木星链 木星链
Ctrl+D收藏木星链
首页 > Gateio > 正文

CHA:ChatGPT類應用服務 數據合規有特殊性嗎?

作者:

时间:1900/1/1 0:00:00

王融?腾讯研究院首席数据法律专家

本期观点摘要:

1.ChatGPT等AI应用服务商直接面向个人提供服务,收集并处理个人信息,可被视为个人信息保护合规主体——数据控制者。

2.与移动互联网APP的典型场景相比,生成式AI服务商的个人信息处理活动有其自身特征,数据合规重点也有所不同。

3.根据GDPR,欧盟数据保护机构是监管机构,而非市场准入机构,其职责主要在指导督促企业满足数据合规要求。

4.未来真正的挑战来自于AI赋能的各类应用服务,解决新的数据安全问题需要新思维。

C端AI应用服务商是

数据控制者

并非所有的市场主体都是数据合规框架下的义务主体,需要根据技术原理、业务场景和法律规范来进一步确定。当主体身份重合时,也需基于不同业务流程匹配合规义务。基于此分析框架,我们在上一篇文章里详细论证了大模型研发者,在模型研发阶段有可能并不认定为隐私数据合规上的法律主体。

基于同样的分析框架,我们认为面向C端个人用户提供生成式AI服务的运营者可被认定为隐私数据合规上的数据控制者。例如,当OpenAI在2022年11年面向公众发布ChatGPT应用服务,并在2个月内突破1亿用户,成为历史上增长最快的消费者应用时,作为数据控制者的身份已确定无疑。

BNB Chain推出基于OP Stack的Layer2网络opBNB测试网:6月19日消息,BNB Chain推出基于OP Stack的Layer2网络opBNB测试网。开发人员预计opBNB测试网将达到每秒4,000笔交易的速度,目标成本为每笔交易0.005美分。[2023/6/20 21:48:10]

事实也如此。从国外实践看,目前已面向个人的AI应用服务商,在数据合规部分已完整配置隐私政策和用户协议,以充分告知用户收集了哪些类型的数据,以及如何处理数据。OpenAI在隐私政策中列举了收集类型;包括账户信息、通信内容、使用记录等;数据处理的目的包括但不限于:提供、改进服务,预防欺诈,网络信息安全、履行法定义务所需等。类似的,面向公众的图片生成AI服务商Midjourney也提供了清晰明了的隐私政策。国内目前虽然没有正式上线的产品,但已有部分厂商在测试版本中嵌入隐私政策。

这也就不难解释为什么数据保护机构DPA是第一批入场的监管机构。3月31日,意大利数据监管机构Garante宣布暂时禁止ChatGPT,并要求OpenAI在20天内相关问题作出回应。这是数据监管机构DPA对一项新兴应用的正常反映,但被误读为DPA可以对特定业务采取永久性措施。相反,根据欧盟GDPR,DPA虽然有天价处罚权,但其职权被严格限制在矫正性权力范围内,包括建议,警告以及暂时性的或者具有明确期限的禁令。换言之,只要服务提供者满足数据合规要求,则DPA不得对其采取市场禁入措施。在其临时禁止令受到广泛批评后,4月12日,Garante释放信号:“如果OpenAI采取有效措施,我们准备在4月30日重新开放ChatGPT”。

DeFi协议SmartChain DeFi完成1600万美元A轮融资,Binance Labs领投:5月31日消息,流动性即服务(LaaS)DeFi 协议Smart Chain DeFi宣布完成1600万美元A轮融资,Binance Labs领投,非托管DEX Domination Finance创始人Adrian Kolody等参投。

据悉,SmartChain DeFi是基于BNB Chain的一站式流动性即服务(LaaS)DeFi协议,曾在天使轮获得Binance 10亿成长基金的资助。Smart Chain DeFi为PancakeSwap等10余种协议提供流动性服务,管理着来自知名机构和超80,000名LP的6000多万美元流动性。[2022/5/31 3:52:11]

