DoPrivacy & GDPR
AIツールには本当に必要なデータだけを食わせる
最も安全な個人データは、そもそも入れない個人データです。まず最小化、それからプロンプト。
By Cynical SallyIssue Nº 1
これは法的助言ではありません。サリーが皮肉るのは一般的な行動やユースケースであって、あなた個別の状況ではなく、ここにある内容が本物の弁護士の代わりになることはありません。事例は実在しますが、それにどう対処するかはあなたと、それを助言する資格を持つ者との間の問題です。
AIツールを使う前に個人情報を除去または仮名化し、タスクが必要とするものだけを送ること。
This actually happenedA real case, in full
The receiptRegulator action
Garante (Italian DPA) v. OpenAI
EUR 15M fine, ruling Dec. 2024 · EU (Italy)
What happened
境界を示す判例です。制裁は、根拠も透明性もなく個人データで訓練したことから生じました。
The outcome
EUR 15Mの制裁金。教訓は逆向きにも効きます。モデルに食わせるものを最小化すれば、このリスクのほとんどはそもそも付帯しません。
Why
これは戒めの物語からあなたを遠ざける、退屈な習慣です。制裁金や禁止令は、根拠以上に多くの個人データをモデルに食わせた組織のまわりに集中しています。本当に必要なものだけを使うという原則、データ最小化は、あなたが行う中で最も安いコンプライアンスです。
ほとんどのAIタスクは、名前も住所も完全な記録も実際には必要としません。必要なのは関連する事実です。その二つを切り分ければ、送信ボタンを押す前に、あなたのプライバシー上の露出のほとんどが消えます。
“制裁金を食らった企業には共通点が一つありました。モデルにすべてを送ったのです。あなたは単にそれをしないことができます。”
What to do instead
- 01プロンプトの前に、タスクが必要としない名前、連絡先、識別子を除去すること。
- 02送る個人データについては、適法な根拠と記録を保つこと。
- 03AIベンダーがあなたの入力で訓練するかを確認し、重要な場合はそれをオフにすること。
法的助言ではありません。あなたの状況ではなく、ユースケースへの一般的な論評です。行動する前に本物の弁護士に相談してください。