FTC Odeljak 5: Privatnost u oblasti vestacke inteligencije u SAD
Azurirano za 2026.
Savezna komisija za trgovinu (FTC) sprovodi americke zakone o privatnosti na osnovu Odeljka 5 FTC zakona. Taj odeljak zabranjuje "nepravedne ili obmanjujuce prakse". U SAD ne postoji jedinstven savezni zakon o privatnosti poput GDPR-a. Ipak, agencija je 2024. postavila novi rekord.
2024: Rekordna godina izvrsenja
Komisija je pokrenula 19 akcija u vezi sa vestackom inteligencijom u 2024. To nadmasuje prethodne tri godine zajedno. Tome se dodaje 25 aktivnih drzavnih zakona o privatnosti u SAD. Zajedno stvaraju slozen teret za svaku kompaniju u Americi.
Kljucni slucajevi iz 2024:
Amazon Alexa (25 miliona dolara, 2023/u toku): Amazon je platio 25 miliona dolara za krsenje COPPA zakona. Cuvao je glasovne snimke dece duze od propisanih rokova. Agencija je izjavila da je Amazon koristio te datoteke za treniranje vestacke inteligencije bez odgovarajuceg pristanka. Amazon je dobio nalog da izbrise zadrzane datoteke.
Zabrana Meti da koristi podatke maloletnika za oglasavanje: Savezni regulatori zabranili su Meti da koristi podatke korisnika mlajdih od 18 godina u reklamne svrhe. Ovo je nadogradjeno na postojeci nalog o saglasnosti.
Akcije protiv posrednika sa vestackom inteligencijom: Agencija je preduzela mere protiv nekoliko posrednika. Ti posrednici su prodavali profili izgradjene vestackom inteligencijom bez odgovarajuceg obavestenja ili pristanka. Slucajevi su postavili kljucno pravilo: profilisanje licnih podataka putem vestacke inteligencije je "osetljiva" obrada. Ta oznaka pokrace dodatne obaveze obavestenja.
Slucajevi zdravstvenih podataka: Komisija ima nadleznost nad zdravstvenim podacima koji nisu pokriveni HIPAA zakonom. Potrosacke aplikacije, nosivi uredjaji i neke telehealth kompanije potpadaju ovde. Nekoliko slucajeva iz 2024. pogodilo je kompanije koje su delile te podatke bez odgovarajuceg pristanka.
25 drzavnih zakona: Americka mrezica
Nijeden savezni zakon ne pokriva sve americke gradjanine. Umesto toga, 25 drzavnih zakona zajedno pokriva vecinu zemlje.
Kalifornijski CPRA (od 2023.): Najsiri americki drzavni zakon. Pokriva 40 miliona stanovnika drzave. Primenjuje se na kompanije sa prihodom iznad 25 miliona dolara ili koje drzave podatke o 100.000 ili vise potrosaca iz te drzave. Uspostavio je Kalifornijsku agenciju za zastitu privatnosti (CPPA) kao agenciju sa punim radnim vremenom.
Virdginija, Kolorado, Konektikat: Tri vise zakona sa slicnim pravima. Zajedno pokrivaju vise od 20 miliona stanovnika.
Teksas i Florida: Dve velike drzave sada takodje imaju aktivne zakone o privatnosti.
Washington My Health MY Data Act: Najsnaznjiji americki zakon o zdravstvenim podacima van Kalifornije. Prosiruje prava izvan HIPAA na aplikacije za potrosacko zdravlje.
Za kompanije u svih 50 drzava, 25 zakona deli osnovni skup obaveza. Prava potrosaca, obavestenja o privatnosti, ugovori sa dobavljacima i ogranicenja podataka su svi potrebni. Tacna pravila variraju po drzavi.
Pogledajte vodic za uskladjenost sa zakonima za nacin na koji se te obaveze kombinuju.
Sta akcije iz 2024. znace za tehnicke timove
Slucajevi iz 2024. pruzaju jasne tehnicke smernice.
Podaci za treniranje: Kompanije moraju pratiti koji su licni podaci koristeni za treniranje svakog AI modela. Moraju pokazati da je pristanak pokrio tu namenu treniranja. Moraju takodje potvrditi koji su rokovi primenjena.
Ogranicenja namene: AI profili ne mogu se koristiti izvan onoga sto je korisnicima receno pri registraciji. Koristenje analize ponasanja za zaposljavnje kada su obelodanjeni samo oglasi je krsenje Odeljka 5.
Obaveze dobavljaca: Agencija tretira SaaS dobavljace kao rizik kompanije koja primenjuje resenje. Ako alatka obradjuje korisnicke podatke, to mora biti navedeno u obavestenju o privatnosti. Ponasanje dobavljaca mora da odgovara navedenim svrhama.
Sistemi nultog znanja: Vecina slucajeva AI dobavljaca cilja neotkriveno koristenje podataka. Sistem nultog znanja drzi samo sifrovane datoteke. Dobavljac nema kljuc da ih otvori. Ne moze koristiti podatke na nacine koji nisu obelodanjeni. Ta tehnicka cinjenica uskladjuje se sa onim sto agencija cilja.
Saznajte kako anonym.legal koristi sisteme nultog znanja na /security-compliance.
Predlozeno pravilo o komercijalnom nadzoru
Predlozeno pravilo komisije o komercijalnom pracenju je na cekanju od 2025. Ako bude usvojeno, stvorilo bi eksplicitna savezna pravila.
- Ogranicenja podataka za koristenje vestacke inteligencije.
- Pravo na iskljucivanje automatizovanog profilisanja.
- Zabrane koristenja prikupljenih podataka u nove svrhe.
- Bezbednosna pravila za uskladistene licne podatke.
Ovo pravilo bi dodalo GDPR-slicne obaveze za svaku kompaniju koja opslusuje americke potrosace. Podiglo bi granicu za americke zakone o privatnosti.
Procitajte o ogranicenjima podataka na /docs/faq.
Izvori
- FTC: Savezna komisija za trgovinu. ftc.gov.
- FTC: AI akcije izvrsenja u 2024. ftc.gov/news-events/news/press-releases/.
- CPPA: Kalifornijska agencija za zastitu privatnosti. cppa.ca.gov.
- FTC: Predlozena pravila o komercijalnom nadzoru. ftc.gov/legal-library/browse/rules/commercial-surveillance-rulemaking.