ผู้นำทางความคิด

สิ่งที่กฎหมาย AI ของสหภาพยุโรปไม่ได้บอกผู้ก่อตั้งเกี่ยวกับข้อมูลการฝึกอบรม

mm
เพิ่ม Unite.AI ลงในแหล่งข้อมูลที่คุณต้องการบน Google

มาตรา 50 ของกฎหมาย AI ของสหภาพยุโรป ต้องการให้ระบบ AI เปิดเผยว่าบุคคลกำลังพูดกับเครื่องจักร มันไม่ได้กล่าวถึงสิ่งที่เกิดขึ้นกับการสนทนานั้นหลังจากการเปิดเผย

ผู้ก่อตั้งที่สร้างผลิตภัณฑ์บนรากฐานของโมเดลการฝึกอบรมมุ่งเน้นไปที่ความแม่นยำและราคา คำถามเกี่ยวกับสิ่งที่เกิดขึ้นกับข้อมูลผู้ใช้ของตนหลังจากที่ออกจากผลิตภัณฑ์และถูกประมวลผลโดยโมเดลของบุคคลที่สามไม่ค่อยเกิดขึ้นระหว่างการเลือกผู้ให้บริการ

กฎหมายนี้มีผลบังคับใช้เมื่อวันที่ 2 สิงหาคม 2026 และค่าปรับสำหรับการไม่ปฏิบัติตามอาจสูงถึง 15 ล้านยูโรหรือ 3% ของรายได้รวมประจำปี ขึ้นอยู่กับว่าเท่าใดที่สูงกว่า การเก็บรักษาและการฝึกอบรมอยู่นอกขอบเขตของกฎหมายนี้ หากแอปพลิเคชันของคุณส่งการสนทนาของผู้ใช้ไปยังโมเดลของบุคคลที่สาม การปฏิบัติต่อข้อมูลของผู้ให้บริการนั้นจะกลายเป็นส่วนหนึ่งของผลิตภัณฑ์ของคุณ ไม่ว่าคุณจะตั้งใจหรือไม่ก็ตาม

มาตรฐานในอุตสาหกรรมคือการฝึกอบรม ไม่ใช่การถาม

นักวิจัยที่ สถาบัน AI ที่มีมนุษย์เป็นศูนย์กลางของ Stanford ตรวจสอบนโยบายความเป็นส่วนตัวของนักพัฒนา AI รายใหญ่ของสหรัฐฯ 6 ราย รวมถึง Amazon (AMZN ), Anthropic, Google, Meta, Microsoft (MSFT ) และ OpenAI และพบว่าทุกคนใช้ข้อมูลการสนทนาของลูกค้าโดยอัตโนมัติเพื่อฝึกอบรมโมเดลของตน โดยบางรายเก็บข้อมูลนั้นไว้ไม่มีกำหนด นักวิจัยหลัก Jennifer King กล่าวอย่างตรงไปตรงมาเมื่อถูกถามว่าผู้ใช้ระบบสนทนาของ AI ควรห่วงใยความเป็นส่วนตัวหรือไม่ โดยตอบว่า “ใช่” โดยไม่ต้องสงสัย การฝึกอบรมจึงควรได้รับการปฏิบัติเหมือนเป็นข้อสันนิษฐานโดยอัตโนมัติ เว้นแต่เอกสารของผู้ให้บริการจะระบุไว้ว่าไม่เช่นนั้น รายละเอียดเหล่านั้นแตกต่างกันไปในแต่ละผู้ให้บริการ และควรได้รับการพิจารณาอย่างใกล้ชิดก่อนที่จะยอมรับเข้าร่วมแพลตฟอร์ม

เมื่อก่อน Anthropic ได้รับการยกย่องว่าเป็นแนวทางที่ตระหนักถึงความเป็นส่วนตัว แต่ Anthropic ได้เปลี่ยนเงื่อนไขผู้บริโภค เพื่อให้การสนทนากับ Claude ถูกใช้ในการฝึกอบรมโดยอัตโนมัติ โดยผู้ใช้สามารถเลือกไม่เข้าร่วมได้ สิ่งนี้แสดงให้เห็นว่านโยบายการฝึกอบรมของซัพพลายเออร์สามารถเปลี่ยนแปลงได้อย่างรวดเร็ว แม้ว่าความเป็นส่วนตัวจะเป็นส่วนหนึ่งของการเสนอขายเดิมก็ตาม

ในโมเดลอื่น การเลือกไม่เข้าร่วมไม่ได้ทำงานอย่างสมบูรณ์ Google เก็บการสนทนาของ Gemini ไว้ ที่ได้รับการตรวจสอบโดยผู้ทำเครื่องหมายของมนุษย์เป็นเวลา 3 ปี และการปิดการตั้งค่าการทำงานของ Gemini Apps ไม่ได้ลบการตรวจสอบนั้นออกไป เมื่อการสนทนาได้รับการทำเครื่องหมายสำหรับการตรวจสอบของมนุษย์แล้ว จะยังคงอยู่ในระบบของ Google บนแทร็กการเก็บรักษาที่แยกออกไป โดยไม่คำนึงถึงสิ่งที่ผู้ใช้ทำต่อไป

