OpenAI violó la ley de privacidad y transparencia de la UE, según una denuncia

OpenAI violó la ley de privacidad y transparencia de la UE, según denuncia

OpenAI presuntamente violó las leyes europeas de privacidad de varias maneras según una denuncia presentada en Polonia.

El martes, el investigador de ciberseguridad y privacidad Lukasz Olejnik presentó una denuncia ante las Autoridades de Protección de Datos de Polonia, por violación del Reglamento General de Protección de Datos (RGPD) de la Unión Europea. Olejnik, representado por el bufete de abogados con sede en Varsovia GP Partners, alega que OpenAI violó varias disposiciones del RGPD en cuanto a la base legal, transparencia, equidad, derechos de acceso a los datos y privacidad por diseño, según ENBLE, que revisó la denuncia de 17 páginas.

Es posible que este tuit se haya eliminado

Esta denuncia es uno de varios problemas legales con los que OpenAI ahora se enfrenta, tanto en el extranjero como en los Estados Unidos, donde tiene su sede. En junio, OpenAI fue demandada en una demanda colectiva por un bufete de abogados de California por presuntamente entrenar a ChatGPT con datos “robados”. Unos meses antes, Italia prohibió ChatGPT hasta que pudiera cumplir con las estrictas leyes de privacidad de datos de la UE.

Esta denuncia en particular comenzó en marzo de 2023, cuando Olejnik estaba utilizando ChatGPT para generar una biografía de sí mismo y notó varios errores. Olejnik se puso en contacto con OpenAI y solicitó corregir los errores. También solicitó información sobre cómo se procesaron y utilizaron sus datos personales para entrenar el modelo. Según la ley GDPR, Olejnik tiene derecho a recibir información sobre ambas solicitudes, pero después de algunos intercambios de correos electrónicos, OpenAI le dijo que no podían corregir las inexactitudes y no le enviaron toda la información que solicitó.

Dado que el GDPR requiere que el uso de datos personales sea justo y transparente, además de ser legal, la política de datos vaga y confusa de OpenAI podría ser una violación en sí misma. “A partir de los hechos del caso, parece que OpenAI ignora sistemáticamente las disposiciones del GDPR con respecto al procesamiento de datos con fines de entrenamiento de modelos dentro de ChatGPT, lo cual, entre otras cosas, hizo que el Sr. Lukasz Olejnik no fuera informado adecuadamente sobre el procesamiento de sus datos personales”, dijo la denuncia.

Entonces, ¿qué podría pasar realmente con esta denuncia? Podría llevar de seis meses a dos años para que las autoridades polacas investiguen la violación y, si deciden a favor de Olejnik, se ordenará a OpenAI que cumpla con sus solicitudes. Pero el abogado de Ojejnik, Maciej Gawronski, espera que la denuncia de su cliente impulse a las autoridades a investigar más a fondo las presuntas violaciones de OpenAI, que él cree que son sistémicas.