Chống hành vi xâm phạm quyền riêng tư người dùng của tờ New York Times
Niềm tin, bảo mật và quyền riêng tư dẫn lối cho mọi sản phẩm và quyết định mà chúng tôi thực hiện.
Mỗi tuần, 800 triệu người sử dụng ChatGPT để suy nghĩ, học hỏi, sáng tạo và xử lý một số phần cá nhân nhất trong cuộc sống của bạn. Mọi người giao phó cho chúng tôi các cuộc trò chuyện nhạy cảm, tệp, thông tin đăng nhập, ký ức, tìm kiếm, thông tin thanh toán và các tác nhân AI hành động thay mặt họ. Chúng tôi coi dữ liệu này là một trong những thông tin nhạy cảm nhất trong cuộc sống kỹ thuật số của bạn—và chúng tôi đang xây dựng các biện pháp bảo vệ quyền riêng tư và an ninh để phù hợp với trách nhiệm đó.
Hôm nay, trách nhiệm đó đang gặp thử thách.
Tờ New York Times đang yêu cầu chúng tôi chuyển giao 20 triệu cuộc trò chuyện riêng tư của bạn trên ChatGPT. Họ tuyên bố họ có thể tìm thấy ví dụ về việc bạn sử dụng ChatGPT để cố gắng vượt qua bức tường phí của họ.
Yêu cầu này bỏ qua các biện pháp bảo vệ quyền riêng tư lâu dài, phá vỡ các thực hành bảo mật thông thường và sẽ buộc chúng tôi phải chuyển giao hàng chục triệu cuộc trò chuyện mang tính cá nhân cao từ những người không có liên quan đến vụ kiện vô căn cứ của tờ The Times chống lại OpenAI.
Họ đã thử làm điều này trước đây. Ban đầu, tờ The Times muốn bạn mất khả năng xóa các cuộc trò chuyện riêng tư của mình. Chúng tôi đã đấu tranh và khôi phục quyền loại bỏ chúng của bạn. Sau đó, họ yêu cầu chúng tôi chuyển giao 1,4 tỷ cuộc trò chuyện ChatGPT riêng tư của bạn. Chúng tôi đã đẩy lùi điều đó, và bây giờ chúng tôi đang đẩy lùi một lần nữa. Các cuộc trò chuyện riêng tư của bạn là của bạn—và chúng không nên trở thành tài sản thế chấp trong một tranh chấp về quyền truy cập nội dung trực tuyến.
Chúng tôi tôn trọng nền báo chí độc lập, mạnh mẽ và hợp tác với nhiều nhà xuất bản và tòa soạn. Báo chí từ trước đến nay đã đóng một vai trò quan trọng trong việc bảo vệ quyền riêng tư của người dân trên toàn thế giới. Tuy nhiên, yêu cầu này của tờ New York Times không xứng đáng với di sản đó, và chúng tôi đang yêu cầu tòa án từ chối. Chúng tôi sẽ tiếp tục tìm hiểu mọi phương án có thể để bảo vệ quyền riêng tư của người dùng của chúng tôi.
Chúng tôi đang đẩy nhanh lộ trình bảo mật và quyền riêng tư để bảo vệ dữ liệu của bạn. OpenAI là một trong những tổ chức bị nhắm mục tiêu nhiều nhất trên thế giới. Chúng tôi đã đầu tư đáng kể thời gian và nguồn lực để xây dựng các hệ thống nhằm ngăn chặn việc truy cập trái phép vào dữ liệu của bạn bởi các đối tượng thù địch, từ các nhóm tội phạm có tổ chức đến các cơ quan tình báo do nhà nước tài trợ.
Tuy nhiên, nếu tờ The Times thành công trong yêu cầu của mình, chúng tôi sẽ buộc phải giao nộp chính dữ liệu mà chúng tôi đang bảo vệ—dữ liệu của bạn—cho các bên thứ ba, bao gồm cả luật sư và các chuyên gia tư vấn được trả tiền của The Times.
