Effetto immediato e prolungato finché non saranno risolti problemi che mettono a rischio utenti e minori. Trattative in corso per il ripristino.
Aggiornamento aprile 12, 2023 - Il
Garante della Privacy ha emesso oggi un
nuovo comunicato in cui annuncia che OpenAI dovrà adeguarsi alle norme vigenti nel nostro paese entro il prossimo 30 aprile, con il servizio di chatbot che potrà, di conseguenza, essere finalmente ripristinato per gli utenti italiani.
OpenAI avrà tempo fino al 30 aprile per adempiere alle prescrizioni imposte dal Garante per la protezione dei dati personali riguardo a informativa, diritti degli interessati, utenti e non utenti, base giuridica del trattamento dei dati personali per l’addestramento degli algoritmi con i dati degli utenti. Solo allora, venendo meno le ragioni di urgenza, l’Autorità sospenderà il provvedimento di limitazione provvisoria del trattamento dei dati degli utenti italiani preso nei confronti della società statunitense e ChatGPT potrà tornare accessibile dall’Italia.
Sulla base del provvedimento odierno dell’Autorità, entro fine aprile la società dovrà dunque adottare una serie di misure concrete.
Informativa
OpenAI dovrà predisporre e rendere disponibile sul proprio sito un’informativa trasparente, in cui siano illustrate modalità e logica alla base del trattamento dei dati necessari al funzionamento di ChatGPT nonché i diritti attribuiti agli utenti e agli interessati non utenti. L’informativa dovrà essere facilmente accessibile e collocata in una posizione che ne consenta la lettura prima di procedere all’eventuale registrazione al servizio.
Per gli utenti che si collegano dall’Italia, l’informativa dovrà essere presentata prima del completamento della registrazione e, sempre prima del completamento della registrazione dovrà essere loro richiesto di dichiarare di essere maggiorenni.
Agli utenti già registrati, l’informativa dovrà essere presentata al momento del primo accesso successivo alla riattivazione del servizio e, nella stessa occasione, dovrà essere loro richiesto di superare un age gate che escluda, sulla base dell’età dichiarata, gli utenti minorenni.
Base giuridica
Quanto alla base giuridica del trattamento dei dati personali degli utenti per l’addestramento degli algoritmi, il Garante privacy ha ordinato a OpenAI di eliminare ogni riferimento all’esecuzione di un contratto e di indicare, invece, in base al principio di accountability, il consenso o il legittimo interesse quale presupposto per utilizzare tali dati, fermo restando l’esercizio dei propri poteri di verifica e accertamento successivi a tale scelta.
Esercizio dei diritti
Ulteriori prescrizioni riguardano la messa a disposizione di strumenti utili per permettere agli interessati, anche non utenti, di chiedere la rettifica dei dati personali che li riguardano generati in modo inesatto dal servizio o la cancellazione degli stessi, nel caso la rettifica non fosse tecnicamente possibile.
OpenAI, inoltre, dovrà consentire agli interessati non utenti di esercitare, in modo semplice e accessibile, il diritto di opposizione rispetto al trattamento dei loro dati personali utilizzati per l’esercizio degli algoritmi e riconoscere analogo diritto agli utenti, qualora individui il legittimo interesse quale base giuridica del trattamento.
Tutela dei minori
Per quanto riguarda la verifica dell’età dei minori, oltre all’immediata implementazione di un sistema di richiesta dell’età ai fini della registrazione al servizio, l’Autorità ha ordinato a OpenAI di sottoporle entro il 31 maggio un piano di azione che preveda, al più tardi entro il 30 settembre 2023, l’implementazione di un sistema di age verification, in grado di escludere l’accesso agli utenti infratredicenni e ai minorenni per i quali manchi il consenso dei genitori.
Campagna di informazione
Di concerto col Garante, entro il 15 maggio, OpenAI dovrà infine promuovere una campagna di informazione su radio, televisione, giornali e web per informare le persone sull’uso dei loro dati personali ai fini dell’addestramento degli algoritmi.
L’Autorità proseguirà nell’accertamento delle violazioni della disciplina vigente eventualmente poste in essere dalla società e si riserva l’adozione di ogni ulteriore o diversa misura che si rendesse necessaria a conclusione della formale istruttoria tuttora in corso.
Aggiornamento aprile 06, 2023 - OpenAI e le autorità italiane con il Garante della Privacy hanno tenuto un incontro in videoconferenza nella serata di ieri per discutere delle misure da prendere al fine di consentire lo sblocco di ChatGPT in Italia, con l'adeguamento a GDPR e tutela di utenti e minori da parte dell'azienda statunitense.
Timidi segnali di apertura e possibilità di ripristino del servizio, ma la situazione è ancora decisamente poco chiara. Vi riportiamo il
comunicato del garante della Privacy in merito all'incontro con OpenAI:
Si è svolto ieri sera il previsto incontro, in video conferenza, tra Garante Privacy e OpenAI.
All’incontro, a cui ha preso parte in apertura anche Sam Altman, CEO di OpenAI, erano presenti, oltre al Collegio del Garante (Pasquale Stanzione, Ginevra Cerrina Feroni, Agostino Ghiglia, Guido Scorza), Che Chang, Deputy General Counsel della società statunitense, Anna Makanju, responsabile Public Policy e Ashley Pantuliano, Associate General Counsel.
