
دفتر کمیسر اطلاعات بریتانیا (ICO) روز پنجشنبه ۸ اکتبر اعلام کرد ده شرکت بزرگ توسعه هوش مصنوعی، از جمله OpenAI، گوگل و مایکروسافت، پس از بررسی انطباقشان با قانون حفاظت از داده بریتانیا، شیوه برخورد خود با دادههای شخصی را تغییر دادهاند یا متعهد به انجام این کار شدهاند. به گفته این نهاد نظارتی، تمرکز بعدی آن عاملهای هوش مصنوعی خودمختار (Autonomous AI Agents) خواهد بود.
ده شرکت نامبردهشده عبارتاند از: آمازون، آنتروپیک، اپل، کوهیر، دیپسیک، گوگل، متا، مایکروسافت، OpenAI و استبیلیتی ایآی.
تعهدات توسعهدهندگان هوش مصنوعی در سه حوزه
بر اساس اعلام ICO، این تعهدات سه حوزه را پوشش میدهد:
- توضیح شفافتر درباره اینکه چگونه از اطلاعات شخصی برای آموزش مدلهای هوش مصنوعی استفاده میشود.
- روشهای بهتر برای کاربران جهت اعمال حقوق داده خود.
- ارزیابی سختگیرانهتر تدابیر حفاظتی که توسعهدهندگان در نظر گرفتهاند.
این تغییرات از یک برنامه نظارتی (Supervisory Program) نشئت میگیرد که ICO در سال ۲۰۲۵ آغاز کرد. این برنامه در ابتدا ۱۱ توسعهدهنده را پوشش میداد. این تعداد پس از آن به ده شرکت کاهش یافت که نهاد نظارتی تعامل خود با xAI متعلق به ایلان ماسک را برای پیگیری یک تحقیق رسمی جداگانه درباره چتبات Grok متوقف کرد.
رویکرد ICO: تعهد، نه پایان ماجرا
ریچارد نوینسون، مدیر تنظیمگری فناوری در ICO، گفت مزایای هوش مصنوعی به اعتماد و شفافیت وابسته است و این تعامل «تعهدات واقعیای را به دست آورده که به مردم کمک میکند بهتر بفهمند و کنترل کنند دادههایشان چگونه استفاده میشود.»
ICO این موضوع را مختومه نمیداند. این نهاد میگوید در حال پایش این است که آیا توسعهدهندگان به وعدههای خود عمل میکنند و میپذیرد که رویههای کنونی آموزش هوش مصنوعی همچنان مشکلاتی را تحت قانون حفاظت از داده بریتانیا ایجاد میکند.
پرسشهای باز شامل دادههای شخصی نگهداریشده درون مدلهای آموزشدیده (بهویژه اطلاعات حساس)، چگونگی حذف جزئیات افراد پس از آموزش مدل با دادههای آنها، و خطر استخراج اطلاعات شخصی از مدلهاست. ICO میگوید برخی از این مسائل به همکاری میان صنعت، نهادهای نظارتی و دولت نیاز خواهد داشت.
فراخوان شواهد درباره عاملهای هوش مصنوعی
این نهاد نظارتی پس از گزارشهایی درباره دور زدن تدابیر حفاظتی توسط عاملهای هوش مصنوعی در جریان آزمایش و استقرار در اوایل امسال، با OpenAI، آنتروپیک، متا و مؤسسه امنیت هوش مصنوعی بریتانیا (UK AI Security Institute) تماس گرفته است. نوینسون گفت: «پیام ما روشن است: خودمختار بودن عاملهای هوش مصنوعی بهانهای برای انطباق ضعیف نیست.»
اکنون یک فراخوان ششهفتهای برای شواهد (Call for Evidence) درباره هوش مصنوعی عامل (Agentic AI) باز است. این فراخوان امنیت، شفافیت، پاسخگویی و استفاده قانونی از دادههای شخصی را پوشش میدهد و مهلت پاسخ به آن ۲۰ نوامبر است. ICO میگوید این ورودیها به راهنماییهای آینده و کد عملی قانونی (Statutory Code of Practice) پیشروی آن درباره هوش مصنوعی و تصمیمگیری خودکار (Automated Decision-Making) شکل خواهد داد.
تغییر عملی برای کاربران بریتانیایی
برای کاربران بریتانیایی خدمات این ده توسعهدهنده، تغییر عملی در سمت شفافیت است: توضیحات شفافتر درباره آموزش مدلها و درخواستهای آسانتر برای اعمال حقوق، بخشی از این تعهدات را تشکیل میدهد. بنابراین ارزش دارد که با بهروزرسانیها، اطلاعات حریم خصوصی و کنترلهای داده هر ارائهدهنده بررسی شود. شرکتهای هوش مصنوعی اخیراً گزینههای داده جدیدی از خود افزودهاند، مانند تنظیمات انتخاب فعال (Opt-in) آنتروپیک برای ضبط صدا.
ICO همچنین بهطور جداگانه در حال بررسی این موضوع است که چتباتهای مصرفی و همراهان هوش مصنوعی چگونه از اطلاعات شخصی استفاده میکنند. این نهاد تاریخی برای گزارش درباره اینکه آیا ده توسعهدهنده به تعهدات خود عمل کردهاند یا نه تعیین نکرده است.