Los reguladores de privacidad canadienses dicen que OpenAI violó leyes federales y provinciales en sus prácticas de entrenamiento de IA

Los reguladores concluyen que OpenAI no cumplió con el consentimiento y las salvaguardas de datos
Los reguladores de privacidad canadienses dicen que las prácticas de entrenamiento de OpenAI violaron las leyes de privacidad federales y provinciales, concluyendo que la compañía no cumplía con las normas que rigen la recopilación y el uso de información personal.
Philippe Dufresne, el Comisionado de Privacidad de Canadá, dijo que las conclusiones surgieron tras una investigación conjunta con sus homólogos en Alberta, Quebec y Columbia Británica. Los comisionados señalaron que el enfoque de OpenAI para la recopilación de datos y el consentimiento infringe la Personal Information Protection and Electronic Documents Act (PIPEDA), que regula cómo las empresas manejan la información personal en el curso normal de sus actividades comerciales.
Según el resumen de la investigación, los reguladores identificaron varias preocupaciones. Indicaron que OpenAI recopiló grandes cantidades de información personal sin salvaguardas adecuadas para evitar que esos datos se usaran para entrenar sus modelos, y no obtuvo el consentimiento antes de recopilar y usar información personal. También expresaron inquietudes sobre la falta de acceso de los usuarios a los datos, señalando que los usuarios de ChatGPT no pueden acceder, corregir o eliminar información personal de terceros que pueda haber sido incluida en los conjuntos de datos de entrenamiento.
Los comisionados también apuntaron al manejo por parte de OpenAI de respuestas inexactas de ChatGPT, diciendo que los esfuerzos de la compañía para reconocer y abordar errores fueron insuficientes.
OpenAI acepta cambios
El Comisionado de Privacidad de Canadá dijo que OpenAI fue abierto y receptivo durante la investigación y ya se ha comprometido a implementar cambios destinados a poner ChatGPT en conformidad con la ley de privacidad canadiense.
La compañía ha retirado modelos anteriores que infringían la normativa de privacidad canadiense y ahora utiliza una herramienta de filtrado para detectar y enmascarar información personal, como nombres y números de teléfono, en datos accesibles públicamente en internet y en conjuntos de datos con licencia usados para entrenar sus modelos, dijo el comisionado.
OpenAI también ha acordado añadir un nuevo aviso en la versión desconectada (signed-out) de ChatGPT dentro de tres meses, advirtiendo que los chats pueden usarse para entrenamiento y que no se debe compartir información sensible.
En un plazo de seis meses, la compañía deberá hacer que sus herramientas de exportación de datos sean más fáciles de entender y usar, explicar mejor cómo los usuarios pueden impugnar la exactitud de ChatGPT, confirmar protecciones más fuertes para los conjuntos de datos retirados para que no puedan usarse en desarrollo activo, y probar salvaguardas para familiares menores de figuras públicas de modo que los modelos nieguen solicitudes de detalles como nombres o fechas de nacimiento.
La investigación sobre las políticas de privacidad de OpenAI comenzó en 2023. La compañía también ha enfrentado un escrutinio más reciente por parte de los reguladores en relación con su conexión al tiroteo masivo en Tumbler Ridge en febrero de 2026.
Fuentes:
Doppler VPN: 6 ubicaciones de servidor, protocolo VLESS, sin registros. Comienza gratis.