Treinar ou alimentar IA com dados pessoais sem base legal
"Estava na internet" não é uma base legal. Na UE mal chega a ser desculpa.
Isto nao e aconselhamento juridico. A Sally critica comportamentos e casos de uso em geral, nunca a tua situacao especifica, e nada aqui substitui um advogado a serio. Os casos sao reais; o que fazes com eles e entre ti e alguem habilitado a dizer-te.
Despejar dados pessoais raspados ou de clientes num modelo sem identificar uma base lícita nem avisar ninguém.
Garante (Italian DPA) v. OpenAI
EUR 15M fine, ruling Dec. 2024 · EU (Italy)
O regulador italiano concluiu que a OpenAI treinou o ChatGPT com dados pessoais sem base legal válida, violou deveres de transparência e não notificou uma violação.
Uma coima de 15 milhões de euros, a primeira grande penalização do RGPD à IA generativa, mais uma campanha de sensibilização pública ordenada. A OpenAI está a recorrer.
Uma autoridade de proteção de dados aplicou uma grande coima de oito dígitos por treinar uma IA com dados pessoais sem base legal válida, a par de falhas de transparência e de uma notificação de violação em falta. Foi a primeira grande penalização à IA generativa ao abrigo da lei de dados da UE, e não vai ser a última.
O instinto de que público significa livre para usar não sobrevive ao contacto com o RGPD. Dados pessoais carregam obrigações independentemente de onde os encontrou: uma base lícita, transparência sobre o que está a fazer, e uma forma de as pessoas exercerem os seus direitos.
“Você treinou com os dados de toda a gente e não orçamentou nenhuma das consequências. O regulador fez o orçamento por si.”
- 01Identifique uma base lícita antes de qualquer dado pessoal chegar perto de um modelo, e documente-a.
- 02Seja transparente sobre o que recolhe e porquê. A surpresa é inimiga da conformidade.
- 03Remova ou pseudonimize os dados pessoais de que não precisa mesmo para a tarefa.
Nao e aconselhamento juridico. Comentario geral sobre um caso de uso, nao sobre a tua situacao. Fala com um advogado a serio antes de agires.