(Aggiornato il 4 aprile alle 2:16) Il 3 marzo ora locale (Roma), GPDP, l'autorità di controllo sulla protezione dei dati personali in Italia.1(comunemente noto come Garante) ha disposto limitazioni provvisorie al trattamento dei dati personali degli utenti che si trovano in Italia relativi al servizio ChatGPT gestito dalla società americana OpenAI LLC. Il GPDP ha sottolineato che non sono state fornite informazioni agli interessati o agli utenti raccolte da ChatGPT e che non esisteva una base giuridica adeguata per la raccolta e il trattamento dei dati personali per l'addestramento degli algoritmi. Inoltre, non esiste alcun filtro per i bambini di età inferiore a 13 anni e il trattamento dei dati personali degli utenti, in particolare dei dati personali dei minori, viola anche diverse disposizioni del Regolamento generale sulla protezione dei dati (GDPR) dell'UE. Le misure restrittive provvisorie si applicano in generale ai dati personali degli interessati in Italia e qualsiasi violazione delle misure comporterà sanzioni penali e amministrative. Il titolare del trattamento è stato invitato a fornire entro 20 giorni le azioni intraprese per migliorarlo e ogni informazione che ritenga utile a giustificare tale violazione.
Questo è un riepilogo dell'ordine n. 112 di ChatGPT.2?
Dettagli delle istruzioni
Ora vorrei entrare nei dettagli. La presente ordinanza n. 112 si compone di due parti: il preambolo, ovvero la parte che giustifica l'ordinanza, e il corpo principale dell'ordinanza.
Preambolo
All'inizio del preambolo, possiamo vedere che l'ordine si basa sul GDPR (2016), sulla legge italiana sulla protezione dei dati personali (2003) e sulle recenti notizie. Si precisa poi che è stato preso in considerazione quanto segue:
- Molta copertura su ChatGPT
- Si tratta di una violazione dei dati scoperta il 3 marzo (un bug consente agli utenti di vedere le prime conversazioni di altre persone) e relativa al pagamento degli utenti ChatGPT Plus che erano attivi durante il periodo di nove ore da domenica fino alla sospensione temporanea del servizio lunedì informazioni dell’20% degli utenti3Ciò sembra riferirsi al fatto che spesso veniva riferito che l'immagine era visibile (per i dettagli cfrCapitale dell'annuncio di OpenAI del 3 marzotassa4 riferimento))
- Secondo questa indagine, nessuna informazione è stata fornita agli utenti o a chiunque i cui dati siano stati raccolti da OpenAI o elaborati da ChatGPT.
- Motivi legittimi per la raccolta e il trattamento dei dati per scopi di formazione ChatGPT5Non ci deve essere.
- il trattamento dei dati personali dell'interessato è inesatto, come evidenziato dal fatto che le informazioni fornite da ChatGPT non corrispondono necessariamente ai dati reali;
- Nonostante i termini di servizio affermino che il servizio è riservato a persone di età superiore a 13 anni, non hanno verificato la loro età.
- Non esiste alcun filtro per i bambini sotto i 13 anni, esponendoli a risposte del tutto inadeguate al loro livello di sviluppo e alla percezione di sé.
In considerazione di ciò, si applica l’articolo 5 del GDPR riguardo al trattamento dei dati personali degli utenti, compresi i minori, soggetti al trattamento.6, articolo 67, articolo 88, articolo 139, articolo 2510è risultato violato.
Per questo motivo, l’articolo 58, paragrafo 2, lettera f), GDPR11Sulla base di ciò, nonostante l'indagine sia in corso, abbiamo emesso un ordine provvisorio di sospendere il trattamento dei dati a causa dell'urgenza della questione. I dati riguardano tutti i residenti in Italia, compresi i minori di 13 anni. Il motivo per cui i termini di utilizzo dicono che è da 13 anni in su, ma si rivolge anche a persone sotto i 13 anni è perché non è stato implementato alcun meccanismo di limitazione dell'età. Questo è il punto a cui arriva questo avviso di disposizione.12Diventa valido. Inoltre, i dettagli della punizione possono cambiare a seconda dei risultati delle indagini.
Si precisa poi che le violazioni della suddetta ordinanza saranno punite con pene da 3 mesi a 2 anni di reclusione (art. 170 TU).
Inoltre, vista l'urgenza, il presente provvedimento si ispira all'articolo 5, comma 8, della legge che istituisce il Garante italiano per la protezione dei dati personali.13Su questa base verrà espressa la decisione del presidente della commissione.
Indietro
Al riguardo, la Commissione per la Protezione dei Dati Personali ha emesso la seguente ordinanza.
- a) Ai sensi dell'articolo 58, comma 2, lettera f), del Regolamento, OpenAI LLC, società americana che ha sviluppato e gestisce ChatGPT, è designata quale titolare del trattamento dei dati personali effettuato attraverso la candidatura degli interessati situati in territorio italiano; persona14Ordina urgentemente misure per limitare temporaneamente il trattamento dei dati personali.
- b) Il presente ordine entra in vigore immediatamente dopo la ricezione e può essere soggetto a ulteriori misure.