生成式AI服务商

数据合规的独特性

与移动互联网相比,面向个人的生成式AI应用在数据合规上有很多相似之处,包括制定隐私政策、业务协议,明确处理用户数据的合法性基础,通过隐私保护设计在信息系统中支持用户围绕其账户信息和使用服务过程中产生的个人信息的相关权利,包括查询、访问、更正、删除等。但一方面,我们更加关注其在个人信息处理活动中的独特性:

第一、收集的个人信息种类相对较少。导航软件、打车、购物等典型的移动APP为实现对用户个性化服务的闭环,需要实时收集用户较多类型的个人信息;而目前的生成式AI应用,以OpenAI和Midjourney为例,从其底层逻辑出发,其更加关注生成内容的质量,在应用服务阶段收集个人信息主要是建立用户账户体系,接受用户指令并与之交互,因此收集的个人信息相对较少,包括账户信息、使用记录,如果涉及购买服务等交易,则还包括支付信息。因此,Midjourney更是以表格的形式,明确列出了不收集的用户信息种类:包括用户敏感信息,生物识别信息、地理位置信息等等。这些信息对于生成式AI应用确实也无关紧要。

Blokchain.com选择Stripe来促进支付、降低欺诈风险并改善收入管理:金色财经报道,Stripe宣布Blockchain.com选择了Stripe来促进支付、降低欺诈风险并改善收入管理。随着增长计划到 2025 年将 Blockchain.com 的用户数量推至数亿,该公司已转向 Stripe 来改进将法定货币兑换成加密货币的过程,并从根本上简化新加密货币投资者的体验。

Stripe将帮助 Blockchain.com 解决加密购买常见的挑战:波动的支付接受率、不稳定和令人沮丧的用户体验。

自从改用 Stripe 后,Blockchain.com提高了支付接受率。Blockchain.com 预计费率将进一步提高,因为它使用 Stripe 为客户提供额外的账户充值方式,包括 Apple Pay 和 Google Pay。(finextra)[2022/3/18 14:03:54]

第二、在更早阶段以及更广泛地采取个人信息去标识化以及匿名化措施。在提供服务过程中,生成式AI主要围绕用户账号体系及通信内容构建数据安全防护体系。以ChatGPT为例,尽管在模型训练阶段,其采集的数据源中的用户个人信息较少,但在应用服务阶段,问答式的会话功能会产生较为敏感的通信内容,模型根据与用户通信内容进一步分析并生成回复。为降低用户通信内容泄露后产生的风险,生成式AI会在更早阶段采取用户身份信息去标识化及匿名技术,或者将用户身份信息与通信内容相互分离,或者在模型生成回复内容后及时删除通信内容等安全类措施。这也是由生成式AI更关注反馈内容,而非用户行为的逻辑所决定,这与建立在用户行为特征基础上,以个性化推荐见长的移动APP有显著差异。

Ifoods chain卡隆:结合实体产业 区块链让消费者成为食品标准制定者:近日,Ifoods chain创始人卡隆接受新华社专访时表示,目前,食品消费领域普遍存在知情权盲区的问题,而区块链技术可让消费者成为食品品质标准的制定者,这是保障中国食品安全的重要一步。无论是商家还是消费者,都可以通过大数据获得更多的收益。未来,区块链会不断与实体产业相结合,通过实现消费数据资产“全球共享”,更进一步实现互联网上的价值流通。此外,卡隆表示,Ifoods chain现已在韩国、越南、菲律宾等地开始布局,未来将全面进军全球食品检测市场。[2018/6/1]

