บทความ

กฎการปกป้องข้อมูลของ OpenAI และสหภาพยุโรป หลังจากที่อิตาลีมีข้อจำกัดเพิ่มเติมตามมา

OpenAI จัดการเพื่อตอบสนองเชิงบวกต่อหน่วยงานด้านข้อมูลของอิตาลีและ ยกเลิกการห้ามที่มีผลบังคับใช้ของประเทศ ใน ChatGPT เมื่อสัปดาห์ที่แล้ว แต่การต่อสู้กับหน่วยงานกำกับดูแลของยุโรปยังไม่สิ้นสุด 

เวลาในการอ่านโดยประมาณ: 9 นาที

ในช่วงต้นปี 2023 แชทบอท ChatGPT ที่เป็นที่นิยมและเป็นที่ถกเถียงกันของ OpenAI ประสบปัญหาทางกฎหมายที่สำคัญ นั่นคือการแบนที่ได้ผลในอิตาลี หน่วยงานคุ้มครองข้อมูลของอิตาลี (GPDP) ได้กล่าวหาว่า OpenAI ละเมิดกฎการปกป้องข้อมูลของสหภาพยุโรป และบริษัทได้ตกลงที่จะจำกัดการเข้าถึงบริการในอิตาลีในขณะที่พยายามแก้ไขปัญหา เมื่อวันที่ 28 เมษายน ChatGPT กลับมาที่ประเทศ โดย OpenAI จัดการกับข้อกังวลของ GPDP เล็กน้อยโดยไม่ทำการเปลี่ยนแปลงที่สำคัญใดๆ กับบริการ ซึ่งเป็นชัยชนะที่ชัดเจน

ตอบ ผู้ค้ำประกันความเป็นส่วนตัวของอิตาลี

กบข. ยืนยัน เพื่อ "ยินดีต้อนรับ" การเปลี่ยนแปลงที่ทำโดย ChatGPT อย่างไรก็ตาม ประเด็นทางกฎหมายของบริษัท – และของบริษัทที่สร้างแชทบอทที่คล้ายกัน – อาจเพิ่งเริ่มต้น หน่วยงานกำกับดูแลในหลายประเทศกำลังตรวจสอบว่าเครื่องมือ AI เหล่านี้รวบรวมและผลิตข้อมูลอย่างไรโดยอ้างถึงข้อกังวลหลายประการตั้งแต่บริษัทที่รวบรวมข้อมูลการฝึกอบรมที่ไม่มีใบอนุญาต ไปจนถึงแนวโน้มของแชทบอทในการเผยแพร่ข้อมูลที่ผิด 

สหภาพยุโรปและ GDPR

ในสหภาพยุโรป พวกเขากำลังบังคับใช้ General Data Protection Regulation (GDPR) ซึ่งเป็นหนึ่งในกรอบกฎหมายด้านความเป็นส่วนตัวที่แข็งแกร่งที่สุดในโลก ซึ่งผลกระทบดังกล่าวมีแนวโน้มที่จะสัมผัสได้นอกยุโรปเช่นกัน ในขณะเดียวกัน สมาชิกสภานิติบัญญัติของยุโรปกำลังดำเนินการเกี่ยวกับกฎหมายที่จะจัดการกับปัญญาประดิษฐ์โดยเฉพาะ ซึ่งมีแนวโน้มว่าจะนำไปสู่ยุคใหม่ของกฎระเบียบสำหรับระบบเช่น ChatGPT 

ความนิยมของ ChatGPT

ChatGPT เป็นหนึ่งในตัวอย่างยอดนิยมของ AI เชิงกำเนิด ซึ่งเป็นคำที่ครอบคลุมถึงเครื่องมือที่สร้างข้อความ รูปภาพ วิดีโอ และเสียงตามคำขอของผู้ใช้ มีรายงานว่าบริการนี้กลายเป็นหนึ่งใน แอปพลิเคชันสำหรับผู้บริโภคที่เติบโตเร็วที่สุด ในประวัติศาสตร์หลังจากมีผู้ใช้งานถึง 100 ล้านคนต่อเดือนในเวลาเพียงสองเดือนหลังจากเปิดตัวในเดือนพฤศจิกายน 2022 (OpenAI ไม่เคยยืนยันตัวเลขเหล่านี้) 