Character.AI ได้รับการฝึกอบรมจากการสนทนาของผู้ใช้โดยอัตโนมัติ และมีการเลือกไม่เข้าร่วมเฉพาะสำหรับผู้ใช้ใน EEA และสหราชอาณาจักร ซึ่งทำให้ Character.AI อยู่ในระดับที่อนุญาตให้ใช้ข้อมูลได้มากที่สุดในบรรดาการปฏิบัติต่อข้อมูลที่กล่าวถึงที่นี่ นอกจากนี้บริษัทยังเผชิญกับความท้าทายทางกฎหมายและชื่อเสียง ในเดือนมกราคม 2026 Character.AI และ Google ตกลงที่จะยุติการฟ้องร้อง ซึ่งกล่าวหาว่าเกิดอันตรายจากปฏิสัมพันธ์ของแชทบอทกับเด็กและเยาวชน ซึ่งไม่เกี่ยวข้องกับนโยบายการฝึกอบรมข้อมูลของตน Google ถูกตั้งข้อหาคู่กันเนื่องจากความสัมพันธ์กับผู้ก่อตั้ง Character.AI และแม้ว่าจะไม่มีการยอมรับความรับผิดชอบและเงื่อนไขไม่ได้รับการเปิดเผย แต่คดีนี้แสดงให้เห็นว่าความเสี่ยงทางกฎหมายที่เกี่ยวข้องกับผู้ให้บริการ AI สามารถขยายไปถึงบริษัทที่สนับสนุนได้

ช่วงการเก็บรักษา การกระตุ้นการตรวจสอบของมนุษย์ และการเข้าถึงของบุคคลที่สามมักจะไม่ปรากฏนอกเหนือจากข้อความละเอียดอ่อนของนโยบายความเป็นส่วนตัว บริษัทที่รวม API เหล่านี้เข้าด้วยกันมักจะต้องสืบสวนอย่างละเอียดเพื่อค้นหาว่าข้อมูลผู้ใช้จะอยู่ในระหว่างการตรวจสอบนานแค่ไหน หรือใครอื่นสามารถเห็นได้บ้าง เกือบไม่มีรายละเอียดเหล่านั้นที่จะถึงมือผู้ใช้ ซึ่งหมายความว่าบริษัทสามารถรับข้อปฏิบัติเกี่ยวกับข้อมูลของผู้ให้บริการและผ่านการรับทราบที่คล้ายกันโดยไม่ทั้งสองฝ่ายรู้ตัว

เหตุใดจึงเป็นปัญหาผู้ก่อตั้ง ไม่ใช่แค่การอภิปรายเกี่ยวกับนโยบาย

หากผลิตภัณฑ์ของคุณส่งการสนทนาของผู้ใช้ไปยังโมเดลรากฐานที่มีการฝึกอบรมโดยอัตโนมัติ คุณได้รับการยอมรับนโยบายข้อมูลในนามของผู้ใช้โดยไม่บอกพวกเขา แม้ว่าคุณไม่ได้ตั้งใจก็ตาม มาตรา 50 ไม่ต้องการให้คุณเปิดเผยการตัดสินใจนั้น เนื่องจากครอบคลุมเฉพาะข้อเท็จจริงที่ว่าพวกเขา đangพูดกับ AI

การเข้าถึงของบุคคลที่สามขยายการรับทราบนั้นออกไปอีก หากผู้ให้บริการโมเดลมอบหมายการทำเครื่องหมายข้อมูลและตรวจสอบความปลอดภัยให้กับผู้รับเหมาช่วง ในเดือนพฤษภาคม 2026 อัยการ Ken Paxton ของรัฐเท็กซัสได้เปิดการสอบสวนเกี่ยวกับแว่นตา AI ของ Meta หลังจากผู้ทำเครื่องหมายข้อมูลที่ Sama ในเคนยาบอกว่าสามารถเข้าถึงคลิปวิดีโอของช่วงเวลาส่วนตัวของผู้ใช้ รวมถึงการเข้าชมห้องน้ำ Meta แย้งว่าสิ่งนี้ไม่ได้สะท้อนถึงภาพรวมของการปฏิบัติงานของตน และการสอบสวนยังคงดำเนินอยู่ แม้ว่าตัวอย่างนี้จะเกี่ยวข้องกับกล้องถ่ายรูปที่สวมใส่ได้ แต่ปัญหาเดียวกันนี้สามารถใช้กับ AI สนทนาได้ การสัญญาว่าบริษัทไม่ได้ขายข้อมูลของคุณไม่ได้กล่าวถึงใครที่สามารถอ่านข้อมูลภายในก่อนที่จะถึงกระบวนการฝึกอบรม

สิ่งที่ควรตรวจสอบก่อนเลือกผู้ให้บริการ

ก่อนที่จะเชื่อมต่อโมเดลรากฐานกับข้อมูลผู้ใช้จริง มีคำถามหลายข้อที่ผู้ก่อตั้งทุกคนควรตอบ

