Защита конфиденциальности пользователей от посягательств со стороны The New York Times

Доверие, безопасность и конфиденциальность лежат в основе каждого нашего продукта и принимаемого решения.
Каждую неделю 800 миллионов человек используют ChatGPT, чтобы думать, учиться, творить и решать самые личные задачи. Люди доверяют нам конфиденциальные беседы, файлы, учетные данные, воспоминания, поисковые запросы, платежную информацию и ИИ-агенты, которые действуют от их имени. Мы относимся к этим данным как к одной из самых чувствительных категорий информации в вашей цифровой жизни и выстраиваем наши средства защиты конфиденциальности и безопасности в соответствии с этой ответственностью.
Сегодня эта ответственность подвергается испытанию.
The New York Times требует передать им 20 миллионов ваших конфиденциальных диалогов с ChatGPT. Они утверждают, что в них могут найти примеры того, как вы использовали ChatGPT для обхода их платного доступа (пейволла).
Это требование игнорирует многолетние гарантии конфиденциальности, нарушает общепринятые правила безопасности и заставило бы нас передать десятки миллионов сугубо личных бесед людей, которые не имеют никакого отношения к необоснованному судебному иску Times против OpenAI.
Они уже пытались сделать это раньше. Изначально газета Times добивалась того, чтобы вы лишились возможности удалять свои конфиденциальные чаты. Мы боролись с этим и восстановили ваше право на их удаление. Затем они потребовали передать 1,4 миллиарда ваших личных диалогов с ChatGPT. Мы дали отпор и даем его снова. Ваши конфиденциальные беседы принадлежат вам — и они не должны становиться разменной мотой в споре о доступе к контенту в интернете.
Мы уважаем сильную независимую журналистику и сотрудничаем со многими издательствами и редакциями. Журналистика исторически играла важнейшую роль в защите прав людей на неприкосновенность частной жизни во всем мире. Однако это требование со стороны The New York Times не соответствует этому наследию, и мы просим суд отклонить его. Мы продолжим использовать все доступные возможности для защиты конфиденциальности наших пользователей.
Мы ускоряем реализацию нашей дорожной карты по обеспечению безопасности и конфиденциальности для защиты ваших данных. OpenAI — одна из самых атакуемых организаций в мире. Мы инвестировали значительное время и ресурсы в создание систем, предотвращающих несанкционированный доступ к вашим данным со стороны злоумышленников: от организованных преступных группировок до спонсируемых государством разведывательных служб.
Однако, если Times добьется своего, мы будем вынуждены передать те самые данные, которые мы защищаем — ваши данные — третьим лицам, включая юристов Times и нанятых ими консультантов.
Наша долгосрочная стратегия включает в себя передовые функции безопасности, призванные сохранять конфиденциальность ваших данных, в том числе шифрование на стороне клиента для ваших сообщений в ChatGPT. Мы верим, что эти функции помогут сохранить конфиденциальность ваших личных бесед, сделав их недоступными для кого бы то ни было, включая саму OpenAI. Мы создадим полностью автоматизированные системы для выявления проблем безопасности в наших продуктах. Только случаи серьезного злоупотребления и критических рисков — такие как угрозы чьей-либо жизни, планы причинить вред другим или киберугрозы — могут передаваться на рассмотрение небольшой, тщательно проверяемой команде людей-модераторов. Эти функции безопасности находятся в активной разработке, и мы поделимся подробностями о них, а также о других краткосрочных мерах защиты, в самое ближайшее время.
По мере того как ИИ все глубже интегрируется в жизнь людей, меры защиты конфиденциальности и безопасности должны становиться все более мощными. Мы привержены будущему, в котором вы можете быть уверены, что ваши самые личные беседы с ИИ находятся в безопасности, защищены и действительно конфиденциальны.
— Дейн Стаки (Dane Stuckey), директор по информационной безопасности OpenAI
Ответы на ваши вопросы
Почему The New York Times и другие истцы требуют этого?
- The New York Times судится с OpenAI. В рамках своего необоснованного иска они потребовали от суда обязать нас передать 20 миллионов пользовательских диалогов. Это предоставил бы им доступ к миллионам разговоров пользователей, которые не имеют никакого отношения к делу.
- Мы твердо убеждены, что это перебор. Это создает угрозу вашей конфиденциальности, фактически не помогая разрешить судебный процесс. Именно поэтому мы боремся с этим.
