Το Bard της Google και άλλα chatbot AI παραμένουν υπό παρακολούθηση απορρήτου στην ΕΕ

Όπως αναφέραμε νωρίτερα, το chatbot AI της

, Bard, κυκλοφόρησε επιτέλους στην Ευρωπαϊκή Ένωση. Καταλαβαίνουμε ότι το έκανε μετά την πραγματοποίηση ορισμένων αλλαγών για την ενίσχυση της διαφάνειας και των ελέγχων των χρηστών — αλλά οι ρυθμιστικές αρχές απορρήτου του μπλοκ εξακολουθούν να επαγρυπνούν και πρέπει να ληφθούν μεγάλες αποφάσεις σχετικά με τον τρόπο επιβολής του νόμου περί προστασίας δεδομένων του μπλοκ για τη γενετική τεχνητή νοημοσύνη.

Η κύρια ρυθμιστική αρχή προστασίας δεδομένων της Google στην περιοχή, η Ιρλανδική Επιτροπή Προστασίας Δεδομένων (DPC), μας είπε ότι θα συνεχίσει να συνεργάζεται με τον τεχνολογικό γίγαντα μετά την κυκλοφορία του Bard. Το DPC ανέφερε επίσης ότι η Google συμφώνησε να πραγματοποιήσει έλεγχο και να υποβάλει αναφορά στον επόπτη σε τρεις μήνες (περίπου στα μέσα Οκτωβρίου). Έτσι, τους επόμενους μήνες θα δοθεί περισσότερη ρυθμιστική προσοχή στο chatbot AI — αν όχι (ακόμη) μια επίσημη έρευνα.

Ταυτόχρονα, το Ευρωπαϊκό Συμβούλιο Προστασίας Δεδομένων (EDPB) έχει μια ομάδα εργασίας που εξετάζει τη συμμόρφωση των chatbots AI με τον Πανευρωπαϊκό Γενικό Κανονισμό Προστασίας Δεδομένων GDPR). Η ομάδα εργασίας επικεντρώθηκε αρχικά στο

του

, αλλά καταλαβαίνουμε ότι τα θέματα του Bard θα ενσωματωθούν στο έργο που στοχεύει στο συντονισμό των ενεργειών που ενδέχεται να αναληφθούν από διαφορετικές αρχές προστασίας δεδομένων (DPA) για να προσπαθήσουν να εναρμονίσουν την επιβολή.

«Η Google έχει κάνει πολλές αλλαγές εκ των προτέρων [Bard’s] λανσάρισμα, ιδίως αυξημένη διαφάνεια και αλλαγές στους ελέγχους για τους χρήστες. Θα συνεχίσουμε τη δέσμευσή μας με την Google σε σχέση με το Bard μετά την κυκλοφορία και η Google συμφώνησε να πραγματοποιήσει έλεγχο και να παράσχει έκθεση στο DPC μετά από τρεις μήνες από την έναρξη λειτουργίας του Bard στην ΕΕ», δήλωσε ο αναπληρωτής επίτροπος του DPC Graham Doyle.

«Επιπλέον, το Ευρωπαϊκό Συμβούλιο Προστασίας Δεδομένων δημιούργησε μια ομάδα εργασίας νωρίτερα φέτος, στην οποία είμαστε μέλος, η οποία θα εξετάσει μια μεγάλη ποικιλία θεμάτων σε αυτόν τον τομέα, πρόσθεσε.

Η κυκλοφορία του ανταγωνιστή ChatGPT της Google στην ΕΕ καθυστέρησε τον περασμένο μήνα αφού η ιρλανδική ρυθμιστική αρχή αναζήτησε επειγόντως πληροφορίες που η Google δεν είχε παράσχει. Αυτό περιελάμβανε τη μη παροχή στην DPC εκτίμηση επιπτώσεων στην προστασία δεδομένων (DPIA) — ένα κρίσιμο έγγραφο συμμόρφωσης για τον εντοπισμό πιθανών κινδύνων για τα θεμελιώδη δικαιώματα και την αξιολόγηση των μέτρων μετριασμού. Επομένως, η αποτυχία να δημιουργήσει ένα DPIA είναι ένα πολύ μεγάλο ρυθμιστικό κόκκινο σημάδι.

Ο Doyle επιβεβαίωσε στο TechCrunch ότι το DPC έχει δει τώρα ένα DPIA για τον Bard.

Είπε ότι αυτό θα είναι ένα από τα έγγραφα που είπε ότι θα αποτελέσουν μέρος της τρίμηνης αναθεώρησης, μαζί με άλλα «σχετικά» έγγραφα, προσθέτοντας: «Τα DPIA είναι ζωντανά έγγραφα και υπόκεινται σε αλλαγές».

Σε μια

επίσημη ανάρτηση ιστολογίου

Η Google δεν πρόσφερε αμέσως καμία λεπτομέρεια σχετικά με συγκεκριμένα μέτρα που έλαβε για τη συρρίκνωση του ρυθμιστικού κινδύνου της στην ΕΕ — αλλά ισχυρίστηκε ότι «συνεργάστηκε προληπτικά με ειδικούς, φορείς χάραξης πολιτικής και ρυθμιστικές αρχές απορρήτου για αυτήν την επέκταση».

