Italië heeft OpenAI een boete van €15 miljoen ($15,66 miljoen) opgelegd wegens schending van de privacy van persoonlijke gegevens in zijn ChatGPT-applicatie, volgens Reuters. De Italiaanse gegevensbeschermingsautoriteit Garante, geconcludeerd dat OpenAI gebruikersgegevens onrechtmatig verwerkte en er niet in slaagde een adequate leeftijdsverificatie te garanderen. De boete, die voortkomt uit een onderzoek uit 2023, benadrukt de ernst van de naleving van de gegevensprivacy onder de EU-regelgeving.
Italië legt OpenAI een boete van 15 miljoen euro op wegens schending van de privacy van gegevens
De boete volgt op het onderzoek van de Garante, waaruit bleek dat OpenAI persoonlijke gegevens van gebruikers verwerkt zonder voldoende wettelijke basis. Bovendien heeft het bedrijf de transparantiebeginselen niet nageleefd, zoals vereist door de Algemene Verordening Gegevensbescherming van de EU (AVG). Het eerdere onvermogen van OpenAI om in maart 2023 een inbreuk op de beveiliging te melden, heeft ook aan deze beslissing bijgedragen.
“Ontoereikende mechanismen voor leeftijdsverificatie” vergroten het risico dat kinderen onder de 13 jaar worden blootgesteld aan ongepaste, door AI gegenereerde inhoud, merkte de Garante op. In reactie op de boete bekritiseerde OpenAI de uitspraak als “onevenredig” en kondigde plannen aan om in beroep te gaan. Het bedrijf beweert dat de boete bijna twintig maal de omzet in Italië tijdens het onderzoektijdvak bedraagt.
Als onderdeel van de uitspraak heeft OpenAI het mandaat gekregen om een bewustmakingscampagne van zes maanden te voeren via verschillende mediakanalen om uit te leggen hoe ChatGPT werkt. Deze campagne zal specifiek ingaan op praktijken voor het verzamelen van gegevens, inclusief de manier waarop zowel gebruikers- als niet-gebruikersgegevens worden gebruikt voor het trainen van algoritmen, en schetst de rechten van gebruikers om bezwaar te maken, hun persoonlijke gegevens te corrigeren of te verwijderen.
ChatGPT-zoeken is nu gratis en komt beschikbaar voor Google
Het proactieve regelgevende standpunt van Italië markeert het land als een van de leidende autoriteiten van de EU bij het afdwingen van de naleving van de regels voor gegevensprivacy. Deze boete is niet de eerste actie tegen OpenAI; de Garante verbood ChatGPT in maart 2023 tijdelijk vanwege soortgelijke zorgen voordat de toegang werd hersteld toen OpenAI de problemen aanpakte met betrekking tot de toestemming van gebruikers voor datagebruik.
OpenAI verdedigde zijn praktijken, benadrukte zijn toewijding aan privacy en beweerde dat de uitspraak de ambities van Italië op het gebied van kunstmatige intelligentie ondermijnt.
“Toen de Garante ons in 2023 beval te stoppen met het aanbieden van ChatGPT in Italië, hebben we met hen samengewerkt om het een maand later weer in te voeren”, vertelde een woordvoerder van OpenAI. Bijbehorende pers. “Sindsdien hebben ze onze toonaangevende aanpak voor het beschermen van de privacy op het gebied van AI erkend, maar toch is deze boete bijna twintig maal de omzet die we in de relevante periode in Italië hebben verdiend.”
De Garante beoordeelde de boetegrootte van OpenAI gezien de coöperatieve aanpak van het bedrijf tijdens het onderzoek, wat erop wijst dat de boete aanzienlijk hoger had kunnen zijn.
In samenhang met de boete zijn er nadere richtlijnen van het Europees Comité voor Gegevensbescherming (EDPB) verduidelijken de implicaties van ongeoorloofde verwerking van persoonsgegevens in AI-modellen. Het stelt dat als anonimisering plaatsvindt voorafgaand aan een operationele fase van het AI-model, AVG-schendingen mogelijk niet van toepassing zijn op de daaropvolgende activiteiten van dat model. Als persoonsgegevens na anonimisering echter opnieuw worden verwerkt, is de AVG wel van toepassing.
Uitgelichte afbeeldingscredits: Zac Wolff/Unsplash