「君も私もジブリプロフィール、オリジナル流出大丈夫かな…」チャットGPTとプライバシー侵害
キム・テファン法務法人大輪知識財産権専門弁護士一問一答最近チャットGPTでジブリ風のプロフィールを作るのがおしゃれです. 可愛くて暖かい絵が見える瞬間、寺で笑顔を作るが、オリジナルの写真を人工知能(AI)この学習, 他に使うことができると思うと不気味になることもある. 生成型 AI チャットGPTは 2022年 11月発売以来、個人情報管理に関する問題が着実に提起されてきた。. サービス利用時の個人情報 AIが学習して保存されるという点で、個人情報侵害問題では自由にできないからだ。.個人情報保護において問題となる部分は AI 学習過程で発生する. AIはテキスト, 画像などの非定型データを処理しながらパターン, 構造, 配列などを学習する. この時 AIは住民登録番号, 住所, 健康情報などが敏感な個人情報であるという事実をよく知らないことがある. そのため、学習した情報を暗記して再出力する過程で情報が公開されることがある. このような要素によって個人情報の流出または情報主体の権利侵害が発生する可能性が生じるものである。.これに関する法的問題と対応方案について知識財産権専門弁護士の話を聞いた。. キム・テファン法務法人大輪知識財産権専門弁護士とやりとりした一問一答だ.▶ AI モデルが個人の情報を学習して活用した場合、個人情報保護法違反に該当することができるか?AI モデルが個人の個人情報を学習して活用した場合, これは個人情報保護法違反で問題になる可能性があります. 個人情報保護法によれば、個人情報の収集・利用・提供に際して正当な法的根拠が必ず必要である。. 個人情報保護法制15ジョーは、個人情報を収集して利用する際に、情報主体の同意や法的要件を満たさなければならないと規定している。.同法制15ジョーとジェ17ジョーは個人情報を目的外で利用または提供することを制限している. 今回の問題で問題となる部分は '情報主体の同意'と見ることができる. 個人情報を処理するためには、情報主体の同意が先行されなければならない。. ただ, AI モデルが学習するデータに含まれる個人情報がすでに公開されている情報であれば、同意なくても処理可能な事例が存在することがあり、検討が必要である。.別の問題は、個人情報処理者の正当な利益をどのように認めるかによって異なりました。. 個人情報を処理する目的は、合理的で正当なビジネス上のニーズに基づいている必要があります。, その目的が情報主体の権利や利益よりも優先されると評価することができなければならない。.つまり、個人情報処理者の利益がいくら大きい場合でも、情報主体に過度の侵害を招いたり、, 情報主体が予期しない方法で個人情報を使用する場合 '正当な利益'これは認められないという意味だ. このような状況で個人情報を AI 学習する 2車的に活用する場合、個人情報保護法違反になる可能性が高くなる.個人情報提供通知書, 小さすぎても違法 ▶ 科学技術の発展に伴い、個人情報処理の問題が増えている. 個人情報漏洩被害を被った場合、対応策は?個人情報流出被害で対応できる法的措置は、大幅に行政機関からの罰金または課徴金, 民事損害賠償請求, 刑事告訴と同じ方法を利用できる. 事実 AIに関連する代表的な訴訟はまだ韓国で進行されていない厳しい問題です。. 個人情報に関する事案としては、代表的な刑事事例であるホームプラス事件(最高裁判所 2017. 4. 7. 宣告 2016道路13263 判決)を例に挙げることができる。. 景品イベントのために個人情報を収集し提供する過程で、個人情報保護法15条による通知を正しく実施していない, 個人情報保護法制17条に関する規定もきちんと遵守しなかった事件である.特に個人情報の提供に関する告知が小さい文字で記載されている, 消費者が十分に読んで同意できる状況ではありませんでした。. これは、情報主体の同意を受ける過程で本質的に明確な告知と同意がなければならないという法的要求に違反したものである。. 結局、個人情報保護法制72調剤2ホワゼ59調剤1号に基づく, ホームプラスと担当者は刑事責任を負うことになった. その事件は '同意の不足'と '不明な通知'として個人情報保護法に違反した事例で、今後同様の事件に対して法的基準を提示する重要な判例といえる。.▶ 個人情報処理者 AI サービス事業者の場合、個人情報保護法など関連法を遵守するためにどのような戦略を立てるべきか?AI モデルが個人情報を学習して活用する過程は、個人情報保護法に違反する可能性が存在する。. したがって、 AI 開発者とサービスプロバイダは正当な法的根拠を明確にし、, 安全性確保及び情報主体の権利保障を徹底しなければならない. 個人情報保護法に従って開示された個人情報を処理する場合でも、その法的根拠と安全性確保基準を遵守しなければならず、, 情報主体の同意を明確にすることが重要です.具体的には、同意手続きを設け、個人情報を処理目的外で使用または提供することがないように徹底的に管理しなければならない。. 個人情報の漏洩を防ぐために安全性確保措置も強化しなければならない。. 安全性の確保は個人情報保護法29条に定めるとおり、内部管理計画の策定, 接続記録の保管等に関する技術的・管理的・物理的措置を含めなければならない。. [記事専門のビュー]
「君も私もジブリプロフィール、オリジナル流出大丈夫かな…」チャットGPTと個人情報の侵害(リンク)