意大利数据保护局以非法收集个人数据为由,在该国封锁了OpenAI的ChatGPT。
OpenAI有20天的时间应对该禁令,如果不符合欧洲法规,它可能会面临一些严厉的处罚。OpenAI在欧盟没有合法的地位,GDPR允许任何数据保护机构在发现本地用户面临风险时采取措施。
虚假信息和数据泄露
GDPR适用于处理欧盟用户的个人数据的所有情况,据 Techcrunch称,ChatGPT一直在利用此类信息,如果需要,它甚至可以创建该地区某人的个人传记。虽然 GPT-4的训练数据源在撰写本文时尚未披露,但 OpenAI 确实透露,该机器人的早期迭代使用了来自互联网的抓取数据,如Reddit上的数据。
然后是虚假信息的问题,ChatGPT可以产生这些信息。欧洲人对他们的数据拥有多项权利,包括纠正错误的权利,这可能很棘手,因为目前尚不清楚人们如何要求 OpenAI 纠正 ChatGPT 生成的关于他们的任何虚假信息。
GDPR还通过强制要求处理个人数据的实体实施信息保护措施来涵盖数据泄露。公司还必须在特定时限内将重大违规行为通知相关监管机构。2023年3月,OpenAI透露,一项对话历史记录功能一直在泄露用户的聊天记录,并可能暴露了部分用户的支付信息。
如果OpenAI以非法方式处理了欧洲人的数据,整个欧盟的DPA可以下令删除数据。
在未成年人使用的情况下,OpenAI没有实施年龄验证技术,这意味着它没有主动阻止13岁以下的人使用 ChatGPT。如果OpenAI 无法验证意大利注册用户的年龄,它可能会被迫删除他们的帐户并实施更严格的注册流程。