Walka z naruszeniem prywatności użytkowników przez New York Times
Zaufanie, bezpieczeństwo i prywatność kierują każdym produktem i każdą naszą decyzją.
Każdego tygodnia 800 milionów osób korzysta z ChatGPT, aby myśleć, uczyć się, tworzyć i radzić sobie z najbardziej osobistymi sprawami w swoim życiu. Osoby te powierzają nam wrażliwe rozmowy, pliki, dane logowania, wspomnienia, wyszukiwania, informacje płatnicze oraz agentów AI działających w ich imieniu. Traktujemy te dane jako jedne z najbardziej poufnych w Waszym cyfrowym życiu – i budujemy nasze zabezpieczenia prywatności i bezpieczeństwa tak, aby odpowiadały tej odpowiedzialności.
Dziś ta odpowiedzialność jest wystawiona na próbę.
New York Times żąda, abyśmy przekazali 20 milionów Waszych prywatnych konwersacji z ChatGPT. Twierdzą, że mogą znaleźć przykłady korzystania z ChatGPT w celu obejścia ich paywalla.
To żądanie ignoruje wieloletnie zasady ochrony prywatności, narusza zdrowy rozsądek w zakresie bezpieczeństwa i wymagałoby od nas przekazania dziesiątek milionów wysoce osobistych konwersacji osób niemających żadnego związku ze sprawą, jaką Times wszczął przeciwko OpenAI bez podstaw.
I próbowali już wcześniej. Na początku Times chciał, abyście utracili możliwość usuwania swoich prywatnych czatów. Sprzeciwiliśmy się temu i przywróciliśmy Wam prawo do ich usuwania. Następnie zażądali przekazania 1,4 miliarda Waszych prywatnych konwersacji z ChatGPT. Odrzuciliśmy tę próbę – i odrzucamy także obecną. Wasze prywatne rozmowy są Waszą własnością – i nie powinny stać się zakładnikiem sporu o dostęp do treści online.
Szanujemy silne, niezależne dziennikarstwo i współpracujemy z wieloma wydawcami i redakcjami. Dziennikarstwo historycznie odgrywało kluczową rolę w obronie prawa ludzi do prywatności na całym świecie. Jednak to żądanie ze strony New York Times nie wpisuje się w tę tradycję i prosimy sąd o jego odrzucenie. Będziemy nadal wykorzystywać wszelkie dostępne możliwości, aby chronić prywatność naszych użytkowników.
Przyspieszamy również realizację naszej mapy drogowej dotyczącej bezpieczeństwa i prywatności, aby chronić Wasze dane. OpenAI jest jedną z najbardziej atakowanych organizacji na świecie. Zainwestowaliśmy ogrom czasu i zasobów, aby zbudować systemy zapobiegające nieautoryzowanemu dostępowi do Waszych danych przez przeciwników – od zorganizowanych grup przestępczych po służby wywiadowcze państw.
Jeżeli jednak Times odniesie sukces w swoim żądaniu, zostaniemy zmuszeni przekazać te same dane, które tak starannie chronimy – Wasze dane – stronom trzecim, w tym prawnikom i opłacanym konsultantom Times.
Nasza długoterminowa mapa drogowa obejmuje zaawansowane funkcje bezpieczeństwa zaprojektowane, aby utrzymać prywatność Waszych danych, w tym szyfrowanie po stronie klienta dla wiadomości z ChatGPT. Wierzymy, że te funkcje pomogą zachować prywatność Waszych konwersacji i uniemożliwią dostęp do nich komukolwiek, nawet OpenAI. Zbudujemy w pełni zautomatyzowane systemy wykrywania poważnych naruszeń bezpieczeństwa w naszych produktach. Tylko poważne przypadki nadużyć oraz sytuacje krytyczne – takie jak zagrożenie życia, plany wyrządzania szkody innym lub zagrożenia cyberbezpieczeństwa – mogą być kierowane do niewielkiego, starannie zweryfikowanego zespołu osób. Funkcje te są już aktywnie rozwijane i wkrótce podzielimy się większą liczbą szczegółów na ich temat oraz innych krótkoterminowych zabezpieczeń.
Ochrona prywatności i bezpieczeństwa musi być coraz silniejsza, gdy AI coraz głębiej wchodzi w życie ludzi. Jesteśmy zobowiązani do budowania takiej przyszłości, w której będziecie pewni, że Wasze najbardziej osobiste konwersacje z AI są bezpieczne, chronione i prawdziwie prywatne.
