- Em um processo movido por autores, incluindo o The New York Times, foi exigido que a OpenAI preservasse indefinidamente os dados de usuários do ChatGPT e da API
- A OpenAI está contestando e recorrendo ativamente da ordem judicial, afirmando que essa exigência entra em conflito com suas promessas de privacidade aos usuários
- Esta ordem de preservação se aplica apenas a usuários do ChatGPT Free, Plus, Pro, Team e da API comum, e não se aplica a usuários do Enterprise/Edu e da ZDR API
- Até mesmo dados excluídos devem ser preservados legalmente em um sistema separado, com acesso restrito apenas às equipes jurídica e de segurança da OpenAI, rigorosamente limitadas
- A OpenAI afirma que a proteção da privacidade é seu valor máximo e pretende continuar agindo para proteger os usuários em todos os procedimentos legais
How we’re responding to The New York Times’ data demands in order to protect user privacy
- Os autores, incluindo o The New York Times, exigiram em sua ação contra a OpenAI a retenção indefinida de dados de clientes consumidores do ChatGPT e da API
- Essa exigência entra em conflito, em sua essência, com os princípios de privacidade que a OpenAI prometeu aos usuários e enfraquece os padrões do setor e o nível de proteção à privacidade
- A OpenAI considera essa exigência excessiva e está conduzindo um processo de recurso com a privacidade dos usuários como prioridade máxima
Principais perguntas e respostas
1. Por que o The New York Times e outros autores fizeram essa exigência
- Ao processar a OpenAI, o The New York Times pediu ao tribunal a preservação indefinida de todo o conteúdo dos usuários com base na suposição de que poderia encontrar provas favoráveis à ação
- A OpenAI entende que essa exigência não apenas ameaça a privacidade dos usuários, como também não ajuda de forma prática a resolver o litígio
- Usuários do ChatGPT Free, Plus, Pro, Team e da API comum podem ser afetados, mas clientes do ChatGPT Enterprise, ChatGPT Edu e da Zero Data Retention API não são afetados
2. A resposta jurídica da OpenAI
- Inicialmente, a OpenAI se opôs à exigência, argumentando que a retenção de todos os dados de saída era excessiva e conflitava com sua política de privacidade
- Foi confirmado perante a Magistrate Judge que o ChatGPT Enterprise era uma exceção
- Está em andamento um recurso adicional perante a District Court Judge
3. Clientes empresariais com contrato de Zero Data Retention
- Clientes empresariais que utilizam a Zero Data Retention API não são afetados, porque os dados de entrada e saída não são armazenados
4. Quando os dados do ChatGPT são excluídos
- Contas comuns de consumidores podem ser afetadas pelo processo, mas clientes Enterprise, Edu e usuários da Zero Data Retention API não são afetados
5. Forma de armazenamento dos dados e permissões de acesso
- Os dados abrangidos pela ordem judicial são armazenados separadamente em um sistema seguro
- Esses dados não podem ser usados para fins além do cumprimento da obrigação legal, e o acesso é limitado a um pequeno grupo, estritamente restrito, das equipes jurídica e de segurança da OpenAI
6. Possibilidade de compartilhamento externo dos dados
- Os dados armazenados não são automaticamente entregues a terceiros, como o The New York Times
- Se houver exigências contínuas de divulgação de informações, a OpenAI pretende responder ativamente para defender a privacidade
7. Período de retenção dos dados e momento de encerramento
- Atualmente, a retenção indefinida dos dados dos usuários está sendo imposta por ordem judicial, mas a OpenAI está respondendo ativamente por vias legais
- Se a resposta jurídica for bem-sucedida, será possível retornar à política atual de retenção de dados
8. Se isso viola leis de privacidade como o GDPR
- A OpenAI está cumprindo sua obrigação legal conforme a ordem judicial, mas as exigências do The New York Times entram em conflito com os padrões de privacidade da OpenAI
- A empresa continua levando adiante recursos e respostas de política sobre o tema
9. Se houve mudança na política de treinamento dos modelos
- Os dados de clientes empresariais não são usados para treinar modelos por padrão, e esta ordem não altera essa política
- Clientes consumidores podem controlar diretamente, de acordo com suas configurações individuais, se seus dados serão usados para treinamento, e a ordem não afeta isso
10. Fornecimento de informações aos usuários e transparência
- A OpenAI promete fornecimento contínuo de informações e manutenção da transparência
- Se houver mudanças na ordem judicial ou impactos sobre os dados dos usuários, a empresa informará isso rapidamente
11. Resumo da política de retenção de dados
- ChatGPT (Free/Plus/Pro): quando uma conversa ou conta é excluída, os dados são removidos imediatamente da conta e devem ser permanentemente apagados em até 30 dias
- ChatGPT Team: cada usuário pode controlar se as conversas serão mantidas; dados excluídos ou não salvos são apagados em até 30 dias (exceto quando houver obrigação legal)
- ChatGPT Enterprise/Edu: o administrador do workspace gerencia o período de retenção dos dados, e conversas excluídas são apagadas em até 30 dias (exceto quando houver obrigação legal)
- API: usuários empresariais podem escolher diretamente o período e a forma de retenção para gerenciar o estado da aplicação; dados de entrada e saída da API são removidos dos logs após 30 dias (exceto quando houver obrigação legal)
- Zero Data Retention API: nesse caso, os dados de entrada e saída não são armazenados desde o início
Conclusão
- A OpenAI coloca a confiança do usuário e a proteção da privacidade como prioridade máxima de sua política e segue respondendo continuamente aos desafios legais
- Certos grupos de clientes, como os de uso empresarial, educacional e da ZDR API, não são afetados, enquanto os dados de consumidores em geral estão sob medidas de proteção separadas
- A empresa pretende comunicar com transparência quaisquer mudanças na situação legal e nas políticas de proteção dos dados dos usuários
1 comentários
Comentários do Hacker News