美国FTC与隐私
US没有GDPR等效物。相反,有:
FTC第5条(不公平或欺骗性贸易行为)
FTC可以执行对公司的隐私政策的任何违规。
例子:
- 公司说"我们保护您的隐私"
- 但实际上公司出售数据给广告商
- FTC可以罚款该公司
FTC对AI的立场
2023年,FTC发布了关于AI中偏见和虚假声称的指导。
关键规则:
-
AI模型中的偏见
- 如果AI表现出受保护属性的偏见(种族、性别等),FTC可以执法
- FTC与不同群体测试AI以检查偏见
-
关于AI的虚假声称
- 公司不能说"我们的AI算法是100%准确",除非可以证明
- FTC针对过度要求的AI进行执法
-
AI隐私
- FTC要求公司对用于AI的PII有明确政策
- "AI培训"不是授权收集数据的法律依据
FTC vs GDPR
| GDPR | FTC |
|---|---|
| 明确的数据保护法 | 贸易实践法 |
| 全球应用 | 仅US |
| 数据最小化强制 | 隐私政策强制 |
| DPA执法 | FTC执法 |
FTC的AI案例
案例1:Amazon Alexa
FTC收到关于Amazon未正确实现儿童隐私的投诉。
Amazon说他们有儿童隐私设置,但实际上存储了录音很久。
FTC罚款和要求改进。
案例2:TensorFlow(Google)
Google说TensorFlow是一个"隐私友好的"AI框架。
FTC调查是否该声称被合理支持。
底线
US隐私法远不如GDPR强大,但FTC对AI和隐私的执法正在增加。
来源: