İtalyan Veri Koruma Gözlemcisi, ChatGPT'yi Gizlilik İhlalleriyle Suçluyor
İtalya'nın veri koruma otoritesi (DPA), ChatGPT üreticisi OpenAI'yi bölgedeki gizlilik yasalarını ihlal ettiği iddiasıyla bilgilendirdi.
"Mevcut kanıtlar, AB GDPR'de [Genel Veri Koruma Yönetmeliği] yer alan hükümlerin ihlal edildiğine işaret etti," Garante per la protezione dei dati personali (diğer adıyla Garante) Pazartesi günü yaptığı açıklamada.
Ayrıca, "Avrupa Veri Koruma Çerçevesi (EDPB) tarafından kurulan geçici görev gücü içinde devam eden çalışmaları davayla ilgili nihai kararında dikkate alacağını" söyledi.
Gelişme, bekçi köpeğinin ülkede ChatGPT'ye geçici bir yasak getirmesinden yaklaşık 10 ay sonra geldi ve bundan haftalar sonra OpenAI, kişinin kişisel verilerinin büyük dil modeli (LLM) tarafından işlenmesini önlemek için bir devre dışı bırakma formu da dahil olmak üzere bir dizi gizlilik kontrolünü duyurdu. Araca erişim daha sonra Nisan 2023'ün sonlarında eski haline getirildi.
İtalyan DPA, kamuya açıklanmayan en son bulguların, aynı zamanda başlatılan çok aylı bir soruşturmanın sonucu olduğunu söyledi. OpenAI'ye iddialara yanıt vermesi için 30 gün süre verildi.
BBC, ihlallerin kişisel verilerin toplanması ve yaş korumaları ile ilgili olduğunu bildirdi. OpenAI, yardım sayfasında "ChatGPT'nin 13 yaşın altındaki çocuklar için tasarlanmadığını ve 13 ila 18 yaş arası çocukların ChatGPT'yi kullanmadan önce ebeveyn izni almalarını şart koşuyoruz" diyor.
Ancak, hassas bilgilerin açığa çıkabileceğine ve genç kullanıcıların chatbot tarafından oluşturulan uygunsuz içeriğe maruz kalabileceğine dair endişeler de var.
Mart 2023'te OpenAI, sohbet robotunun kullanıcıların küçük bir yüzdesine diğer kullanıcıların konuşma geçmişinin başlıklarını göstermesine neden olan bir yazılım hatasını kabul etti ve Aralık ayında şirket, kötü amaçlı bir özel GPT'nin sohbet verilerini harici bir sunucuya sızdırmasına izin verebilecek başka bir sorunu çözmek için bir yama yayınladı.
Ardından Eylül 2023'te Google'ın Bard sohbet robotunun paylaşım özelliğinde, özel sohbetlerin Google arama tarafından dizine eklenmesine izin veren ve konuşmalarda paylaşılmış olabilecek hassas bilgileri yanlışlıkla açığa çıkaran bir hata olduğu tespit edildi.
Son bir yıl içinde Bing Chat, Anthropic Claude ve Amazon Q for Business'a karşı da benzer düşmanca hızlı enjeksiyon ve veri hırsızlığı saldırıları gösterildi.
ChatGPT, Bard ve Claude gibi üretken yapay zeka araçları, internetteki birden fazla kaynaktan büyük miktarda veri beslenmesine dayanır.
TechCrunch ile paylaşılan bir açıklamada OpenAI, "uygulamalarının GDPR ve diğer gizlilik yasalarıyla uyumlu olduğunu ve insanların verilerini ve gizliliğini korumak için ek adımlar attığını" söyledi.
Apple, Önerilen İngiltere Yasasına Karşı Uyardı
Gelişme, Apple'ın Birleşik Krallık Soruşturma Yetkileri Yasası'nda (IPA) önerilen değişiklikler konusunda "derinden endişeli" olduğunu söylemesiyle geldi ve hükümete ürün ve hizmetlerinde gizlilik ve güvenlik güncellemelerini "gizlice veto" etme konusunda benzeri görülmemiş bir güç verebilir.
Teknoloji devi BBC'ye verdiği demeçte, "Bu, hükümet tarafından benzeri görülmemiş bir aşırılıktır ve yasalaşırsa, Birleşik Krallık, küresel olarak yeni kullanıcı korumalarını gizlice veto etmeye çalışabilir ve bunları müşterilere sunmamızı engelleyebilir" dedi.
İngiltere İçişleri Bakanlığı, uçtan uca şifreleme de dahil olmak üzere güvenli iletişim teknolojilerinin benimsenmesinin, ulusu çocuk cinsel istismarcılarından ve teröristlerden korumanın yanı sıra kamu güvenliği pahasına olamayacağını söyledi.
Değişiklikler, istihbarat servislerinin "ulusal güvenliğe yönelik mevcut ve ortaya çıkan tehditlere daha fazla çeviklik ve hızla yanıt verme" yeteneğini geliştirmeyi amaçlıyor.
Özellikle, hükümet veri taleplerini yerine getiren teknoloji şirketlerinin, "mevcut yasal erişim yeteneklerini" etkileyebilecek herhangi bir teknik değişikliği Birleşik Krallık hükümetine bildirmelerini şart koşuyorlar.
Hükümet bir bilgi notunda, "Bu değişikliğin temel itici gücü, operasyonel ortaklara değişikliği anlamaları ve gerektiğinde soruşturma tekniklerini uyarlamaları için zaman vermektir, bu da bazı durumlarda yasal erişimi sürdürmek için gerekli olan tek şey olabilir" dedi ve ekledi: "Dışişleri Bakanı'na teknik değişiklikleri onaylama veya reddetme yetkisi vermez."
Apple, Temmuz 2023'te, kullanıcıların gizliliğinden ve güvenliğinden ödün vermektense Birleşik Krallık'ta iMessage ve FaceTime hizmetleri sunmayı bırakmayı tercih edeceğini söyledi.
Diğer haberlerimiz hakkında daha fazla bilgi için Twitter sayfamızı, Instagram sayfamızı ve LinkedIn sayfamızı takip etmeyi unutmayın.
Benzer Haberler
AB Komisyonu, Kullanıcı Verilerini Gizlilik Yasalarını İhlal Ederek Meta'ya Aktardığı İçin Para Cezasına Çarptırıldı
22 Milyon Dolarlık Fidyeden +100 Milyon Çalıntı Kayıtlara: 2025'in İzlenmesi Gereken All-Star SaaS Tehdit Aktörleri
Yeni ABD Adalet Bakanlığı Kuralı, Gizliliği Korumak İçin Düşman Ülkelere Toplu Veri Transferlerini Durdurdu
Penn State, Savunma Bakanlığı ve NASA Siber Güvenlik Gereksinimlerine Uyulmaması Üzerine 1.25 Milyon Dolara Razı Oldu
Landmark Admin, 800.000 Kişiyi Etkileyen Veri İhlalini Açıkladı
Change Healthcare fidye yazılımı saldırısı 100 milyon kişiyi etkiliyor
SEC, Yanıltıcı SolarWinds Siber Saldırı Açıklamaları Nedeniyle 4 Şirketi Suçladı
İrlandalı gözlemci, GDPR ihlalleri nedeniyle LinkedIn'e 310 milyon Euro rekor para cezası verdi