Lộ trình dài hạn của chúng tôi bao gồm các tính năng bảo mật tiên tiến được thiết kế để giữ cho dữ liệu của bạn luôn riêng tư, bao gồm mã hóa phía khách cho các tin nhắn của bạn với ChatGPT. Chúng tôi tin rằng các tính năng này sẽ giúp giữ cho các cuộc trò chuyện riêng tư của bạn được bảo mật và không thể truy cập bởi bất kỳ ai khác, kể cả OpenAI. Chúng tôi sẽ xây dựng các hệ thống tự động hoàn toàn để phát hiện các vấn đề an toàn trong sản phẩm của chúng tôi. Chỉ những trường hợp lạm dụng nghiêm trọng và rủi ro nghiêm trọng—chẳng hạn như đe dọa đến tính mạng của ai đó, kế hoạch gây hại cho người khác hoặc các mối đe dọa an ninh mạng—mới có thể được chuyển lên một nhóm nhỏ các chuyên gia đánh giá con người được kiểm duyệt kỹ lưỡng. Các tính năng bảo mật này đang được phát triển tích cực và chúng tôi sẽ chia sẻ thêm chi tiết về chúng, cũng như các biện pháp khắc phục ngắn hạn khác, trong tương lai rất gần.
Các biện pháp bảo vệ quyền riêng tư và bảo mật phải trở nên mạnh mẽ hơn khi AI được tích hợp sâu hơn vào cuộc sống của mọi người. Chúng tôi cam kết hướng tới một tương lai mà bạn có thể tin tưởng rằng các cuộc trò chuyện AI cá nhân nhất của mình sẽ được bảo vệ an toàn, bảo mật và thực sự riêng tư.
—Dane Stuckey, Giám đốc An ninh thông tin, OpenAI
Tại sao tờ The New York Times và các nguyên đơn khác lại đưa ra yêu cầu điều này?
- Tờ The New York Times đang kiện OpenAI. Trong khuôn khổ vụ kiện vô căn cứ của họ, họ đã yêu cầu tòa án buộc chúng tôi phải giao nộp 20 triệu cuộc trò chuyện của người dùng. Điều này sẽ cho phép họ truy cập hàng triệu cuộc trò chuyện của người dùng không liên quan đến vụ án.
- Chúng tôi tin tưởng mạnh mẽ rằng đây là hành vi vượt quá giới hạn. Nó gây nguy hiểm cho quyền riêng tư của bạn mà không thực sự giúp giải quyết vụ kiện. Đó là lý do tại sao chúng tôi chiến đấu chống lại điều đó.
Điều gì để mọi chuyện đi đến nước này?
- Các luật sư của tờ The Times lập luận với tòa rằng yêu cầu của họ nên được chấp thuận, một phần vì một công ty AI khác trước đó đã đồng ý giao nộp 5 triệu cuộc trò chuyện riêng tư của người dùng trong một vụ kiện không liên quan.
- Chúng tôi hoàn toàn không đồng ý rằng điều này có liên quan đến trường hợp của chúng tôi và chúng tôi đang tiếp tục kháng cáo.
Bạn có đưa ra giải pháp nào khác cho tờ The Times không?
- Chúng tôi đã trình bày một số tùy chọn bảo vệ quyền riêng tư cho tờ The Times, bao gồm tìm kiếm có mục tiêu trên mẫu (ví dụ: để tìm kiếm các cuộc trò chuyện có thể bao gồm văn bản từ một bài báo của New York Times để họ chỉ nhận được các cuộc trò chuyện liên quan đến tuyên bố của họ), cũng như dữ liệu cấp cao phân loại cách ChatGPT được sử dụng trong mẫu.
- Những điều này đã bị The Times từ chối.
NYT có nghĩa vụ phải giữ dữ liệu này riêng tư không?
- Có. Tại thời điểm này, The Times có nghĩa vụ pháp lý không được công khai bất kỳ dữ liệu nào ngoài quá trình tố tụng tại tòa án. Điều đó nói rằng, nếu tờ The Times tiếp tục cố gắng truy cập theo bất kỳ cách nào có thể làm cho các cuộc trò chuyện trở nên công khai, chúng tôi sẽ đấu tranh để bảo vệ quyền riêng tư của bạn ở mọi bước.
- Yêu cầu ban đầu của tờ The Times trong vụ kiện này cũng rộng hơn nhiều. Ban đầu, họ yêu cầu 1,4 tỷ cuộc trò chuyện riêng tư trên ChatGPT, và chúng tôi đã thành công trong việc phản đối và quay lại yêu cầu này thông qua quy trình pháp lý. Điều đó đã đưa ra những dấu hiệu cảnh báo cho chúng tôi rằng đây không phải là một yêu cầu được suy nghĩ kỹ lưỡng hoặc thực sự cần thiết.
