FTC Section 5: अमेरिका में AI गोपनीयता
2026 के लिए अपडेट किया गया।
Federal Trade Commission (FTC) FTC Act की Section 5 के माध्यम से अमेरिकी गोपनीयता कानून लागू करता है। वह धारा "अनुचित या भ्रामक प्रथाओं" पर प्रतिबंध लगाती है। अमेरिका में GDPR जैसा कोई एकल संघीय गोपनीयता कानून नहीं है। फिर भी एजेंसी ने 2024 में एक नया रिकॉर्ड बनाया।
2024: रिकॉर्ड प्रवर्तन वर्ष
आयोग ने 2024 में 19 AI-संबंधित कार्रवाइयां जारी कीं। यह पिछले तीन वर्षों को मिलाकर से अधिक है। इसके ऊपर 25 सक्रिय अमेरिकी राज्य गोपनीयता कानून जोड़ें। मिलकर, वे अमेरिका में किसी भी कंपनी के लिए एक जटिल बोझ बनाते हैं।
मुख्य 2024 मामले:
Amazon Alexa ($25M, 2023/जारी): Amazon ने COPPA उल्लंघनों के लिए $25M का भुगतान किया। उसने बच्चों की आवाज फ़ाइलें निर्धारित समय सीमा से अधिक रखी थीं। एजेंसी ने कहा Amazon ने उचित सहमति के बिना AI प्रशिक्षण के लिए उन फ़ाइलों का उपयोग किया। Amazon को रखी गई फ़ाइलें हटाने का आदेश दिया गया।
किशोर विज्ञापन उपयोग पर Meta प्रतिबंध: संघीय नियामकों ने Meta को 18 वर्ष से कम उम्र के उपयोगकर्ताओं के रिकॉर्ड को विज्ञापनों के लिए उपयोग करने से प्रतिबंधित किया। यह एक मौजूदा सहमति आदेश पर आधारित था।
AI डेटा ब्रोकर कार्रवाइयां: एजेंसी ने कई ब्रोकरों के खिलाफ कार्रवाई की। उन ब्रोकरों ने उचित नोटिस या सहमति के बिना AI-निर्मित व्यक्तिगत प्रोफ़ाइल बेचीं। मामलों ने एक प्रमुख नियम स्थापित किया: व्यक्तिगत रिकॉर्ड की AI प्रोफाइलिंग "संवेदनशील" प्रसंस्करण है। वह लेबल अतिरिक्त नोटिस कर्तव्यों को सक्रिय करता है।
स्वास्थ्य रिकॉर्ड मामले: आयोग के पास HIPAA द्वारा कवर नहीं किए गए स्वास्थ्य रिकॉर्डों पर शक्ति है। उपभोक्ता ऐप, वियरेबल और कुछ टेलीहेल्थ फर्में यहां आती हैं। कई 2024 मामलों ने उन फर्मों को निशाना बनाया जिन्होंने उचित सहमति के बिना वे रिकॉर्ड साझा किए।
25 राज्य कानून: अमेरिका की विखंडित व्यवस्था
कोई एकल संघीय कानून सभी अमेरिकी निवासियों को कवर नहीं करता। बजाय इसके, 25 राज्य कानून मिलकर देश के अधिकांश हिस्से को कवर करते हैं।
California CPRA (2023 से): सबसे व्यापक अमेरिकी राज्य कानून। यह 4 करोड़ राज्य निवासियों को कवर करता है। यह $25M से अधिक राजस्व वाली या 100,000+ राज्य उपभोक्ताओं के रिकॉर्ड रखने वाली फर्मों पर लागू होता है। इसने पूर्णकालिक नियामक के रूप में California Privacy Protection Agency (CPPA) स्थापित की।
Virginia, Colorado, Connecticut: समान अधिकारों वाले तीन और कानून। वे मिलकर 2 करोड़ से अधिक निवासियों को कवर करते हैं।
Texas और Florida: दो बड़े राज्यों में अब सक्रिय गोपनीयता कानून हैं।