第三、由以上两方面影响,生成式AI与移动APP在数据安全的风险领域有所不同。移动互联网APP需要直接收集大量个人信息,用户数据库易成为黑客攻击和数据泄露的目标。然而,在生成式AI应用中,虽然其直接收集的用户信息种类少,但其风险集中在模型被攻击从而反向溯源数据库,以及用户通信内容泄露的隐患。意大利数据监管机构对OpenAI发出暂时禁令,即是由于用户通信内容因出现服务bug而泄露的事故。为减轻风险,在技术上已经明显具备先发优势的OpenAI,开始探索支持用户可以选择将个人删除通信记录。4月23日,OpenAI推出新控件,允许ChatGPT用户可以选择关闭其聊天历史记录,且可以不用于模型训练目的。

第四、在输出阶段,如果用户引导的问题涉及个人信息时,基于大模型的语言预测生成的算法逻辑,输出结果中的个人信息有可能是编造的,虚假的,这可能违反了个人信息保护法上的信息质量原则,即保持个人信息准确性要求。但这类问题的背后实质是生成式AI在内容治理中面临的一般性问题,即AI进入“幻想”,编造不准确甚至是虚假的信息。

金色财经现场报道 Exchange Union的市场总监:各交易之间价差大:金色财经前方记者实时报道,4月12日举办的第二届全球金融科技与区块链中国峰会2018上,Exchange Union的市场总监,Ryan Thoma在会上做了“下一代去中心化交易网络”的演讲,他表示,目前加密货币交易所行业存在以下痛点:缺乏流动性、业务本地化且交易所间相互分隔独立、交易对有限、各交易之间价差大、跨交易所交易效率低且费用高。[2018/4/12]

OpenAI在研发阶段,即致力于改善和解决此类问题,包括引入人类专家意见反馈机制和强化学习,引导AI输出准确内容。目前,部分生成类AI还加入了输入+输出双重过滤机制,来进一步避免出现有害内容或侵权问题。尽管大语言模型的进步速度令人瞠目结舌,仅用了4个月,ChatGPT4相比于GPT3.5,其输出信息的准确率就大幅提升了40%,违反内容政策的输出可能性降低82%,但目前仍不能保证其生成内容具有可靠的准确性。因此作为用户也应当对ChatGPT的回答保持一定警惕和判断力,避免被误导。

综上,看待生成式AI的数据合规问题,需要从移动互联网服务中的数据合规惯性中跳脱出来,围绕其在隐私和数据安全方面的不同特点,有的放矢采取相应的合规和安全保护措施。

面向未来的挑战:

前所未有的数据汇聚

基于大语言模型的生成式AI为世人所瞩目,不在内容生成,而在其所具有的通用人工智能潜力,业界惊呼:AGI的奇点时刻正在到来。未来,除了面向普通大众的内容生成式AI应用外,业界普遍认为AI也将改写互联网范式。现有商业模式将广泛引入AI智能模型,大幅提升用户交互效率。这不是将来时,而是进行时。2023年3月17日,微软发布Microsoft365Copilot,将大语言模型功能与微软办公应用相结合,帮助用户解锁生产力。

Copilot将会被内置到办公全家桶内,在Word、Excel、PowerPoint中,AI将与个人通过便捷的语言交互,一起撰写文档,演示文稿,实现数据可视化;在Outlook,Teams,BusinessChat中,AI能够帮助用户回复邮件,管理邮箱,实时完成会议摘要和待办事项,提高会议效率。

办公效率的飞越提升,不仅建立在强大的AI模型能力基础之上,更建立在广泛的数据打通链接基础之上,使用Copilot意味着用户将授权微软打通跨越各业务平台的个人数据。正如微软隐私政策所陈述,为实现业务提供,改进和开发产品等目的,微软会从不同的业务环境中收集的数据进行合并。

这只是未来超级数字助理的雏形,在智能基础设施的支持之下,每个人甚至可以拥有多个数字分身,协同完成任务。可以想见,数字助理的背后是大语言模型访问、链接个人以及商业企业的私有数据,数据的融合利用一定是无缝丝滑的。此类数据的访问处理如何以安全、合规、保护隐私的方式进行,对安全技术保障措施提出了更高要求。

