1 điểm bởi GN⁺ 2025-02-08 | 1 bình luận | Chia sẻ qua WhatsApp
  • Tổng quan

    • Đây là dự luật tại California yêu cầu mọi bot trực tuyến và tài khoản dựa trên AI phải công khai bản chất tự động hóa của mình.
    • Mở rộng định nghĩa về bot để bao gồm cả các tài khoản sử dụng AI tạo sinh.
    • Bắt buộc phải ngay lập tức công khai mình là bot khi được yêu cầu trong quá trình tương tác trực tuyến với người dùng.
    • Yêu cầu việc công khai bot phải rõ ràng và dễ nhận thấy trên mọi nền tảng có hơn 10 triệu người dùng tại Mỹ mỗi tháng.
  • Tóm tắt

    • Dự luật công khai bot của nghị sĩ Wilson tái định nghĩa cách tiếp cận của California đối với giao tiếp trực tuyến tự động.
    • Dự luật này mở rộng luật hiện hành, vốn chỉ yêu cầu công khai khi bot cố gắng tác động đến giao dịch thương mại hoặc hành vi bỏ phiếu.
    • Cập nhật định nghĩa pháp lý để bao gồm các tài khoản được vận hành bằng AI tạo sinh.
    • Yêu cầu phải công khai rõ ràng mình là bot trong mọi tương tác trực tuyến, đồng thời cung cấp thông tin này khi người dùng khác yêu cầu.
    • Yêu cầu công khai áp dụng cho các website công khai, ứng dụng web và nền tảng số.
    • Các nền tảng trực tuyến có hơn 10 triệu lượt truy cập hàng tháng từ Mỹ phải tuân thủ các quy định công khai mở rộng này.
  • Ngày quan trọng

    • 4 tháng 2, 2025: Được đọc lần đầu. Dự kiến in ấn.
  • Cách tham gia

    • Dự luật này mới được giới thiệu gần đây. Bạn có thể gửi email cho tác giả để bày tỏ ý kiến.
  • Góc nhìn cộng đồng

    • Tích cực: 45.5%
    • Tiêu cực: 54.5%
  • Lịch sử bỏ phiếu mới nhất

    • Hiện chưa có lịch sử bỏ phiếu nào cho dự luật này.

1 bình luận

 
GN⁺ 2025-02-08
Các ý kiến trên Hacker News
  • Cách đây 10 năm, khi chatbot còn kém hữu dụng hơn nhiều, từng có một kiểu phép lịch sự phổ biến rằng bot giả làm người hay thần thánh thì không sao, nhưng nếu bị hỏi thẳng có phải bot không thì nhất định phải thừa nhận
    Cảm giác giống như phiên bản dành cho bot của truyền thuyết đô thị rằng nếu hỏi thẳng cảnh sát chìm thì họ phải khai thật; và tôi không thấy nhiều điểm bất lợi khi đặt yêu cầu như vậy với các bot hướng tới công chúng
    Tuy nhiên tôi không biết đề xuất hiện tại có đúng là như vậy không, và trang web đang bị sập

    • Tôi cho rằng nguyên tắc này nên là hai chiều: bot phải xác nhận mình là bot, và con người cũng phải xác nhận mình là người
      Vì nhiều lý do, tôi cũng không muốn con người giả làm bot
    • Lập trường “chỉ cần hỏi thẳng thì họ sẽ tiết lộ” trông có vẻ như một vùng trung dung, nhưng trên thực tế đó là cách đẩy gánh nặng hành động sang con người, những người có năng lượng hữu hạn và vốn đã phải đưa ra hàng trăm quyết định
      Nghe giống như điều một nhà vận động hành lang muốn vô hiệu hóa quy định trên thực tế sẽ thì thầm với cơ quan quản lý
      Những người không rành công nghệ không cần biết mô hình ngôn ngữ lớn là gì và có thể làm gì, cũng không có nghĩa vụ phải biết
      Những vấn đề như thế này cần được giải quyết từ gốc, và không nên để các kỹ sư công nghệ theo chủ nghĩa tự do cá nhân lạc quan DDoS toàn xã hội
    • Có liên kết lưu trữ trong một bình luận khác: https://news.ycombinator.com/item?id=42968477
    • Làm tôi nhớ đến '/finger [Nick|Address] ngày xưa
    • Tôi lại nhớ ngược lại. Các chatbot phổ biến năm 2015 từng phủ nhận mình là bot để vượt qua Turing test
      Còn các chatbot phổ biến năm 2025 thì giải thích khá rõ rằng chúng là bot
      Tất nhiên đây chỉ là khái quát hóa về những thứ phổ biến, và ai cũng có thể tạo bot của mình theo ý muốn
  • Đây rõ ràng có vẻ là quảng bá trá hình cho vetto.app. Hoạt động khác của alexd127 cũng chỉ đúng luồng này về cùng một dự luật [https://news.ycombinator.com/item?id=42901553]

