<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    法律和合規負責人面臨的6大ChatGPT風險

    VSole2023-05-29 16:37:08

    Gartner法律與合規實踐部門高級主管分析師Ron Friedmann表示,“ChatGPT和其他大型語言模型(LLM)工具生成的輸出容易存在一些風險。法律和合規領導者應該評估這些問題是否對企業構成重大風險,以及在企業內部及其擴展的第三方企業中需要采取哪些控制措施。如果不這樣做,企業可能會面臨法律、聲譽和財務方面的后果。”

    法律和合規負責人應該評估的六個ChatGPT風險包括:

    1. 捏造的和不準確的答案

    也許ChatGPT和其他LLM工具最常見的問題是傾向于提供不正確的信息(盡管表面上看似合理)。

    Friedmann稱,“ChatGPT也容易產生‘幻覺’,包括捏造錯誤的答案,以及不存在的法律或科學引用。法律和合規領導者應該發布指導,要求員工在接受ChatGPT生成的任何輸出之前,審查其準確性、適當性和有效性。”

    2. 數據隱私及保密

    法律和合規負責人應該意識到,如果聊天歷史沒有被禁用,輸入ChatGPT的任何信息都可能成為其訓練數據集的一部分。

    Friedmann解釋稱,“在提示中使用的敏感、專有或機密信息都可能會被納入企業外用戶的回復中。法律和合規部門需要為ChatGPT的使用建立一個合規框架,并明確禁止將敏感的企業或個人數據輸入公共LLM工具。”

    3. 模型和輸出偏見

    盡管OpenAI努力減少ChatGPT中的偏見和歧視,但已知的這些問題已經發生,并且可能會持續存在,盡管OpenAI和其他企業正在積極努力地將這些風險降到最低。

    Friedmann認為,“完全消除偏見幾乎是不可能的,法律和合規需要凌駕于管理人工智能偏見的法律之上,并確保他們的指導是合規的。這可能涉及與主題專家合作,以確保輸出的可靠性,并與審計和技術部門合作,以設置數據質量控制。”

    4. 知識產權(IP)和版權風險

    考慮到ChatGPT是在大量的互聯網數據上訓練的,這些數據可能包括受版權保護的信息。因此,它的輸出有可能違反版權或知識產權保護法案。

    Friedmann稱,“ChatGPT不提供源代碼參考或解釋其輸出是如何生成的。法律和合規負責人應該密切關注適用于ChatGPT輸出的版權法的任何變化,并要求用戶仔細檢查他們生成的任何輸出,以確保它不侵犯版權或知識產權。”

    5. 網絡欺詐風險

    惡意行為者已經在大規模地濫用ChatGPT來生成虛假信息,例如,虛假評論。

    此外,使用LLM模型的應用程序,包括ChatGPT,也容易受到提示注入的影響,這是一種黑客技術,使用惡意的對抗性提示來欺騙模型執行它不打算執行的任務,例如編寫惡意軟件代碼或開發假冒知名網站的網絡釣魚網站。

    Friedmann補充道,“法律和合規負責人應與網絡風險所有者協調,探討是否或何時就這一問題向公司網絡安全人員發出備忘錄。他們還應該對盡職調查來源進行審計,以核實其信息的質量。”

    6. 消費者保護風險

    未能向消費者披露ChatGPT使用情況的企業(例如,以客戶支持聊天機器人的形式)可能面臨失去客戶信任的風險,并在不同法律下被指控為“不公平”的做法。

    例如,加州的聊天機器人法規定,在某些消費者互動中,企業必須清楚而明顯地披露消費者正在與機器人進行交流。

    Friedmann總結道,“法律和合規負責人需要確保他們企業的ChatGPT使用符合所有相關法規和法律,并向客戶進行適當的披露。”

    法律
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Friedmann稱,“ChatGPT也容易產生‘幻覺’,包括捏造錯誤的答案,以及不存在的法律或科學引用。法律和合規領導者應該發布指導,要求員工在接受ChatGPT生成的任何輸出之前,審查其準確性、適當性和有效性。”Friedmann解釋稱,“在提示中使用的敏感、專有或機密信息都可能會被納入企業外用戶的回復中。
    思科周四宣布,兩家公司已修訂合并協議,其中要求思科以每股115美元的價格收購Acacia股份,總計45億美元。上周,Acacia通知思科他們將取消原先的26億美元協議,聲稱思科未能在1月8日截止日期前獲得中國政府的批準。思科收到美國特拉華州法院的禁止令,阻止Acacia終止交易。在周一,Acacia提出反訴,稱思科尚未獲得中國國家市場監管局的正式批準。
    近年來,國家對個人信息保護十分重視,法律層面作出不少明文規定。可是在公眾層面,還是有不少人沒有看到立竿見影的效果,這與侵犯個人信息的技術和手段不斷更新有一定關系。
    互聯網不是法外之地,依法依規治理網絡暴力,推動依法管網、依法辦網、依法上網,確保互聯網在法治軌道上健康運行,對于切實保障公民、社會組織的網絡空間合法權益,使互聯網這個最大變量變成事業發展的最大增量具有重要意義。刑法設立侵犯公民個人信息罪,強化個人信息的刑法保護。只有每位網民尊重權利應有的法律界限,不侵犯他人合法權益,對網絡暴力行為堅決說“不”,才能實現對網絡暴力現象的鏟土拔根。
    5月31日,中國網絡空間安全協會聯合多家社會組織和光明網舉辦了《網絡安全法》實施五周年線上座談會并發布了《個人信息保護通識》。近期,協會邀請《個人信息保護通識》作者開展個人信息保護的宣傳。官方的處罰通報反映出個別黨政機關領導,法治意識淡薄,相關人員涉嫌濫用職權,造成了嚴重不良社會影響。
    5月31日,中國網絡空間安全協會聯合多家社會組織和光明網舉辦了《網絡安全法》實施五周年線上座談會并發布了《個人信息保護通識》。近期,協會邀請《個人信息保護通識》作者開展個人信息保護的宣傳。二是,《通識》以問題為導向,將個人信息保護重點知識分為136個知識點。
    《關鍵信息基礎設施安全保護條例》將我國網絡安全工作的實踐經驗總結并上升為法規制度,為關鍵信息基礎設施安全保護工作提供法治保障,同時給出了可操作的執行要求,將有力支撐我國網絡安全技術和產業的創新發展,為網絡強國建設奠定堅實基礎。
    第十三屆中國信息安全法律大會
    美國衛生與公眾服務部下轄食品藥品監督管理局日前發布最終指導文件,為網絡設備制定了新的網絡安全要求,其中包括網絡設備在上市前的申報材料中必須提交的信息。文件還要求醫療保健相關方應將軟件物料清單和漏洞披露報告納入基礎設施網絡安全規定。
    《網絡安全法》作為網絡安全法律體系的基本法,不僅應在法律責任上與新實施的法律之間銜接協調,還需在概念外延、法律適用等方面為網絡安全相關制度奠定體系融貫性基礎。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类