تدريب الذكاء الاصطناعي أو تغذيته ببيانات شخصية بلا أساس قانوني
"كانت على الإنترنت" ليست أساساً قانونياً. في الاتحاد الأوروبي هي بالكاد عذر.
هذه ليست استشارة قانونية. تسخر سالي من السلوكيات وحالات الاستخدام بشكل عام، لا من وضعك الخاص، ولا شيء هنا يحل محل محامٍ حقيقي. القضايا حقيقية؛ أما ما تفعله حيالها فهو شأن بينك وبين شخص مرخّص له أن يخبرك بذلك.
ضخّ بيانات شخصية مسحوبة أو خاصة بالعملاء في نموذج دون تحديد أساس مشروع أو إخبار أحد.
Garante (Italian DPA) v. OpenAI
EUR 15M fine, ruling Dec. 2024 · EU (Italy)
وجدت الجهة التنظيمية الإيطالية أن OpenAI درّبت ChatGPT على بيانات شخصية بلا أساس قانوني صحيح، وأخلّت بواجبات الشفافية، وأخفقت في الإخطار باختراق.
غرامة 15 مليون يورو، أول عقوبة كبيرة لذكاء اصطناعي توليدي بموجب GDPR، إضافة إلى حملة توعية عامة مأمور بها. تستأنف OpenAI الحكم.
أصدرت هيئة حماية بيانات غرامة كبيرة من ثمانية أرقام بسبب تدريب ذكاء اصطناعي على بيانات شخصية بلا أساس قانوني صحيح، إلى جانب إخفاقات في الشفافية وفوات إخطار باختراق. كانت أول عقوبة كبيرة لذكاء اصطناعي توليدي بموجب قانون البيانات الأوروبي، ولن تكون الأخيرة.
الغريزة القائلة بأن "العام يعني مجاني الاستخدام" لا تصمد أمام اللائحة العامة لحماية البيانات GDPR. البيانات الشخصية تحمل التزامات بغضّ النظر عن مكان إيجادها: أساس مشروع، وشفافية حول ما تفعله، وطريقة ليمارس الناس حقوقهم.
“درّبت على بيانات الجميع ولم ترصد ميزانية لأي من العواقب. الجهة التنظيمية رصدت الميزانية نيابة عنك.”
- 01حدّد أساساً مشروعاً قبل أن تقترب أي بيانات شخصية من نموذج، ووثّقه.
- 02كن شفافاً حول ما تجمعه ولماذا. المفاجأة عدوّة الامتثال.
- 03جرّد أو أخفِ هوية البيانات الشخصية التي لا تحتاجها فعلاً للمهمة.
ليست استشارة قانونية. تعليق عام على حالة استخدام، لا على وضعك. تحدّث مع محامٍ حقيقي قبل أن تتصرف.