DeepSeek 被勒令修改个人数据政策,删除处理不当的用户信息
快速阅读: 据《韩国中央日报》称,韩国个人信息保护委员会要求深思求知AI修改数据政策,删除未获同意转移的用户信息,并引入退出选项及加强数据保护措施。委员会指出其多项违规行为,并建议改善数据安全及未成年人保护,将监督其整改进程。
深思求知AI(DeepSeek)的应用图像于1月29日可见。[路透社/韩联社]
韩国政府周四依据初步调查结果,命令深思求知AI修改其个人数据政策,并删除未经适当同意而转移到国外的用户信息。此举使韩国成为全球首个公开披露对中国生成式人工智能服务调查结果的国家。个人信息保护委员会(PIPC)得出结论,深思求知AI在周四将其从韩国用户收集的数据转移给了位于中国和美国的四家公司。
“尽管像ChatGPT这样的其他生成式AI模型也会将数据转移到海外,但深思求知AI未能告知用户或获得许可,”个人信息保护委员会调查部门负责人南某在新闻发布会上表示。
“在我们的调查中,深思求知AI提供了关于海外数据转移的文件,”南某补充道。
一张摄于2025年2月19日的照片显示,在北京的一栋大楼内,深思求知AI办公室外挂着深思求知AI标识。[路透社/韩联社]
其中更具争议性的发现之一是,用户提示——输入到AI中的文本指令——被发送至火山引擎科技有限公司,这是字节跳动旗下的云服务提供商。对此,深思求知AI称火山引擎与字节跳动是独立的法人实体,数据转移对于服务改进是必要的,包括用户界面(UI)、用户体验(UX)和安全措施。
然而,个人信息保护委员会指出,没有必要为了这些目的转移整个用户提示。在委员会干预后,深思求知AI自4月10日起停止了此类数据的传输。
缺乏用户同意与透明度
据报道,深思求知AI与其他AI公司一样,利用用户输入数据进行AI开发和训练。但与同行不同的是,深思求知AI未能为用户提供选择退出的选项,委员会指出。该公司在其服务条款或隐私政策中也没有充分解释这种数据使用情况。在个人信息保护委员会提出这些担忧后,深思求知AI于3月17日引入了选择退出功能。公司还同意遵守韩国的“增强保护措施”——由韩国互联网与安全局于2024年3月发布的指导方针。这些要求公司删除暴露个人身份信息的页面,如居民登记号码、电话号码或银行账户详细信息,并明确披露在AI学习期间如何处理用户数据。
个人信息保护委员会调查与调解局局长南某于4月24日在首尔市政府综合大楼举行的简报会上宣布了对深思求知AI的初步检查结果。[韩联社]
本地合规不足,未能保护未成年人
去年1月15日深思求知AI在韩国推出时,也未能遵守韩国的数据保护法。其隐私政策仅提供中文和英文版本,遗漏了当地法律要求的关键要素——如销毁个人数据的程序、安全措施以及公司数据保护官的联系方式。
在被敦促修订其做法后,深思求知AI于3月28日提交了一份更新的隐私政策。它承诺在服务重新上线时发布韩文版本并包含相关司法管辖区条款。
去年1月15日深思求知AI在韩国推出时,也未能遵守韩国的数据保护法。其隐私政策仅提供中文和英文版本,遗漏了当地法律要求的关键要素——如销毁个人数据的程序、安全措施以及公司数据保护官的联系方式。
深思求知AI还因其政策中提到收集详细的用户行为数据,如用户的键盘输入模式和节奏而受到批评。公司后来澄清,从未从任何国家实际收集这些信息,并且在设计服务时过早地包含了该条款。它已经从其政策中删除了这一参考。
个人信息保护委员会还注意到,深思求知AI缺乏处理14岁以下用户个人数据的安全保障。公司已增设年龄验证机制,并修复了此前被外媒报道指出的多个网络安全漏洞。
通知显示,自4月17日起,深思求知AI应用无法下载或使用。[个人信息保护委员会]
政府发出强制性和建议性命令
基于其调查结果,个人信息保护委员会向深思求知AI发出了纠正建议。该命令要求深思求知AI确保海外数据转移的合法性,删除先前转移的提示,并通过发布韩文隐私政策来确保透明度。
委员会还提出了建议性建议,包括遵循增强保护措施、删除从未成年人处收集的数据、改善整体数据安全系统并指定适当的本地代表。
纠正建议虽不具有法律约束力,但在监管违规行为后发出的强烈建议。如果深思求知AI在10天内接受建议,将被视为已根据《个人信息保护法》遵守了具有法律约束力的更正命令。公司必须在60天内报告其实施进展情况。
“我们相信,如果深思求知AI落实这些措施,其做法将符合韩国法律设定的标准,”南某说。“我们将通过至少两次后续审查来监控其进展,”他补充道。
记者:文熙哲
[[email protected]]
(以上内容均由Ai生成)