anonym.legal

By · Last updated 2026-06-05

Povratak na blogGDPR i usklađenost

FTC SAD: Izvrsenje zakona o privatnosti u oblasti vestacke inteligencije prema Odeljku 5

FTC je pokrenula 19 mera izvrsenja u oblasti vestacke inteligencije u 2024. godini. Kazna od 875 miliona dolara za Amazon Alexa. Aktivno je 25 saveznih drzavnih zakona o privatnosti. Arhitektura nultog znanja direktno odgovara zahtevima FTC-a.

June 5, 20269 min čitanja
FTC enforcementUS privacy lawAI privacy complianceSection 5state privacy laws

FTC Odeljak 5: Privatnost u oblasti vestacke inteligencije u SAD

Azurirano za 2026.

Savezna komisija za trgovinu (FTC) sprovodi americke zakone o privatnosti na osnovu Odeljka 5 FTC zakona. Taj odeljak zabranjuje "nepravedne ili obmanjujuce prakse". U SAD ne postoji jedinstven savezni zakon o privatnosti poput GDPR-a. Ipak, agencija je 2024. postavila novi rekord.

2024: Rekordna godina izvrsenja

Komisija je pokrenula 19 akcija u vezi sa vestackom inteligencijom u 2024. To nadmasuje prethodne tri godine zajedno. Tome se dodaje 25 aktivnih drzavnih zakona o privatnosti u SAD. Zajedno stvaraju slozen teret za svaku kompaniju u Americi.

Kljucni slucajevi iz 2024:

Amazon Alexa (25 miliona dolara, 2023/u toku): Amazon je platio 25 miliona dolara za krsenje COPPA zakona. Cuvao je glasovne snimke dece duze od propisanih rokova. Agencija je izjavila da je Amazon koristio te datoteke za treniranje vestacke inteligencije bez odgovarajuceg pristanka. Amazon je dobio nalog da izbrise zadrzane datoteke.

Zabrana Meti da koristi podatke maloletnika za oglasavanje: Savezni regulatori zabranili su Meti da koristi podatke korisnika mlajdih od 18 godina u reklamne svrhe. Ovo je nadogradjeno na postojeci nalog o saglasnosti.

Akcije protiv posrednika sa vestackom inteligencijom: Agencija je preduzela mere protiv nekoliko posrednika. Ti posrednici su prodavali profili izgradjene vestackom inteligencijom bez odgovarajuceg obavestenja ili pristanka. Slucajevi su postavili kljucno pravilo: profilisanje licnih podataka putem vestacke inteligencije je "osetljiva" obrada. Ta oznaka pokrace dodatne obaveze obavestenja.

Slucajevi zdravstvenih podataka: Komisija ima nadleznost nad zdravstvenim podacima koji nisu pokriveni HIPAA zakonom. Potrosacke aplikacije, nosivi uredjaji i neke telehealth kompanije potpadaju ovde. Nekoliko slucajeva iz 2024. pogodilo je kompanije koje su delile te podatke bez odgovarajuceg pristanka.

25 drzavnih zakona: Americka mrezica

Nijeden savezni zakon ne pokriva sve americke gradjanine. Umesto toga, 25 drzavnih zakona zajedno pokriva vecinu zemlje.

Kalifornijski CPRA (od 2023.): Najsiri americki drzavni zakon. Pokriva 40 miliona stanovnika drzave. Primenjuje se na kompanije sa prihodom iznad 25 miliona dolara ili koje drzave podatke o 100.000 ili vise potrosaca iz te drzave. Uspostavio je Kalifornijsku agenciju za zastitu privatnosti (CPPA) kao agenciju sa punim radnim vremenom.

Virdginija, Kolorado, Konektikat: Tri vise zakona sa slicnim pravima. Zajedno pokrivaju vise od 20 miliona stanovnika.

Teksas i Florida: Dve velike drzave sada takodje imaju aktivne zakone o privatnosti.

Washington My Health MY Data Act: Najsnaznjiji americki zakon o zdravstvenim podacima van Kalifornije. Prosiruje prava izvan HIPAA na aplikacije za potrosacko zdravlje.

Za kompanije u svih 50 drzava, 25 zakona deli osnovni skup obaveza. Prava potrosaca, obavestenja o privatnosti, ugovori sa dobavljacima i ogranicenja podataka su svi potrebni. Tacna pravila variraju po drzavi.

Pogledajte vodic za uskladjenost sa zakonima za nacin na koji se te obaveze kombinuju.

Sta akcije iz 2024. znace za tehnicke timove

Slucajevi iz 2024. pruzaju jasne tehnicke smernice.

Podaci za treniranje: Kompanije moraju pratiti koji su licni podaci koristeni za treniranje svakog AI modela. Moraju pokazati da je pristanak pokrio tu namenu treniranja. Moraju takodje potvrditi koji su rokovi primenjena.

Ogranicenja namene: AI profili ne mogu se koristiti izvan onoga sto je korisnicima receno pri registraciji. Koristenje analize ponasanja za zaposljavnje kada su obelodanjeni samo oglasi je krsenje Odeljka 5.

Obaveze dobavljaca: Agencija tretira SaaS dobavljace kao rizik kompanije koja primenjuje resenje. Ako alatka obradjuje korisnicke podatke, to mora biti navedeno u obavestenju o privatnosti. Ponasanje dobavljaca mora da odgovara navedenim svrhama.

Sistemi nultog znanja: Vecina slucajeva AI dobavljaca cilja neotkriveno koristenje podataka. Sistem nultog znanja drzi samo sifrovane datoteke. Dobavljac nema kljuc da ih otvori. Ne moze koristiti podatke na nacine koji nisu obelodanjeni. Ta tehnicka cinjenica uskladjuje se sa onim sto agencija cilja.

Saznajte kako anonym.legal koristi sisteme nultog znanja na /security-compliance.

Predlozeno pravilo o komercijalnom nadzoru

Predlozeno pravilo komisije o komercijalnom pracenju je na cekanju od 2025. Ako bude usvojeno, stvorilo bi eksplicitna savezna pravila.

  • Ogranicenja podataka za koristenje vestacke inteligencije.
  • Pravo na iskljucivanje automatizovanog profilisanja.
  • Zabrane koristenja prikupljenih podataka u nove svrhe.
  • Bezbednosna pravila za uskladistene licne podatke.

Ovo pravilo bi dodalo GDPR-slicne obaveze za svaku kompaniju koja opslusuje americke potrosace. Podiglo bi granicu za americke zakone o privatnosti.

Procitajte o ogranicenjima podataka na /docs/faq.

Izvori

  • FTC: Savezna komisija za trgovinu. ftc.gov.
  • FTC: AI akcije izvrsenja u 2024. ftc.gov/news-events/news/press-releases/.
  • CPPA: Kalifornijska agencija za zastitu privatnosti. cppa.ca.gov.
  • FTC: Predlozena pravila o komercijalnom nadzoru. ftc.gov/legal-library/browse/rules/commercial-surveillance-rulemaking.

Spremni da zaštitite svoje podatke?

Počnite sa anonimizacijom PII sa 285+ tipova entiteta na 48 jezika.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.