—Dane Stuckey, Chief Information Security Officer, OpenAI
Dlaczego New York Times i inni powodowie tego żądają?
New York Times pozywa OpenAI. W ramach swojego bezpodstawnego pozwu zażądali, aby sąd zmusił nas do przekazania 20 milionów konwersacji użytkowników. Dawałoby to im dostęp do milionów rozmów, które nie mają nic wspólnego z tą sprawą.
Uważamy, że to nadużycie. Naraża Waszą prywatność, nie przyczyniając się do rozwiązania sporu. Dlatego z tym walczymy.
Co doprowadziło do obecnego etapu postępowania?
Prawnicy New York Times argumentowali przed sądem, że ich wniosek powinien zostać uwzględniony m.in. dlatego, że inna firma AI zgodziła się wcześniej przekazać 5 milionów prywatnych czatów w niezwiązanej sprawie sądowej.
Zdecydowanie się z tym nie zgadzamy i wciąż się odwołujemy.
Czy zaoferowaliście inne rozwiązania dla Times?
Przedstawiliśmy Times kilka opcji chroniących prywatność, m.in. ukierunkowane wyszukiwania w próbce (np. wyszukiwanie czatów, które mogą zawierać tekst z artykułu New York Times, tak aby otrzymali tylko te konwersacje, które są istotne dla ich zarzutów), a także statystyki opisujące sposób korzystania z ChatGPT.
Times odrzucił te propozycje.
Czy NYT jest zobowiązany do zachowania prywatności tych danych?
Tak. Times jest obecnie prawnie zobowiązany, aby nie ujawniać tych danych poza procesem sądowym. Jeśli jednak będą domagać się dostępu do nich w sposób, który mógłby je upublicznić, będziemy walczyć o Waszą prywatność na każdym etapie.
Pierwotny wniosek Times był znacznie szerszy. Obejmował 1,4 miliarda prywatnych konwersacji – i został odrzucony. To pokazało nam, że nie był to wniosek przemyślany ani uzasadniony.
Jak wybrano te 20 milionów czatów?
Zostały losowo wybrane spośród rozmów z okresu od grudnia 2022 do listopada 2024.
Czy Wasze dane mogą być objęte tym procesem?
Dane pochodzą z losowej próbki konwersacji użytkowników ChatGPT z okresu od grudnia 2022 r. do listopada 2024 r.
Konwersacje spoza tego przedziału nie są objęte sprawą.
Czy klienci biznesowi są objęci?
To nie dotyczy użytkowników ChatGPT Enterprise, ChatGPT Edu, ChatGPT Business (wcześniej „Team”) ani klientów API.
Co robicie, by chronić moje dane?
Poddajemy wszystkie dotknięte czaty procedurze anonimizacji, aby usuwać lub „wyczyścić” dane osobowe (PII) i inne informacje (np. hasła lub inne poufne informacje) z tych konwersacji.
Dążymy również do tego, aby Times mógł przeglądać dane wyłącznie w bezpiecznym środowisku pod ścisłymi rygorami prawnymi.
Jak będą przechowywane te dane?
Materiał objęty nakazem sądowym jest przechowywany oddzielnie w bezpiecznym systemie. Obowiązuje tzw. legal hold – dane nie mogą być wykorzystywane do innych celów niż spełnienie wymogów prawnych.
Dostęp może mieć wyłącznie niewielki, audytowany zespół prawny i bezpieczeństwa OpenAI.
Kto będzie miał dostęp?
Dostęp do konwersacji mieliby jedynie zewnętrzni prawnicy Times oraz ich wynajęci konsultanci techniczni. Będziemy dążyć do tego, aby Times mógł przeglądać dane wyłącznie w bezpiecznym środowisku pod ścisłymi zasadami prawnymi.
Jeśli Times będzie próbował uzyskać dostęp w sposób narażający te dane na upublicznienie – będziemy walczyć o ochronę Waszej prywatności.
Czy to narusza RODO lub inne prawa prywatności?
Obecnie podejmujemy działania wymagane przez prawo, ale żądanie Times nie jest zgodne z naszymi standardami prywatności. Dlatego je kwestionujemy.
Jak już wspomniano, podjęliśmy dodatkowe kroki w celu ochrony Waszej prywatności, takie jak anonimizacja danych i usuwanie informacji umożliwiających identyfikację osoby.
Czy będziecie informować o dalszych krokach?
Tak. Dążymy do przejrzystości i będziemy Was informować. Będziemy udostępniać istotne aktualizacje, w tym wszelkie zmiany w zamówieniu lub ich wpływ na Wasze dane.


