Menu dostępności

ChatGPT ukarany grzywną w wysokości 15 mln euro

ChatGPT ukarany grzywną w wysokości 15 mln euro

Włoski organ ochrony danych nałożył na producenta ChatGPT, czyli korporację OpenAI, grzywnę w wysokości 15 mln euro za sposób, w jaki generatywna aplikacja sztucznej inteligencji przetwarza dane osobowe.

Grzywna została nałożona prawie rok po stwierdzeniu przez Garante, że ChatGPT przetwarzał informacje użytkowników w celu uczenia maszynowego z naruszeniem ogólnego rozporządzenia o ochronie danych (RODO) Unii Europejskiej.

Organ Italian DPA uważa, że OpenAI nie powiadomiło o naruszeniu bezpieczeństwa, które miało miejsce w marcu 2023 r., i że przetwarzało dane osobowe użytkowników w celu szkolenia swojej AI bez odpowiedniej podstawy prawnej. Oskarżył również firmę o naruszenie zasady przejrzystości i powiązanych obowiązków informacyjnych wobec użytkowników.

Ponadto OpenAI nie przewidziało mechanizmów weryfikacji wieku użytkowników, co mogło prowadzić do narażenia dzieci poniżej 13 roku życia na niewłaściwe treści.

Oprócz nałożenia grzywny w wysokości 15 milionów euro firma została zobowiązana do przeprowadzenia sześciomiesięcznej kampanii komunikacyjnej w radiu, telewizji, gazetach i Internecie w celu promowania publicznego zrozumienia sposobu działania ChatGPT – bardzo ciekawa kara, to się chwali.

Reklamy miałyby mówić o charakterze zbieranych danych, w tym informacji o użytkownikach, oraz praw, z których użytkownicy mogą korzystać, aby sprzeciwić się profilowaniu. Dodatkowo powinny informować, w jaki sposób użytkownik może zmodyfikować lub usunąć zebrane na jego temat dane.

Włochy były pierwszym krajem, który nałożył tymczasowy zakaz na ChatGPT (pod koniec marca 2023 r.), powołując się na obawy dotyczące ochrony danych. Prawie miesiąc później dostęp do ChatGPT został przywrócony po tym, jak firma zajęła się kwestiami podniesionymi przez Garante.

W oświadczeniu udostępnionym Associated Press OpenAI nazwało decyzję niewspółmierną do zarzutów. Firma zamierza się od niej odwołać, twierdząc, że grzywna jest prawie 20 razy większa od przychodów, jakie firma osiągnęła we Włoszech w tamtym okresie. Ponadto twórcy OpenAI zadeklarowali, że ich sztuczna inteligencja będzie działała w zgodzie z wymogami Unii Europejskiej, która naciska na przestrzeganie praw użytkowników co do prywatności. Warto w tym miejscu zauważyć, że według Europejskiej Rady Ochrony Danych (EDPB) model AI, który bezprawnie przetwarza dane osobowe, ale następnie anonimizuje je przed użyciem w kodzie aplikacji, nie narusza RODO.

„Jeśli można wykazać, że późniejsze działanie modelu AI nie wiąże się z przetwarzaniem danych osobowych, EDPB uważa, że ​​dyrektywa RODO nie będzie miała tutaj mocy” – stwierdziła Rada Europejska. Działa to też analogicznie od drugiej strony. Gdy administratorzy przetwarzają dane osobowe zebrane w fazie wrzucania ich do kodu źródłowego, RODO będzie miało zastosowanie w odniesieniu do takich operacji.

Na początku tego miesiąca Rada opublikowała również wytyczne dotyczące obsługi transferów danych poza kraje spoza Europy w sposób zgodny z RODO. Wytyczne podlegają konsultacjom publicznym do 27 stycznia 2025 r. Jak widać, rozpędzona sztuczna inteligencja ponownie spowodowała zainteresowanie tematem przetwarzania danych osobowych w cyfrowym świecie. Pytanie tylko, czy pojawiające się przepisy i nakładane kary to dowód na rzeczywiste łamanie prawa przez organizacje zajmujące się AI, czy głównie strach rządów państw przed nieznanym i próby odzyskania kontroli.

Popularne

Zero-day w pakiecie Office wykorzystywany w atakach

Zero-day w pakiecie Office wykorzystywany w atakach

Microsoft wydał poprawki dla luki CVE-2026-21509. Jest to niedawno ujawniona podatność typu zero-day w pakiecie Office, która może zostać wykorzystana do obejścia funkcji zabezpieczeń. W komunikacie giganta...
Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...
Microsoft wyłączy NTLM!?

Microsoft wyłączy NTLM!?

Kończy się czas protokołu uwierzytelniania New Technology LAN Manager (NTLM) – w kolejnej wersji systemu Windows Server nie będzie on już obsługiwany. O tym podatnym protokole pisaliśmy wielokrotnie, między i...
Nowy poziom bezpieczeństwa. Android 16 wzmacnia ochronę przed kradzieżą – co to oznacza dla Twojego smartfona?

Nowy poziom bezpieczeństwa. Android 16 wzmacnia ochronę przed kradzieżą – co to oznacza dla Twojego smartfona?

W erze, gdy smartfony zawierają całą naszą cyfrową tożsamość - od zdjęć i danych osobowych po dostęp do bankowości - kradzież telefonu to już nie tylko strata sprzętu, ale potencjalna furtka do finansowej...
Łatajcie Cisco i F5! Wysoki stopień zagrożenia

Łatajcie Cisco i F5! Wysoki stopień zagrożenia

Cisco i F5 opublikowały w tym tygodniu poprawki dla wielu luk w zabezpieczeniach swoich produktów, w tym dla poważnych podatności, które mogą prowadzić do odmowy usługi (DoS), wykonywania poleceń i eskala...