
22.09.2023 16:30
Польща перевіряє ChatGPT від OpenAI після скарги GDPR
Управління захисту персональних даних Польщі (UODO) розпочало розслідування за скаргою проти компанії OpenAI, в якій неназваний заявник звинуватив фірму в обробці даних у «незаконний, ненадійний спосіб».
У заяві від 20 вересня Ян Новак, президент офісу захисту даних, сказав, що це не перший випадок, коли виникають сумніви щодо дотримання ChatGPT європейських принципів захисту даних і приватності.
У скарзі компанія звинувачується в тому, що вона обробляє дані в незаконний і ненадійний спосіб, а правила, за якими вона збирає і обробляє дані, є непрозорими.
Заявник стверджує, що в його випадку ChatGPT згенерував неправдиву інформацію про нього, а його вимоги щодо реалізації прав, передбачених Європейським загальним регламентом про захист даних (GDPR), не були задоволені OpenAI.
Однак Новак визнав, що запропонований розгляд справи проти OpenAI може бути складним, оскільки йдеться про компанію за межами Європейського Союзу.
«Справа стосується порушення багатьох положень про захист персональних даних, тому ми попросимо OpenAI відповісти на низку запитань, щоб мати можливість ретельно провести адміністративне провадження», — сказав Новак.
Тим часом Якуб Грошковський, заступник президента UODO, заявив, що звинувачення у скарзі викликають сумніви щодо підходу компанії до європейських принципів захисту персональних даних.
Тому UODO роз’яснить ці сумніви, особливо на тлі фундаментального принципу конфіденційності за задумом, що міститься в GDPR, додав він.
Це не перший випадок, коли OpenAI, схоже, не відповідає європейському GDPR.
У березні італійська влада, відповідальна за захист даних, тимчасово заблокувала чат-бот зі штучним інтелектом ChatGPT і почала розслідування за підозрою в порушенні правил конфіденційності даних.
Італійський наглядовий орган також заявив, що користувачам бракує інформації про дані, які збирає OpenAI.
У квітні регуляторні органи Німеччини, як повідомляється, зажадали відповіді щодо намірів і здатності компанії дотримуватися суворих законів про конфіденційність даних, закріплених у GDPR ЄС.
Того ж місяця Європейська рада із захисту даних створила спеціальну робочу групу щодо OpenAI.
Нагадаємо, OpenAI набирає «червону команду» з кібербезпеки, щоб знайти вразливості в платформі.