OpenAI, pur ribadendo di essere convinta di rispettare le norme in tema di protezione dei dati personali, ha tuttavia confermato la volontà di collaborare con l’Autorità italiana con l’obiettivo di arrivare ad una positiva soluzione delle criticità rilevate dal Garante riguardo a ChatGPT.
L’Autorità da parte sua ha sottolineato come non vi sia alcuna intenzione di porre un freno allo sviluppo dell’AI e dell’innovazione tecnologica ed ha ribadito l’importanza del rispetto delle norme poste a tutela dei dai personali dei cittadini italiani ed europei.
OpenAI si è impegnata a rafforzare la trasparenza nell’uso dei dati personali degli interessati, i meccanismi esistenti per l'esercizio dei diritti e le garanzie per i minori e ad inviare al Garante entro oggi un documento che indichi le misure che rispondano alle richieste dell’Autorità.
Il Garante si riserva di valutare le misure proposte dalla società, anche riguardo al provvedimento adottato nei confronti di OpenAI.
Aggiornamento aprile 01, 2023 - OpenAI ha preso atto di quanto dichiarato dal Garante ed ha
bloccato l'accesso a ChatGPT su tutto il territorio italiano, confermando che modifiche sono in corso per adeguare presto il suo servizio AI alle normative vigenti.
La società ha aperto una
pagina ufficiale con info e faq riguardo
ciò che sta succedendo in Italia con il
blocco di ChatGPT, informando - anche via mail - i sottoscrittori del piano Plus circa i rimborsi che arriveranno e la sospensione degli addebiti sino al ripristino dell'accesso al chatbot.
Abbiamo disabilitato ChatGPT per gli utenti in Italia su richiesta del Garante italiano. Stiamo emettendo rimborsi a tutti gli utenti in Italia che hanno acquistato un abbonamento ChatGPT Plus a marzo. Stiamo anche sospendendo temporaneamente i rinnovi degli abbonamenti in Italia in modo che gli utenti non vengano addebitati mentre ChatGPT è sospeso. Riteniamo di offrire ChatGPT in conformità con il GDPR e ci impegneremo con il Garante con l'obiettivo di ripristinare il tuo accesso il prima possibile. Grazie per la vostra comprensione.
Segnaliamo che l'accesso a ChatGPT è bloccato non solamente sul sito ufficiale ma anche su software di terze parti (come
Opera) che utilizzano scorciatoie o plugin per conversare rapidamente con l'intelligenza artificiale di OpenAI.
Bing Chat, invece, pur essendo spinta da GPT-4, al momento, funziona regolarmente.
Articolo originale - marzo 30, 2023 - Fulmine a ciel sereno piombato in mattinata su appassionati, ricercatori e, soprattutto, vertici di OpenAI e partner associati come
Microsoft.
Il Garante della Privacy blocca ChatGPT in Italia con effetto immediato. Non si placano, dunque, le polemiche dopo la pubblicazione della
lettera aperta firmata da Elon Musk ed altri influenti scienziati e personaggi pubblici con richiesta di una pausa per ricerca e sviluppo dei sistemi AI più recenti (
GPT-4).
I dettagli dal comunicato ufficiale del Garante che riportiamo per intero:
Raccolta illecita di dati personali. Assenza di sistemi per la verifica dell’età dei minori
Stop a ChatGPT finché non rispetterà la disciplina privacy. Il Garante per la protezione dei dati personali ha disposto, con effetto immediato, la limitazione provvisoria del trattamento dei dati degli utenti italiani nei confronti di OpenAI, la società statunitense che ha sviluppato e gestisce la piattaforma. L’Autorità ha contestualmente aperto un’istruttoria.
ChatGPT, il più noto tra i software di intelligenza artificiale relazionale in grado di simulare ed elaborare le conversazioni umane, lo scorso 20 marzo aveva subito una perdita di dati (data breach) riguardanti le conversazioni degli utenti e le informazioni relative al pagamento degli abbonati al servizio a pagamento.
Nel provvedimento, il Garante privacy rileva la mancanza di una informativa agli utenti e a tutti gli interessati i cui dati vengono raccolti da OpenAI, ma soprattutto l'assenza di una base giuridica che giustifichi la raccolta e la conservazione massiccia di dati personali, allo scopo di “addestrare” gli algoritmi sottesi al funzionamento della piattaforma.
Come peraltro testimoniato dalle verifiche effettuate, le informazioni fornite da ChatGPT non sempre corrispondono al dato reale, determinando quindi un trattamento di dati personali inesatto.
Da ultimo, nonostante – secondo i termini pubblicati da OpenAI – il servizio sia rivolto ai maggiori di 13 anni, l’Autorità evidenzia come l’assenza di qualsivoglia filtro per la verifica dell’età degli utenti esponga i minori a risposte assolutamente inidonee rispetto al loro grado di sviluppo e autoconsapevolezza.
OpenAI, che non ha una sede nell’Unione ma ha designato un rappresentante nello Spazio economico europeo, deve comunicare entro 20 giorni le misure intraprese in attuazione di quanto richiesto dal Garante, pena una sanzione fino a 20 milioni di euro o fino al 4% del fatturato globale annuo.
Nel momento della stesura di questo articolo, ChatGPT funziona regolarmente per i nostri account su sito di OpenAI, su Bing Chat di Microsoft e anche sul browser Opera (in questo articolo dedicato, tutte le modalità di utilizzo gratuito del chatbot di Intelligenza artificiale). Attendiamo sviluppi e l'eventuale comunicato in risposta di OpenAI. Vi terremo aggiornati su quanto sta succedendo.