动态观察 | 主要国家和地区AIGC监管动态汇总(5-6月)
全文约4800字,预计阅读时间30分钟
5月4日,拜登宣布了一系列行动,以“进一步推动美国在人工智能领域负责任的创新,保护人民的权利和安全”。政府表示,美国国家科学基金会将拨款1.4亿美元,资助七个新的国家人工智能研究所。此外,白宫将对独立于提供商的生成式人工智能系统进行评估,而联邦机构将“在减轻人工智能风险和利用人工智能机会方面以身作则”。拜登还会见了 Alphabet、Anthropic、微软和 OpenAI,“强调在保障措施下推动负责任、值得信赖和道德创新的重要性”。
参见:
https://www.whitehouse.gov/briefing-room/statements-releases/2023/05/04/fact-sheet-biden-harris-administration-announces-new-actions-to-promote-responsible-ai-innovation-that-protects-americans-rights-and-safety/
025月20日,G7国家宣布了一项合作努力,以“推进关于包容性人工智能治理和互操作性的国际讨论”。在最近一次峰会之后,G7领导人表示,全球人工智能标准的工作将“尊重具有法律约束力的框架”治理和不同的“方法和政策工具,以实现可信赖人工智能的共同愿景和目标”。
参见:
https://www.mofa.go.jp/files/100506878.pdf
5月23日,路透社报道,意大利的数据保护机构Garante将增加其人工智能执法和资源,在ChatGPT短暂禁令后审查其他AI系统。Garante董事会成员Agostino Ghiglia表示,监管机构将推出“对生成和机器学习AI应用的广泛审查”,以检查这些技术与数据保护法的相互作用。Ghiglia补充说,Garante将任命三名AI顾问来支持执法。
参见:
https://www.reuters.com/technology/italy-watchdog-review-other-ai-systems-after-chatgpt-brief-ban-2023-05-22/
045月23日,美国国会研究服务局发布了一份名为《生成人工智能和数据隐私:入门》的报告,重点关注美国国会的隐私问题和政策考虑。
参见:
https://crsreports.congress.gov/product/pdf/R/R47569
5月23日,美国白宫科技政策办公室征求意见,拜登政府正在制定国家人工智能战略,以利用人工智能的好处并降低人工智能的风险。征求意见文件称:“该战略将建立在联邦政府为负责任地推进人工智能的开发和使用而采取的行动的基础上。”
参见:
https://www.whitehouse.gov/wp-content/uploads/2023/05/OSTP-Request-for-Information-National-Priorities-for-Artificial-Intelligence.pdf
065月23日,美国国会研究服务处发布了《生成人工智能和数据隐私:入门》一份报告,重点关注美国国会的隐私问题和政策考虑。
参见:
https://crsreports.congress.gov/product/pdf/R/R47569
075月24日,路透社报道,欧盟内部市场专员蒂埃里·布雷顿(Thierry Breton)表示,欧盟委员会正在与谷歌合作制定一项人工智能标准协议,以准备欧盟拟议的《人工智能法案》。布雷顿表示,该协议旨在让欧盟和非欧盟人工智能开发人员采用共同的治理实践和原则。
参见:
https://www.reuters.com/technology/eu-google-develop-voluntary-ai-pact-ahead-new-ai-rules-eus-breton-says-2023-05-24/
5月25日,新西兰隐私专员办公室公布了部署生成式人工智能时需要考虑和应用的七项关键原则:
1. 获得企业高层领导批准
2. 审查生成人工智能工具是否必要且相称
3. 进行隐私影响评估
4. 透明
5. 制定关于准确性和个人访问权限的程序
6. 确保在采取行动之前进行人为审查
7. 确保生成人工智能工具不会保留或披露个人或机密信息
参见:
https://privacy.org.nz/news/media-releases/privacy-commissioner-outlines-expectations-around-ai-use/
5月25日,在IAPP加拿大隐私研讨会2023的开幕主旨演讲中,加拿大隐私专员Philippe Dufresne宣布,隐私专员办公室(OPC)将与多个省级数据保护机构合作,对OpenAI展开联合调查。
隐私专员办公室最初于4月对OpenAI生成人工智能聊天机器人ChatGPT展开了调查。根据Dufresne的公告,阿尔伯塔省信息和隐私专员办公室、不列颠哥伦比亚省信息和保密专员办公室以及魁北克省数据保护机构魁北克信息委员会现在将加入OPC的调查。Dufresne说:“我们将调查OpenAI在同意、公开和透明、访问、准确性和问责制方面的做法是否符合加拿大隐私法。”
参见:
https://iapp.org/news/a/opc-announces-joint-federal-provincial-investigation-of-openai-at-iapp-cps-2023/