Washington My Health MY Data Act: California के बाहर सबसे मजबूत अमेरिकी स्वास्थ्य रिकॉर्ड कानून। यह उपभोक्ता स्वास्थ्य ऐप तक अधिकारों का विस्तार करता है।
सभी 50 राज्यों में फर्मों के लिए, 25 कानून एक मुख्य कर्तव्यों का साझा करते हैं। उपभोक्ता अधिकार, गोपनीयता नोटिस, विक्रेता अनुबंध और रिकॉर्ड सीमाएं सभी आवश्यक हैं। सटीक नियम राज्य के अनुसार भिन्न होते हैं।
ये कर्तव्य कैसे जुड़ते हैं, इसके लिए कानूनी अनुपालन गाइड देखें।
2024 की कार्रवाइयों का तकनीकी टीमों के लिए अर्थ
2024 के मामले स्पष्ट तकनीकी मार्गदर्शन देते हैं।
प्रशिक्षण रिकॉर्ड: फर्मों को यह ट्रैक करना होगा कि किन व्यक्तिगत रिकॉर्डों ने प्रत्येक AI मॉडल को प्रशिक्षित किया। उन्हें यह दिखाना होगा कि सहमति उस प्रशिक्षण उपयोग को कवर करती थी। उन्हें यह भी पुष्टि करनी होगी कि कौन सी समय सीमाएं लागू थीं।
उद्देश्य सीमाएं: AI प्रोफाइल का उपयोग साइन-अप पर उपयोगकर्ताओं को बताई गई बात से परे नहीं किया जा सकता। केवल विज्ञापनों का खुलासा करने पर नौकरी के लिए व्यवहार विश्लेषण का उपयोग करना Section 5 का उल्लंघन है।
विक्रेता कर्तव्य: एजेंसी SaaS विक्रेताओं को तैनात करने वाली फर्म के जोखिम के रूप में मानती है। यदि कोई टूल उपयोगकर्ता रिकॉर्ड संसाधित करता है, तो वह गोपनीयता नोटिस में होना चाहिए। विक्रेता आचरण को बताए गए उद्देश्यों से मेल खाना चाहिए।
Zero-knowledge सिस्टम: अधिकांश AI विक्रेता मामले रिकॉर्ड के अघोषित उपयोग को लक्षित करते हैं। एक zero-knowledge सिस्टम केवल एन्क्रिप्टेड फ़ाइलें रखता है। विक्रेता के पास उन्हें खोलने की कोई कुंजी नहीं है। वह रिकॉर्ड का उपयोग उन तरीकों से नहीं कर सकता जो खुलासा नहीं किए गए। यह तकनीकी तथ्य एजेंसी के लक्ष्यों से मेल खाता है।
जानें कैसे anonym.legal zero-knowledge सिस्टम का उपयोग करता है /security-compliance पर।
प्रस्तावित वाणिज्यिक निगरानी नियम
वाणिज्यिक ट्रैकिंग पर आयोग का प्रस्तावित नियम 2025 तक लंबित है। यदि पारित होता है, तो यह स्पष्ट संघीय नियम बनाएगा।
- AI उपयोग के लिए रिकॉर्ड सीमाएं।
- स्वचालित प्रोफाइलिंग के लिए ऑप्ट-आउट अधिकार।
- नए उद्देश्यों के लिए एकत्रित रिकॉर्ड के उपयोग पर प्रतिबंध।
- संग्रहीत व्यक्तिगत रिकॉर्ड के लिए सुरक्षा नियम।
यह नियम अमेरिकी उपभोक्ताओं की सेवा करने वाली किसी भी फर्म के लिए GDPR-जैसे कर्तव्य जोड़ेगा। यह समग्र रूप से अमेरिकी गोपनीयता कानून का स्तर ऊंचा करेगा।
रिकॉर्ड सीमाओं के बारे में /docs/faq पर पढ़ें।
स्रोत
- FTC: Federal Trade Commission. ftc.gov.
- FTC: AI Enforcement Actions 2024. ftc.gov/news-events/news/press-releases/.
- CPPA: California Privacy Protection Agency. cppa.ca.gov.
- FTC: Proposed Commercial Surveillance Rules. ftc.gov/legal-library/browse/rules/commercial-surveillance-rulemaking.