«Все ли в порядке, если их профиль Ghibli стал известен?»... Чат GPT и нарушение конфиденциальности
Тэхван Ким, юрист, специализирующийся на правах интеллектуальной собственности в юридической фирме «Дэрюн», вопросы и ответы. В наши дни популярно создавать профиль в стиле Ghibli с помощью ChatGPT. Милые и теплые иллюстрации заставят вас улыбнуться, как только вы их увидите, но может быть страшно подумать, что искусственный интеллект (ИИ) может изучить оригинальные фотографии и использовать их для других целей. С момента своего запуска в ноябре 2022 года генеративный ИИ ChatGPT постоянно поднимает вопросы, связанные с управлением личной информацией. Это связано с тем, что ИИ изучает и хранит личную информацию при использовании службы, поэтому он не может быть свободен от проблем, связанных с нарушением конфиденциальности. Проблемы с защитой личной информации возникают в процессе обучения ИИ. ИИ изучает шаблоны, структуры и механизмы при обработке неструктурированных данных, таких как текст и изображения. В настоящее время ИИ может не знать, что регистрационные номера жителей, адреса, медицинская информация и т. д. являются конфиденциальной личной информацией. Поэтому информация может раскрыться в процессе запоминания и перепечатывания изученной информации. Из-за этих факторов существует вероятность утечки личной информации или нарушения прав субъекта информации. Мы выслушали юриста, специализирующегося на правах интеллектуальной собственности, о юридических вопросах и мерах реагирования, связанных с этим. Это обмен вопросами и ответами с Ким Тэ Хваном, юристом, специализирующимся на правах интеллектуальной собственности юридической фирмы Дэрюн. ▶ Если модель ИИ изучает и использует информацию человека, может ли это быть нарушением Закона о защите личной информации? Если модель ИИ изучает и использует личную информацию человека, это может быть нарушением Закона о защите личной информации. Согласно Закону о защите личной информации, для сбора, использования и предоставления личной информации необходима законная правовая основа. Статья 15 Закона о защите личной информации предусматривает, что при сборе и использовании личной информации должно соблюдаться согласие субъекта информации или требования законодательства. Статьи 15 и 17 того же Закона ограничивают использование или предоставление личной информации в целях, отличных от предусмотренных. Проблемную часть в этом случае можно рассматривать как «согласие субъекта информации». Для обработки личной информации необходимо сначала получить согласие субъекта данных. Однако если личная информация, включенная в данные, полученные моделью ИИ, уже является общедоступной информацией, могут быть случаи, когда она может быть обработана без согласия, поэтому проверка необходима. Другой вопрос зависит от того, каким образом признаются законные интересы обработчика персональной информации. Цель обработки личной информации должна основываться на разумных и законных потребностях бизнеса, и цель должна оцениваться как имеющая приоритет над правами или интересами субъекта информации. Иными словами, как бы ни были велики интересы обработчика персональной информации, если персональная информация используется способом, вызывающим чрезмерное ущемление субъекта информации или не ожидаемым субъектом информации, «законный интерес» не признается. В этой ситуации, если личная информация обучается ИИ или используется в вторичных целях, вероятность нарушения Закона о защите личной информации возрастает. Текст уведомления о предоставлении личной информации, даже если он слишком мелкий, является незаконным. ▶ С развитием науки и технологий возрастают проблемы с обработкой личной информации. Что делать, если вы пострадали от утечки личной информации? Правовые меры, которые могут быть приняты в ответ на ущерб от утечки личной информации, включают штрафы или дополнительные сборы со стороны административных органов, гражданские иски о возмещении ущерба и уголовные обвинения. Фактически, представительные иски, связанные с ИИ, в Корее еще не проводились, что делает этот вопрос сложным. Что касается вопросов, связанных с личной информацией, то в качестве примера можно привести дело Homeplus (решение Верховного суда 2016Do13263, приговор от 7 апреля 2017 года), показательное уголовное дело. Это инцидент, когда уведомление в соответствии со статьей 15 Закона о защите личной информации не было должным образом реализовано в процессе сбора и предоставления личной информации для проведения лотереи, а также не были должным образом соблюдены положения статьи 17 Закона о защите личной информации. В частности, уведомление о предоставлении личной информации было написано мелкими буквами, что затрудняло его полное прочтение и согласие потребителями. Это нарушает требование законодательства о том, что в процессе получения согласия от субъекта информации необходимо предоставить четкое уведомление и согласие. В конечном итоге Homeplus и ответственное лицо были привлечены к уголовной ответственности в соответствии с пунктом 2 статьи 72 и пунктом 1 статьи 59 Закона о защите личной информации. Этот случай представляет собой случай нарушения Закона о защите личной информации из-за «отсутствия согласия» и «нечеткого уведомления», и его можно назвать важным прецедентом, устанавливающим правовые стандарты для подобных случаев в будущем. ▶ Какие стратегии следует разработать в случае поставщиков услуг искусственного интеллекта, которые являются обработчиками личной информации, для соблюдения соответствующих законов, таких как Закон о защите личной информации? Существует вероятность того, что процесс обучения модели ИИ и использования личной информации может нарушить Закон о защите личной информации. Поэтому разработчики ИИ и поставщики услуг должны разъяснить законные правовые основания и тщательно обеспечить безопасность и гарантировать права субъектов информации. Даже при обработке персональных данных, раскрываемых в соответствии с Законом о защите персональных данных, необходимо соблюдать правовую основу и нормы безопасности, а также важно четко получить согласие субъекта информации. Должна быть установлена конкретная процедура получения согласия, а личная информация должна тщательно управляться, чтобы гарантировать, что личная информация не будет использоваться или предоставляться для целей, отличных от цели обработки. Меры безопасности также должны быть усилены для предотвращения утечек личной информации. Обеспечение безопасности должно включать технические, управленческие и физические меры, связанные с созданием плана внутреннего управления и ведением учета доступа, как указано в статье 29 Закона о защите личной информации.[Просмотреть полную статью]
«Все ли могут позволить себе утечку профиля Ghibli?»... Чат GPT и нарушение прав на личную информацию (ссылка)