İtalya’nın kişisel verileri koruma kurumu Garante, OpenAI’ye ChatGPT uygulaması üzerinden gerçekleştirdiği kişisel veri işleme faaliyetleri nedeniyle 15 milyon euro (15.59 milyon dolar) ceza verdiğini açıkladı. Bu karar, şirketin kullanıcı verilerini işlerken yeterli yasal dayanak oluşturmaması ve şeffaflık ilkesini ihlal etmesi gerekçesiyle alındı.
Garante’nin açıklamasında, OpenAI’nin kullanıcıları bilgilendirme yükümlülüklerini yerine getirmediği ve 2023 yılının Mart ayında meydana gelen veri ihlali hakkında kurumu bilgilendirmediği belirtildi. Ayrıca, ChatGPT’nin yaş doğrulama mekanizmalarını devreye sokmaması nedeniyle 13 yaş altındaki çocukların uygun olmayan içeriklere maruz kalma riski de eleştirildi.
ŞEFFAFLIK KAMPANYASI ZORUNLULUĞU
Garante, OpenAI’nin yalnızca ceza ödemekle kalmayıp altı ay boyunca televizyon, radyo, gazete ve internet platformlarında kurumsal bir iletişim kampanyası düzenlemesini de zorunlu kıldı. Bu kampanyanın, ChatGPT’nin kişisel veri toplama ve işleme süreçlerine dair kullanıcıların bilinçlenmesini sağlaması hedefleniyor.
Kurum, özellikle generatif yapay zekâ sistemlerinin kullanıcı ve kullanıcı olmayan kişisel verilerini nasıl işlediği, bu verilerin algoritmaların eğitimi için nasıl kullanıldığı konusunda halkın bilgilendirilmesi gerektiğini vurguladı. Kampanya içeriklerinin, Garante tarafından onaylanması gerektiği de ifade edildi.
Ayrıca, bireylerin kişisel verilerinin yapay zekâ algoritmalarını eğitmek için kullanılmasını nasıl reddedebilecekleri ve bu konuda GDPR kapsamındaki haklarını nasıl kullanabilecekleri hakkında bilgi verilmesi gerektiği de belirtildi.
GEÇMİŞTEKİ YASAKLAMA VE UYUM SÜRECİ
İtalya, geçtiğimiz yıl ChatGPT’yi gizlilik endişeleri nedeniyle yasaklayan ilk Batı ülkesi olmuştu. Garante, uygulamanın kullanıcı sohbetlerini ve ödeme bilgilerini içeren bir veri ihlali yaşadığını duyurmuştu. Ayrıca, kişisel verilerin algoritmaların eğitimi için toplanmasına yönelik yasal bir temel bulunmadığını ifade etmişti.
Bu yasak sonrasında OpenAI, kullanıcıların kişisel verilerinin algoritmaların eğitimi için kullanılmasına rıza göstermeme haklarını tanıyan düzenlemeler yaparak hizmetini yeniden faaliyete geçirdi.
OpenAI, yeni ceza kararına ilişkin henüz resmi bir açıklama yapmadı. Ancak daha önce, veri işleme politikalarının Avrupa Birliği’nin gizlilik yasalarına uygun olduğunu savunmuştu.