20 triệu cuộc trò chuyện này được chọn như thế nào?
- 20 triệu cuộc trò chuyện của người dùng đã được lấy mẫu ngẫu nhiên từ tháng 12 năm 2022 đến tháng 11 năm 2024.
Dữ liệu của tôi có khả năng bị ảnh hưởng không?
- Dữ liệu này bao gồm một mẫu ngẫu nhiên các cuộc trò chuyện ChatGPT của người tiêu dùng từ tháng 12 năm 2022 đến tháng 11 năm 2024.
- Các cuộc trò chuyện bên ngoài khung thời gian này không có khả năng bị ảnh hưởng.
Liệu khách hàng doah nghiệp có thể bị ảnh hưởng không?
- Điều này không ảnh hưởng đến khách hàng của ChatGPT Enterprise, ChatGPT Edu, ChatGPT Business (trước đây gọi là “Team”) hoặc khách hàng API.
Bạn đang làm gì để bảo vệ thông tin cá nhân và quyền riêng tư của tôi?
- Chúng tôi đang lấy tất cả các cuộc trò chuyện bị ảnh hưởng và thực hiện quy trình hủy nhận dạng để loại bỏ hoặc "xóa" thông tin nhận dạng cá nhân (hoặc "PII") và thông tin khác (ví dụ: mật khẩu hoặc thông tin nhạy cảm khác) khỏi các cuộc trò chuyện này.
- Chúng tôi cũng sẽ thúc đẩy chỉ cho phép tờ The Times xem dữ liệu này trong một môi trường an toàn được duy trì theo các giao thức pháp lý nghiêm ngặt.
Bạn sẽ lưu trữ dữ liệu này như thế nào?
- Nội dung được bao gồm trong lệnh của tòa án hiện đang được lưu trữ riêng biệt trong một hệ thống bảo mật. Nó được bảo vệ theo quy định về lưu giữ pháp lý, có nghĩa là nó không thể được truy cập hoặc sử dụng cho mục đích khác ngoài việc tuân thủ các nghĩa vụ pháp lý.
- Chỉ một nhóm bảo mật và pháp lý nhỏ của OpenAI, đã được kiểm toán, mới có quyền truy cập dữ liệu này khi cần thiết để tuân thủ các nghĩa vụ pháp lý của chúng tôi.
Ai sẽ có thể truy cập dữ liệu này?
- Các luật sư bên ngoài của tờ The Times có tên trong hồ sơ vụ kiện và các chuyên gia kỹ thuật được họ thuê sẽ có thể truy cập vào các cuộc trò chuyện. Chúng tôi sẽ thúc đẩy để chỉ cho phép The Times xem dữ liệu này trong một môi trường bảo mật được duy trì theo các giao thức pháp lý nghiêm ngặt.
- Nếu The Times tiếp tục thúc đẩy truy cập nó theo bất kỳ cách nào có thể làm cho các cuộc trò chuyện trở nên công khai, chúng tôi sẽ đấu tranh để bảo vệ quyền riêng tư của bạn ở mọi bước.
Lệnh của tòa án này có vi phạm GDPR hoặc quyền của tôi theo luật bảo mật của châu Âu hoặc các luật khác không?
- Chúng tôi đang thực hiện các bước để tuân thủ vào lúc này vì chúng tôi phải tuân theo pháp luật, nhưng yêu cầu của The New York Times không phù hợp với tiêu chuẩn bảo mật của chúng tôi. Đó là lý do tại sao chúng tôi đang thách thức điều đó.
- Như đã đề cập, chúng tôi đã thực hiện các biện pháp bổ sung để bảo vệ quyền riêng tư của bạn, bao gồm việc ẩn danh dữ liệu và loại bỏ thông tin nhận dạng cá nhân.
Bạn có thể cập nhật cho chúng tôi không?
- Đúng. Chúng tôi cam kết minh bạch và sẽ thông báo cho bạn. Chúng tôi sẽ chia sẻ các cập nhật quan trọng, bao gồm bất kỳ thay đổi nào đối với đơn hàng hoặc cách thức thay đổi đó ảnh hưởng đến dữ liệu của bạn.


