Разбор IAPP показывает: новое исключение для чувствительных данных не даёт компаниям свободно собирать сведения о здоровье, этничности или других защищённых признаках ради любых тестов справедливости.
В новой подборке по регулированию ИИ — два показательных сигнала из Азиатско-Тихоокеанского региона. Сингапур дал компаниям более чёткие ориентиры по использованию персональных данных в генеративном ИИ, а в Новой Зеландии бизнесу по-прежнему приходится строить контроль почти без специального закона и профильного регулятора.
В Китае вынесли на обсуждение обновление национального стандарта по персональным данным с отдельными требованиями для сценариев с ИИ. Для компаний это сигнал заранее готовить согласия, контроль поставщиков и доказуемые журналы обработки данных.
Сингапур вынес на обсуждение проект правил по использованию персональных данных в генеративном ИИ, а канадские регуляторы пришли к выводу, что обучение GPT-3.5 и GPT-4 нарушило требования приватности. Для команд, которые строят или внедряют ИИ, это еще один сигнал: опора на публичные данные без четкого правового основания, процедур исправления и понятных ограничений по использованию становится все рискованнее.