evidoria

← Voltar à navegação

Good practice

Garante italiano — a intervenção de proteção de dados do ChatGPT

Itália · Rome · Ver o perfil de Itália

Em 2023, a autoridade italiana de proteção de dados bloqueou temporariamente o ChatGPT sobre GDPR e a falta de verificação de idade para menores — forçando a OpenAI a adicionar avisos de privacidade, opções de recusa e verificação de idade, e desencadeando escrutínio em toda a UE.

1 month
Tempo até à resolução do bloqueio
4
Outros países motivados a investigar o ChatGPT

Detalhes

Maturidade
Established
Promotor
Garante per la protezione dei dati personali
Palavras-chave
GDPR, Governance, ethics & data protection, data protection, enforcement, minors

Contexto

Em 30 de março de 2023, a autoridade italiana de proteção de dados (Garante per la protezione dei dati personali) ordenou à OpenAI que interrompesse o tratamento dos dados pessoais de cidadãos italianos no ChatGPT. A ordem citou múltiplas violações do RGPD, incluindo a falta de base jurídica adequada para os dados de treino, falhas de transparência, uma violação de dados não comunicada e — o mais relevante para a educação — a ausência de um mecanismo de verificação de idade, o que expunha menores a conteúdos inadequados.

Objetivos

A intervenção visava assegurar o cumprimento do RGPD pelo ChatGPT em Itália, com especial ênfase na proteção de menores através da verificação de idade e de uma maior transparência no tratamento de dados.

Atividades

O Garante ordenou a suspensão imediata do tratamento de dados dos utilizadores italianos. Cerca de um mês depois, a OpenAI implementou um aviso de privacidade, uma opção de exclusão (opt-out) dos dados de treino e um sistema de verificação de idade, após o que o bloqueio foi levantado.

Resultados

O bloqueio ao ChatGPT foi levantado cerca de um mês após ter sido imposto, assim que as medidas de conformidade da OpenAI ficaram implementadas. A ação italiana motivou investigações subsequentes às práticas de dados do ChatGPT na Alemanha, França, Irlanda e Espanha.

Conclusões

O caso mostra um regulador nacional a atuar como aplicador de facto de funcionalidades de segurança infantil em IA, como a verificação de idade, e parece ter influenciado o escrutínio noutros pontos da Europa; contudo, as fontes não avaliam a eficácia ou a durabilidade a longo prazo das medidas de conformidade.

Implementação

Custo indicativo
Low (< €50k)
Tempo até resultados
Short (< 1 year)

Fontes de dados

De onde foi obtida a informação desta prática, e quando.

Práticas semelhantes que podem ser úteis