違規訓練ChatGPT 義大利對OpenAI處以1500萬歐元罰款
義大利資料保護局(Garante)發佈公告稱,在結束對生成式人工智慧(AI)應用程式使用個人資料的調查後,對ChatGPT開發商OpenAI處以1500萬歐元(約1558萬美元)的罰款。 Garante表示,它發現OpenAI在沒有充分法律依據的情況下,使用客戶的個人資料來訓練ChatGPT,違反了透明度原則和對使用者相關資訊的義務。
此外,OpenAI在去年3月發生了用戶資訊外洩事件,但卻並未及時告知監管機構。 Garante也聲稱,OpenAI沒有提供年齡驗證機制,這可能會讓未成年人接收到不恰當的回應。
去年3月25日,OpenAI證實部分ChatGPT Plus服務訂閱用戶洩露了個人隱私和支付信息,隨後該公司修復了漏洞,並向其用戶和整個ChatGPT社區道歉,稱將努力重建信任。
在上述事件發生後,Garante便對OpenAI展開了調查,並在周五了罰款的決定。該監管機構還命令OpenAI在廣播、電視、印刷媒體和網路上進行為期六個月的公眾宣傳活動,宣傳ChatGPT及其處理數據的方式。
OpenAI的一位發言人表示,該公司將對罰款提出上訴,稱監管機構的處罰決定“不成比例”,並聲稱這破壞了義大利發展人工智慧的雄心。
這位發言人指出:「當Garante命令我們在2023年停止在義大利提供ChatGPT時,我們與他們合作,然後在一個月後重啟服務。他們已經認可了我們在保護人工智慧隱私方面的行業領先方法,然而這次罰款幾乎是我們在相關時期在意大利所獲得收入的二十倍。
同時,OpenAI表示將繼續遵守當地的隱私法規,並與監管機構保持合作。
在評估人工智慧平台是否遵守歐盟資料隱私製度方面,義大利Garante是歐盟中最積極主動的監管機構之一。
Garante指出,在對OpenAI處以1500萬歐元罰款時,已經考慮到了該公司的“合作態度”,否則罰款的金額可能會更大。
根據歐盟2018年推出的《一般資料保護規範》(GDPR),任何被發現違反規定的公司都可能面臨高達2,000萬歐元或其全球營業額4%的罰款。
GDPR要求在收集和處理個人資料時必須遵守合法公平和透明原則、目的性原則、資料最小化原則、準確性原則、儲存限制原則、安全原則,透過制定高額罰款、設立政府監督機構等方式,大幅提升了資料保護水準。