6月2日,日本個人信息保護委員會(PPC)宣布根據《個人信息保護法》(APPI)向ChatGPT開發商OpenAI發布行政指南。

這份有關處理和使用個人信息目的的指南規定,ChatGPT不得在未經事先同意的情況下從用戶和非用戶處獲取需要特別注意的個人信息。同時,必須使用日語告知或公開個人信息的使用目的。

此外,PPC計劃繼續密切關注生成式人工智能服務的開發和使用,確保個人信息的妥善處理以及個人權益的保護。在這方面,PPC指出個人信息處理應當是實現特定目的所必需,并強調事先獲得此類處理的同意的重要性。

關于使用生成人工智能服務的提醒

(1)個人信息經營者的注意事項

①個人信息經營者在生成式人工智能服務中輸入包含個人信息的提示時,應充分確認該個人信息是否在達到使用目的所需的范圍內。

②由于個人信息經營者無需事先征得本人同意即可生成式人工智能在服務中輸入包含個人數據的提示符,當該個人數據被用于輸出提示符以外的目的時,獲取該個人信息經營商有可能違反個人信息保護法的規定。因此,在輸入提示時,需要充分確認提供生成式人工智能服務的運營商是否將個人數據用于機器學習。

(2)行政機關的注意事項

①當行政機關等在生成式人工智能服務中輸入包含個人信息的提示時,應充分確認該個人信息是為了使用目的而最小限度地使用或提供。

②行政機關等生成式人工智能在向服務輸入包括個人信息的提示,并且該個人信息被用于輸出對該提示的響應結果以外的目的時,該行政機關可能違反個人信息保護法的規定。因此,在進行這種提示的輸入時,要充分確認提供該生成式人工智能服務的運營商是否將該個人信息用于機器學習。

(3)一般使用者注意事項

①在生成式人工智能服務中,輸入的個人信息可能被用于生成式人工智能的機器學習,并且與其他信息在統計上相關聯,并且生成式人工智能的內容可能正確或不正確。因此,一般使用者在輸入個人信息時,要在考慮到上述風險并做出適當的判斷。

②在生成式人工智能服務中,對輸入提示的響應結果可能包含不正確的內容。例如,雖然生成式人工智能一些服務可以輸出自然的文章作為響應結果,但是由于文章是基于概率關系生成的,因此其響應結果有包含不正確個人信息的風險。因此,利用生成式人工智能服務處理個人信息時,要在考慮到上述風險的基礎上做出適當判斷。

③充分確認提供生成式人工智能服務的運營商的使用規章和隱私政策,并根據輸入的信息內容謹慎判斷生成式人工智能的使用情況。

針對OpenAI的提醒

1.要注意獲取個人信息

(1)關于收集用于機器學習的信息,應當做到:

①收集的信息中要注意不要包含個人信息,采取必要的措施進行保護。

②在收集完信息后,應立即采取措施盡可能減少所收集的信息中可能包含的重要個人信息。

③在即使采取了上述①和②的措施,仍發現所收集的信息中包含了需要關注和保護的個人信息的情況下,應當盡可能立即刪除,或者在為學習目的使用、訓練數據集之前刪除或去標識化特定個人信息。

④如果本人或個人信息保護委員會等要求或指示不要從特定網站或第三方收集個人信息,則在沒有正當理由拒絕的情況下,應遵守該要求或指示。

(2)除非有正當理由,否則不應處理用戶通過選擇不將其用于機器學習而輸入的個人數據。

2.通知使用目的

應當使用日語向用戶和用戶以外的個人通知或公布個人信息的使用目的。