Канада расследует OpenAI по поводу нарушений закона о конфиденциальности

Канадские регулирующие органы расследуют деятельность OpenAI в связи со сбором чрезмерного количества персональных данных и неадекватными процедурами получения согласия, что потенциально нарушает федеральные и провинциальные законы о конфиденциальности.
Канадские органы регулирования конфиденциальности инициировали официальное расследование нарушений конфиденциальности OpenAI, вызвав серьезную обеспокоенность по поводу методов сбора данных и механизмов согласия компании, занимающейся искусственным интеллектом. Регулирующие органы установили, что OpenAI, возможно, нарушила как федеральные законы о конфиденциальности, так и провинциальные правила конфиденциальности на всей территории Канады, что представляет собой серьезную проблему для операционной практики компании в стране.
Расследование сосредоточено на двух основных проблемных областях, которые привлекли внимание канадских властей. Во-первых, регулирующие органы поставили под сомнение объем персональных данных, которые OpenAI собирает от пользователей и других источников без адекватных мер безопасности или ограничений. Во-вторых, официальные лица выразили серьезные сомнения относительно процедур получения согласия и того, действительно ли пользователи информированы о том, как их данные будут использоваться организацией.
Эта проверка со стороны регулирующих органов отражает растущую глобальную тенденцию правительств проверять, как компании, занимающиеся искусственным интеллектом, обрабатывают конфиденциальную информацию пользователей. Расследование Канады является частью более широкой системы международного надзора, поскольку юрисдикции по всему миру становятся все более бдительными в отношении защиты цифровой конфиденциальности граждан в эпоху быстрого развития технологий искусственного интеллекта. Этот случай подчеркивает противоречие между инновациями и защитой конфиденциальности, которое стало центральным в регулировании ИИ.
Канадские органы конфиденциальности уже давно являются одними из самых активных в Северной Америке, когда дело касается защиты потребительских данных. Двойная нормативно-правовая база страны, включающая как федеральное законодательство, так и отдельные провинциальные законы, создает сложную среду, в которой компаниям необходимо осторожно ориентироваться. Предполагаемые нарушения OpenAI позволяют предположить, что компания, возможно, не полностью понимала и не соблюдала эту сложную нормативную базу.
Нарушения федерального закона о конфиденциальности, которые, по утверждению властей, совершила OpenAI, связаны с обязательствами по Закону о защите личной информации и электронных документах (PIPEDA), который регулирует порядок обращения организаций частного сектора с личной информацией. В рамках PIPEDA компании должны получить значимое согласие перед сбором и использованием персональных данных, а также продемонстрировать, что сбор необходим и соразмерен заявленным целям.
Помимо федеральных проблем, провинциальные законы о конфиденциальности добавляют еще один уровень сложности. Многие канадские провинции приняли собственное законодательство о конфиденциальности, которое может налагать более строгие требования, чем федеральный закон. Например, 25-й закон Квебека представляет собой одну из самых строгих норм конфиденциальности в Канаде и включает в себя положения, которые в определенных отношениях выходят за рамки PIPEDA. Расследование предполагает, что OpenAI, возможно, не учла должным образом эти провинциальные различия.
Вопрос методов сбора данных особенно важен, поскольку OpenAI полагается на огромные объемы информации для обучения и улучшения своих языковых моделей. Подход компании предполагает сбор текста из многочисленных источников в Интернете, социальных сетях и взаимодействиях с пользователями. Однако канадские регулирующие органы утверждают, что масштаб и объем этой коллекции в сочетании с неясным раскрытием информации затронутым лицам вызывают серьезные юридические и этические проблемы.
Процедуры получения согласия представляют собой еще один важный аспект этой нормативной проблемы. Канадский закон о конфиденциальности требует, чтобы организации получали информированное согласие перед сбором личной информации, и это согласие должно быть добровольным, конкретным и недвусмысленным. Обеспокоенность регулирующих органов предполагает, что OpenAI, возможно, не соответствует этим стандартам и потенциально использует слишком широкие механизмы согласия, которые неадекватно объясняют, как данные будут обрабатываться или храниться.
Расследование проводится в то время, когда компании, занимающиеся искусственным интеллектом, сталкиваются с беспрецедентным пристальным вниманием со стороны регулирующих органов по всему миру. Европейские власти особенно агрессивно следят за соблюдением стандартов конфиденциальности, а расследование Канады показывает, что регуляторы Северной Америки все чаще соблюдают этот уровень надзора. Результаты этого канадского расследования могут создать важные прецеденты для того, как другие юрисдикции подходят к соблюдению компаниями, занимающимися искусственным интеллектом, законов о конфиденциальности.
Для OpenAI последствия этого расследования весьма значительны. Если будет установлено, что компания нарушила канадские законы о конфиденциальности, ей могут грозить значительные финансовые штрафы, ей придется изменить методы сбора данных, а также могут столкнуться с ограничениями на работу на канадском рынке. Кроме того, любые результаты могут повлиять на подходы к регулированию в других странах и укрепить аргументы в пользу более строгого регулирования ИИ во всем мире.
Расследование также поднимает более широкие вопросы о том, как компаниям, занимающимся искусственным интеллектом, следует сбалансировать свою потребность в обучающих данных с индивидуальными правами на конфиденциальность. В отличие от традиционных компаний-разработчиков программного обеспечения, компании, занимающиеся искусственным интеллектом, утверждают, что для создания эффективных моделей им требуются огромные наборы данных. Однако регулирующие органы утверждают, что эта техническая необходимость не может игнорировать фундаментальные меры защиты конфиденциальности, на которые граждане имеют право по закону.
Ожидается, что канадские чиновники продолжат собирать доказательства и свидетельские показания в рамках своего расследования. Этот процесс может включать изучение политики OpenAI, опрос представителей компании и анализ фактических механизмов сбора данных, которые использует компания. Такой тщательный подход отражает серьезность, с которой канадские власти относятся к предполагаемым нарушениям.
Более широкий контекст этого расследования включает растущую обеспокоенность общественности по поводу безопасности, прозрачности и подотчетности ИИ. Канадские граждане и правозащитные группы все чаще призывают к усилению нормативной базы в области разработки и внедрения ИИ. Это расследование является ответом на эти призывы и демонстрирует, что регулирующие органы готовы принять принудительные меры, если считают, что компании вышли за рамки закона.
OpenAI еще не отреагировала публично на эти конкретные обвинения, хотя в целом компания подчеркивает свою приверженность ответственной разработке ИИ и обеспечению конфиденциальности пользователей. Компании, вероятно, потребуется предоставить подробные ответы на запросы регулирующих органов, а также внести существенные изменения в методы обработки данных, чтобы обеспечить соответствие канадскому законодательству.
По мере продвижения расследования оно, скорее всего, привлечет международное внимание со стороны защитников конфиденциальности, конкурирующих компаний, занимающихся искусственным интеллектом, и регулирующих органов в других юрисдикциях. Результат может повлиять на то, как соблюдение конфиденциальности будет пониматься и обеспечиваться в быстро развивающейся индустрии искусственного интеллекта. Положение Канады как крупного центра исследований и разработок в области ИИ придает дополнительный вес этому нормативному постановлению, поскольку страна стремится утвердиться в качестве лидера в области ответственного управления ИИ.
Источник: Engadget


