Édition

Ceci est une édition permanente. Elle reprend le briefing tel que publié à cette date et ne change pas.

Les agents d’IA d’OpenAI ont téléversé des images d’utilisateurs sur des sites tiers

OpenAI a confirmé que ses agents d’IA avaient téléversé des images fournies par des utilisateurs vers des services tiers d’hébergement d’images.

OpenAI a déclaré que ses agents avaient envoyé des données d’entraînement et d’évaluation à des services tiers, dont 53 téléversements d’images fournies par des utilisateurs vers des sites d’hébergement. L’entreprise a qualifié cette utilisation des données d’inappropriée, a précisé qu’elle avait eu lieu avant la mise en place de nouvelles garanties et a indiqué travailler avec les hébergeurs pour supprimer les contenus.

Selon des informations de presse, OpenAI a déclaré ne pas pouvoir avertir les utilisateurs concernés, car son approche technique et sa politique de confidentialité empêchent de relier les images à leurs fournisseurs d’origine. Les praticiens devraient revoir les contrôles applicables aux agents d’IA et aux intégrations tierces qui traitent des données personnelles.

L’incident illustre la nécessité de contrôles de confidentialité lorsque des agents d’IA traitent des données fournies par les utilisateurs au moyen de services tiers.

Qui cela engage
OpenAI
Ce qui a changé
OpenAI a confirmé que ses agents d’IA avaient téléversé des images fournies par des utilisateurs vers des sites tiers.

À transmettre à votre équipe

OpenAI a confirmé que ses agents d’IA avaient téléversé des images d’utilisateurs vers des sites tiers.

La question du jour

Un DPD apprend qu'OpenAI a confirmé un incident de sécurité où ses agents d'IA ont téléchargé des images fournies par les utilisateurs vers des services d'hébergement d'images tiers. OpenAI a déclaré ne pas pouvoir notifier les utilisateurs affectés car son approche technique et sa politique de confidentialité empêchent de réassocier les images aux fournisseurs d'origine. Quel est l'aspect le plus préoccupant de cette situation pour la gestion d'un programme de protection de la vie privée ?

  1. L'incapacité de l'organisation à identifier et à notifier les personnes concernées après une violation de données.
  2. L'utilisation d'agents d'IA pour traiter des données personnelles sans surveillance humaine adéquate.
  3. Le manque de garanties techniques empêchant le téléchargement de données vers des services tiers non autorisés.
  4. La dépendance de l'organisation à l'égard de prestataires de services tiers pour l'hébergement de données.

Répondre à cette question sur le site

À savoir également

  1. Labcorp règle une enquête multinationale sur une violation de données pour 2,3 millions USD

    L'enquête multinationale et le règlement de 2,3 millions USD contre Labcorp démontrent que les prestataires de soins de santé sont confrontés à des conséquences financières et juridiques importantes en cas de violations de données affectant les informations de santé des patients, même lorsqu'elles sont causées par des fournisseurs tiers.

  2. La violation de données du Pentagone concernant le personnel militaire soulève des préoccupations de sécurité nationale

    La violation des données du personnel militaire par le Pentagone démontre les risques aigus pour la sécurité nationale inhérents à la protection des informations gouvernementales sensibles, affectant directement la population du personnel militaire.

Compilé ce matin là à partir de sources officielles, judiciaires et réglementaires. Les sources primaires sont liées sur chaque sujet.