  • Tôi mong luật này cũng áp dụng cho email do AI tạo, liên hệ bán hàng và tin nhắn LinkedIn

    • Tôi cũng mong bao gồm cả tin nhắn chính trị, và cả các tin nhắn xác nhận từ một số ngẫu nhiên khác sau khi gửi “STOP”
      Đặc biệt sẽ tốt hơn nếu ở dạng máy có thể đọc được
    • Có vẻ là có áp dụng. Câu chữ đề xuất như sau:

      It shall be unlawful for any person to use a bot to communicate or interact with another person in California online. A person using a bot shall not be liable under this section if the person discloses that it is a bot. A person using a bot shall disclose that it is a bot if asked or prompted by another person.
      Định nghĩa và nguyên văn có tại https://legiscan.com/CA/text/AB410/2025
      Email, liên hệ bán hàng và tin nhắn LinkedIn đều thuộc phạm vi giao tiếp hoặc tương tác

    • Tôi đang mặc định 99,9% những thứ này vốn đã do bot tạo ra
    • Gần đây bạn đã vào LinkedIn chưa? Thực tế đó là phiên bản ngoài đời của thuyết Internet chết
      Bài đăng nào, bình luận nào cũng vậy, và tôi không hiểu rốt cuộc chúng có ý nghĩa gì
      Tôi nhớ thời nó chỉ dùng để tuyển dụng/tìm việc như trước đây
    • Nếu điều này thành luật, LinkedIn sẽ thành một mớ hỗn loạn
  • Yêu cầu sẽ áp dụng từ mức 10 triệu người dùng hằng tháng tại Mỹ. Không hiểu vì sao không nên áp dụng cho các doanh nghiệp nhỏ hơn

    • Theo tôi hiểu thì đây là yêu cầu đối với các nền tảng có từ 10 triệu người dùng hằng tháng trở lên. Những nơi như Twitter thì thuộc diện này, nhưng có lẽ Hacker News thì không
      Trên thực tế, điều này gần với việc các nền tảng như vậy phải cung cấp giao diện để bot có thể tự nhận diện, và phải có nỗ lực thiện chí nhằm nhận diện bot

      Online platforms with over 10 million monthly U.S. visitors would need to ensure bot operators on their services comply with these expanded disclosure rules.
      Vì vậy, dù bot thuộc về một doanh nghiệp nhỏ, nếu nó nằm trên các nền tảng như Twitter, Facebook, Reddit thì vẫn phải tự nhận diện
      Dù có thể có ý kiến khác về ngưỡng này, tôi thấy nó hợp lý. Không đúng khi ép buộc cả những diễn đàn ngách nhỏ; điều đó tạo gánh nặng quá mức cho những người chơi nhỏ và cũng lãng phí nguồn lực nhà nước. Thiệt hại tiềm tàng, theo định nghĩa, cũng nhỏ hơn
      Các công ty lớn thích quy định, vì quy định trở thành rào cản gia nhập, còn họ thì có thể vượt qua rào cản đó
      Cụ thể hơn là họ đè bẹp đối thủ trước khi đối thủ kịp lớn mạnh. Vì vậy tôi nghĩ kiểu quy định này là một ý tưởng hay
      Sân chơi luôn nghiêng, và người chơi lớn có thể dùng hạng cân của mình để thắng ngay cả với sản phẩm tệ hơn

