A privacidade e a confiança estão no centro dos produtos da OpenAI. A empresa oferece aos usuários ferramentas para controlar seus dados, incluindo opções fáceis de desativação e remoção permanente de chats deletados do ChatGPT e conteúdo de API dos sistemas da OpenAI dentro de 30 dias. No entanto, uma demanda recente do The New York Times, como parte de um processo contra a empresa, colocou em destaque a posição da OpenAI sobre a retenção de dados e a proteção da privacidade dos usuários.
O The New York Times e outros demandantes fizeram uma demanda “abrangente e desnecessária” em seu processo: reter indefinidamente os dados futuros de consumidores do ChatGPT e clientes da API. A OpenAI acredita firmemente que esta é uma invasão de privacidade (overreach). Eles afirmam que essa demanda fundamentalmente conflita com os compromissos de privacidade feitos aos usuários, abandona normas de privacidade de longa data e enfraquece as proteções de privacidade. A OpenAI está apelando dessa ordem para continuar priorizando a confiança e a privacidade dos usuários.
Por Que Essa Demanda?
A demanda do The New York Times ocorre como parte de seu processo contra a OpenAI. Eles pediram ao tribunal para forçar a empresa a reter todo o conteúdo do usuário indefinidamente no futuro, baseados na especulação de que poderiam encontrar algo que apoie o caso deles. A OpenAI argumenta que isso arrisca a privacidade dos usuários sem realmente ajudar a resolver o processo, e é por isso que estão lutando contra isso.
Quem é Impactado e Quem Não é?
Sim, seus dados são impactados se você tiver uma assinatura ChatGPT Free, Plus, Pro e Team, ou se usar a OpenAI API (sem um acordo de Zero Data Retention – ZDR).
Esta ordem não impacta clientes ChatGPT Enterprise ou ChatGPT Edu. Também não impacta clientes de API que estão usando endpoints de Zero Data Retention sob a emenda ZDR da OpenAI.
Como a OpenAI Tem Desafiado Esta Ordem?
Desde o início, a OpenAI argumentou que a solicitação dos demandantes para preservar “todos os dados de saída” era excessivamente ampla e conflitava com seus compromissos de privacidade. Eles apresentaram uma moção pedindo ao Juiz de Primeira Instância para reconsiderar a ordem de preservação, destacando que a retenção indefinida de dados do usuário quebra as normas da indústria e as próprias políticas da OpenAI. Quando compareceram perante o Juiz em 27 de maio, o Tribunal esclareceu que o ChatGPT Enterprise está excluído da preservação. A OpenAI também apelou desta ordem com o Juiz do Tribunal Distrital.
E se Eu Deletar Meus Dados?
O The New York Times está exigindo que a OpenAI retenha até mesmo chats do ChatGPT e conteúdo de API deletados que normalmente seriam removidos automaticamente dos sistemas da OpenAI dentro de 30 dias. A ordem judicial os força a reter conteúdo futuro de consumidores do ChatGPT e da API. No entanto, a OpenAI está desafiando ativamente a ordem e, se for bem-sucedida, retomará suas práticas padrão de retenção de dados.
Como os Dados São Armazenados Sob Esta Ordem?
O conteúdo coberto pela ordem judicial é armazenado separadamente em um sistema seguro. Ele é protegido sob um “legal hold” (retenção legal), o que significa que não pode ser acessado ou usado para fins diferentes de cumprir as obrigações legais. Apenas uma pequena equipe legal e de segurança da OpenAI, auditada, teria acesso a esses dados conforme necessário para cumprir as obrigações legais.
Os Dados Serão Compartilhados com o The New York Times?
Não, esses dados não são compartilhados automaticamente com o The New York Times ou qualquer outra pessoa. Como mencionado, eles estão sob um “legal hold” separado, armazenados de forma segura e só podem ser acessados sob protocolos legais estritos. A OpenAI afirma que, se os demandantes continuarem a pressionar por acesso de qualquer forma, eles lutarão para proteger a privacidade dos usuários a cada passo.
Impacto nas Políticas de Treinamento e Conformidade Legal
A OpenAI está tomando medidas para cumprir a ordem neste momento porque deve seguir a lei, mas reitera que a demanda do The New York Times não se alinha com seus padrões de privacidade, e é por isso que estão desafiando-a.
Quanto às políticas de treinamento:
- Clientes empresariais: A OpenAI não treina seus modelos em dados empresariais por padrão, e esta ordem judicial não muda isso.
- Clientes consumidores: Você controla se seus chats são usados para ajudar a melhorar o ChatGPT nas configurações, e esta ordem também não muda isso.
Compromisso com a Transparência e Políticas de Retenção Padrão
A OpenAI está comprometida com a transparência e manterá os usuários informados, compartilhando atualizações significativas, incluindo quaisquer mudanças na ordem ou como ela afeta seus dados.
Suas políticas de retenção de dados padrão são:
- ChatGPT Free, Plus, Pro: Ao deletar um chat (ou sua conta), o chat é removido da sua conta imediatamente e programado para deleção permanente dos sistemas da OpenAI em 30 dias, a menos que seja necessário reter por motivos legais ou de segurança, ou conforme descrito em outras fontes.
- ChatGPT Team: Cada usuário final controla a retenção de suas conversas. Conversas deletadas ou não salvas são removidas dos sistemas em 30 dias, a menos que seja legalmente exigido retê-las.
- ChatGPT Enterprise e ChatGPT Edu: Os administradores do workspace controlam a retenção do conteúdo do cliente. Conversas deletadas são removidas dos sistemas em 30 dias, a menos que seja legalmente exigido retê-las.
- API: Clientes empresariais que constroem sobre a API controlam a retenção de conteúdo do cliente para estado da aplicação. Após 30 dias, inputs e outputs da API são removidos dos logs da OpenAI, a menos que seja legalmente exigido retê-los.
- Zero Data Retention API: Se um cliente empresarial está usando endpoints ZDR, inputs e outputs nunca são logados e não são retidos para estado da aplicação.
Em resumo, a OpenAI está defendendo sua posição contra a demanda de retenção de dados indefinida, considerando-a uma ameaça à privacidade dos usuários. Embora esteja cumprindo a ordem judicial neste momento, está ativamente buscando reverter a decisão para proteger os dados dos usuários e manter suas políticas de privacidade e retenção de dados estabelecidas.
Link do artigo original: https://openai.com/index/response-to-nyt-data-demands/

Deixe um comentário