Απευθυνθήκαμε στον τεχνολογικό γίγαντα με ερωτήσεις σχετικά με τις τροποποιήσεις διαφάνειας και ελέγχου των χρηστών που έγιναν πριν από την κυκλοφορία του Bard στην ΕΕ και μια εκπρόσωπος επεσήμανε ορισμένους τομείς στους οποίους έχει δώσει προσοχή στους οποίους πρότεινε ότι θα διασφαλίσει ότι θα διαθέσει την τεχνολογία με υπευθυνότητα — συμπεριλαμβανομένων περιορισμός της πρόσβασης στο Bard σε χρήστες ηλικίας 18+ που διαθέτουν Λογαριασμό Google.

Μια μεγάλη αλλαγή είναι ότι επισήμανε ένα νέο


Bard Privacy Hub

η οποία πρότεινε διευκολύνει τους χρήστες να ελέγχουν τις επεξηγήσεις των διαθέσιμων στοιχείων ελέγχου απορρήτου.

Σύμφωνα με πληροφορίες σχετικά με αυτόν τον κόμβο, οι νομικές βάσεις που διεκδικεί η Google για τον Bard περιλαμβάνουν την εκτέλεση μιας σύμβασης και τα έννομα συμφέροντα. Αν και φαίνεται να στηρίζεται περισσότερο στη δεύτερη βάση για το μεγαλύτερο μέρος της σχετικής επεξεργασίας. (Σημειώνει επίσης ότι καθώς το προϊόν αναπτύσσεται μπορεί να ζητήσει συγκατάθεση για την επεξεργασία δεδομένων για συγκεκριμένους σκοπούς.)

Επίσης, σύμφωνα με το Hub, η μόνη σαφώς επισημασμένη επιλογή διαγραφής δεδομένων που η Google φαίνεται να προσφέρει στους χρήστες είναι η δυνατότητα διαγραφής της δικής τους δραστηριότητας χρήσης Bard — δεν υπάρχει προφανής τρόπος για τους χρήστες να ζητήσουν από την Google να διαγράψει προσωπικά δεδομένα που χρησιμοποιούνται για την εκπαίδευση του chatbot.

Αν και προσφέρει α

φόρμα ιστού

που επιτρέπει στους χρήστες να αναφέρουν ένα πρόβλημα ή ένα νομικό ζήτημα — όπου προσδιορίζει ότι οι χρήστες μπορούν να ζητήσουν διόρθωση σε ψευδείς πληροφορίες που δημιουργούνται για αυτούς ή να αντιταχθούν στην επεξεργασία των δεδομένων τους (το τελευταίο αποτελεί απαίτηση εάν βασίζεστε σε έννομα συμφέροντα για την επεξεργασία σύμφωνα με το δίκαιο της ΕΕ).

Μια άλλη φόρμα ιστού που προσφέρει η Google επιτρέπει στους χρήστες


ζητήστε την αφαίρεση του περιεχομένου

σύμφωνα με τις δικές της πολιτικές ή τους ισχύοντες νόμους (που, προφανώς, συνεπάγεται παραβιάσεις πνευματικών δικαιωμάτων, αλλά η Google προτείνει επίσης στους χρήστες να κάνουν χρήση αυτής της φόρμας εάν θέλουν να αντιταχθούν στην επεξεργασία των δεδομένων τους ή να ζητήσουν διόρθωση — οπότε αυτό, φαινομενικά, είναι κλείστε καθώς φτάσετε σε μια επιλογή “διαγραφή των δεδομένων μου από το μοντέλο AI σας”).

Άλλες τροποποιήσεις που επεσήμανε η εκπρόσωπος της Google σχετίζονται με τους ελέγχους των χρηστών σχετικά με τη διατήρηση των δεδομένων δραστηριότητάς τους στο Bard — ή μάλιστα με τη δυνατότητα να μην καταγράφεται η δραστηριότητά τους.



Οι χρήστες μπορούν επίσης να επιλέξουν πόσο καιρό θα αποθηκεύει ο Bard τα δεδομένα τους με τον Λογαριασμό τους Google — από προεπιλογή, η Google αποθηκεύει τη δραστηριότητά τους στο Bard στον Λογαριασμό τους Google για έως και 18 μήνες, αλλά οι χρήστες μπορούν να το αλλάξουν σε τρεις ή 36 μήνες, αν προτιμούν. Μπορούν επίσης να το απενεργοποιήσουν εντελώς και να διαγράψουν εύκολα τη δραστηριότητά τους στο Bard

g.co/bard/myactivity

», είπε η εκπρόσωπος.

Με την πρώτη ματιά, η προσέγγιση της Google στον τομέα της διαφάνειας και του ελέγχου των χρηστών με τον Bard μοιάζει αρκετά με τις αλλαγές που έγιναν στο OpenAI στο ChatGPT μετά από ρυθμιστικό έλεγχο από την ιταλική DPA.

