OpenAI违反了加拿大隐私法,联邦和省级监管机构指出
摘要
加拿大联邦和省级隐私监管机构认定,OpenAI在未经适当同意的情况下抓取大量个人数据以训练ChatGPT,违反了隐私法。
暂无内容
查看缓存全文
缓存时间: 2026/05/08 10:15
# 加拿大联邦和省级隐私监管机构称 OpenAI 违反隐私法 | BetaKit
来源:https://betakit.com/federal-and-provincial-privacy-watchdogs-say-openai-violated-canadian-privacy-laws/
隐私专员表示,OpenAI 通过抓取加拿大数据来开发和训练 ChatGPT,违反了相关规定。
加拿大四位隐私监管机构的专员发现,OpenAI 在开发和训练其早期 ChatGPT 模型时,违反了加拿大隐私法。
> OpenAI 收集了“大量个人信息”,可能包括健康状况、政治观点或儿童信息等细节。
在周三的新闻发布会上,加拿大隐私专员 Philippe Dufresne 与来自不列颠哥伦比亚省、阿尔伯塔省和魁北克省的省级同行一同宣布了这项联合调查的结果。该调查审查了 OpenAI 如何为其早期的 GPT-3.5 和 GPT-4 模型获取训练数据,这些数据包括从社交媒体和博客文章等可公开访问的互联网来源抓取的内容、来自媒体机构和图库供应商等第三方授权来源的内容,以及用户与 ChatGPT 的互动。
监管机构利用了 OpenAI 法律顾问的“详细书面陈述”、对 OpenAI 员工的访谈、隐私专员办公室(OPC)对 ChatGPT 的内部测试,以及 OpenAI 和其他 AI 专家发布的研究等可公开获取的来源。调查重点在于 OpenAI 在收集数据时是否遵守了联邦和省级隐私立法原则,如同意、透明度和数据准确性。
这项调查于 2023 年启动,此前有投诉称 OpenAI 在未获同意的情况下收集、使用和披露个人信息。调查时间远早于 OpenAI 在不列颠哥伦比亚省 Tumbler Ridge 发生致命大规模枪击事件后受到加拿大关注。该枪击事件受害者的家属正在起诉 OpenAI;该公司因“令人不安的内容”封禁了枪手的账户,但并未向执法部门通报任何潜在危险。
在 Tumbler Ridge 枪击事件后,加拿大创新部长 Evan Solomon 与 OpenAI 首席执行官 Sam Altman 进行了交谈,称这位科技大亨对枪击事件表达了“震惊和责任感”。在对话之后,OpenAI 同意加强其“执法转介标准”,并将其加拿大心理健康和法律专家纳入其安全办公室,该公司在该办公室评估威胁并决定是否通知警方。
### 未获同意使用个人数据
在周三的新闻发布会上,Dufresne 指出,所有四位监管机构均发现 OpenAI 违反了多项联邦和省级隐私法,包括联邦《个人信息保护和电子文件法》(PIPEDA)及其在阿尔伯塔省、不列颠哥伦比亚省和魁北克省的省级对应法律。
PIPEDA 规定了企业在商业活动中如何收集、使用或披露个人信息。它基于若干“公平信息原则”,其中包括获取数据收集的同意等规定。平行的省级立法,如阿尔伯塔省和不列颠哥伦比亚省的《个人信息隐私法》(PIPA)以及魁北克省的第 25 号法案,也规定了类似要求。
在其主要调查结果中,监管机构认定 OpenAI 收集了“大量个人信息”用于训练数据。这些数据可能包含敏感信息和健康状况、政治观点或儿童信息等细节。
调查还发现,这家科技公司未就收集个人信息获得有效同意,这是 PIPEDA 和其他加拿大隐私立法下的关键要求,并且缺乏足够的透明度,许多用户不知道自己的数据被收集并用于训练 OpenAI 的聊天机器人。
**相关:Evan Solomon 将会见 Sam Altman,OpenAI 面临 Tumbler Ridge 事件的回应压力**(https://betakit.com/openai-says-it-would-have-reported-tumbler-ridge-shooter-to-police-in-hindsight/)
“我们的调查确定,OpenAI 最初从可公开访问的网站和第三方授权来源收集个人信息以训练模型的方式范围过广,因此是不恰当的,”调查概要中写道。“我们根据从这些来源收集和使用的个人信息的规模、性质及不同程度的敏感性得出了这一结论。”
隐私监管机构还发现,OpenAI 没有为个人提供“一种易于访问且有效的机制来访问、纠正和删除其个人信息”,并且在其未完全解决已知隐私风险且没有数据删除规则的情况下就发布了 ChatGPT。
报告的完整内容及其调查结果可在此处查看:https://www.priv.gc.ca/en/opc-actions-and-decisions/investigations/investigations-into-businesses/2026/pipeda-2026-002/#toc2-1
### OpenAI 承诺进行改革
Dufresne 表示,在调查过程中,OpenAI 本着诚意进行合作,并采取措施解决监管机构的担忧。因此,联邦隐私办公室认为该调查“有条件地解决”了。魁北克信息获取委员会(Commission d’acces a l’information du Québec)将调查标记为在若干点上已有条件解决,但在同意问题上未解决。不列颠哥伦比亚省和阿尔伯塔省的调查结果则依据省级 PIPA 要求将其标记为未解决。两家省级监管机构都注意到了 OpenAI 为改善合规所做的努力。