Что привело к этому этапу процесса?
- Юристы Times утверждали в суде, что их запрос должен быть удовлетворен, отчасти потому, что другая компания, занимающаяся разработкой ИИ, ранее согласилась передать 5 миллионов конфиденциальных чатов своих пользователей в рамках другого судебного дела.
- Мы категорически не согласны с тем, что это имеет отношение к нашему делу, и продолжаем подавать апелляции.
Предлагали ли вы Times какие-либо другие решения?
- Мы представили Times несколько вариантов, сохраняющих конфиденциальность, включая целевой поиск по выборке (например, поиск чатов, которые могут содержать текст из статьи New York Times, чтобы они получали только те разговоры, которые относятся к их претензиям), а также общую классификацию данных о том, как ChatGPT использовался в этой выборке.
- Times отвергла эти предложения.
Обязана ли NYT сохранять конфиденциальность этих данных?
- Да. На данный момент Times юридически обязана не предавать какие-либо данные огласке за пределами судебного процесса. Тем не менее, если Times продолжит добиваться доступа к ним любыми способами, которые могут сделать диалоги публичными, мы будем бороться за защиту вашей конфиденциальности на каждом шаге.
- Первоначальный запрос Times в рамках этого иска был гораздо шире. Сначала они потребовали 1,4 миллиарда конфиденциальных диалогов с ChatGPT, и мы успешно отклонили этот запрос в ходе судебного процесса. Это стало для нас тревожным сигналом, указывающим на то, что запрос не был продуманным или действительно необходимым.
Как отбирались эти 20 миллионов чатов?
- Эти 20 миллионов пользовательских диалогов были отобраны случайным образом в период с декабря 2022 года по ноябрь 2024 года.
Могут ли эти требования затронуть мои данные?
- Эти данные включают случайную выборку потребительских диалогов с ChatGPT с декабря 2022 по ноябрь 2024 года.
- Разговоры за пределами этого временного диапазона не затрагиваются.
Затронет ли это корпоративных клиентов?
- Это не затрагивает клиентов ChatGPT Enterprise, ChatGPT Edu, ChatGPT Business (ранее «Team») или API-пользователей.
Что вы делаете для защиты моей личной информации и конфиденциальности?
- Мы пропускаем все затронутые чаты через процедуру обезличивания, чтобы удалить или «вычистить» персональные данные (также известные как PII) и другую информацию (например, пароли или иные чувствительные данные) из этих разговоров.
- Мы также будем настаивать на том, чтобы разрешить Times просматривать эти данные только в защищенной среде, поддерживаемой в соответствии со строгими юридическими протоколами.
Как вы будете хранить эти данные?
- Контент, подпадающий под постановление суда, в настоящее время хранится отдельно в защищенной системе. Он защищен режимом юридического удержания (legal hold), что означает, что к нему нельзя получить доступ или использовать его для каких-либо иных целей, кроме выполнения юридических обязательств.
- Только небольшая, прошедшая аудит юридическая команда и команда безопасности OpenAI смогут получить доступ к этим данным в той мере, в какой это необходимо для выполнения наших юридических обязательств.
Кто сможет получить доступ к этим данным?
- Внешние адвокаты Times, официально участвующие в деле в качестве представителей, и нанятые ими технические консультанты смогут получить доступ к диалогам. Мы будем добиваться того, чтобы разрешить Times просматривать эти данные исключительно в защищенной среде, функционирующей по строгим юридическим протоколам.
- Если Times продолжит добиваться доступа любыми путями, которые сделают беседы публичными, мы будем защищать вашу конфиденциальность на каждом этапе.
Нарушает ли это постановление суда GDPR или мои права по законам о конфиденциальности в Европе или других регионах?
- Мы предпринимаем шаги для соблюдения требований на данном этапе, поскольку обязаны подчиняться закону, однако требования The New York Times не соответствуют нашим стандартам конфиденциальности. Именно поэтому мы оспариваем их.
- Как уже упоминалось, мы предприняли дополнительные меры для защиты вашей конфиденциальности, такие как деперсонализация данных и удаление личной информации.
Будете ли вы держать нас в курсе новостей?
- Да. Мы привержены принципам прозрачности и будем держать вас в курсе дел. Мы будем делиться важными новостями, включая любые изменения в постановлении или информацию о том, как оно влияет на ваши данные.
Автор
Полный текст статьи читайте на OpenAI
