- Trong vụ kiện do The New York Times cùng các nguyên đơn khác đưa ra, phía nguyên đơn yêu cầu OpenAI lưu giữ vô thời hạn dữ liệu ChatGPT và API của người dùng
- OpenAI cho rằng yêu cầu này xung đột với cam kết về quyền riêng tư của người dùng, nên đang tích cực phản đối và kháng cáo lệnh của tòa
- Lệnh lưu giữ lần này chỉ áp dụng với người dùng ChatGPT Free, Plus, Pro, Team và API thông thường; người dùng Enterprise/Edu và ZDR API không bị ảnh hưởng
- Ngay cả dữ liệu đã xóa cũng phải được lưu giữ phục vụ pháp lý trong một hệ thống riêng, và quyền truy cập chỉ giới hạn cho đội ngũ pháp lý và bảo mật của OpenAI với quyền hạn nghiêm ngặt
- OpenAI cho biết sẽ đặt việc bảo vệ quyền riêng tư lên hàng đầu và tiếp tục ứng phó trong mọi thủ tục pháp lý để bảo vệ người dùng
How we’re responding to The New York Times’ data demands in order to protect user privacy
- Các nguyên đơn, bao gồm The New York Times, trong vụ kiện chống lại OpenAI đã yêu cầu lưu giữ vô thời hạn dữ liệu của khách hàng ChatGPT tiêu dùng và API
- Yêu cầu này về bản chất xung đột với các nguyên tắc quyền riêng tư mà OpenAI đã cam kết với người dùng, đồng thời làm suy yếu tiêu chuẩn ngành và mức độ bảo vệ quyền riêng tư
- OpenAI cho rằng yêu cầu này là quá mức cần thiết, và đang tiến hành thủ tục kháng cáo với quyền riêng tư của người dùng là ưu tiên hàng đầu
Câu hỏi và trả lời chính
1. Lý do yêu cầu của The New York Times và các nguyên đơn khác
- Khi khởi kiện OpenAI, The New York Times đã yêu cầu tòa án buộc lưu giữ vô thời hạn toàn bộ nội dung của người dùng, dựa trên suy đoán rằng có thể tìm được bằng chứng có lợi cho vụ kiện
- OpenAI cho rằng yêu cầu này không chỉ đe dọa quyền riêng tư của người dùng mà còn không mang lại nhiều ích lợi thực chất cho việc giải quyết vụ kiện
- Người dùng ChatGPT Free, Plus, Pro, Team và API thông thường có thể bị ảnh hưởng, nhưng khách hàng ChatGPT Enterprise, ChatGPT Edu và Zero Data Retention API không thuộc diện áp dụng
2. Phản ứng pháp lý của OpenAI
- Ban đầu, OpenAI đã nộp ý kiến phản đối, cho rằng yêu cầu lưu giữ toàn bộ dữ liệu đầu ra là quá mức và xung đột với chính sách quyền riêng tư
- OpenAI đã được xác nhận trước Magistrate Judge rằng ChatGPT Enterprise là ngoại lệ
- Công ty hiện đang kháng cáo bổ sung lên District Court Judge
3. Khách hàng doanh nghiệp có hợp đồng Zero Data Retention
- Khách hàng doanh nghiệp đang dùng Zero Data Retention API không bị ảnh hưởng vì dữ liệu đầu vào và đầu ra không được lưu trữ
4. Khi xóa dữ liệu ChatGPT
- Tài khoản tiêu dùng thông thường có thể chịu ảnh hưởng của vụ kiện, nhưng khách hàng Enterprise, Edu và người dùng Zero Data Retention API thì không bị ảnh hưởng
5. Cách lưu trữ dữ liệu và quyền truy cập
- Dữ liệu thuộc phạm vi lệnh của tòa sẽ được lưu tách biệt trong một hệ thống bảo mật riêng