    • Có những lý do thực tế theo cả hai hướng. Phần lớn công ty nhỏ có lẽ thậm chí sẽ không biết đến sự tồn tại của quy tắc này nếu nó được thông qua
      Nếu nhiều khu vực pháp lý lần lượt thông qua các luật liên quan đến AI, dần dần sẽ có hàng trăm luật rải rác ở vô số khu vực pháp lý, có thể xung đột với nhau, còn các án lệ mơ hồ sẽ định hình ý nghĩa của chúng và liên tục thay đổi
      Để theo kịp tình hình mới nhất, theo đúng nghĩa đen bạn sẽ cần một bộ phận tuân thủ quy định
      Những bộ phận như vậy đầy luật sư và rất tốn kém. Nếu những luật kiểu này áp dụng cả cho doanh nghiệp nhỏ, chúng sẽ đe dọa nghiêm trọng chính khả năng tồn tại của các công ty nhỏ
      Đây cũng là lý do các công ty lớn trong một ngành nhất định tích cực vận động hành lang cho quy định. Bề ngoài là “an toàn”, nhưng thực tế là hành vi phản cạnh tranh
      Nhưng nếu đã có khoảng 10 triệu người dùng thường xuyên, bạn phải đủ sức gánh một bộ phận tuân thủ
    • Nói ngược lại, startup nên có một chút khoảng trống để nghịch ngợm. Một lợi thế nhỏ trước các thế lực đã thống trị là chính sách đúng hướng, theo tôi
    • Sai rồi. Điều kiện 10 triệu người nằm trong định nghĩa [1] của “nền tảng trực tuyến”, và trong luật hiện hành chỉ được nhắc đến ở điều khoản [2] nói rằng các đối tượng này không có nghĩa vụ
      Trong dự luật đề xuất [3], ngoài việc sửa biểu mẫu thì hoàn toàn không được nhắc tới
      [1] https://law.justia.com/codes/california/code-bpc/division-7/...
      [2] https://law.justia.com/codes/california/code-bpc/division-7/...
      [3] https://legiscan.com/CA/text/AB410/2025
    • Chỉ cần vận hành 10 công ty con thông qua một chuỗi công ty bình phong, và cẩn thận giữ mỗi công ty dưới 8 triệu người dùng hằng tháng là được
      Tất cả đều truyền tải gần như cùng một thông điệp, nhưng cứ nói đó hoàn toàn là trùng hợp và họ chỉ công khai bắt chước nhau thôi
  • Có vẻ website Veeto đang quá tải, nên tôi để lại trang chính thức của Cơ quan lập pháp California về dự luật này: https://leginfo.legislature.ca.gov/faces/billTextClient.xhtm...
    Có vẻ đây là một dự luật được viết khá hẹp. Dường như nó loại bỏ điều kiện rằng việc dùng bot chỉ là bất hợp pháp khi có “ý định gây hiểu lầm”
    Ý định như vậy rất khó chứng minh, và cuối cùng luật nhiều khả năng sẽ không được thực thi đúng mức
    Thay vào đó, nó trở thành một quy tắc vạch ranh giới rõ ràng hơn nhiều. Không công khai là bot thì bất hợp pháp, công khai thì ổn
    Sau khi trang Veeto tải xong, tôi thấy có một tab chat ghi “Ask me anything about this bill! I'll use the bill's text to help answer your questions.”
    Trớ trêu là chính Veeto cũng đang dùng một chatbot nào đó, nên có vẻ họ sẽ chịu tác động trực tiếp của dự luật này

    • Tôi thấy các sửa đổi đổi “Internet Web site” thành “internet website” khá thú vị
  • Thú vị. Không biết thực tế sẽ đi được đến đâu, nhưng đây là một cuộc thảo luận đáng thử
    Một mặt, nhìn các bình luận thì có vẻ khá nhiều người quan tâm đến nghĩa vụ công khai
    Mặt khác, các doanh nghiệp và nhà quảng cáo lớn, tức là những kẻ spam, có lẽ không muốn điều này lắm. Việc công khai có mặt tích cực nào đối với họ không?

