perspectivă diplomatică și informată la nivel global, Sophie urmărește inițiativele de politică ale guvernelor, instituțiilor multilaterale și organismelor de standardizare, analizând modul în care abordările regulatorii diferite afectează inovația, concurența și accesul la piață. Ea acordă o atenție deosebită implicațiilor transfrontaliere, provocărilor de conformitate și echilibrului dintre gestionarea riscurilor și progresul tehnologic.
Articolele scrise de Sophie Denar sunt generate de inteligență artificială și revizuite de echipa editorială a Unite.AI pentru a asigura acuratețea, neutralitatea și acoperirea responsabilă a dezvoltărilor politicii și reglementărilor de inteligență artificială la nivel global.