图:MicrosoftGraph是Microsoft365中数据和智能的网关。它提供了统一的可编程性模型,以安全便捷地跨业务平台访问数据。

同时,我们也迫切需要审视现有的隐私保护与合规机制。在当前移动互联网个人信息保护实践中,对于必要性原则解释是非常严苛的,以最大程度的避免数据收集与汇聚。例如:《常见类型移动互联网应用程序必要个人信息范围规定》不仅针对每类应用区分了基本功能和附加功能,还针对基本功能收集的必要信息进行了明确。在大部分基本功能中仅能收集两三类个人信息,例如定位和导航功能仅能收集位置信息、出发地、到达地三种信息;《App违法违规收集使用个人信息行为认定方法》中更是明确:不得仅以改善服务质量、研发新产品等理由收集个人信息。这种基于“严防死守”的数据合规思路在未来的AI应用场景中是否还能继续走下去,是一个值得探讨的问题。

从移动互联网到我们正在步入的AI时代,虽然数据利用一直在向更广更深的方向发展,但各类新技术应用仍将隐私保护作为价值对齐的重要方面。隐私和数据安全的真谛从来也不是对数据的使用进行各种限制,或者人为增加数据利用门槛,而在于通过激烈的市场竞争、健全的法律机制和更加强大的技术安全措施来切实保障用户隐私与数据安全。

参考资料来源:

https://openai.com/policies/privacy-policy

https://docs.midjourney.com/docs?/privacy-policy

https://www.gpdp.it/web/guest/home/docweb/-/docweb-display/docweb/9870832

GDPR?Article58&Article83

https://www.reuters.com/technology/italys-data-watchdog-chatgpt-can-resume-april-30-if-openai-takes-useful-steps-2023-04-18/

https://openai.com/blog/new-ways-to-manage-your-data-in-chatgpt

https://openai.com/product/gpt-4

https://news.microsoft.com/zh-cn/microsoft-365-copilot/

https://privacy.microsoft.com/zh-cn/privacystatement

标签:CHAHAIAINChainmchain币最新消息btyxchainDoki Doki ChainbindersKVI Chain

Gateio热门资讯
区块链:创业者别指望香港

过去一周我都在香港,这也是我第一次来香港。作为平头百姓,我就不聊国际经济了,就从这一周的实际体感出发,说说为什么我觉得早期创业者还是别指望在香港发展了。说来神奇,我和香港一直没什么缘分.

1900/1/1 0:00:00
NFT:金色Web3.0日报 | 比特币NFT协议Ordinals铭文铸造总量突破200万枚

DeFi数据1、DeFi代币总市值:499.57亿美元 DeFi总市值及前十代币数据来源:coingecko2、过去24小时去中心化交易所的交易量25.

1900/1/1 0:00:00
AGI:a16z:为何推出Optimism Rollup新客户端Magi

虽然最近Arbtrum大有超越Optimism之势,但Optimism也在默默蓄力。继Coinbase之后,有一家加密巨头选择了OPStack.

1900/1/1 0:00:00
CRO:擴大 Web3 生態影響力,AWS 與 Cronos Labs 強強聯手重塑行業未來

亚马逊网络服务(AWS)是一个云计算平台,也是电子商务巨头亚马逊的子公司,它正在与CronosLabs合作,后者是CronosChain的开发团队.

1900/1/1 0:00:00
ENG:发现最安全钱包ZenGo问题 防御特权用户攻击细节分析(独家)

ZenGo是一个使用多方计算技术的安全Web3钱包。最近,CertiK的SkyFall团队对众多移动钱包进行了彻底的审计和研究,发现ZenGo的MPC解决方案提供了比普通移动钱包更强大的安全防御.

1900/1/1 0:00:00
以太坊:科普:一文了解以太坊上海升级的“前世今生”与未来走向

作者:HashkeyGroup?前言:以太坊已在北京时间4月13日上午成功完成了Shapella升级,截至8:35已提取1.735万枚以太坊,存入128枚,待提取数量为31.9万枚ETH.

1900/1/1 0:00:00