- ในคดีที่ฝ่ายโจทก์ซึ่งรวมถึง The New York Times ฟ้อง OpenAI มีการเรียกร้องให้ เก็บรักษาข้อมูล ChatGPT และ API ของผู้ใช้ไว้โดยไม่มีกำหนด
- OpenAI ระบุว่าคำขอนี้ ขัดแย้งกับคำมั่นด้านความเป็นส่วนตัวที่ให้ไว้กับผู้ใช้ และกำลัง คัดค้านและยื่นอุทธรณ์ ต่อคำสั่งศาลอย่างเต็มที่
- คำสั่งให้เก็บรักษาข้อมูลครั้งนี้มีผลเฉพาะกับผู้ใช้ ChatGPT Free, Plus, Pro, Team และ API ทั่วไป เท่านั้น โดย ผู้ใช้ Enterprise/Edu และ ZDR API ไม่ได้รับผลกระทบ
- แม้แต่ข้อมูลที่ถูกลบไปแล้วก็ยังต้องถูก เก็บรักษาไว้ตามกฎหมาย ในระบบแยกต่างหาก และสิทธิ์เข้าถึงถูกจำกัดไว้เฉพาะ ทีมกฎหมายและความปลอดภัยของ OpenAI ที่ได้รับอนุญาตอย่างเข้มงวด
- OpenAI ยืนยันว่าจะ ให้ความสำคัญสูงสุดกับการปกป้องความเป็นส่วนตัว และจะเดินหน้าดำเนินการในทุกขั้นตอนทางกฎหมายเพื่อคุ้มครองผู้ใช้ต่อไป
How we’re responding to The New York Times’ data demands in order to protect user privacy
- โจทก์ซึ่งรวมถึง The New York Times ได้ยื่นคำขอในคดีต่อ OpenAI ให้ เก็บรักษาข้อมูลของลูกค้า ChatGPT สำหรับผู้บริโภคและลูกค้า API ไว้โดยไม่มีกำหนด
- คำขอนี้ ขัดแย้งโดยเนื้อแท้กับหลักการความเป็นส่วนตัวที่ OpenAI ให้คำมั่นกับผู้ใช้ และบั่นทอนมาตรฐานของอุตสาหกรรมรวมถึงระดับการคุ้มครองความเป็นส่วนตัว
- OpenAI เห็นว่าคำขอนี้ เกินขอบเขตที่เหมาะสม และกำลังดำเนินกระบวนการอุทธรณ์โดย ให้ความเป็นส่วนตัวของผู้ใช้เป็นสิ่งสำคัญสูงสุด
คำถามและคำตอบหลัก
1. เหตุผลที่โจทก์รวมถึง The New York Times ยื่นคำขอนี้
- เมื่อ The New York Times ฟ้อง OpenAI ก็ได้ยื่นคำร้องต่อศาลให้เก็บรักษาเนื้อหาของผู้ใช้ทั้งหมดไว้โดยไม่มีกำหนด โดยอิงจาก การคาดเดาว่าอาจพบหลักฐานที่เป็นประโยชน์ต่อคดี
- OpenAI เห็นว่าคำขอนี้ไม่เพียง คุกคามความเป็นส่วนตัวของผู้ใช้ เท่านั้น แต่ยังไม่ช่วยให้การคลี่คลายคดีมีความคืบหน้าอย่างเป็นรูปธรรม
- ผู้ใช้ ChatGPT Free, Plus, Pro, Team และ API ทั่วไปได้รับผลกระทบ แต่ ลูกค้า ChatGPT Enterprise, ChatGPT Edu และ Zero Data Retention API ไม่อยู่ในขอบเขตนี้
2. การตอบโต้ทางกฎหมายของ OpenAI
- ในช่วงแรก OpenAI ได้ยื่นคัดค้านโดยระบุว่า คำขอให้เก็บข้อมูลเอาต์พุตทั้งหมดนั้นเกินขอบเขต และขัดกับนโยบายความเป็นส่วนตัว
- มีการยืนยันต่อหน้า Magistrate Judge ว่า ChatGPT Enterprise ได้รับการยกเว้น
- ขณะนี้กำลังมี การอุทธรณ์เพิ่มเติมต่อ District Court Judge
3. ลูกค้าธุรกิจที่ทำสัญญา Zero Data Retention
- ลูกค้าธุรกิจที่ใช้ Zero Data Retention API ไม่ได้รับผลกระทบ เพราะไม่มีการจัดเก็บข้อมูลอินพุตและเอาต์พุตอยู่แล้ว
4. กรณีลบข้อมูล ChatGPT
- บัญชีผู้บริโภคทั่วไปอาจได้รับผลจากคดีนี้ แต่ ลูกค้า Enterprise, Edu และผู้ใช้ Zero Data Retention API ไม่ได้รับผลกระทบ
5. วิธีจัดเก็บข้อมูลและสิทธิ์การเข้าถึง
- ข้อมูลที่อยู่ภายใต้คำสั่งศาลจะถูก จัดเก็บแยกไว้ในระบบที่ปลอดภัยต่างหาก
