Reguladores de privacidade canadenses dizem que OpenAI violou leis federais e provinciais

Reguladores concluem que OpenAI falhou em consentimento e salvaguardas de dados
Reguladores de privacidade canadenses dizem que as práticas de treinamento da OpenAI violaram leis de privacidade federais e provinciais, concluindo que a empresa não cumpriu as regras que governam a coleta e o uso de informações pessoais.
Philippe Dufresne, o Comissário de Privacidade do Canadá, disse que as conclusões vieram após uma investigação conjunta com contrapartes de Alberta, Quebec e British Columbia. Os comissários disseram que a abordagem da OpenAI em relação à coleta de dados e ao consentimento contrariou a Lei de Proteção de Informações Pessoais e Documentos Eletrônicos (PIPEDA), que rege como as empresas lidam com informações pessoais no curso normal dos negócios.
Segundo o resumo da investigação, os reguladores identificaram várias preocupações. Eles disseram que a OpenAI reuniu grandes volumes de informações pessoais sem salvaguardas adequadas para impedir que esses dados fossem usados para treinar seus modelos, e não obteve consentimento antes de coletar e usar informações pessoais. Também levantaram preocupações sobre a falta de acesso dos usuários aos dados, observando que os usuários do ChatGPT não podem acessar, corrigir ou excluir informações pessoais de terceiros que possam ter sido incluídas em conjuntos de dados de treinamento.
Os comissários também apontaram para o tratamento pela OpenAI de respostas imprecisas do ChatGPT, dizendo que os esforços da empresa para reconhecer e corrigir erros foram insuficientes.
OpenAI concorda com mudanças
O Comissário de Privacidade do Canadá disse que a OpenAI foi aberta e colaborativa durante a investigação e já se comprometeu com mudanças destinadas a colocar o ChatGPT em conformidade com a lei de privacidade canadense.
A empresa aposentou modelos anteriores que violavam a regulamentação de privacidade canadense e agora usa uma ferramenta de filtragem para detectar e mascarar informações pessoais, como nomes e números de telefone, em dados da internet acessíveis ao público e em conjuntos de dados licenciados usados para treinar seus modelos, disse o comissário.
A OpenAI também concordou em adicionar um novo aviso à versão sem login do ChatGPT dentro de três meses, alertando que conversas podem ser usadas para treinamento e que informações sensíveis não devem ser compartilhadas.
Dentro de seis meses, a empresa deve tornar suas ferramentas de exportação de dados mais fáceis de entender e usar, explicar melhor como os usuários podem contestar a precisão do ChatGPT, confirmar proteções mais fortes para conjuntos de dados aposentados para que não possam ser usados em desenvolvimento ativo, e testar salvaguardas para parentes menores de idade de figuras públicas para que os modelos neguem pedidos por detalhes como nomes ou datas de nascimento.
A investigação sobre as políticas de privacidade da OpenAI começou em 2023. A empresa também enfrentou escrutínio mais recente de reguladores por sua conexão com o tiroteio em massa em Tumbler Ridge em fevereiro de 2026.
Fontes:
Doppler VPN: 6 localizações de servidores, protocolo VLESS, rastreamento zero. Comece grátis.