ข้อตกลงการประมวลผลข้อมูลเป็นจุดเริ่มต้นที่ดี ข้อตกลงนี้เป็นเอกสารที่ควบคุมว่าข้อมูลผู้ใช้ของคุณจะถูกจัดการอย่างไร และมีค่าควรที่จะอ่านอย่างเต็มที่

สัญญาตัวเองก็สมควรได้รับความสนใจเช่นกัน ผู้ให้บริการมักจะเสนอข้อกำหนดการฝึกอบรมที่เข้มงวดกว่าในข้อตกลงทางธุรกิจหรือ API มากกว่าผลิตภัณฑ์สนทนาของผู้บริโภค ดังนั้นจึงควรยืนยันในเอกสารว่าข้อกำหนดใดที่ใช้กับการรวมระบบของคุณ

การมีทางเลือกในการไม่เข้าร่วมก็มีค่าควรพิจารณาเช่นกัน ตัวอย่างเช่น การตั้งค่า Gemini ของ Google แสดงให้เห็นว่าเหตุใดการปิดการติดตามกิจกรรมจึงไม่หยุดการตรวจสอบของมนุษย์ ผู้ให้บริการควรจะบอกได้อย่างชัดเจนว่าการเลือกไม่เข้าร่วมจะหยุดการฝึกอบรม การตรวจสอบของมนุษย์ หรือทั้งสองอย่าง

สุดท้าย ควรทำแผนที่ว่าข้อมูลจะไปที่ไหนหลังจากผู้ให้บริการ การทำเครื่องหมายข้อมูลและตรวจสอบความปลอดภัยมักจะถูกมอบหมายให้ผู้รับเหมาช่วง และการรับประกันความเป็นส่วนตัวของผู้ให้บริการไม่ได้ขยายไปถึงผู้รับเหมาช่วงในห่วงโซ่นั้นโดยอัตโนมัติ

ไม่ควรปฏิบัติต่อคำถามเหล่านี้เป็นการออกกำลังกายครั้งเดียว ข้อกำหนดของผู้ให้บริการเปลี่ยนแปลงได้ และผู้ให้บริการที่คุณลงนามเมื่อปีที่แล้วอาจไม่ได้ดำเนินธุรกิจภายใต้กฎเดียวกันในวันนี้

ตลาดสามารถกำหนดมาตรฐานที่กฎหมายนั้นยังไม่บรรลุ

มาตรา 50 ไม่น่าจะเป็นคำพูดสุดท้ายเกี่ยวกับการกำกับดูแลข้อมูล AI ของสหภาพยุโรป และผู้ก่อตั้งไม่ควรรอจนกว่ากฎหมายนั้นจะตามทันช่องว่างที่เหลืออยู่ บริษัทสามารถก้าวนำหน้าได้โดยการสร้างการยินยอมที่ชัดเจนและเปิดเผยสำหรับการฝึกอบรมจากข้อมูลผู้ใช้ของตนเอง มีเส้นแบ่งที่ชัดเจนระหว่างการปรับปรุงโมเดลและการใช้ความไว้วางใจของผู้ใช้โดยไม่บอกกล่าว บริการ AI จำนวนมากยังคงใช้การสนทนาเพื่อฝึกอบรมโดยไม่เคยขอความยินยอมโดยชัดแจ้ง ผู้ก่อตั้งที่วาดเส้นนั้นเองก่อนที่จะถูกบังคับจะไม่ต้องปรับให้เข้ากับการปฏิบัติตามกฎระเบียบในภายหลัง

มีกรณีศึกษาที่คล้ายกัน แอปส่งข้อความที่เข้ารหัสและผู้จัดการรหัสผ่านไม่ได้รอจนกว่าผู้กำกับดูแลจะกำหนดมาตรฐานการรักษาความปลอดภัยที่เข้มงวด พวกเขาเลือกที่จะทำเช่นนั้นเองและเปลี่ยนเป็นตำแหน่งทางการตลาด AI มีโอกาสเดียวกัน ผู้ก่อตั้งที่วาดเส้นนั้นก่อนที่จะถูกบังคับจะเป็นคนที่ได้รับความไว้วางใจในการสนทนาที่ละเอียดอ่อนครั้งถัดไปของผู้ใช้

แอนดรูว์ ฟรอสต์ โมโรซ เป็นผู้ก่อตั้ง Aloha Browser, เบราว์เซอร์ที่ให้ความสำคัญกับความเป็นส่วนตัว มียอดดาวน์โหลดมากกว่า 320 ล้านครั้ง และมีผู้ใช้งานมากกว่า 10 ล้านคนต่อเดือน โมโรซ曾พัฒนาแอปมือถือและทำงานที่ Condé Nast Publishing ซึ่งทำให้เขามีความเชื่อมั่นอย่างแรงกล้าว่าความเป็นส่วนตัวเป็นสิทธิมนุษยชน เขาก่อตั้ง Aloha ในปี 2015 โดยมีหลักการไม่เก็บข้อมูลผู้ใช้ ไม่เก็บข้อมูล ไม่ขายข้อมูล และไม่สร้างรายได้จากข้อมูลผู้ใช้