- Dữ liệu đó không được sử dụng ngoài mục đích thực hiện nghĩa vụ pháp lý, và quyền truy cập chỉ giới hạn cho một số rất ít thành viên trong đội ngũ pháp lý và bảo mật của OpenAI với quyền hạn nghiêm ngặt
6. Khả năng chia sẻ dữ liệu ra bên ngoài
- Dữ liệu được lưu giữ không tự động được chuyển cho The New York Times hay bất kỳ bên ngoài nào khác
- Nếu tiếp tục có yêu cầu công bố thông tin, OpenAI sẽ chủ động ứng phó để bảo vệ quyền riêng tư
7. Thời gian lưu giữ dữ liệu và thời điểm kết thúc
- Hiện tại, theo lệnh của tòa, việc lưu giữ vô thời hạn dữ liệu người dùng đang bị áp đặt, nhưng OpenAI đang tích cực có hành động pháp lý để phản đối
- Nếu ứng phó pháp lý thành công, công ty có thể quay lại chính sách lưu giữ dữ liệu hiện hành
8. Có vi phạm các luật về quyền riêng tư như GDPR hay không
- OpenAI vẫn tuân thủ nghĩa vụ pháp lý theo lệnh của tòa, nhưng yêu cầu của The New York Times xung đột với các tiêu chuẩn quyền riêng tư của OpenAI
- Công ty đang tiếp tục kháng cáo và điều chỉnh chính sách để ứng phó
9. Có thay đổi chính sách huấn luyện mô hình hay không
- Dữ liệu của khách hàng doanh nghiệp về mặc định không được dùng để huấn luyện mô hình, và lệnh lần này không làm thay đổi chính sách đó
- Khách hàng tiêu dùng có thể tự kiểm soát việc dữ liệu của mình có được dùng cho huấn luyện hay không thông qua các cài đặt cá nhân, và lệnh này không ảnh hưởng đến điều đó
10. Cung cấp thông tin cho người dùng và tính minh bạch
- OpenAI cam kết liên tục cung cấp thông tin và duy trì tính minh bạch
- Nếu có thay đổi trong lệnh của tòa hoặc phát sinh tác động đến dữ liệu người dùng, công ty sẽ nhanh chóng thông báo
11. Tóm tắt chính sách lưu giữ dữ liệu
- ChatGPT (Free/Plus/Pro): khi xóa cuộc trò chuyện hoặc tài khoản, dữ liệu sẽ bị xóa khỏi tài khoản ngay lập tức và dự kiến bị xóa vĩnh viễn trong vòng 30 ngày
- ChatGPT Team: mỗi người dùng có thể kiểm soát việc lưu giữ cuộc trò chuyện; dữ liệu đã xóa hoặc không được lưu sẽ bị xóa trong vòng 30 ngày (trừ nghĩa vụ pháp lý)
- ChatGPT Enterprise/Edu: quản trị viên workspace quản lý thời gian lưu giữ dữ liệu; các cuộc trò chuyện đã xóa sẽ bị xóa trong vòng 30 ngày (trừ nghĩa vụ pháp lý)
- API: người dùng doanh nghiệp có thể tự chọn thời gian và cách lưu giữ để quản lý trạng thái ứng dụng; dữ liệu đầu vào và đầu ra của API sẽ bị xóa khỏi log sau 30 ngày (trừ nghĩa vụ pháp lý)
- Zero Data Retention API: dữ liệu đầu vào/đầu ra vốn dĩ không được lưu trữ ngay từ đầu
Kết luận
- OpenAI đặt niềm tin của người dùng và việc bảo vệ quyền riêng tư làm ưu tiên chính sách hàng đầu, đồng thời tiếp tục ứng phó với các thách thức pháp lý
- Một số nhóm khách hàng nhất định như doanh nghiệp, giáo dục và ZDR API không bị ảnh hưởng, còn dữ liệu của người dùng tiêu dùng phổ thông đang được áp dụng các biện pháp bảo vệ riêng
- Công ty sẽ minh bạch thông tin về diễn biến pháp lý và chính sách bảo vệ dữ liệu người dùng
1 bình luận
Ý kiến Hacker News