ChatGPT“致幻”引发隐私投诉,被指违反欧盟GDPR
OpenAI收到又一起隐私投诉。当地时间4月29日,非营利组织Noyb向奥地利数据保护机构正式递交投诉,认为ChatGPT提供的错误信息违反了欧盟隐私政策。
Noyb发现,ChatGPT会捏造错误的个人出生日期,而不是承认不掌握这一信息。21世纪经济报道记者同样对GPT3.5进行了询问,对于有明确出生日期的名人(比如“周杰伦什么时候出生?”),ChatGPT均给出了正确答案。在没有公开资料的情况下,ChatGPT会编造一个出生日期。
根据欧盟《通用数据保护条例》(GDPR),出生日期属于个人信息。个人信息应当准确无误,且欧盟人民对个人信息有访问、知晓来源以及纠正等权利。而OpenAI拒绝了Noyb纠正错误出生日期的要求,并回应称从技术上来说,这一错误不可能被纠正。Noyb因此认为ChatGPT未能遵守这一义务。
OpenAI的官方隐私政策显示,如果用户发现ChatGPT生成了“关于您的不准确信息”,可以通过电子邮件申请更正。但其也表示,考虑到技术复杂性,不是每一条不准确信息都能被纠正。如果遇到这一情况,公司建议用户再次发邮件请求删除个人信息。
投诉的其他内容集中在 GDPR 的透明度要求上。Noyb 认为 OpenAI 无法说明其生成的个人数据来自何处,也无法说明聊天机器人存储了有关人员的哪些数据。
尽管在去年三月被意大利数据保护机构叫停后,OpenAI更新了详细的隐私政策和个人数据处理方法,但隐私投诉从未平静。
去年九月,波兰个人数据保护局也收到一则类似投诉,指责ChatGPT捏造错误的个人信息且无法更正。当地监管机构对此展开了调查,并要求OpenAI配合回应相关信息。
今年一月,意大利数据保护机构再次认为ChatGPT违反了GDPR的多项条款。虽然监管机构没有透露具体违背的是哪一款隐私条例,但使用个人数据来训练AI无疑是一个关键问题——在从互联网上抓取大量信息作为AI训练数据时,不可避免会涉及一些个人信息。
为了应对欧盟不断增加的监管风波,OpenAI已经在爱尔兰首都都柏林开设实体办事处,并于今年宣布爱尔兰办事处将处理欧盟用户数据。另一边欧盟数据保护委员会也设立了专门的ChatGPT工作小组,以协调各国的隐私问题。
对于本次Noyb的投诉,奥地利当局证实已收到请求,正在评估是否需要转发给其他欧盟国家的监管机构。Noyb敦促奥地利当局对OpenAI开出罚单,以确保未来AI举动的合规性。Noyb还补充,这起投诉“很有可能”通过多个欧盟国家合作来处理。