В регулировании ИИ за день выделяются две практические линии: Канада уже показала, как претензии к обучающим данным могут перейти в официальные выводы регуляторов, а в ЕС готовят более тесную связку между GDPR и Актом об ИИ. Для компаний это означает, что раздельно вести приватность и управление ИИ уже не получится.

Канада признала обучение ChatGPT нарушением законов о приватности

Канадские федеральные и провинциальные регуляторы пришли к выводу, что практики OpenAI при обучении ChatGPT нарушали законы о приватности: речь идёт о чрезмерном сборе данных, использовании без согласия, слабых механизмах доступа и удаления, а также недостаточных защитных мерах. Практический вывод для команд, которые строят или внедряют генеративный ИИ в Канаде, прямой: массовый сбор данных из интернета без внятного уведомления, сроков хранения, процессов удаления, проверки точности и управленческого контроля становится реальным источником регуляторного риска.

Источник: IAPP

В Брюсселе готовят разъяснения по совместной работе GDPR и Акта ЕС об ИИ

Европейские регуляторы готовят совместные разъяснения о том, как GDPR и Акт ЕС об ИИ должны применяться вместе. По ранним сигналам документ затронет прозрачность, оценку рисков, выявление предвзятости и распределение ответственности, а также может позволить компаниям объединять оценку влияния на основные права по Акту об ИИ и оценку воздействия на защиту данных по GDPR в одном документе. Для компаний, внедряющих ИИ в Европе, это важный сдвиг: приватность, документация и контроль рисков нужно проектировать как единый процесс, а не как два параллельных контура соответствия требованиям.

Источник: IAPP

Главный практический итог дня прост: регуляторы всё чаще оценивают не только саму модель, но и всю цепочку работы с данными, документацией и человеческим контролем. Чем раньше команды сведут это в единую систему, тем меньше будет шансов, что следующий регуляторный сигнал превратится в срочный антикризисный проект.