ο

Garante

άρπαξε τα μάτια νωρίτερα αυτό το έτος, διατάζοντας το OpenAI να αναστείλει την υπηρεσία τοπικά — επισημαίνοντας ταυτόχρονα μια λίστα με προβλήματα προστασίας δεδομένων.

Το ChatGPT μπόρεσε να συνεχίσει την υπηρεσία στην Ιταλία μετά από μερικές εβδομάδες ενεργώντας στην αρχική λίστα υποχρεώσεων DPA. Αυτό περιελάμβανε την προσθήκη αποκαλύψεων απορρήτου σχετικά με την επεξεργασία δεδομένων που χρησιμοποιείται για την ανάπτυξη και την εκπαίδευση του ChatGPT. παρέχοντας στους χρήστες τη δυνατότητα να εξαιρεθούν από την επεξεργασία δεδομένων για την εκπαίδευση των AI του· και προσφέρει έναν τρόπο στους Ευρωπαίους να ζητήσουν τη διαγραφή των δεδομένων τους, συμπεριλαμβανομένης της αδυναμίας διόρθωσης σφαλμάτων που δημιουργήθηκαν για άτομα από το chatbot.

Το OpenAI χρειάστηκε επίσης να προσθέσει μια πύλη ηλικίας βραχυπρόθεσμα και να εργαστεί για την προσθήκη πιο ισχυρής τεχνολογίας διασφάλισης ηλικίας για να συρρικνωθούν οι ανησυχίες για την ασφάλεια των παιδιών.

Επιπλέον, η Ιταλία διέταξε την OpenAI να αφαιρέσει τις αναφορές στην εκτέλεση μιας σύμβασης για τη νομική βάση που αξιώθηκε για την επεξεργασία — λέγοντας ότι μπορούσε να βασίζεται μόνο στη συναίνεση ή στα έννομα συμφέροντα. (Σε περίπτωση που το ChatGPT επανέλαβε την υπηρεσία στην Ιταλία, το OpenAI φάνηκε να βασίζεται στο LI ως νομική βάση.) Και, σε αυτό το μέτωπο, καταλαβαίνουμε ότι η νομική βάση είναι ένα από τα ζητήματα που εξετάζει η ομάδα εργασίας EDPB.

Εκτός από το ότι υποχρεώνει το OpenAI να κάνει μια σειρά από άμεσες αλλαγές ως απάντηση στις ανησυχίες του, η ιταλική DPA άνοιξε τη δική της έρευνα για το ChatGPT. Εκπρόσωπος της

Garante

μας επιβεβαίωσε σήμερα ότι αυτή η έρευνα παραμένει σε εξέλιξη.

Άλλες ΑΠΔ της ΕΕ δήλωσαν επίσης ότι διερευνούν το ChatGPT — το οποίο είναι ανοιχτό σε ρυθμιστικές έρευνες από όλο το μπλοκ, καθώς, σε αντίθεση με την Google, δεν είναι βασικά εγκατεστημένο σε κανένα κράτος μέλος.

Αυτό σημαίνει ότι υπάρχει δυνητικά μεγαλύτερος ρυθμιστικός κίνδυνος και αβεβαιότητα για το chatbot του OpenAI εναντίον του Google (το οποίο, όπως λέμε, δεν βρίσκεται ακόμη υπό επίσημη έρευνα από το DPC) — σίγουρα πρόκειται για μια πιο περίπλοκη εικόνα συμμόρφωσης καθώς η εταιρεία πρέπει να αντιμετωπίσει τα εισερχόμενα από πολλαπλές ρυθμιστικές αρχές, και όχι απλώς μια κύρια DPA.

Η ομάδα εργασίας EDPB μπορεί να συμβάλει στη συρρίκνωση της ρυθμιστικής αβεβαιότητας σε αυτόν τον τομέα, εάν οι ΑΠΔ της ΕΕ μπορέσουν να συμφωνήσουν σε κοινές θέσεις επιβολής για τα chatbot AI.

Τούτου λεχθέντος, ορισμένες αρχές έχουν ήδη δημιουργήσει το δικό τους στρατηγικό στάβλο στις τεχνολογίες παραγωγής τεχνητής νοημοσύνης. Το CNIL της Γαλλίας, για παράδειγμα, δημοσίευσε ένα σχέδιο δράσης AI νωρίτερα αυτό το έτος, στο οποίο όριζε ότι θα έδινε ιδιαίτερη προσοχή στην προστασία των διαθέσιμων στο κοινό δεδομένων στον Ιστό από το scarping – μια πρακτική που χρησιμοποιούν και οι δύο το OpenAI και η Google για την ανάπτυξη μεγάλων γλωσσικών μοντέλων όπως το ChatGPT και ο Μπαρντ.

Επομένως, είναι απίθανο η ομάδα εργασίας να οδηγήσει σε πλήρη συναίνεση μεταξύ των DPA σχετικά με τον τρόπο αντιμετώπισης των chatbots και ορισμένες διαφορές προσέγγισης φαίνονται αναπόφευκτες.


techcrunch.com



You might also like


Leave A Reply



Cancel Reply

Your email address will not be published.