Samo zamislim si kaj bi rada da piše v sodbi, to vpišem v iskalnik, in dobim kar sem iskala. Hvala!
Tara K., odvetnica

06.02.2026
07121-1/2026/98
Definicija OP, Fotografije kot OP, Moderne tehnologije, Pravica do seznanitve z lastnimi osebnimi podatki, Pravne podlage, Umetna inteligenca
Informacijski pooblaščenec (v nadaljevanju: IP) je prejel vaš dopis glede dostopa orodja Meta AI do fotografij, shranjenih na napravi uporabnika. Po vašem mnenju je na sliki, generirani s pomočjo orodja Meta AI, jasno razvidna hiše vaše mame, podobo le-te pa naj bi sistem UI lahko povzel iz slik, shranjenih na napravi, do katere naj sistem ne bi imel (izrecnega) dostopa. Zanima vas, ali lahko Meta AI pri generiranju slik dostopa do osebne galerije uporabnika oziroma uporablja zasebne fotografije, shranjene na napravi in jih izrablja tudi za generiranje AI slik?
Na podlagi informacij, ki ste nam jih posredovali, vam v nadaljevanju v skladu s 5. točko prvega odstavka 55. člena Zakona o varstvu osebnih podatkov (Uradni list RS, št. 163/22, ZVOP-2), 58. členom Uredbe (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter razveljavitvi Direktive 95/46/ES (Splošna uredba) ter 2. členom Zakona o informacijskem pooblaščencu (Uradni list RS, št. 113/05 in 51/07 – ZUstS-A, ZInfP) posredujemo naše neobvezujoče mnenje v zvezi z vašim dopisom.
1.
Orodje UI ne sme dostopati do podatkov na napravi posameznika, če ta ni podal izrecne privolitve v to in bil obenem tudi obveščen o tem, kdo obdeluje njegove osebne podatke in za kakšen namen.
2.
Kadar želite pridobiti podatek, kje je upravljavec pridobil vaše osebne podatke in katere vaše osebne podatke hrani, lahko pri upravljavcu uveljavljate pravico do dostopa.
3.
Sama slika hiše brez vidne hišne številke ali drugih identifikatorjev, ki bi hišo lahko povezali z določenim ali določljivim posameznikom, običajno ne pomeni osebnega podatka, zato tudi sama slika fasade hiše ni varovana s pravili varstva osebnih podatkov.
IP uvodoma pojasnjuje, da izven postopka inšpekcijskega nadzora oziroma drugega upravnega postopka nima zakonskih pooblastil za presojo zakonitosti konkretnih obdelav osebnih podatkov, ter morebitnih kršitev pravic posameznikov, na katere se podatki nanašajo. V nadaljevanju vam zato podajamo zgolj splošna pojasnila in pravna izhodišča v zvezi z vašim zaprosilom.
Umetna inteligenca lahko ustvari slike (v nadaljevanju UI slike) na podlagi podanega poziva (angl. prompt) uporabnika, ki je lahko v dveh oblikah, in sicer: (1) v obliki vnesenega tekstovnega besedila (angl. text-to-image), ali (2) z uporabnikovo sliko (angl. image-to-image). Glede na način generiranja UI slike, bo odvisna tudi uporabnikova privolitev za dostop aplikaciji do same galerije naprave in do obdelovanja njegovih osebnih podatkov v ta namen.
Uvodoma IP poudarja, da se za sisteme in modele UI, ki obdelujejo osebne podatke, uporabljajo vsa pravila varstva osebnih podatkov.
Zato je glede presoje dopustnosti obdelave osebnih podatkov v zvezi z generirano UI sliko potrebno sprva presoditi, ali sploh gre za osebni podatek. V nasprotnem primeru se namreč pravila varstva osebnih podatkov ne uporabljajo, s tem pa tudi ni podana pristojnost Informacijskega pooblaščenca.
Skladno s 1. točko 4. člena Splošne uredbe pomenijo osebni podatki katero koli informacijo v zvezi z določenim ali določljivim posameznikom.
Določljiv posameznik je tisti, ki ga je mogoče neposredno ali posredno določiti, zlasti z navedbo identifikatorja, kot je ime, identifikacijska številka, podatki o lokaciji, spletni identifikator, ali z navedbo enega ali več dejavnikov, ki so značilni za fizično, fiziološko, genetsko, duševno, gospodarsko, kulturno ali družbeno identiteto tega posameznika.
V tem primeru je za njihovo obdelavo treba imeti ustrezno pravno podlago, poleg tega pa zagotoviti tudi druge pogoje za obdelavo, ki jih predpisuje Splošna uredba (na primer informiranje posameznikov glede obdelave njihovih osebnih podatkov, zagotovitev varne obdelave podatkov, obdelovanje podatkov za točno določen namen,…). Informacije morajo biti uporabniku podane na lahko dostopen način in predstavljene v jasnem, preprostem in razumljivem jeziku, ki je prilagojen glede na tipičnega uporabnika njihovih storitev. Pravno podlago in namen obdelave mora upravljavec določiti pred začetkom obdelave osebnih podatkov in ju lahko spremeni le, če za to obstaja utemeljen razlog.
V zaprosilu za mnenje navajate, da je Meta AI generirala sliko, na kateri je upodobljena hiša vaše mame. IP pojasnjuje, da sama slika hiše brez vidne hišne številke ali drugih identifikatorjev, ki bi hišo lahko povezali z določenim ali določljivim posameznikom, običajno ne pomeni osebnega podatka, zato tudi sama slika fasade hiše ni varovana s pravili varstva osebnih podatkov.
V zaprosilu za mnenje sprašujete tudi, ali Meta AI za namen generiranja slik lahko dostopa do galerije slik na napravi uporabnika brez njegove privolitve.
Na podlagi 225. člena Zakona o elektronskih komunikacijah, je pridobivanje dostopa do podatkov, shranjenih v terminalski opremi naročnika ali uporabnika, dovoljeno samo pod pogojem, da je naročnik ali uporabnik v to privolil potem, ko je bil predhodno jasno in izčrpno obveščen o upravljavcu in namenih obdelave teh podatkov v skladu s predpisi, ki urejajo varstvo osebnih podatkov.
Orodje UI zato ne sme dostopati do podatkov na napravi posameznika, če ta ni podal izrecne privolitve v to in bil obenem tudi obveščen o tem, kdo obdeluje njegove osebne podatke in za kakšen namen.
Kadar želite pridobiti podatek, kje je upravljavec pridobil vaše osebne podatke in katere vaše osebne podatke hrani, lahko pri upravljavcu uveljavljate pravico do dostopa, pri čemer vas mora upravljavec obvestiti, ali obdeluje vaše podatke, kateri podatki to so, na kakšni podlagi poteka obdelava ipd. Pod določenimi pogoji pa lahko zahtevate tudi izbris podatkov (»pravica do pozabe«).
Zahtevo za dostop do podatkov morate vložiti neposredno pri upravljavcu, za katerega menite, da obdeluje vaše osebne podatke (v navedenem primeru je to družba Meta). Šele če je vaša zahteva zavrnjena ali nanjo upravljavec ne odgovori v enem mesecu, je IP pristojen delovati kot pritožbeni organ.
V upanju, da ste dobili odgovor na vaša vprašanja, vas lepo pozdravljam.
Anja Češarek, mag. prav.
Nadzornik za umetno inteligenco
dr. Jelena Virant Burnik,
informacijska pooblaščenka