ผู้คนใช้มันเพื่อแปลข้อความเป็นภาษาต่างๆ เขียน เรียงความของมหาวิทยาลัย และสร้างรหัส แต่นักวิจารณ์รวมถึงหน่วยงานกำกับดูแลได้เน้นย้ำถึงผลลัพธ์ที่ไม่น่าเชื่อถือของ ChatGPT ปัญหาลิขสิทธิ์ที่สับสน และแนวทางปฏิบัติในการปกป้องข้อมูลที่คลุมเครือ

อิตาลีเป็นประเทศแรกที่ย้าย เมื่อวันที่ 31 มีนาคม เขาเน้นสี่วิธีที่เขาเชื่อว่า OpenAI กำลังละเมิด GDPR:

  • อนุญาตให้ ChatGPT ให้ข้อมูลที่ไม่ถูกต้องหรือทำให้เข้าใจผิด
  • ไม่แจ้งให้ผู้ใช้ทราบแนวทางปฏิบัติในการรวบรวมข้อมูล
  • เป็นไปตามเหตุผลทางกฎหมายที่เป็นไปได้หกประการสำหรับการประมวลผลข้อมูล ส่วนตัว e
  • ไม่ จำกัด เด็กอายุต่ำกว่า 13 ปีจากการใช้บริการอย่างเพียงพอ 

ยุโรปและนอกยุโรป

ไม่มีประเทศอื่นใดดำเนินการดังกล่าว แต่ตั้งแต่เดือนมีนาคม ประเทศในสหภาพยุโรปอย่างน้อยสามประเทศ – เยอรมนี , ฝรั่งเศส e สเปน – ได้ทำการตรวจสอบ ChatGPT ของตนเอง 

ในขณะเดียวกัน อีกด้านหนึ่งของมหาสมุทรแอตแลนติก แคนาดา กำลังประเมินข้อกังวลด้านความเป็นส่วนตัวภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลและเอกสารอิเล็กทรอนิกส์ หรือ PIPEDA คณะกรรมการคุ้มครองข้อมูลแห่งยุโรป (EDPB) ได้จัดตั้งขึ้นแล้ว เฉพาะกิจ เพื่อช่วยประสานงานตรวจสอบ และหากหน่วยงานเหล่านี้ร้องขอการเปลี่ยนแปลง OpenAI พวกเขาอาจส่งผลกระทบต่อวิธีการทำงานของบริการสำหรับผู้ใช้ทั่วโลก 

ข้อกังวลของหน่วยงานกำกับดูแลสามารถแบ่งกว้างๆ ออกเป็นสองประเภท:

  • ข้อมูลการฝึกอบรม ChatGPT มาจากไหน
  • OpenAI ให้ข้อมูลแก่ผู้ใช้อย่างไร

ChatGPT ใช้โมเดลภาษาขนาดใหญ่ (LLM) GPT-3.5 และ GPT-4 ของ OpenAI ซึ่งได้รับการฝึกฝนเกี่ยวกับข้อความที่มนุษย์สร้างขึ้นจำนวนมาก OpenAI ระมัดระวังเกี่ยวกับข้อความการฝึกอบรมที่ใช้ แต่ระบุว่าใช้ "แหล่งข้อมูลที่เปิดเผยต่อสาธารณะ สร้าง และได้รับอนุญาต ซึ่งอาจรวมถึงข้อมูลส่วนบุคคลที่เปิดเผยต่อสาธารณะ"

การยินยอมอย่างชัดแจ้ง

สิ่งนี้อาจเป็นปัญหาใหญ่ภายใต้ GDPR กฎหมายดังกล่าวประกาศใช้ในปี 2018 และครอบคลุมบริการทั้งหมดที่รวบรวมหรือประมวลผลข้อมูลของพลเมืองสหภาพยุโรป โดยไม่คำนึงว่าองค์กรที่รับผิดชอบจะตั้งอยู่ที่ใด กฎของ GDPR กำหนดให้บริษัทต้องได้รับความยินยอมอย่างชัดแจ้งก่อนที่จะรวบรวมข้อมูลส่วนบุคคล ต้องมีเหตุผลทางกฎหมายว่าเหตุใดจึงรวบรวม และมีความโปร่งใสเกี่ยวกับวิธีการใช้และจัดเก็บ

