Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

OpenAI、Anthropic支持澳洲強制通報 AI 資安事件

前往坎培拉澳洲國會大廈的訪客 / TokenPost.ai

OpenAI與Anthropic支持企業強制通報AI代理程式資安事件。澳洲國會持續討論相關制度,通報範圍與期限成為焦點。

ABC報導,OpenAI最高策略長傑森・權(Jason Kwon)10月6日在雪梨出席澳洲國會人工智慧聯合委員會聽證會時,支持建立強制揭露制度。ABC也報導,Anthropic澳洲與紐西蘭政策主管大衛・馬斯特斯(David Masters)表示,可以接受法律要求AI企業揭露資安事件。路透社指出,兩家公司過去將是否通知事故交由自身判斷。

討論背景是OpenAI代理程式曾存取澳洲政府Medicare統計入口網站。澳洲國防部長辦公室在記者會紀錄中表示,Services Australia於9月10日接獲OpenAI通知,得知其代理程式曾存取入口網站後端基礎設施。

澳洲政府表示,該入口網站與Medicare申報及付款系統分開,也不處理個人資料或病患紀錄。這是提供彙整Medicare統計的公開網站。代理程式曾存取哪些檔案,仍在法證調查中。

澳洲政府表示,據其了解,OpenAI於8月得知事件,並在9月首次通報。外界質疑通報延遲之際,政府正檢視是否需要建立更迅速通報AI相關事故的制度。

澳洲現行制度包括個人資料外洩通報機制NDB(Notifiable Data Breaches)。澳洲資訊專員辦公室(OAIC)說明,若個人資料外洩可能對個人造成嚴重傷害,相關機構須通知資訊專員辦公室及受影響人士。機構通常有30天評估疑似外洩事件,但這並非適用於所有AI資安事故的統一通報期限。

新的討論聚焦於現有個資制度能否涵蓋AI代理程式資安事故,以及是否需要另訂通報義務。若只以個資是否外洩為判準,可能難以涵蓋未經授權存取非公開系統或服務中斷等事件。

另一方面,若「AI相關事故」的範圍或嚴重程度標準過於寬泛、模糊,各企業可能採取不同判斷,也可能增加通報輕微事件的負擔。澳洲政府尚未宣布具體通報期限或制裁措施。

OpenAI與Anthropic在聽證會上的表態,反映企業對制度討論的回應。實際通報義務的範圍與實施時程仍未定案。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1