5月30日,美国研究机构——人工智能安全中心(CAIS)发布关于人工智能风险的声明,该声明由350多名从事人工智能工作的高管、研究人员和其他人员共同签署。该声明指出:“减轻人工智能灭绝的风险应该与流行病和核战争等其他社会规模的风险一起成为全球优先事项。”
参见:
https://www.safe.ai/statement-on-ai-risk#open-letter
115月31日,欧盟-美国贸易和技术理事会第四次部长级会议在瑞典吕勒奥举行,并发表了一份联合声明,重申其致力于采用基于风险的方法来推进“值得信赖和负责任的人工智能技术”。会议指出,生成式人工智能的最新发展凸显了机遇的规模以及解决相关风险的必要性。此外,美国和欧盟还推进了《可信赖人工智能和风险管理评估和测量工具联合路线图》的实施。通过启动三个专门的专家组,重点关注:
1.人工智能术语和分类法;
2.就人工智能标准和工具进行合作,以实现值得信赖的人工智能和风险管理;
3.监控和衡量现有和新兴的人工智能风险。
参见:
https://www.commerce.gov/news/press-releases/2023/05/us-eu-joint-statement-trade-and-technology-council
126月3日,据路透社报道,日本个人信息保护委员会警告OpenAI,由于担心该公司为ChatGPT提供动力的机器学习收集敏感数据,该委员会可能会采取行动。PIPC表示,OpenAI应尽量减少其收集的数据,并在获得许可的情况下这样做,同时要求该公司考虑隐私保护和生成人工智能的潜在好处之间的平衡。
参见:
https://www.reuters.com/technology/japan-privacy-watchdog-warns-chatgpt-maker-openai-data-collection-2023-06-02/
6月7日,荷兰数据保护机构 Autoriteit Persoonsgegevens 要求OpenAI进一步澄清其生成式人工智能聊天机器人 ChatGPT 如何处理个人信息。
参见:
https://www.autoriteitpersoonsgegevens.nl/actueel/ap-vraagt-om-opheldering-over-chatgpt
146月8日,新加坡信息通信媒体发展局 (IMDA) 发布的一份报告概述了生成式人工智能的六大主要风险,包括幻觉、虚假信息加速、版权挑战和根深蒂固的偏见等。讨论文件详细介绍了该国“可信和负责任”采用新兴技术的框架,包括披露标准和全球互操作性。
参见:
https://www.zdnet.com/article/singapore-identifies-six-generative-ai-risks-sets-up-foundation-to-guide-adoption/
6月15日,英国信息专员办公室呼吁企业利用生成性人工智能工具“解决隐私风险”,同时宣布“对组织是否遵守数据保护法律进行更严格的检查”。
参见:
https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2023/06/don-t-be-blind-to-ai-risks-in-rush-to-see-opportunity/
166月20日,IAPP 发布了《人工智能治理专业知识体系》,这是即将推出的 AIGP 认证和新兴人工智能治理专业培训的基础文件。该文件记录了即将举行的 AIGP 认证考试中将评估的信息和技能,其中六个主要部分展示了人工智能治理专业人员应采取的活动,以降低风险并确保安全和信任的方式指导人工智能实施。
参见:
https://iapp.org/media/pdf/certification/AIGP_BOK_1.0.0.pdf
176月20日,世界经济论坛发布了一份题为“负责任地采用人工智能:私营部门人工智能解决方案采购指南”的报告。该报告提供了一个结构化框架,用于评估获取人工智能解决方案的影响,强调整个开发和实施过程中的透明度、问责制和以人为本的设计。为了保护企业免受与知识产权、数据和隐私相关的潜在风险,该框架提供了评估潜在解决方案和解决偏见、隐私和安全问题的指导。它还提供了有关将道德原则纳入采购标准和流程、涉及多个利益相关者并强调强有力的治理标准的见解。
参见:
https://www.weforum.org/reports/adopting-ai-responsibly-guidelines-for-procurement-of-ai-solutions-by-the-private-sector
186月20日至21日,G7集团的数据保护和隐私当局在东京举行 G7 圆桌会议,讨论数据自由流动、执法合作和新兴技术,并发布一份声明草案,从数据保护的角度指出了生成式人工智能工具带来的一系列风险,详细阐述 ChatGPT 等生成型人工智能模型的数据保护挑战的共同愿景。
参见:
https://www.euractiv.com/section/data-privacy/news/g7-data-protection-authorities-point-to-key-concerns-on-generative-ai/
