标签
针对欧盟解释权背景下的可解释人工智能(XAI)研究进行系统综述,分析GDPR与《人工智能法案》中法律要求与技术实施之间的差距。
作者认为,AI智能体的记忆召回在很大程度上已得到解决,但缺失的一层是对所检索记忆的权限/授权,因此介绍了Provem——一个位于智能体与记忆存储之间的开源治理层,基准测试表明它能消除合规违规。
Animam是一个多租户AI代理平台,允许机构通过小部件、API、语音和MCP为客户部署个性化AI代理。该构建者希望从生产用户那里获得对其基础设施方法的反馈。
对LLM在法律与合规任务中使用的分析显示,模型常常生成自信但无法验证的引用,引发了对AI输出可靠法律依据的质疑。
一位隐私权倡导者针对Elkjop强制同意营销行为的投诉,在五年后导致其被处以180万欧元罚款,凸显了GDPR的违规问题。
谷歌的AI策略被批评为一种基于监视的画像引擎,通过强制登录迫使使用者同意,从而规避GDPR。本文揭露了谷歌用AI生成的答案和个性化追踪取代传统搜索的计划,称其为包裹在AI炒作中的法律漏洞。
作者构建了一个用于开发过程中自动检测PII的Claude技能,将现有的合规知识转化为检查CCPA、HIPAA等法规的工具。他们计划在不久的将来发布更多专注于合规的技能。
调查发现,荷兰一家自杀预防热线未经适当同意,将敏感的访客元数据分享给谷歌和微软,导致追踪工具被停用,并可能违反《通用数据保护条例》(GDPR)。
一名研究人员发现,deleteduser.com 被多家公司用作占位域名,在数据删除合规过程中覆盖用户电子邮件地址,并且在获得该域名后,收到了来自30多个组织的个人身份信息(PII),包括健身房、酒店、能源公司和网络安全公司。
OpenAI 宣布为 ChatGPT Enterprise、ChatGPT Edu 和 API Platform 在欧洲推出数据驻留功能,使组织能够在本地存储静态客户数据,并满足本地数据主权和 GDPR 合规要求。