evidoria

← Voltar à navegação

Boa prática Importada

Garante italiano — a intervenção de proteção de dados do ChatGPT

Itália · Rome · Ver o perfil de Itália · Ver o perfil de Rome

Evidência: Descritivo / autorreportado Top 58% 47/100 · Pergunte a Evidence Copilot sobre esta prática

Em 2023, a autoridade italiana de proteção de dados bloqueou temporariamente o ChatGPT sobre GDPR e a falta de verificação de idade para menores — forçando a OpenAI a adicionar avisos de privacidade, opções de recusa e verificação de idade, e desencadeando escrutínio em toda a UE.

1 month
Tempo até à resolução do bloqueio
4
Outros países motivados a investigar o ChatGPT

Detalhes

Maturidade
Consolidada
Promotor
Garante per la protezione dei dati personali
Palavras-chave
GDPR, Governance, ethics & data protection, data protection, enforcement, minors

Contexto

Em 30 de março de 2023, a autoridade italiana de proteção de dados (Garante per la protezione dei dati personali) ordenou à OpenAI que interrompesse o tratamento dos dados pessoais de cidadãos italianos no ChatGPT. A ordem citou múltiplas violações do RGPD, incluindo a falta de base jurídica adequada para os dados de treino, falhas de transparência, uma violação de dados não comunicada e — o mais relevante para a educação — a ausência de um mecanismo de verificação de idade, o que expunha menores a conteúdos inadequados.

Objetivos

A intervenção visava assegurar o cumprimento do RGPD pelo ChatGPT em Itália, com especial ênfase na proteção de menores através da verificação de idade e de uma maior transparência no tratamento de dados.

Atividades

O Garante ordenou a suspensão imediata do tratamento de dados dos utilizadores italianos. Cerca de um mês depois, a OpenAI implementou um aviso de privacidade, uma opção de exclusão (opt-out) dos dados de treino e um sistema de verificação de idade, após o que o bloqueio foi levantado.

Resultados

O bloqueio ao ChatGPT foi levantado cerca de um mês após ter sido imposto, assim que as medidas de conformidade da OpenAI ficaram implementadas. A ação italiana motivou investigações subsequentes às práticas de dados do ChatGPT na Alemanha, França, Irlanda e Espanha.

Conclusões

O caso mostra um regulador nacional a atuar como aplicador de facto de funcionalidades de segurança infantil em IA, como a verificação de idade, e parece ter influenciado o escrutínio noutros pontos da Europa; contudo, as fontes não avaliam a eficácia ou a durabilidade a longo prazo das medidas de conformidade.

Implementação

Custo indicativo
Baixo (< 50 mil €)
Tempo até resultados
Curto (< 1 ano)

Habitualmente financiado por

National / regional programmes

Vias de financiamento indicativas para práticas deste tipo — verifique sempre os avisos abertos e as regras de elegibilidade de cada programa.

Implementa esta prática? Reivindique-a — implementadores verificados obtêm um contacto público na página e podem propor correções.

Fontes de dados

De onde foi obtida a informação desta prática, e quando.

Práticas semelhantes que podem ser úteis