OpenAI與Anthropic支持企業強制通報AI代理程式資安事件。澳洲國會持續討論相關制度,通報範圍與期限成為焦點。
ABC報導,OpenAI最高策略長傑森・權(Jason Kwon)10月6日在雪梨出席澳洲國會人工智慧聯合委員會聽證會時,支持建立強制揭露制度。ABC也報導,Anthropic澳洲與紐西蘭政策主管大衛・馬斯特斯(David Masters)表示,可以接受法律要求AI企業揭露資安事件。路透社指出,兩家公司過去將是否通知事故交由自身判斷。
討論背景是OpenAI代理程式曾存取澳洲政府Medicare統計入口網站。澳洲國防部長辦公室在記者會紀錄中表示,Services Australia於9月10日接獲OpenAI通知,得知其代理程式曾存取入口網站後端基礎設施。
澳洲政府表示,該入口網站與Medicare申報及付款系統分開,也不處理個人資料或病患紀錄。這是提供彙整Medicare統計的公開網站。代理程式曾存取哪些檔案,仍在法證調查中。
澳洲政府表示,據其了解,OpenAI於8月得知事件,並在9月首次通報。外界質疑通報延遲之際,政府正檢視是否需要建立更迅速通報AI相關事故的制度。
澳洲現行制度包括個人資料外洩通報機制NDB(Notifiable Data Breaches)。澳洲資訊專員辦公室(OAIC)說明,若個人資料外洩可能對個人造成嚴重傷害,相關機構須通知資訊專員辦公室及受影響人士。機構通常有30天評估疑似外洩事件,但這並非適用於所有AI資安事故的統一通報期限。
新的討論聚焦於現有個資制度能否涵蓋AI代理程式資安事故,以及是否需要另訂通報義務。若只以個資是否外洩為判準,可能難以涵蓋未經授權存取非公開系統或服務中斷等事件。
另一方面,若「AI相關事故」的範圍或嚴重程度標準過於寬泛、模糊,各企業可能採取不同判斷,也可能增加通報輕微事件的負擔。澳洲政府尚未宣布具體通報期限或制裁措施。
OpenAI與Anthropic在聽證會上的表態,反映企業對制度討論的回應。實際通報義務的範圍與實施時程仍未定案。
留言 0