Канада розслідує OpenAI через порушення закону про конфіденційність

Канадські регулятори розслідують OpenAI за збір надмірної кількості особистих даних і неналежні процедури отримання згоди, що потенційно порушує федеральні та провінційні закони про конфіденційність.
Канадські регулятори конфіденційності розпочали офіційне розслідування щодо порушень конфіденційності OpenAI, що викликає серйозне занепокоєння щодо методів збору даних і механізмів отримання згоди компанією зі штучного інтелекту. Регуляторні органи визначили, що OpenAI, можливо, порушував як федеральні закони про конфіденційність, так і провінційні правила конфіденційності по всій Канаді, що стало серйозною проблемою для операційної практики компанії в країні.
Розслідування зосереджено на двох основних проблемах, які привернули увагу канадської влади. По-перше, регулятори поставили під сумнів кількість персональних даних, які OpenAI збирає від користувачів та інших джерел без відповідних гарантій або обмежень. По-друге, офіційні особи висловили серйозні застереження щодо процедур отримання згоди компанії та того, чи справді користувачі поінформовані про те, як їхні дані використовуватимуться організацією.
Цей регуляторний контроль відображає зростаючу глобальну тенденцію урядів перевіряти, як компанії штучного інтелекту обробляють конфіденційну інформацію користувачів. Розслідування, проведене Канадою, є частиною ширшої схеми міжнародного нагляду, оскільки юрисдикції по всьому світу стають дедалі пильнішими щодо захисту цифрової конфіденційності громадян в епоху швидкого розвитку технологій ШІ. Справа підкреслює напругу між інноваціями та захистом конфіденційності, яка стала центральною в регулюванні ШІ.
Канадські органи захисту конфіденційності вже давно є одними з найактивніших у Північній Америці, коли йдеться про захист даних споживачів. Подвійна нормативно-правова база країни, яка включає як федеральне законодавство, так і окремі провінційні закони, створює складний ландшафт, яким компанії повинні обережно орієнтуватися. Передбачувані порушення OpenAI свідчать про те, що компанія, можливо, не повністю розуміла чи дотримувалася цього складного нормативного середовища.
Порушення федерального закону про конфіденційність, які, як стверджує влада, вчинив OpenAI, стосуються зобов’язань відповідно до Закону про захист персональної інформації та електронних документів (PIPEDA), який регулює, як організації приватного сектору обробляють особисту інформацію. Відповідно до PIPEDA, компанії повинні отримати повну згоду перед збором і використанням персональних даних, а також продемонструвати, що збір є необхідним і пропорційним їхнім заявленим цілям.
На додаток до федеральних проблем, провінційні закони про конфіденційність додають ще один рівень складності. Багато канадських провінцій прийняли власні закони про конфіденційність, які можуть встановлювати суворіші вимоги, ніж федеральні закони. Закон Квебеку 25, наприклад, представляє одну з найсуворіших систем конфіденційності в Канаді та містить положення, які в певних аспектах виходять за рамки PIPEDA. Розслідування припускає, що OpenAI, можливо, не врахував належним чином ці провінційні варіації.
Питання практик збору даних є особливо важливим, оскільки OpenAI покладається на величезні обсяги інформації для навчання та вдосконалення своїх мовних моделей. Підхід компанії передбачає збір тексту з численних джерел в Інтернеті, на платформах соціальних медіа та взаємодії з користувачами. Однак канадські регулюючі органи стверджують, що масштаби та масштаби цього збору в поєднанні з нечітким розкриттям інформації постраждалим особам викликають серйозні юридичні та етичні проблеми.
Процедури отримання згоди представляють ще один важливий вимір цього нормативного виклику. Канадський закон про конфіденційність вимагає, щоб організації отримували інформовану згоду перед збором особистої інформації, і ця згода має бути добровільною, конкретною та однозначною. Занепокоєння регуляторів свідчить про те, що OpenAI, можливо, не відповідає цим стандартам, потенційно використовуючи занадто широкі механізми згоди, які не пояснюють належним чином, як дані оброблятимуться чи зберігатимуться.
Розслідування відбувається в той час, коли компанії зі штучним інтелектом стикаються з безпрецедентною ретельністю з боку регуляторів у всьому світі. Європейські органи влади були особливо агресивними у забезпеченні дотримання стандартів конфіденційності, і розслідування в Канаді демонструє, що північноамериканські регулятори все більше відповідають такому рівню нагляду. Результати цього розслідування в Канаді можуть створити важливі прецеденти для того, як інші юрисдикції підходять до дотримання законодавства про конфіденційність компаній, що займаються штучним інтелектом.
Для OpenAI наслідки цього розслідування є суттєвими. Якщо буде встановлено, що компанія порушила канадські закони про конфіденційність, вона може зіткнутися зі значними фінансовими штрафами, змінити практику збору даних і може зіткнутися з обмеженнями щодо роботи на канадському ринку. Крім того, будь-які висновки можуть вплинути на регулятивні підходи в інших країнах і посилити аргументи на користь суворішого регулювання штучного інтелекту в усьому світі.
Розслідування також піднімає ширші питання про те, як компаніям зі штучним інтелектом слід збалансувати потребу в навчальних даних із правами особи на конфіденційність. На відміну від традиційних компаній-розробників програмного забезпечення, фірми зі штучного інтелекту стверджують, що для створення ефективних моделей їм потрібні масивні набори даних. Проте регулятори стверджують, що ця технічна необхідність не може переважити основний захист конфіденційності, на який громадяни мають право згідно із законом.
Очікується, що канадські чиновники продовжать збирати докази та свідчення в рамках свого розслідування. Процес може включати вивчення політики OpenAI, опитування представників компанії та аналіз фактичних механізмів збору даних, які використовує компанія. Цей ретельний підхід свідчить про серйозність, з якою канадська влада ставиться до ймовірних порушень.
Ширший контекст цього розслідування включає зростаюче занепокоєння громадськості щодо безпеки, прозорості та підзвітності ШІ. Громадяни Канади та правозахисні групи все частіше закликають до посилення нормативно-правової бази щодо розробки та розгортання ШІ. Це розслідування є відповіддю на ці заклики та демонструє, що регулятори готові вживати примусових заходів, якщо вони вважають, що компанії вийшли за межі законодавства.
OpenAI ще публічно не відповіла на ці конкретні звинувачення, хоча компанія загалом підкреслила свою відданість відповідальній розробці ШІ та конфіденційності користувачів. Компанії, ймовірно, потрібно буде надати докладні відповіді на запити регуляторів і, можливо, знадобиться внести суттєві зміни в методи обробки даних, щоб досягти відповідності канадському законодавству.
По мірі просування цього розслідування воно, ймовірно, приверне увагу міжнародної спільноти з боку захисників конфіденційності, конкуруючих компаній ШІ та регуляторів в інших юрисдикціях. Результат може вплинути на те, як відповідність конфіденційності розуміється та дотримується в індустрії ШІ, що швидко розвивається. Положення Канади як головного центру досліджень і розробок штучного інтелекту додає додаткової ваги цим регуляторним діям, оскільки країна прагне утвердитися як лідер у відповідальному управлінні штучним інтелектом.
Джерело: Engadget