จดหมายข่าวนวัตกรรม
อย่าพลาดข่าวสารที่สำคัญที่สุดเกี่ยวกับนวัตกรรม ลงทะเบียนเพื่อรับพวกเขาทางอีเมล

หน่วยงานกำกับดูแลของยุโรปกล่าวว่าความลับของข้อมูลการฝึกอบรมของ OpenAI หมายความว่าไม่มีทางที่จะยืนยันได้ว่าข้อมูลส่วนบุคคลที่ป้อนนั้นได้รับความยินยอมจากผู้ใช้ในตอนแรกหรือไม่ และ GPDP โต้แย้งโดยเฉพาะว่า OpenAI "ไม่มีพื้นฐานทางกฎหมาย" ในการรวบรวมข้อมูลตั้งแต่แรก จนถึงตอนนี้ OpenAI และบริษัทอื่นๆ ได้รับการตรวจสอบข้อเท็จจริงเพียงเล็กน้อย แต่คำแถลงนี้เพิ่มเครื่องหมายคำถามขนาดใหญ่ให้กับความพยายามในการขูดข้อมูลในอนาคต

สิทธิ์ที่จะถูกลืม

จากนั้นมี " สิทธิที่จะถูกลืม ” ของ GDPR ซึ่งทำให้ผู้ใช้สามารถร้องขอให้บริษัทต่างๆ แก้ไขข้อมูลส่วนบุคคลหรือลบข้อมูลทั้งหมดได้ เปิด AI ได้ปรับปรุงนโยบายความเป็นส่วนตัวก่อนหน้านี้ เพื่ออำนวยความสะดวกตามคำขอดังกล่าว แต่ใช่แล้ว อภิปราย ไม่ว่าจะเป็นไปได้ทางเทคนิคในการจัดการพวกมันหรือไม่ หากแยกจากกันจะซับซ้อนเพียงใด ข้อมูลเฉพาะ เมื่อใส่เข้าไปในแบบจำลองทางภาษาขนาดใหญ่เหล่านี้แล้ว

OpenAI ยังรวบรวมข้อมูลโดยตรงจากผู้ใช้ เช่นเดียวกับแพลตฟอร์มอินเทอร์เน็ตอื่น ๆ มันรวบรวม ชุดข้อมูลผู้ใช้มาตรฐาน (เช่น ชื่อ ข้อมูลติดต่อ รายละเอียดบัตร ฯลฯ) แต่ที่สำคัญกว่านั้น มันจะบันทึกการโต้ตอบที่ผู้ใช้มีกับ ChatGPT เช่น ระบุไว้ในคำถามที่พบบ่อย ข้อมูลนี้สามารถตรวจสอบได้โดยพนักงานของ OpenAI และใช้เพื่อฝึกอบรมโมเดลในอนาคต จากคำถามที่ผู้คนถาม ChatGPT โดยใช้บอทเป็นนักบำบัดหรือแพทย์ หมายความว่าบริษัทกำลังรวบรวมข้อมูลที่ละเอียดอ่อนทุกประเภท

อย่างน้อยข้อมูลเหล่านี้บางส่วนอาจถูกรวบรวมจากเด็ก ในขณะที่นโยบายของ OpenAI ระบุว่า "ไม่รวบรวมข้อมูลส่วนบุคคลจากเด็กอายุต่ำกว่า 13 ปีโดยเจตนา" ไม่มีการควบคุมอายุที่เข้มงวด สิ่งนี้ไม่สอดคล้องกับกฎของสหภาพยุโรป ซึ่งห้ามการเก็บรวบรวมข้อมูลจากผู้ที่มีอายุต่ำกว่า 13 ปี และ (ในบางประเทศ) ต้องได้รับความยินยอมจากผู้ปกครองสำหรับเด็กอายุต่ำกว่า 16 ปี ในด้านผลลัพธ์ GPDP กล่าวว่าการไม่มีตัวกรองอายุของ ChatGPT ทำให้ผู้เยาว์ a "การตอบสนองไม่เพียงพออย่างยิ่งเมื่อเทียบกับระดับการพัฒนาและความตระหนักรู้ในตนเอง" 

