Edição

Esta é uma edição permanente. Ela traz o briefing exatamente como foi publicado nesta data e não muda.

OpenAI demite pesquisadores por suposta violação de dados

Segundo relatos, a OpenAI teria demitido três funcionários após uma investigação interna sobre o suposto compartilhamento não autorizado de informações confidenciais. Os indivíduos estavam associados às equipes de segurança e alinhamento de IA da empresa. Esta ação ressalta a importância crítica dos protocolos internos de segurança de dados em empresas de tecnologia.

Relatos indicam que a OpenAI encerrou o contrato de trabalho de três pesquisadores após uma investigação interna sugerir que eles compartilharam dados sensíveis com uma organização externa de segurança de IA sem a devida autorização. Os funcionários demitidos faziam parte das equipes da OpenAI focadas em segurança e alinhamento de IA. Embora a natureza específica dos dados expostos permaneça não divulgada, o porta-voz da empresa confirmou que a investigação identificou o uso inadequado de informações sensíveis fora dos procedimentos estabelecidos pela empresa. A entidade externa envolvida estaria engajada em pesquisa e avaliação de segurança de sistemas de IA.

Segundo relatos, para os encarregados de proteção de dados no Brasil, este incidente enfatiza a necessidade de controles internos robustos e políticas claras sobre o tratamento de dados confidenciais, especialmente no que diz respeito ao desenvolvimento de IA. Ele serve como um lembrete para revisar e reforçar as estruturas de governança de dados, o treinamento de funcionários em segurança de dados e os acordos contratuais com terceiros para prevenir divulgações não autorizadas e garantir a conformidade com leis de proteção de dados como a LGPD.

A OpenAI demitiu três funcionários após uma investigação interna sobre o suposto compartilhamento não autorizado de dados confidenciais.

LGPD

Quem isso vincula
OpenAI
O que mudou
Segundo relatos, a OpenAI demitiu três funcionários após uma investigação interna sobre o suposto compartilhamento não autorizado de dados.

Envie isto para sua equipe

A OpenAI teria demitido três funcionários após uma investigação interna sobre o suposto compartilhamento não autorizado de dados confidenciais com uma organização externa de segurança de IA.

A questão de hoje

Uma empresa fornecedora de software, a Frontline Education, sofreu uma violação de dados devido a uma vulnerabilidade em software de terceiros, resultando no roubo de dados de funcionários, incluindo números de Segurança Social. Após a descoberta, a empresa contratou uma empresa independente de cibersegurança e envolveu as autoridades. Qual é a ação imediata mais crítica que os DPOs das instituições de ensino afetadas devem tomar?

  1. Avaliar o escopo da violação, compreender os tipos de dados específicos comprometidos e garantir que os procedimentos de resposta a incidentes e notificação adequados sejam seguidos.
  2. Exigir que a Frontline Education divulgue a aplicação de terceiros envolvida e a data inicial de acesso não autorizado para iniciar uma ação legal.
  3. Implementar imediatamente novas medidas de segurança para todos os sistemas internos, independentemente da sua ligação ao incidente da Frontline Education.
  4. Notificar todos os funcionários afetados sobre a violação, independentemente da avaliação do risco, para demonstrar transparência e conformidade regulatória.

Responder a esta questão no site

Também vale saber

  1. IMY Suécia realiza mesa redonda sobre as diretrizes de anonimização do EDPB

    As organizações devem revisar o rascunho das diretrizes de anonimização do EDPB, que estão atualmente em consulta pública, para compreender os critérios esclarecidos para anonimizar dados pessoais de forma segura e fornecer feedback.

Compilado naquela manhã a partir de fontes reguladoras, judiciais e oficiais. As fontes primárias estão vinculadas em cada notícia.