FTC Kifungu 5: Faragha ya AI nchini Marekani
Imesasishwa kwa 2026.
Tume ya Biashara ya Shirikisho (FTC) inatekeleza sheria ya faragha ya Marekani kupitia Kifungu 5 cha Sheria ya FTC. Kifungu hicho kinakataza "mazoea yasiyofaa au ya udanganyifu." Hakuna sheria moja ya shirikisho ya faragha kama GDPR nchini Marekani. Hata hivyo, shirika liliweka rekodi mpya mwaka 2024.
2024: Mwaka wa Utekelezaji wa Rekodi
Tume ilitoa hatua 19 zinazohusiana na AI mwaka 2024. Hilo linashinda miaka mitatu iliyotangulia kwa pamoja. Ongeza sheria 25 za faragha za majimbo ya Marekani juu. Pamoja, zinaunda mzigo mgumu kwa kampuni yoyote nchini Marekani.
Kesi muhimu za 2024:
Amazon Alexa (dola milioni 25, 2023/inaendelea): Amazon ilipa dola milioni 25 kwa ukiukaji wa COPPA. Ilikuwa imehifadhi faili za sauti za watoto zaidi ya mipaka iliyotangazwa. Shirika lilisema Amazon ilitumia faili hizo kufunza AI bila idhini inayofaa. Amazon iliamriwa kufuta faili zilizohifadhiwa.
Marufuku ya Meta kwa matumizi ya matangazo kwa vijana: Wasimamizi wa shirikisho walizuia Meta kutumia rekodi za watumiaji chini ya umri wa miaka 18 kwa matangazo. Hii ilijenga juu ya amri ya idhini iliyopo.
Hatua dhidi ya madalali wa data wa AI: Shirika lilichukua hatua dhidi ya madalali kadhaa. Madalali hao waliuza wasifu wa kibinafsi ulioundwa na AI bila taarifa au idhini inayofaa. Kesi zilianzisha kanuni muhimu: utengenezaji wa wasifu wa AI wa rekodi za kibinafsi ni usindikaji "nyeti". Lebo hiyo inachochea wajibu wa ziada wa taarifa.
Kesi za rekodi za afya: Tume ina mamlaka juu ya rekodi za afya ambazo HIPAA haizishughulikii. Programu za watumiaji, vifaa vinavyoweza kuvaliwa, na makampuni fulani ya telehealth yako hapa. Kesi kadhaa za 2024 ziliathiri makampuni yaliyoshiriki rekodi hizo bila idhini inayofaa.
Sheria 25 za Majimbo: Mseto wa Marekani
Hakuna sheria moja ya shirikisho inayoshughulikia wakazi wote wa Marekani. Badala yake, sheria 25 za majimbo kwa pamoja zinashughulikia sehemu kubwa ya nchi.
California CPRA (kutoka 2023): Sheria pana zaidi ya jimbo la Marekani. Inashughulikia wakazi milioni 40 wa jimbo. Inatumika kwa makampuni yenye mapato zaidi ya dola milioni 25 au yanayoshikilia rekodi za watumiaji 100,000+ wa jimbo. Ilianzisha Shirika la Kulinda Faragha la California (CPPA) kama msimamizi wa wakati wote.
Virginia, Colorado, Connecticut: Sheria tatu zaidi zenye haki zinazofanana. Zinashughulikia wakazi zaidi ya milioni 20 kwa pamoja.
Texas na Florida: Majimbo mawili makubwa sasa pia yana sheria hai za faragha.
Sheria ya Data Yangu ya Afya wa Washington: Sheria kali zaidi ya rekodi za afya ya Marekani nje ya California. Inaeneza haki zaidi ya HIPAA hadi programu za afya za watumiaji.
Kwa makampuni katika majimbo 50 yote, sheria 25 zinashiriki seti ya msingi ya wajibu. Haki za watumiaji, taarifa za faragha, mikataba ya wasambazaji, na mipaka ya rekodi vyote vinahitajika. Sheria halisi zinatofautiana kwa jimbo.
Angalia mwongozo wa uzingatiaji wa kisheria kwa jinsi wajibu huu unavyokusanywa.
Maana ya Hatua za 2024 kwa Timu za Teknolojia
Kesi za 2024 zinatoa mwongozo wazi wa kiufundi.
Rekodi za mafunzo: Makampuni lazima yafuatilie rekodi za kibinafsi zipi zilifunza kila mfano wa AI. Lazima yaonyeshe idhini iliyoshughulikia matumizi ya mafunzo. Lazima pia yathibitishe ni mipaka gani ya wakati iliyotumika.
Mipaka ya kusudi: Wasifu wa AI hauwezi kutumika zaidi ya kilichoambiwa watumiaji wakati wa usajili. Kutumia uchanganuzi wa tabia kwa ajira wakati tu matangazo yalitangazwa ni ukiukaji wa Kifungu 5.
Wajibu wa wasambazaji: Shirika huwachukulia wasambazaji wa SaaS kama hatari ya kampuni inayotekeleza. Ikiwa zana inasindika rekodi za mtumiaji, lazima iwe katika taarifa ya faragha. Mwenendo wa wasambazaji lazima ulingane na madhumuni yaliyotangazwa.
Mifumo ya zero-knowledge: Kesi nyingi za wasambazaji wa AI zinalenga matumizi yasiyotangazwa ya rekodi. Mfumo wa zero-knowledge unashikilia faili zilizosimbwa peke yake. Msambazaji hana ufunguo wa kuzifungua. Hauwezi kutumia rekodi kwa njia ambazo hazikutangazwa. Ukweli huo wa kiufundi unalingana na kinachostahili shirika.
Jifunza jinsi anonym.legal inavyotumia mifumo ya zero-knowledge katika /security-compliance.
Kanuni Iliyopendekezwa ya Ufuatiliaji wa Biashara
Kanuni iliyopendekezwa ya tume juu ya ufuatiliaji wa biashara inasubiri hadi 2025. Ikipita, itaunda sheria wazi za shirikisho.
- Mipaka ya rekodi kwa matumizi ya AI.
- Haki za kujiondoa kwa utengenezaji wa wasifu otomatiki.
- Vizuizi vya kutumia rekodi zilizokusanywa kwa madhumuni mapya.
- Sheria za usalama kwa rekodi za kibinafsi zilizohifadhiwa.
Kanuni hii itaongeza wajibu kama wa GDPR kwa kampuni yoyote inayohudumia watumiaji wa Marekani. Itainua kiwango cha chini cha sheria ya faragha ya Marekani kwa ujumla.
Soma kuhusu mipaka ya rekodi katika /docs/faq.
Vyanzo
- FTC: Tume ya Biashara ya Shirikisho. ftc.gov.
- FTC: Hatua za Utekelezaji wa AI 2024. ftc.gov/news-events/news/press-releases/.
- CPPA: Shirika la Kulinda Faragha la California. cppa.ca.gov.
- FTC: Kanuni Iliyopendekezwa ya Ufuatiliaji wa Biashara. ftc.gov/legal-library/browse/rules/commercial-surveillance-rulemaking.