ข้อมูลเท็จ

นอกจากนี้ ChatGPT ยังมีแนวโน้มที่จะ ให้ข้อมูลเท็จ อาจเป็นปัญหาได้ ข้อบังคับของ GDPR กำหนดว่าข้อมูลส่วนบุคคลทั้งหมดจะต้องมีความถูกต้อง ซึ่งเป็นสิ่งที่ GPDP เน้นย้ำไว้ในประกาศ ขึ้นอยู่กับว่าได้มาอย่างไร defiคืนนี้อาจสร้างปัญหาให้กับตัวสร้างข้อความ AI ส่วนใหญ่ซึ่งมีแนวโน้มที่จะ ” อัลลูซินาซิโอนี “: คำศัพท์ทางอุตสาหกรรมที่ดีสำหรับคำตอบที่ไม่ถูกต้องหรือไม่เกี่ยวข้องกับคำถาม สิ่งนี้ได้เห็นผลสะท้อนในโลกแห่งความเป็นจริงที่อื่นแล้ว ดังเช่นที่นายกเทศมนตรีระดับภูมิภาคของออสเตรเลียได้ทำ ขู่ฟ้อง OpenAI ข้อหาหมิ่นประมาท หลังจาก ChatGPT อ้างว่าเขาได้รับโทษจำคุกในข้อหาทุจริต

ความนิยมของ ChatGPT และการครอบงำตลาด AI ในปัจจุบันทำให้ ChatGPT เป็นเป้าหมายที่น่าสนใจเป็นพิเศษ แต่ก็ไม่มีเหตุผลใดที่คู่แข่งและผู้สนับสนุน เช่น Google ที่มี Bard หรือ Microsoft ที่มี Azure AI ที่ใช้ OpenAI จะไม่ต้องเผชิญการตรวจสอบข้อเท็จจริง ก่อนที่ ChatGPT อิตาลีจะแบนแพลตฟอร์มแชทบ็อต Replika สำหรับการรวบรวมข้อมูลเกี่ยวกับผู้เยาว์และยังเป็นสิ่งต้องห้ามจนถึงขณะนี้ 

แม้ว่า GDPR จะเป็นชุดกฎหมายที่ทรงพลัง แต่ก็ไม่ได้สร้างขึ้นเพื่อแก้ไขปัญหา AI ที่เฉพาะเจาะจง บัญญัติว่า , อย่างไรก็ตามพวกเขาอาจอยู่บนขอบฟ้า 

พระราชบัญญัติปัญญาประดิษฐ์

ในปี 2021 สหภาพยุโรปได้นำเสนอร่างแรกของพ.ร.บ.ปัญญาประดิษฐ์ (เอไอเอ) กฎหมายที่จะทำงานร่วมกันกับ GDPR กฎหมายควบคุมเครื่องมือ AI ตามความเสี่ยงที่มองเห็นได้ ตั้งแต่ "น้อยที่สุด" (เช่น ตัวกรองสแปม) ไปจนถึง "สูง" (เครื่องมือ AI สำหรับการบังคับใช้กฎหมายหรือการศึกษา) หรือ "ยอมรับไม่ได้" ดังนั้นจึงเป็นสิ่งต้องห้าม (เช่น ระบบเครดิตทางสังคม) หลังจากการระเบิดของโมเดลภาษาขนาดใหญ่อย่าง ChatGPT เมื่อปีที่แล้ว ฝ่ายนิติบัญญัติกำลังแข่งขันกันเพื่อเพิ่มกฎสำหรับ "โมเดลหลัก" และ "ระบบปัญญาประดิษฐ์ทั่วไป (GPAI)" ซึ่งเป็นคำศัพท์สองคำสำหรับมาตราส่วนประดิษฐ์ของระบบปัญญา รวมถึง LLM และอาจเป็นไปได้ จัดว่าเป็น บริการที่มีความเสี่ยงสูง

