返回博客GDPR 与合规

FTC美国:AI隐私和第5条执法——美国GDPR等效物

美国FTC(联邦贸易委员会)对AI中的PII处理进行越来越严格的执法。以下是美国隐私法。

April 21, 20269 分钟阅读
FTC enforcementUS privacy lawAI privacy complianceSection 5state privacy laws

美国FTC与隐私

US没有GDPR等效物。相反,有:

FTC第5条(不公平或欺骗性贸易行为)

FTC可以执行对公司的隐私政策的任何违规。

例子:

  • 公司说"我们保护您的隐私"
  • 但实际上公司出售数据给广告商
  • FTC可以罚款该公司

FTC对AI的立场

2023年,FTC发布了关于AI中偏见和虚假声称的指导。

关键规则:

  1. AI模型中的偏见

    • 如果AI表现出受保护属性的偏见(种族、性别等),FTC可以执法
    • FTC与不同群体测试AI以检查偏见
  2. 关于AI的虚假声称

    • 公司不能说"我们的AI算法是100%准确",除非可以证明
    • FTC针对过度要求的AI进行执法
  3. AI隐私

    • FTC要求公司对用于AI的PII有明确政策
    • "AI培训"不是授权收集数据的法律依据

FTC vs GDPR

GDPRFTC
明确的数据保护法贸易实践法
全球应用仅US
数据最小化强制隐私政策强制
DPA执法FTC执法

FTC的AI案例

案例1:Amazon Alexa

FTC收到关于Amazon未正确实现儿童隐私的投诉。

Amazon说他们有儿童隐私设置,但实际上存储了录音很久。

FTC罚款和要求改进。

案例2:TensorFlow(Google)

Google说TensorFlow是一个"隐私友好的"AI框架。

FTC调查是否该声称被合理支持。

底线

US隐私法远不如GDPR强大,但FTC对AI和隐私的执法正在增加。

来源:

准备好保护您的数据了吗?

开始使用 285 种实体类型在 48 种语言中匿名化 PII。