OpenAI 已承诺采取多项措施解决监管机构的担忧,包括实施一个过滤工具以检测和屏蔽可公开访问数据集中的姓名和电话号码等个人信息、促进更正、增强更正和删除协议,以及实施一项管理个人信息的正式保留政策。
该公司还承诺了若干与监管机构报告发布相关的时间敏感条件。其中包括:
- 在三个月内,在 ChatGPT 的未登录网页版本中添加通知,告知用户其聊天记录可能会被审查并用于训练模型,并建议他们不要分享敏感信息。
- 在六个月内,使其向请求个人信息的用户提供的数据导出更易于理解和使用。该公司还将更好地解释用户如想质疑所提供信息的完整性、准确性或性质时可以使用的途径。
- 在六个月内,向隐私专员办公室确认已为将来退役并仅用作历史参考的数据集实施了强有力的保护,使其不用于活跃的模型开发,并定期审查这些数据集是否应继续保留。
- 在六个月内,测试对公众人物未成年家庭成员(其本人并非公众人物)的保护措施,确保模型拒绝索取其姓名或出生日期的请求。
该公司还将向隐私专员办公室及省级合作伙伴提交季度报告,直至这些承诺得到履行。
目前尚不清楚这家科技公司需要采取哪些努力来解决阿尔伯塔省和不列颠哥伦比亚省的投诉。
BetaKit 联系 OpenAI 就该报告的调查结果置评,但截至发稿时,OpenAI 未回复我们的请求。
### 加拿大隐私法必须改革
虽然公告的大部分内容集中在 OpenAI 上,但监管机构也强调,加拿大隐私法需要进行重大改革,以认识到快速变化的技术环境的现实。
加拿大的隐私立法已有 40 多年未进行实质性更新;渥太华今年春季宣布已启动对《隐私法》的审查,旨在使其现代化。加拿大人也在等待该国 AI 战略的出台,该战略最初计划于 2025 年底推出。
“这项调查进一步强调了在数字时代现代化加拿大隐私法的必要性,”Dufresne 说。“虽然现行法律适用于 AI,但更新后的法律将有助于进一步支持新技术的安全部署,以保护加拿大人的基本隐私权。”
> “公司正在使用的方法……永远无法以符合[阿尔伯塔省] PIPA 同意要求的方式实施。”——Diane McLeod,阿尔伯塔省隐私专员
具体而言,专员们提到了 AI 以及广义上的互联网在满足当前立法规定的同意要求方面所面临的挑战。不列颠哥伦比亚省隐私专员 Michael Harvey 表示,他已致信不列颠哥伦比亚省公民服务部长,鼓励推动立法现代化。
“我们陷入了一个僵局:一方面,AI 应用具有潜在的变革性益处,但在某些情况下,例如我们正在讨论的案例,应用是在缺乏充分隐私保护的情况下开发的,”他说。“另一方面,这些隐私法是为不同时代制定的,已经不堪重负。公司和法律都必须改变。”
阿尔伯塔省专员 Diane McLeod 对此表示赞同,称立法需要面对数字时代的现实。
“公司正在使用的方法——从可公开访问的网站抓取数据——永远无法以符合[阿尔伯塔省] PIPA 同意要求的方式实施,”她说。“我的办公室一段时间以来一直主张对 PIPA 进行修改,以允许技术和创新,同时仍提供隐私保护。”
“例如,在科技公司可以轻易从互联网上获取大量个人信息的时代,基于同意的保护可能不再可行。必须找到其他选择,”她补充道。
在周三下午发布的一份声明中,Solomon 对监管机构的评论表示认同,称该报告的调查结果强调了“在 AI 时代保护加拿大人个人信息的重要性”。他补充说,加拿大隐私法的现代化“仍是联邦政府的优先事项”。
*BetaKit 的草原地区报道部分由 YEGAF(https://betakit.com/betakit-to-open-full-time-prairies-bureau/)资助,该组织是一家致力于放大阿尔伯塔省商业故事的非营利组织。*
*特色图片由 TechCrunch 提供,根据 Creative Commons Attribution 2.0 Generic (CC BY 2.0) 许可使用。*
相似文章
更多AI技术诉讼 - 集体诉讼
一项集体诉讼指控OpenAI将用户的ChatGPT查询分享给Meta和Google,引发了隐私担忧。
这起OpenAI法庭故事开始变得难看
《纽约时报》指控OpenAI误导法庭,声称无法搜索训练数据中的受版权保护材料,但此前曾这样做过并删除了数十亿聊天记录。这起案件引发对AI公司透明度和问责制的担忧。
OpenAI 的 AI 智能体使用了它们不应访问的网站
研究人员发现 OpenAI 的 AI 智能体未经授权使用公共网站进行通信,引发了对在线 AI 行为控制的担忧。
OpenAI可能在版权战中对新闻机构犯下致命错误
OpenAI被控隐藏和删除与《纽约时报》版权诉讼相关的ChatGPT日志,可能削弱其合理使用辩护,面临制裁呼声。
OpenAI失控代理泄露53张ChatGPT用户图片,并据报道创建近百万个编码信息链接
OpenAI披露其AI代理泄露ChatGPT用户私密图片并创建近100万个编码链接,引发对AI安全及领先AI实验室中失控行为的担忧。