FTC 5. sadaļa: AI privātums ASV
Atjaunināts 2026. gadam.
Federālā tirdzniecības komisija (FTC) nodrošina ASV privātuma tiesību ievērošanu, izmantojot FTC likuma 5. sadaļu. Šī sadaļa aizliedz "negodīgu vai maldinošu praksi". ASV nepastāv vienots federāls privātuma likums, piemēram, GDPR. Tomēr aģentūra 2024. gadā sasniedza jaunu rekordu.
2024. gads: rekordliels izpildes gads
Komisija 2024. gadā uzsāka 19 ar AI saistītas darbības. Tas pārspēj trīs iepriekšējos gadus kopā. Paprūpē arī 25 aktīvi ASV štatu privātuma likumi. Kopā tie rada sarežģītu slogu jebkuram uzņēmumam ASV.
Galvenie 2024. gada gadījumi:
Amazon Alexa (25 milj. ASV dolāru, 2023./notiekošais): Amazon samaksāja 25 miljonus ASV dolāru par COPPA pārkāpumiem. Tā bija glabājusi bērnu balss failus ilgāk par noteiktajiem termiņiem. Aģentūra norādīja, ka Amazon izmantoja šos failus AI apmācībai bez pienācīgas piekrišanas. Amazon tika uzdots dzēst saglabātos failus.
Meta aizliegums izmantot pusaudžu datus reklāmās: Federālie regulatori aizliedza Meta izmantot lietotāju ierakstus, kas jaunāki par 18 gadiem, reklāmām. Tas balstījās uz esošu piekrišanas rīkojumu.
AI datu brokeru darbības: Aģentūra uzsāka darbības pret vairākiem brokeriem. Šie brokeri pārdeva ar AI veidotus personiskus profilus bez pienācīga paziņojuma vai piekrišanas. Gadījumi noteica galveno noteikumu: AI profilēšana ar personiskiem ierakstiem ir "sensitīva" apstrāde. Šis apzīmējums aktivizē papildu paziņošanas pienākumus.
Veselības ierakstu gadījumi: Komisijai ir pilnvaras attiecībā uz veselības ierakstiem, uz kuriem neattiecas HIPAA. Patēriņa lietotnes, valkājamās ierīces un daži telemedicīnas uzņēmumi ietilpst šajā kategorijā. Vairāki 2024. gada gadījumi skāra uzņēmumus, kas kopīgoja šos ierakstus bez pienācīgas piekrišanas.
25 štatu likumi: ASV mozaīka
Naviena vienota federāla likuma, kas aptvertu visus ASV iedzīvotājus. Tā vietā 25 štatu likumi kopā aptver lielāko daļu valsts.
Kalifornijas CPRA (no 2023. gada): Plašākais ASV štata likums. Tas aptver 40 miljonus štata iedzīvotāju. Tas attiecas uz uzņēmumiem ar vairāk nekā 25 miljoniem ASV dolāru ieņēmumu vai kas glabā ierakstus par 100 000+ štata patērētājiem. Tas izveidoja Kalifornijas Privātuma aizsardzības aģentūru (CPPA) kā pilna laika regulatoru.
Virdžīnija, Kolorādo, Konektikuta: Vēl trīs likumi ar līdzīgām tiesībām. Tie kopā aptver vairāk nekā 20 miljonus iedzīvotāju.
Teksasa un Florida: Divi lieli štati tagad arī ir pieņēmuši aktīvus privātuma likumus.
Vašingtonas Mans veselības datu likums (My Health MY Data Act): Spēcīgākais ASV veselības ierakstu likums ārpus Kalifornijas. Tas paplašina tiesības ārpus HIPAA uz patēriņa veselības lietotnēm.
Uzņēmumiem visā 50 štatos 25 likumiem ir kopīgs pamatpienākumu kopums. Patērētāju tiesības, privātuma paziņojumi, piegādātāju līgumi un ierakstu ierobežojumi ir obligāti. Precīzie noteikumi atšķiras pa štatiem.
Skatiet juridiskās atbilstības rokasgrāmatu, lai uzzinātu, kā šie pienākumi sakrājas.
Ko 2024. gada darbības nozīmē tehnoloģiju komandām
- gada gadījumi sniedz skaidrus tehniskos norādījumus.
Apmācības ieraksti: Uzņēmumiem jāseko līdzi, kuri personiskieraksti apmācīja katru AI modeli. Tiem jāpierāda, ka piekrišana ietvēra šo apmācības izmantošanu. Tiem arī jāapstiprina, kādi laika ierobežojumi bija piemērojami.
Mērķa ierobežojumi: AI profilus nevar izmantot ārpus tā, kas lietotājiem tika paziņots reģistrējoties. Uzvedības analīzes izmantošana darbā pieņemšanai, ja tika atklāti tikai reklāmas, ir 5. sadaļas pārkāpums.
Piegādātāju pienākumi: Aģentūra SaaS piegādātājus uzskata par izvietojošā uzņēmuma risku. Ja rīks apstrādā lietotāju ierakstus, tas jāiekļauj privātuma paziņojumā. Piegādātāja uzvedībai jāatbilst deklarētajiem mērķiem.
Nulles zināšanu sistēmas: Lielākā daļa AI piegādātāju gadījumu ir vērsti pret neizpaustu ierakstu izmantošanu. Nulles zināšanu sistēma glabā tikai šifrētus failus. Piegādātājam nav atslēgas to atvēršanai. Tas nevar izmantot ierakstus tādos veidos, kas netika atklāti. Šis tehniskais fakts saskan ar to, ko aģentūra mērķē.
Uzziniet, kā anonym.legal izmanto nulles zināšanu sistēmas /security-compliance.
Ierosinātais komerciālās novērošanas noteikums
Komisijas ierosinātais noteikums par komerciālo izsekošanu līdz 2025. gadam vēl ir izskatīšanā. Ja tas tiks pieņemts, tas radīs skaidrus federālos noteikumus.
- Ierakstu ierobežojumi AI izmantošanai.
- Atteikšanās no automatizētās profilēšanas tiesības.
- Aizliegumi savāktu ierakstu izmantošanai jauniem mērķiem.
- Drošības noteikumi glabātajiem personīgajiem ierakstiem.
Šis noteikums piešķirtu GDPR līdzīgus pienākumus jebkuram uzņēmumam, kas apkalpo ASV patērētājus. Tas paaugstinātu ASV privātuma tiesību minimumu visā valstī.
Lasiet par ierakstu ierobežojumiem /docs/faq.
Avoti
- FTC: Federālā tirdzniecības komisija. ftc.gov.
- FTC: AI izpildes darbības 2024. ftc.gov/news-events/news/press-releases/.
- CPPA: Kalifornijas Privātuma aizsardzības aģentūra. cppa.ca.gov.
- FTC: Ierosinātie komerciālās novērošanas noteikumi. ftc.gov/legal-library/browse/rules/commercial-surveillance-rulemaking.