evidoria

← Retour à la liste

Good practice

Garante italien — l'intervention de protection des données du ChatGPT

Italie · Rome · Voir le profil de Italie

En 2023, l'autorité italienne de protection des données a temporairement bloqué ChatGPT pour RGPD et absence de vérification d'âge pour les mineurs — forçant OpenAI à ajouter des avis de confidentialité, des refus et des vérifications d'âge, et déclenchant un examen dans toute l'UE.

1 month
Délai de résolution du blocage
4
Autres pays incités à enquêter sur ChatGPT

Détails

Maturité
Established
Promoteur
Garante per la protezione dei dati personali
Mots-clés
GDPR, Governance, ethics & data protection, data protection, enforcement, minors

Contexte

Le 30 mars 2023, l'autorité italienne de protection des données (Garante per la protezione dei dati personali) a ordonné à OpenAI de cesser de traiter les données personnelles des citoyens italiens dans ChatGPT. L'ordonnance invoquait plusieurs violations du RGPD, notamment l'absence de base juridique adéquate pour les données d'entraînement, des manquements en matière de transparence, une violation de données non signalée et — élément le plus pertinent pour l'éducation — l'absence de mécanisme de vérification de l'âge, exposant les mineurs à des contenus inappropriés.

Objectifs

L'intervention visait à faire respecter le RGPD par ChatGPT en Italie, en mettant particulièrement l'accent sur la protection des mineurs grâce à la vérification de l'âge et à une plus grande transparence du traitement des données.

Activités

Le Garante a ordonné l'arrêt immédiat du traitement des données des utilisateurs italiens. Environ un mois plus tard, OpenAI a mis en place un avis de confidentialité, une option de retrait (opt-out) des données d'entraînement et un système de vérification de l'âge, après quoi le blocage a été levé.

Résultats

Le blocage de ChatGPT a été levé environ un mois après son imposition, une fois les mesures de conformité d'OpenAI mises en place. L'action italienne a déclenché des enquêtes complémentaires sur les pratiques de données de ChatGPT en Allemagne, en France, en Irlande et en Espagne.

Conclusions

Ce cas montre un régulateur national agissant comme applicateur de facto de fonctionnalités de sécurité pour les mineurs en IA, comme la vérification de l'âge, et semble avoir influencé la surveillance ailleurs en Europe ; toutefois, les sources ne permettent pas d'évaluer l'efficacité ni la pérennité à long terme des mesures de conformité.

Mise en œuvre

Coût indicatif
Low (< €50k)
Délai jusqu’aux résultats
Short (< 1 year)

Sources de données

D'où proviennent les informations de cette pratique, et quand.

Pratiques similaires qui pourraient vous être utiles