加拿大隱私專員Philippe Dufresne發現,OpenAI在訓練其AI模型時「不符合」加拿大聯邦及省級隱私法規。經過一項調查,Dufresne與亞伯達省、魁北克省和不列顛哥倫比亞省的對應機構表示,OpenAI在資料收集和同意等方面的做法,違反了多項法律,包括加拿大《個人資訊保護及電子文件法》(PIPEDA),該法規規範了企業在正常業務過程中如何收集和使用個人資訊。
參與調查的專員們指出OpenAI做法存在多個隱私問題,包括該公司「在沒有足夠保障措施的情況下,收集了大量個人資訊,以防止這些資訊被用於訓練其模型」,並且未能首先取得同意來收集和使用這些個人資訊。ChatGPT中的警告提到,與AI的互動可能會被用於訓練,但OpenAI購買或抓取的第三方資料也包含人們可能甚至不知道的個人詳細資訊。
根據調查結果摘要,ChatGPT用戶無法存取、更正或刪除這些資料是專員們發現的另一個問題,同時OpenAI在承認ChatGPT部分回應不準確性方面的努力也顯得不足。
加拿大隱私專員表示,OpenAI對調查持開放和積極回應的態度,並已承諾對ChatGPT進行多項更改,以遵守加拿大隱私法規。OpenAI已停用違反加拿大隱私規定的早期模型,並且現在使用「一種過濾工具,用於偵測並遮蔽公開可用的網路資料和用於訓練其模型的授權資料集中的個人資訊(例如姓名或電話號碼)」,專員表示。
該公司還同意在未來三個月內,在未登入版ChatGPT中新增一則通知,解釋聊天內容可能用於訓練,且不應分享敏感資訊;並在未來六個月內:
- 使其資料匯出工具更容易理解和使用,並更好地解釋用戶如何質疑ChatGPT提供資訊的準確性。
- 向隱私專員確認已對已停用的未來資料集實施強大保護,使其無法用於活躍開發。
- 測試針對非公眾人物的公眾人物未成年親屬的保護措施,以確保模型拒絕分享其姓名或出生日期的請求。
儘管加拿大對OpenAI隱私政策的調查於2023年啟動,但該公司最近因其與2026年2月在Tumbler Ridge發生的大規模槍擊事件的關聯而受到監管機構的審查。據報導,OpenAI在2025年曾標記了據稱槍手的帳戶,因其包含現實世界暴力的警告,但未能將這些疑慮上報給加拿大執法部門。槍擊事件發生後,監管機構要求該公司改變其安全處理方式,OpenAI最終同意未來將與加拿大執法和衛生機構更密切合作。

