Cynical Sally← All rulings
DoPrivacy & GDPR

AIツールには本当に必要なデータだけを食わせる

最も安全な個人データは、そもそも入れない個人データです。まず最小化、それからプロンプト。

By Cynical SallyIssue Nº 1

これは法的助言ではありません。サリーが皮肉るのは一般的な行動やユースケースであって、あなた個別の状況ではなく、ここにある内容が本物の弁護士の代わりになることはありません。事例は実在しますが、それにどう対処するかはあなたと、それを助言する資格を持つ者との間の問題です。

The use-case

AIツールを使う前に個人情報を除去または仮名化し、タスクが必要とするものだけを送ること。

This actually happenedA real case, in full
The receiptRegulator action

Garante (Italian DPA) v. OpenAI

EUR 15M fine, ruling Dec. 2024 · EU (Italy)

What happened

境界を示す判例です。制裁は、根拠も透明性もなく個人データで訓練したことから生じました。

The outcome

EUR 15Mの制裁金。教訓は逆向きにも効きます。モデルに食わせるものを最小化すれば、このリスクのほとんどはそもそも付帯しません。

Why

これは戒めの物語からあなたを遠ざける、退屈な習慣です。制裁金や禁止令は、根拠以上に多くの個人データをモデルに食わせた組織のまわりに集中しています。本当に必要なものだけを使うという原則、データ最小化は、あなたが行う中で最も安いコンプライアンスです。

ほとんどのAIタスクは、名前も住所も完全な記録も実際には必要としません。必要なのは関連する事実です。その二つを切り分ければ、送信ボタンを押す前に、あなたのプライバシー上の露出のほとんどが消えます。

制裁金を食らった企業には共通点が一つありました。モデルにすべてを送ったのです。あなたは単にそれをしないことができます。

What to do instead
  • 01プロンプトの前に、タスクが必要としない名前、連絡先、識別子を除去すること。
  • 02送る個人データについては、適法な根拠と記録を保つこと。
  • 03AIベンダーがあなたの入力で訓練するかを確認し、重要な場合はそれをオフにすること。

法的助言ではありません。あなたの状況ではなく、ユースケースへの一般的な論評です。行動する前に本物の弁護士に相談してください。