ฝ่ายนิติบัญญัติของสหภาพยุโรป ได้บรรลุข้อตกลงเบื้องต้นเกี่ยวกับพระราชบัญญัติ AI เมื่อวันที่ 27 เมษายน คณะกรรมาธิการจะลงมติในร่างกฎหมายในวันที่ 11 พฤษภาคม และคาดว่าจะเสนอขั้นสุดท้ายในกลางเดือนมิถุนายน ดังนั้นสภายุโรป รัฐสภา และคณะกรรมาธิการจะต้องดำเนินการ แก้ไขข้อพิพาทที่เหลืออยู่ ก่อนดำเนินการตามกฎหมาย. หากทุกอย่างราบรื่น อาจนำมาใช้ได้ภายในครึ่งหลังของปี 2024 ซึ่งช้ากว่าเป้าหมายเล็กน้อย เป็นทางการ ของการเลือกตั้งในยุโรปในเดือนพฤษภาคม 2024

OpenAI ยังมีเป้าหมายที่ต้องบรรลุ มีเวลาถึงวันที่ 30 กันยายนเพื่อสร้างการจำกัดอายุที่เข้มงวดขึ้นเพื่อกันเด็กอายุต่ำกว่า 13 ปีออกนอกบ้าน และต้องได้รับความยินยอมจากผู้ปกครองสำหรับวัยรุ่นที่ยังไม่บรรลุนิติภาวะ หากล้มเหลวอาจถูกบล็อกอีกครั้ง แต่มันเป็นตัวอย่างของสิ่งที่ยุโรปพิจารณาว่าพฤติกรรมที่ยอมรับได้สำหรับบริษัท AI อย่างน้อยก็จนกว่าจะมีการผ่านกฎหมายใหม่

การอ่านที่เกี่ยวข้อง

Ercole Palmeri

จดหมายข่าวนวัตกรรม
อย่าพลาดข่าวสารที่สำคัญที่สุดเกี่ยวกับนวัตกรรม ลงทะเบียนเพื่อรับพวกเขาทางอีเมล

บทความล่าสุด

การชำระเงินออนไลน์: นี่คือวิธีที่บริการสตรีมมิ่งทำให้คุณชำระเงินตลอดไป

ผู้คนนับล้านชำระค่าบริการสตรีมมิ่ง โดยจ่ายค่าธรรมเนียมการสมัครสมาชิกรายเดือน เป็นความเห็นทั่วไปที่คุณ...

29 2024 เมษายน

Veeam มีการสนับสนุนแรนซัมแวร์ที่ครอบคลุมที่สุด ตั้งแต่การป้องกันไปจนถึงการตอบสนองและการกู้คืน

Coveware by Veeam จะยังคงให้บริการตอบสนองต่อเหตุการณ์การขู่กรรโชกทางไซเบอร์ต่อไป Coveware จะนำเสนอความสามารถในการนิติเวชและการแก้ไข...

23 2024 เมษายน

การปฏิวัติสีเขียวและดิจิทัล: การบำรุงรักษาเชิงคาดการณ์กำลังเปลี่ยนแปลงอุตสาหกรรมน้ำมันและก๊าซอย่างไร

การบำรุงรักษาเชิงคาดการณ์กำลังปฏิวัติภาคส่วนน้ำมันและก๊าซ ด้วยแนวทางเชิงรุกและนวัตกรรมในการจัดการโรงงาน...

22 2024 เมษายน

หน่วยงานกำกับดูแลการต่อต้านการผูกขาดของสหราชอาณาจักรส่งสัญญาณเตือน BigTech เกี่ยวกับ GenAI

UK CMA ได้ออกคำเตือนเกี่ยวกับพฤติกรรมของ Big Tech ในตลาดปัญญาประดิษฐ์ ที่นั่น…

18 2024 เมษายน

อ่านนวัตกรรมในภาษาของคุณ

จดหมายข่าวนวัตกรรม
อย่าพลาดข่าวสารที่สำคัญที่สุดเกี่ยวกับนวัตกรรม ลงทะเบียนเพื่อรับพวกเขาทางอีเมล

ติดตามเรา