Amende de 15 millions d’euros pour OpenAI après une enquête AI ChatGPT

OpenAI ChatGPT Mis en Cause par l’Autorité Italienne de Protection des Données
Une Enquête Conclue par une Amende de €15 Millions
L’Autorité Italienne de Protection des Données (GPDP) a récemment conclu son enquête concernant ChatGPT d’OpenAI, imposant une amende de €15 millions et ordonnant une campagne d’information de six mois pour résoudre les problèmes de transparence et de protection des données.
Cette évolution fait suite à une enquête lancée en mars 2023 suite à des préoccupations significatives concernant la conformité du chatbot d’IA avec le Règlement Général sur la Protection des Données (RGPD) de l’UE.
Des Manquements Importants Identifiés
La GPDP a identifié plusieurs manquements d’OpenAI, notamment :
- OpenAI n’a pas informé la GPDP d’un bogue serveur Redis en mars 2023 qui a exposé les historiques de chat des utilisateurs et, dans certains cas, les adresses e-mail et les détails de paiement des abonnés ChatGPT Plus.
- Les données des utilisateurs ont été traitées pour entraîner le modèle IA sans justification légale adéquate, en violation directe des exigences du RGPD.
- OpenAI n’a pas fourni suffisamment d’informations aux utilisateurs concernant la collecte et l’utilisation de leurs données.
- ChatGPT permettait aux utilisateurs de moins de 13 ans d’accéder à la plateforme, les exposant à du contenu potentiellement inapproprié et violant les dispositions du RGPD visant à protéger les mineurs.
Des Actions Correctives Mises en Place
Pour remédier à ces manquements, la GPDP a ordonné à OpenAI de mettre en place une campagne d’information publique de six mois. Cette campagne, diffusée via la radio, la télévision, les journaux et les plateformes en ligne, informera les utilisateurs sur la collecte et le traitement de leurs données par ChatGPT, leurs droits en matière de RGPD, y compris la possibilité de s’opposer, de rectifier ou de supprimer des données personnelles, et la façon dont ils peuvent choisir de ne pas autoriser l’utilisation de leurs données pour former des modèles IA génératifs.
Pendant l’enquête, OpenAI a établi son siège européen en Irlande, transférant la compétence pour les questions de conformité au RGPD en cours à la Commission Irlandaise de Protection des Données (DPC). La GPDP a transmis tous les documents procéduraux à la DPC dans le cadre du mécanisme de “guichet unique” du RGPD.
Une Amende Infligée à OpenAI
L’attitude coopérative d’OpenAI lors de l’enquête a influencé la décision de la GPDP d’infliger une amende de €15 millions, inférieure à la pénalité maximale de €20 millions ou 4 % du chiffre d’affaires mondial annuel. Cependant, ces mesures de mise en application signalent une augmentation de la surveillance réglementaire des technologies d’IA en Europe.
Malgré que cette action soit une étape importante dans l’application du RGPD et une réponse efficace à la demande croissante de transparence et de responsabilité dans les services basés sur l’IA, ce sont finalement les utilisateurs qui devraient être conscients des données qu’ils partagent avec des plateformes telles que ChatGPT. Il est généralement recommandé d’éviter de saisir des informations sensibles, et s’il est nécessaire de travailler avec des ensembles de données sensibles, il serait préférable d’utiliser des modèles IA génératifs hébergés localement.
Source : cyberinsider.com