Inoltre
- Ai sensi dell’articolo 58 del GDPR, il titolare del trattamento deve presentare alla Commissione entro 20 giorni un reclamo giustificando il trattamento dei dati relativo alla violazione.
Sto cercando. Si precisa inoltre che in caso di violazione dell'indagine ai sensi dell'articolo 58, possono essere imposte sanzioni amministrative ai sensi dell'articolo 83, comma 5 e.
pensieri
Questo è abbastanza difficile per OpenAI. Penso che sarà utile per le aziende giapponesi che stanno facendo questo genere di cose.
Innanzitutto, non viene fornita alcuna informazione agli utenti o a chiunque i cui dati siano raccolti da OpenAI o elaborati da ChatGPT. Ci sono molte informazioni personali nei dati disponibili al pubblico e prima di elaborarli è necessario fornire informazioni all'interessato che i dati verranno elaborati. È piuttosto stancante.
In secondo luogo, non esiste alcuna base giuridica per l’utilizzo dei dati di addestramento.
Nell'articolo 6 del GDPR
- (a) Consenso per uno scopo specifico;
- (b) esecuzione di un contratto o di procedimenti che precedono un contratto;
- (c) obblighi di legge;
- d) protezione della vita;
- e) interesse pubblico;
- (f) Interessi legittimi (a meno che gli interessi dell'interessato non prevalgano su quelli di età inferiore a 13 anni e sull'interessato)
In primo luogo, la lettera a) viene citata come base di legittimità. Poiché il consenso all'utilizzo come dati di apprendimento non è stato ottenuto, sembra che il "consenso" non possa essere utilizzato come prova.
Inoltre (b). In primo luogo, nella fase di utilizzo dei dati come dati didattici, ciò è impossibile perché non sai se firmerai un contratto oppure no.
Inutile dire che (c) e (d) sono impossibili. Anche l'interesse pubblico per il punto (e) sembra essere grave.
Per quanto riguarda l'ultimo (f) interesse legittimo, ti viene prima chiesto di rispondere entro 20 giorni in merito. In generale, sarebbe necessaria una relazione PIA che dimostri che i dati non contengono dati di persone di età inferiore ai 13 anni e non ledono gli interessi dell'interessato.
La prossima è la violazione del "principio di accuratezza". Ti dirò delle stronzate. Tendiamo a pensare al principio di accuratezza solo come all'accuratezza dei dati archiviati nei database, ecc., ma poiché ciò si applica all'intero processo, si applica anche alle informazioni che emergono come risultato del processo.
5 e 6 sottolineano la mancanza di risposta ai bambini. Sembra che limitarsi a scriverlo nei termini e condizioni non sia sufficiente e sarà richiesta la verifica dell'età.
Se il trattamento non viene interrotto, la pena sarà da 3 mesi a 2 anni di reclusione. Per il momento ChatGPT sembra funzionare ancora dal Giappone, ma mi chiedo se hanno fatto in modo che non sia possibile accedervi dall'Italia... Ebbene non basta, dobbiamo smettere di trattare i dati degli interessati nel territorio italiano, ma come? ? ? Mi chiedo se sia possibile rimuovere quella parte dal modello...
Per quanto riguarda il testo principale, questo è già chiaramente affermato. Inoltre, l'attenzione sarà focalizzata sulla possibilità di presentare una dichiarazione entro 20 giorni.
Ecco dove si trova oggi (4 aprile). Clicca qui per ulteriori notizie ====▷ Novità e impressioni relative alle restrizioni ChatGPT in Italia
[Materiali di riferimento]
- GPDPTesto originale delle istruzioniとTraduzione inglese DeepL
- Politico: L'autorità italiana di regolamentazione della privacy vieta ChatGPT
- Informativa sulla privacy di ChatGPT a partire dal 2023 marzo 3
- Termini di utilizzo
Fiocco di neve
- Garante per la protezione dei dati personali
- Ho tradotto il testo originale italiano in inglese utilizzando DeepL, ho fatto creare un riassunto e poi ho chiesto loro di farlo in giapponese.
- nome e cognome, indirizzo email, indirizzo per i pagamenti, solo le ultime quattro cifre del numero di carta di credito e data di scadenza della carta di credito
- Interruzione ChatGPT del 20 marzo: ecco cosa è successohttps://openai.com/blog/march-20-chatgpt-outage>
- Articolo 6 del GDPR. (a) consenso per uno scopo specifico; (b) esecuzione di un contratto o di un procedimento precedente a un contratto; (c) obbligo legale; (d) tutela della vita (e) interesse pubblico; prevalgono gli interessi, i diritti e le libertà fondamentali del bambino e dell'interessato)
- Principi fondamentali relativi al trattamento dei dati personali
- Legalità del trattamento
- Requisiti applicabili al consenso dei minori in relazione ai servizi della società dell'informazione
- Informazioni fornite quando i dati personali vengono ottenuti dall'interessato
- Protezione dei dati fin dalla progettazione e protezione dei dati per impostazione predefinita
- Imporre restrizioni temporanee o permanenti, compresi i divieti di trattamento;
- Essenzialmente lo stesso giorno
- Stabilisce che in caso di emergenza, il comitato non si riunirà e le decisioni possono essere prese a discrezione esclusiva del presidente del comitato.
- degli interessati in inglese data subject

Un commento