    • California khá ổn trong việc thông qua các dự luật thân thiện với người tiêu dùng. Dĩ nhiên là “ổn” khi so với liên bang hoặc các bang khác
      Không phải lúc nào cũng hiệu quả, nhưng tôi cảm thấy ý định của nhiều dự luật là hướng về người dân
      Các doanh nghiệp và nhà quảng cáo lớn thì đương nhiên không muốn. Một ngày nào đó tôi muốn thấy trên Reddit thực sự có bao nhiêu bot, và chúng ta gần với internet chết đến mức nào
      Tôi đoán HN không đạt ngưỡng 10 triệu người dùng để bị áp nghĩa vụ công khai. Dù vậy tôi cũng nghĩ ở đây không có nhiều bot
    • Bot càng thông minh thì ta càng nên cho chúng nhiều quyền truy cập hơn, chứ không phải ít hơn
      Con người đã bị sử dụng như những kẻ ngốc hữu ích và con rối quá lâu rồi, và tôi không thấy có lý do gì để coi bot là ngoại lệ
  • Dù có dự luật này hay không, ngành này sớm muộn cũng sẽ đi theo hướng đó. Vì đang có một chuyển dịch mô hình
    Giờ đây cuộc thảo luận không còn là chuyện bot scraping đối đầu với khách truy cập là người thật nữa
    Thực tế ngày nay là người dùng hợp pháp dùng AI agent để thực hiện các tác vụ như tìm giá thấp nhất trên các trang thương mại điện tử, tự động thanh toán, và chạy các truy vấn dữ liệu phức tạp
    Những tín hiệu rủi ro truyền thống như nhiều yêu cầu nhanh liên tiếp hay luồng điều hướng kỳ lạ, khi có trợ lý AI đi kèm, cũng có thể là hành vi của khách hàng trung thực
    Có thể tham khảo bài tôi đăng vài tuần trước: https://blog.tarab.ai/p/bot-management-reimagined-in-the

    • Có vẻ mọi người vẫn quá ám ảnh với danh tính của khách truy cập và chủ thể thực hiện hành vi
      Nên lùi lại một bước và hỏi ngay từ đầu vì sao ta muốn hạn chế hoặc chặn bot. Phần lớn là vì chúng lãng phí tài nguyên của đơn vị vận hành dịch vụ
      Từ góc nhìn của đơn vị vận hành dịch vụ, không cần phân biệt giữa một AI agent nhanh chóng yêu cầu 1.000 trang để tìm giá thấp nhất và một bot ngu ngốc cào đúng 1.000 trang đó vì mục đích khác
      Một con người thao tác nhanh mở hàng trăm tab trong vòng 1 phút cũng gây tác động tương tự lên hóa đơn AWS
      Nếu chúng tạo gánh nặng lên tài nguyên và bạn không muốn những khách hàng như vậy, bạn có quyền đuổi tất cả họ đi
      Việc họ có cầm token tin cậy hay có phải con người hay không chỉ là thứ yếu. Vấn đề luôn là hành vi, không phải chủ thể hành động
  • Có cần nói cho người chơi PUBG Mobile biết rằng họ đang thắng bot không?
    Nhà ngoại cảm cũng có cần nói rằng họ thực ra không thể đại diện cho người đã chết không?

    • “Nhà ngoại cảm cũng có cần nói rằng họ thực ra không thể đại diện cho người đã chết không?”
      Chẳng phải nên như vậy sao?
    • PUBG Mobile chẳng phải đã thông báo rồi sao? Game là một nền tảng làm khá tốt việc phân biệt và thông báo giữa đối thủ AI và đối thủ là con người
      Còn về nhà ngoại cảm, trước hết phải chứng minh họ là robot đã
    • Cả hai đều đúng
  • Tôi hiểu việc phản đối luật này về mặt tính thực tiễn hay tính hợp hiến
    Tuy nhiên, thứ hữu ích hơn và cũng phù hợp hơn về mặt pháp lý có vẻ là một luật theo hướng ngược lại: cấm bot cố ý lừa dối bằng cách tự nhận là con người hoặc tuyên bố có cảm xúc/năng lực xã hội giống con người

  • Đề xuất thay thế: với mọi meme, về mặt pháp lý phải có thể xem ai đã tạo ra meme đó
    Nếu những người bị từng meme đánh lừa có thể thấy rằng, chẳng hạn, nó do một tổ chức tuyên truyền của Nga hoặc Trung Quốc tạo ra, tôi nghĩ họ sẽ sớm học được cách nhìn nhận hoài nghi hơn