- ข้อมูลดังกล่าว ไม่สามารถนำไปใช้เพื่อวัตถุประสงค์อื่นนอกเหนือจากการปฏิบัติตามภาระผูกพันทางกฎหมาย และสิทธิ์เข้าถึงจะจำกัดเฉพาะบุคลากรจำนวนน้อยในทีมกฎหมายและความปลอดภัยของ OpenAI ที่ได้รับอนุญาตอย่างเข้มงวด
6. ความเป็นไปได้ในการแบ่งปันข้อมูลให้ภายนอก
- ข้อมูลที่จัดเก็บไว้ จะไม่ถูกส่งต่อให้ The New York Times หรือบุคคลภายนอกอื่นโดยอัตโนมัติ
- หากมีการเรียกร้องให้เปิดเผยข้อมูลเพิ่มเติมอย่างต่อเนื่อง OpenAI จะตอบโต้เชิงรุกเพื่อปกป้องความเป็นส่วนตัวต่อไป
7. ระยะเวลาการเก็บข้อมูลและจุดสิ้นสุด
- ขณะนี้มีการ บังคับให้เก็บข้อมูลผู้ใช้ไว้โดยไม่มีกำหนดตามคำสั่งศาล แต่ OpenAI กำลังดำเนินการตอบโต้ทางกฎหมายอย่างจริงจัง
- หากการดำเนินการทางกฎหมายประสบความสำเร็จ ก็อาจ กลับไปใช้นโยบายการเก็บข้อมูลเดิมได้
8. เป็นการละเมิดกฎหมายความเป็นส่วนตัว เช่น GDPR หรือไม่
- OpenAI ยังคงปฏิบัติตามภาระผูกพันทางกฎหมายตามคำสั่งศาล แต่ คำขอของ The New York Times ขัดแย้งกับมาตรฐานความเป็นส่วนตัวของ OpenAI
- จึงยังคงเดินหน้า การอุทธรณ์และการตอบสนองเชิงนโยบาย ต่อไป
9. มีการเปลี่ยนนโยบายการฝึกโมเดลหรือไม่
- ข้อมูลของลูกค้าธุรกิจ โดยปกติจะไม่ถูกนำไปใช้ฝึกโมเดลอยู่แล้ว และคำสั่งครั้งนี้ไม่ได้ทำให้นโยบายเปลี่ยนแปลง
- สำหรับลูกค้าผู้บริโภค สามารถควบคุมได้โดยตรงผ่านการตั้งค่ารายบุคคล ว่าจะอนุญาตให้นำข้อมูลไปใช้ฝึกหรือไม่ และคำสั่งนี้ไม่มีผลต่อเรื่องดังกล่าว
10. การแจ้งข้อมูลแก่ผู้ใช้และความโปร่งใส
- OpenAI ให้คำมั่นว่าจะ สื่อสารข้อมูลอย่างต่อเนื่องและรักษาความโปร่งใส
- หากมีการเปลี่ยนแปลงของคำสั่งศาลหรือมีผลกระทบต่อข้อมูลผู้ใช้ ก็จะแจ้งให้ทราบอย่างรวดเร็ว
11. สรุปนโยบายการเก็บข้อมูล
- ChatGPT (Free/Plus/Pro): เมื่อลบบทสนทนาหรือบัญชี ข้อมูลจะถูกลบออกจากบัญชีทันที และมีกำหนดลบถาวรภายใน 30 วัน
- ChatGPT Team: ผู้ใช้แต่ละคนสามารถควบคุมได้ว่าจะเก็บบทสนทนาหรือไม่ ข้อมูลที่ถูกลบหรือไม่ได้บันทึกจะถูกลบภายใน 30 วัน (ยกเว้นกรณีมีภาระผูกพันทางกฎหมาย)
- ChatGPT Enterprise/Edu: ผู้ดูแลเวิร์กสเปซสามารถกำหนดระยะเวลาการเก็บข้อมูลได้ และบทสนทนาที่ลบแล้วจะถูกลบภายใน 30 วัน (ยกเว้นกรณีมีภาระผูกพันทางกฎหมาย)
- API: ผู้ใช้ฝั่งธุรกิจสามารถเลือกกำหนดระยะเวลาและวิธีการเก็บข้อมูลเองเพื่อจัดการสถานะของแอปพลิเคชันได้ โดยข้อมูลอินพุตและเอาต์พุตของ API จะถูกลบออกจากล็อกหลัง 30 วัน (ยกเว้นกรณีมีภาระผูกพันทางกฎหมาย)
- Zero Data Retention API: ในบางกรณี ข้อมูลอินพุต/เอาต์พุตจะไม่ถูกจัดเก็บตั้งแต่แรก
บทสรุป
- OpenAI ยึดถือ ความไว้วางใจของผู้ใช้และการคุ้มครองความเป็นส่วนตัว เป็นลำดับความสำคัญสูงสุดของนโยบาย และจะ ตอบโต้ความท้าทายทางกฎหมายอย่างต่อเนื่อง
- กลุ่มลูกค้าบางประเภท เช่น ธุรกิจ การศึกษา และ ZDR API ไม่ได้รับผลกระทบ ขณะที่ข้อมูลของผู้บริโภคทั่วไปอยู่ภายใต้มาตรการคุ้มครองแยกต่างหาก
- OpenAI จะสื่อสารอย่างโปร่งใสเกี่ยวกับ การเปลี่ยนแปลงของสถานการณ์ทางกฎหมายและแนวทางการคุ้มครองข้อมูลผู้ใช้
1 ความคิดเห็น
ความคิดเห็นจาก Hacker News