6月22日,拜登政府宣布成立新的国家标准与技术研究院(NIST)人工智能公共工作组。该小组将以 NIST 的风险管理框架为基础,重点关注技术开发,应对快速发展的生成式人工智能的风险。该公共工作组将帮助解决与可以生成代码、文本、图像、视频和音乐等内容的人工智能相关的机遇和挑战。公共工作组还将帮助 NIST 制定关键指南,以帮助组织解决与生成人工智能技术相关的特殊风险。
参见:
https://www.nist.gov/news-events/news/2023/06/biden-harris-administration-announces-new-nist-public-working-group-ai
域外观察 | 欧洲议会发布元宇宙研究报告
月度热点 | 国际ICT立法跟踪6月热点域外观察 | 美国FTC发布生物识别信息政策声明(全文翻译)域外观察 | 美国国会研究处发布《生成式人工智能和数据隐私:初探》报告
域外观察 | 美国微软公司发布《人工智能治理:未来蓝图》报告中心会议 | 第四届数据治理研讨会在海南陵水顺利召开域外观察 | 美国CSET和CNAS联合发布《控制中国通过云服务访问先进计算》报告域外观察 | 美参议员重提《2023 保护美国人数据免受外国监视法案》 拟阻止TikTok向中国发送数据域外观察 | 美国加州参议院通过“数据经纪人”相关修订条款 聚焦消费者集中行使删除权域外观察 | 赢得未来的7项关键技术中心会议 | 《数据安全法》出台两周年研讨会在京顺利召开域外观察 | 日本修订《个人信息保护法》,呈现六大亮点域外观察 | GDPR赋予了数据主体算法解释权吗?月度热点 | 国际ICT立法跟踪5月热点域外观察 | 新西兰信息专员办公室发布《生成式人工智能指南》要求AI企业遵守《隐私法》域外观察 | 欧盟委员会根据《数字服务法》指定第一批超大型在线平台和搜索引擎域外观察 | OECD发布《人工智能语言模型》报告域外观察 | 欧洲议会关于“通用人工智能”的观察动态观察 | 欧盟成员国GDPR重点执法案例汇编(2023.04)动态观察 | 主要国家和地区AIGC监管动态汇总月度热点 | 国际ICT立法跟踪4月热点中心活动 | 网络空间治理“三人谈”:“吃瓜”要有度 底线不能丢域外观察 | FCC垃圾短信和骚扰电话治理规则简析中心研究 | 数据法案例(一)—Meta爱尔兰案(个性化广告的合法性基础之辩)域外观察 | 美国智库发布《全球云竞争概述》认为中国全球云竞争存在优势域外观察 | 欧盟稳步推进《媒体自由法》,将强化对媒体自由的保护域外观察 | 美-荷-日半导体出口管制协议“可窥一斑”中心研究|从最高检发布的典型案例看如何保护生物识别信息域外观察|美国发布《促进数据共享与分析中的隐私保护国家战略》域外观察|欧盟委员会发布2023-2024年数字欧洲工作计划动态观察|欧盟成员国GDPR重点执法案例汇编(2023.03)月度热点 | 国际ICT立法跟踪3月热点域外观察|ChatGPT遭遇数据泄露,人工智能安全如何保证?域外观察|国外隐私增强技术监管和实践域外观察 | 欧洲数字身份提案最新进展专家解读|推进依法行政 护航数字经济高质量发展域外观察|美国商会发布《人工智能委员会报告》专家解读|新时代网络法治建设稳步推进 制度体系持续完善专家解读|《新时代的中国网络法治建设》彰显网络法治建设是全面依法治国的题中应有之义月度热点|国际ICT立法跟踪2月热点
动态观察|欧盟成员国GDPR重点执法案例汇编(2023.02)动态观察|欧盟成员国GDPR重点执法案例汇编(2023.01)域外观察|美国CSIS发布《投资于联邦网络弹性》报告域外观察|美智库研究认为两类网络安全问题值得关注
中心研究|《个人信息出境标准合同办法》出台,具体场景适用可参考欧盟成熟经验中心研究|欧盟发布《医疗数据空间条例》,为重点行业数据共享提供经验域外观察|联合国发布《隐私增强技术指南》中心研究|我国主要立法中数据处理者相关评估义务规定研究域外观察|瑞典发布一份欧盟《数据法案》妥协方案域外观察|ITIF发布《不损害人工智能创新发展的十项监管原则》报告域外观察|美国NIST发布《人工智能风险管理框架》年度观察|2022年网络法治盘点与回顾(一):数据治理篇年度观察|2022年网络法治盘点与回顾(二):数字平台篇
年度观察|2022年网络法治盘点与回顾(三):数字内容篇
年度观察|2022年网络法治盘点与回顾(四):数字安全篇
中心会议│第六届互联网法律研讨会在京顺利召开中心研究 | 美欧之间能否再次顺利签署跨大西洋数据流动协议?中心研究|2022年美国ICT领域重要立法进展
中心研究|印尼《个人数据保护法》能否为全球数据跨境流动探索出替代数据本地化的新路径?
中心研究|《数字市场法》案例梳理系列—(一)谷歌购物案
中心研究 | 《个人信息保护法》实施一周年观察之数据保护带来的成本究竟几何中心研究 | 我国跨境数据流动管理制度概论——兼析《网络安全法》第37条的制度构建及意义域外观察|欧盟发布《欧洲互操作法案》,加速欧洲公共部门数字化转型域外观察|欧盟签署《欧洲数字权利和原则宣言》域外观察 | 欧盟《网络弹性法案》研究报告域外观察|亚太地区数据保护法律中有关“个人数据处理的合法性基础”的比较分析
域外观察|爱尔兰DPC针对Meta爱尔兰公司的数据泄露问题做出决定
域外观察|美国出口管制政策真的能扼制中国AI发展未来吗?域外观察 | 印度个人数据保护法案为何历经四度更迭?(附最新版法案译文)
域外观察|国外聚焦“黑暗模式”探索监管路径域外观察|欧洲数据保护委员会发布新版《数据控制者、处理者识别牵头监管机构指南》专家解读|加快规范深度合成技术应用