加拿大隐私监管机构称 OpenAI 在 AI 训练实践中违反联邦和省级法律

监管机构发现 OpenAI 在同意和数据保护方面不足
加拿大隐私监管机构表示,OpenAI 的训练做法违反了联邦和省级的隐私法律,裁定该公司在个人信息收集和使用方面不符合相关规定。
加拿大隐私专员 Philippe Dufresne 表示,这些结论是在与阿尔伯塔省、魁北克省和不列颠哥伦比亚省的同行联合调查后得出的。专员们表示,OpenAI 在数据收集和征得同意方面的做法违反了加拿大的《个人信息保护与电子文件法》(Personal Information Protection and Electronic Documents Act,或 PIPEDA),该法规范了公司在正常商业活动中如何处理个人信息。
根据调查摘要,监管机构发现了若干问题。他们称,OpenAI 在没有足够保护措施防止该等数据被用于训练其模型的情况下收集了大量个人信息,并且在收集和使用个人信息前未取得同意。他们还对用户无法访问数据表示担忧,指出 ChatGPT 用户无法访问、更正或删除可能被纳入训练数据集的第三方个人信息。
专员们还指出 OpenAI 在处理 ChatGPT 不准确回答方面的做法,称该公司在承认并纠正错误上的努力不足。
OpenAI 同意做出改变
加拿大隐私专员表示,OpenAI 在调查过程中表现得开放且积极响应,并已承诺进行变更,旨在使 ChatGPT 符合加拿大的隐私法律。
专员表示,该公司已淘汰那些违反加拿大隐私法规的早期模型,并且现在在用于训练模型的公开可访问互联网数据和许可数据集中使用过滤工具来检测并掩码诸如姓名和电话号码等个人信息。
OpenAI 还同意在三个月内在未登录版本的 ChatGPT 中添加一条新提示,警告聊天内容可能被用于训练,并提示不要分享敏感信息。
在六个月内,该公司必须使其数据导出工具更易于理解和使用,更清楚地解释用户如何对 ChatGPT 的准确性提出质疑,确认对已退役数据集采取更强的保护以禁止其用于主动开发,并测试针对公众人物未成年亲属的保护措施,使模型在请求诸如姓名或出生日期等细节时予以拒绝。
对 OpenAI 隐私政策的调查始于 2023 年。该公司还因与 2026 年 2 月发生在 Tumbler Ridge 的大规模枪击案之间的关联而受到监管机构最近的更多审查。
来源:
Doppler VPN:6 个服务器位置,VLESS 协议,零跟踪。 免费开始.