意大利的数据保护监管机构已经列出了 OpenAI 需要做些什么才能解除上月底发布的针对 ChatGPT 的命令——当时它表示怀疑人工智能聊天机器人服务违反了欧盟的通用数据保护条例 (GDPR)并命令这家美国公司停止处理当地人的数据。
每当处理个人数据时,欧盟的 GDPR 都适用,而且毫无疑问,OpenAI 的 GPT 等大型语言模型已经从公共互联网上收集了大量的东西,以训练他们的生成人工智能模型能够以人类的方式做出反应——喜欢自然语言提示的方式。
OpenAI 通过迅速对 ChatGPT 的访问进行地理封锁来响应意大利数据保护机构的命令。在一份简短的公开声明中,OpenAI 首席执行官山姆奥特曼也在推特上确认它已停止在意大利提供该服务 – 这样做与通常的 Big Tech 样板警告“认为 [s] 我们遵守所有隐私法。”
意大利的 Garante 显然持有不同的看法。
监管机构新的合规要求的简短版本是:OpenAI 必须变得透明并发布详细说明其数据处理的信息通知;它必须立即采用年龄限制,以防止未成年人使用该技术,并采取更强有力的年龄验证措施;它需要澄清它声称处理人们的数据以训练其 AI 的法律依据(并且不能依赖合同的履行——这意味着它必须在同意或合法利益之间做出选择);它还必须为用户(和非用户)提供对其个人数据行使权利的方式,包括要求更正 ChatGPT 生成的关于他们的虚假信息(或者删除他们的数据);它还必须为用户提供反对 OpenAI 处理其数据以训练其算法的能力;它必须在当地开展宣传活动,告知意大利人,它处理他们的信息是为了训练其 AI。
DPA 已给 OpenAI 一个截止日期——4 月 30 日——以完成大部分工作。 (当地广播、电视和互联网宣传活动有一个稍微宽松的时间表,即 5 月 15 日采取行动。)
还有更多的时间来满足额外的要求,从立即需要的(但较弱的)年龄门控儿童安全技术迁移到更难以规避的年龄验证系统。 OpenAI 被要求在 5 月 31 日之前提交一项实施年龄验证技术的计划,以过滤掉 13 岁以下的用户(以及 13 至 18 岁未获得父母同意的用户)——并设定了建立更强大系统的截止日期在 9 月 30 日。
在一份新闻稿中详细说明了 OpenAI 必须做些什么才能解除对 ChatGPT 的临时暂停,两周前监管机构宣布开始对涉嫌违反 GDPR 的行为进行正式调查时下令,它写道:
OpenAI 必须在 4 月 30 日之前遵守意大利 SA [监管机构] 制定的有关透明度、数据主体(包括用户和非用户)的权利以及依赖用户的算法训练处理的法律依据的措施’ 数据。只有在这种情况下,意大利 SA 才会取消其对处理意大利用户数据施加临时限制的命令,不再有支持该命令的紧迫性,这样 ChatGPT 将再次从意大利可用。
DPA 详细介绍了每一项所需的“具体措施”,规定强制信息通知必须描述“ChatGPT 运行所需的数据处理安排和逻辑,以及赋予数据主体(用户和非用户),”并补充说,它“必须易于访问,并以在注册服务之前可以阅读的方式放置。”
来自意大利的用户必须在注册前收到此通知,并确认他们已年满 18 岁,它进一步要求。虽然在 DPA 停止数据处理命令之前注册的用户在访问重新激活的服务时必须看到通知,并且还必须通过年龄限制以过滤掉未成年用户。
关于 OpenAI 处理人们的数据以训练其算法的法律基础问题,Garante 将可用的选项缩小到两个:同意或合法利益——规定它必须立即删除所有对合同履行的引用“符合[GDPR] 问责原则。” ( OpenAI 的隐私政策目前引用了所有三个理由,但似乎最依赖于提供 ChatGPT 等服务的合同的履行。)
“这不会影响 SA 在这方面行使调查和执法权力,”它补充说,并确认它不会判断剩余的两个理由是否也可以合法地用于 OpenAI 的目的。
此外,GDPR 还为数据主体提供了一套访问权限,包括更正或删除其个人数据的权利。这就是为什么意大利监管机构还要求 OpenAI 实施工具,以便数据主体(即用户和非用户)可以行使其权利并纠正聊天机器人生成的关于他们的虚假信息。或者,如果发现纠正人工智能生成的关于具名个人的谎言“在技术上不可行”,则 DPA 规定公司必须提供删除其个人数据的方法。
“OpenAI 将必须提供易于访问的工具,以允许非用户行使其反对处理其算法运行所依赖的个人数据的权利。如果选择合法利益作为处理其数据的法律依据,则必须向用户提供相同的权利,”它补充说,指的是 GDPR 在合法利益被视为处理法律依据时赋予数据主体的另一项权利个人资料。
Garante 宣布的所有措施都是基于其初步担忧的应急措施。其新闻稿指出,其正式调查——“确定可能违反立法的行为”——仍在继续,并可能导致它决定“在完成正在进行的事实调查后,如果证明有必要采取额外或不同的措施”。 ”
我们联系了 OpenAI 寻求回应,但截至发稿时该公司尚未回复我们的电子邮件。
意大利为 OpenAI 提供解除 ChatGPT 暂停令的初始待办事项清单,作者Natasha Lomas最初发布于TechCrunch
原文: https://techcrunch.com/2023/04/12/chatgpt-italy-gdpr-order/