X AI eğitimi için yetkisiz veri kullanımı için GDPR şikayetleri

1 yıl önce

Avrupa Gizlilik Advocate Noyb (işinizin hiçbiri), Avrupa'daki 60 milyondan fazla kullanıcının kişisel verilerini kullanarak sosyal medya şirketinin büyük dil modeli olan "GroK" ı eğitmek için dokuz GDPR şikayeti sunmadı.

NOYB'ye göre, X kullanıcılarına verilerinin AI'yı eğitmek için kullanıldığını ve uygulamaya rıza istemediğini bildirmedi.

NOYB, dijital hakları ve veri koruma yasalarını, özellikle GDPR'yi uygulamaya odaklanan ve yürürlükteki yetkililere ilgili şikayetleri sunarak elde ettiği bir Avrupa kar amacı gütmeyen gizlilik savunuculuk kuruluşudur.

Grubun eylemleri daha önce çeşitli GDPR ihlalleri için Meta, Amazon, Apple ve Google'a uygulanan para cezalarına yol açmıştı.

NOYB, GROK'ın AB ve AEA'daki 60 milyon kullanıcının büyük miktarda kişisel veri kullandığını, uygun yasal temel veya kullanıcı izni olmadan GDPR ilkelerini önemli ölçüde ihlal eden kullandığını iddia ediyor.

GROK'ın eğitim yöntemlerindeki bu şeffaflık eksikliği ilk olarak Temmuz 2024'ün sonlarında, X hesap ayarlarındaki son değişiklikleri incelerken sorunu keşfeden @eastBakedoven kullanıcısı tarafından fark edildi.

Varsayılan olarak devam eden belirli ayar şöyle yazıyor: "Yayınlarınızın yanı sıra etkileşimlerinizin, girişlerinizin ve GroK ile sonuçların eğitim ve ince ayar için kullanılmasına izin verin."

Ayarın açıklamasında X, "Fine-Tune" Grook'ta belirtilen verileri kullanabileceğini ve benzer amaçlar için servis sağlayıcısı Xai ile paylaşabileceğini belirtir.

Geçen hafta, İrlanda'nın Veri Koruma Komiseri (DPC), X ile ulaştığı anlaşmadan memnuniyet duyduğunu ifade etti ve burada ikincisi kişisel verilerin işlenmesini Eylül ayına kadar askıya almayı kabul etti.

DPC duyurusu, yetkisiz GROK eğitiminin 7 Mayıs ve 1 Ağustos 2024 arasında gerçekleştiğini belirtiyor.

DPC'nin X ile yaptığı anlaşma hakkında yorum yapan Noyb'nin başkanı Max Schrems, ajansın bu konunun yasal yönünü araştıramadığını ve bunun yerine hafifletme önlemlerinin uygulanması için önerilere odaklandığını belirtti.

DPC'nin eylemini "yarı yürekli" bulan Noyb, GDPR'nin 5 (1) ve (2), 6 (1), 9 (1), 12 (1) ve ( 2), 13 (1) ve (2), 17 (1) (c), 18 (1) (d), 19, 21 (1) ve 25, bunun tam bir soruşturma yapacağını umarak.

NOYB, X'in neden GROK'ın eğitimi başladıktan iki ay sonra kullanıcıları, eğitim veri kümelerinde zaten alınan AB verilerine ne olduğu ve AB olmayan verilerden nasıl yeterince ayırabileceği hakkında cevaplar arıyor.

Ayrıca, kuruluş Twitter'ın neden hala AB tabanlı kullanıcıları verilerini GDPR uyumlu tek yöntem olan GROK'ı eğitmek için kullanma izni almalarını istemediğini sorguluyor.

BleepingComputer, Noyb'un eylemi ve iddiaları hakkında yorum yapmak için Twitter ile temasa geçti, ancak bir "daha sonra tekrar kontrol et" otomatik yanıt aldık.

X, Grook AI'yi yayınlarınızla eğitmeye başlar, işte nasıl devre dışı bırakılır

Facebook'ta sahte AI Editör Reklamları Şifre Çalma Kötü Yazılım

Apple iOS 18.1 Beta Önizlemesi Apple Intelligence'ı ilk kez

Meta Nukes Massive Instagram 63.000 Hesap Ağı Ağı

Sıcak Konular: Mantiant’ın 2024 MVWY etkinliğinde oturumları kaçıramıyor

Kaynak: Bleeping Computer

More Posts