【Nyhet】Japanske Personvernkommisjonen advarer om bruk av ChatGPT
Generative AI-tjenester, som ChatGPT, sprer seg raskt i Japan. Imidlertid har det blitt påpekt problemer knyttet til håndtering av personopplysninger ved bruk av disse tjenestene.
For å adressere dette problemet, utstedte den japanske Personvernkommisjonen en advarsel om bruk av generative AI-tjenester den 2. juni i Reiwa 5 (2023). I denne artikkelen vil vi forklare innholdet i advarselen for virksomheter som tilbyr generative AI-tjenester.
Den raske utbredelsen av generative AI-tjenester som “ChatGPT”
For øyeblikket sprer generative AI-tjenester (tjenester som bruker AI til å generere tekst, bilder osv. som svar på spørsmål og arbeidsinstruksjoner (prompt input)) seg raskt i vårt land. Disse tjenestene brukes i ulike felt som forretning og underholdning, og deres potensial er ubegrenset.
Men samtidig har det blitt påpekt problemer knyttet til håndtering av personopplysninger ved bruk av generative AI-tjenester som ChatGPT. For eksempel er det et problem om bedrifter som tilbyr generative AI-tjenester ved bruk av ChatGPT, håndterer personopplysningene de samler inn fra brukerne på en passende måte.
Oversikt over advarselen fra Personvernkommisjonen til OpenAI
Med bakgrunn i denne situasjonen har den japanske Personvernkommisjonen gitt en advarsel angående bruken av generative AI-tjenester. Spesifikt har de gitt en advarsel til OpenAI, L.L.C. og OpenAI OpCo, LLC, som utvikler og leverer den generative AI-tjenesten ChatGPT.
Den japanske Personvernkommisjonen har bedt OpenAI om å ikke innhente sensitive personopplysninger fra brukere og ikke-brukere av ChatGPT uten forhåndssamtykke fra den enkelte.
“Sensitive personopplysninger” refererer til visse personopplysninger som krever spesiell oppmerksomhet for å unngå urettferdig diskriminering, fordommer eller andre ulemper for den enkelte. Dette inkluderer opplysninger om rase, tro, sosial status, medisinsk historie, kriminell bakgrunn og fakta om å ha vært offer for en forbrytelse.
I denne advarselen reises det spørsmål om hvorvidt ChatGPT, levert av OpenAI, håndterer innsamlede personopplysninger fra brukere på en passende måte. Den japanske Personvernkommisjonen har bedt OpenAI om å forbedre måten de håndterer personopplysninger innsamlet fra brukere.
Advarsel til virksomheter som tilbyr tjenester ved bruk av ChatGPT
Samtidig har Personvernkommisjonen også gitt følgende advarsler til virksomheter som håndterer personopplysninger:
(1) Viktige punkter for virksomheter som håndterer personopplysninger
① Når virksomheter som håndterer personopplysninger legger inn prompt som inneholder personopplysninger i generative AI-tjenester, må de nøye bekrefte at dette er innenfor det nødvendige omfanget for å oppnå det spesifiserte formålet med bruken av de aktuelle personopplysningene.
② Hvis virksomheter som håndterer personopplysninger legger inn prompt som inneholder persondata i generative AI-tjenester uten forhåndssamtykke fra den registrerte, og disse persondataene brukes til andre formål enn å generere svar på prompten, kan dette være i strid med den japanske personopplysningsloven. Derfor må virksomheter som legger inn slike prompt nøye bekrefte at leverandøren av den generative AI-tjenesten ikke bruker de aktuelle persondataene til maskinlæring eller lignende formål.
「生成AIサービスの利用に関する注意喚起等について」
Virksomheter som håndterer personopplysninger må, når de tilbyr generative AI-tjenester, bekrefte advarslene og retningslinjene som er utgitt av Personvernkommisjonen og iverksette passende tiltak. Konkret må bedrifter som tilbyr tjenester eller produkter ved bruk av generative AI-tjenester, gjennomgå bruken av disse tjenestene og håndteringen av personopplysninger, og iverksette nødvendige forbedringstiltak.
Videre er det viktig for virksomheter som har forretningsforbindelser med selskaper som tilbyr generative AI-tjenester, å bekrefte at disse selskapene har iverksatt passende personvernstiltak.
Oppsummering: Vær forsiktig med bruken av ChatGPT og håndteringen av personopplysninger
Ved tilbud og bruk av generative AI-tjenester som ChatGPT, kreves det nøye tiltak for å håndtere personopplysninger på en forsvarlig måte. Spesielt når bedrifter tilbyr tjenester eller produkter som benytter generative AI-tjenester, er det viktig å bekrefte hvordan disse tjenestene brukes og hvordan personopplysninger håndteres, samt å iverksette nødvendige forbedringstiltak.
Ettersom lovene om håndtering av personopplysninger varierer fra land til land, er det mange aspekter å være oppmerksom på når tjenester tilbys over internett, utover denne advarselen. Vi anbefaler å konsultere en advokat angående håndtering av personopplysninger.
Veiledning om tiltak fra vårt firma
Monolith Advokatfirma er et advokatfirma med omfattende erfaring innen IT, spesielt internett og jus. AI-virksomhet medfører mange juridiske risikoer, og støtte fra advokater som er godt kjent med juridiske spørsmål knyttet til AI er helt avgjørende. Vårt firma tilbyr avansert juridisk støtte for AI-virksomheter, inkludert ChatGPT, gjennom et team av advokater og ingeniører som er eksperter på AI. Vi bistår med utarbeidelse av kontrakter, vurdering av forretningsmodellens lovlighet, beskyttelse av immaterielle rettigheter, og personvern. Detaljer er beskrevet i artikkelen nedenfor.
Monolith Advokatfirmas arbeidsområder: Japansk AI (ChatGPT etc.) lovgivning[ja]
Category: IT