Сегодня 03 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → gdpr

Евросоюз собрался принести приватность обычных граждан в жертву ИИ

В середине ноября Еврокомиссия готовится представить пакет поправок к «Общему регламенту по защите данных» (GDPR). Чиновники уверяют, что это не более чем «целевые» поправки, призванные убрать лишнее, но проекты документов указывают, что изменения GDPR могут оказаться радикальными, сообщает Politico.

 Источник изображения: Alexey Larionov / unsplash.com

Источник изображения: Alexey Larionov / unsplash.com

Европа стремится сохранить экономическую конкурентоспособность на мировой арене, и реформа способна обернуться благом для компаний в отрасли искусственного интеллекта. Но внесение поправок в основной региональный закон о конфиденциальности грозит настоящей бурей в Брюсселе. Европейские регуляторы в области конфиденциальности в последние годы выступают сдерживающим фактором для развития решений в области ИИ в регионе — по требованию Ирландской комиссии по защите данных внедрение новых функций здесь откладывали Google, Meta✴, X и LinkedIn. Итальянский регулятор ранее временно блокировал американский ChatGPT и китайский DeepSeek.

Первоначальная разработка GDPR стоила Брюсселю немалых усилий, и с момента вступления регламента в силу в 2018 году ЕС воздерживался от внесения в него правок, чтобы не возобновлять войну лоббистов. Еврокомиссия в последние месяцы пыталась заверить граждан, что основополагающие принципы GDPR инициатива не затронет. Теперь же, когда ведомство частично опубликовало проект пакета поправок, правозащитники забили тревогу. Согласование первой редакции GDPR заняло несколько лет, а консультации по пакету поправок завершились уже в октябре этого года — подозрительно быстро. Еврокомиссия объясняет это исключительно целевым и техническим характером поправок, но правозащитники обращают внимание, что они идут единым пакетом, и голосование будет проводиться по всем сразу без обсуждения каждой в отдельности.

 Источник изображения: Guillaume Périgois / unsplash.com

Источник изображения: Guillaume Périgois / unsplash.com

Разработчики ИИ, в частности, с этим пакетом получат право законно обрабатывать особые категории данных, в том числе о религиозных и политических предпочтениях человека, о его этнической принадлежности и состоянии здоровья, если это необходимо для обучения ИИ. Планируется пересмотр определения данных особой категории — они будут подлежать дополнительной защите. Чиновники хотят пересмотреть определение персональных данных и утвердить, что если по ним невозможно идентифицировать человека, то они не всегда будут подпадать под защиту GDPR — соответствующее решение недавно принял Верховный суд ЕС. Готовится реформа в отношении всплывающих баннеров со средствами управления файлами cookie на сайтах — в результате изменений у владельцев сайтов и приложений будет больше оснований следить за пользователями, и их согласие будет требоваться не всегда.

Официально проект поправок к GDPR будет обнародован 19 ноября. После этого его должны будут одобрить власти входящих в ЕС стран и депутаты Европарламента — среди последних уже наметился раскол. Представители Австрии, Словении, Франции и Эстонии решительно выступают против внесения любых изменений в GDPR, а традиционно выступающая сторонником конфиденциальности Германия настроена внести в закон серьёзные поправки, чтобы поддержать отрасль ИИ.

Meta✴ оштрафовали на €251 млн за утечку данных 3 млн европейцев

Комиссия по защите данных (DPC) Ирландии оштрафовала компанию Meta✴ за нарушение действующего в Евросоюзе «Общего регламента по защите данных» (GDPR), которое выразилось в утечке информации 3 млн европейских пользователей соцсети Facebook✴.

 Источник изображения: Antoine Schibler / unsplash.com

Источник изображения: Antoine Schibler / unsplash.com

Факт нарушения датируется 2018 годом, однако его причина восходит к 2017 году — тогда в Facebook✴ появился новый механизм загрузки видео, в состав которого входила функция «Посмотреть как» (View as), которая позволяла пользователю просмотреть свою собственную страницу в соцсети, какой её видит другой пользователь. Из-за ошибки в архитектуре этой функции она в сочетании с другой функцией под названием «Happy Birthday Composer» позволяла генерировать токен, открывавший доступ к профилю другого пользователя.

В период с 14 по 28 сентября 2018 года неавторизованные лица при помощи скриптов для эксплуатации этой уязвимости Facebook✴ произвели вход в качестве владельцев аккаунтов в 29 млн учётных записей соцсети — из них 3 млн находились в ЕС или Европейской экономической зоне, то есть в зоне ответственности DPC. Достоянием злоумышленников стали различные категории персональных данных пользователей Facebook✴: полные имена, адреса электронной почты, номера телефонов, сведения о местоположении и месте работы, даты рождения, вероисповедание, пол, публикации в ленте новостей, группы, в которых они состояли, а также персональные данные детей.

В действиях компании DPC усмотрела два нарушения: владелец соцсети не раскрыл регулятору всю информацию об инциденте, не полностью задокументировал факты нарушения и предпринятые для устранения проблемы шаги; кроме того, владелец платформы нарушил принципы GDPR, не обеспечив надлежащих мер для защиты персональных данных европейцев. По первому нарушению размер наложен штраф в размере €11 млн, по второму — €240 млн.

«Это решение связано с инцидентом от 2018 года. Мы предприняли незамедлительные действия для устранения проблемы, как только она была обнаружена, и заранее проинформировали пострадавших людей, а также ирландскую Комиссию по защите данных. Нам доступен широкий спектр ведущих в отрасли мер для защиты людей на наших платформах», — заявила ресурсу TechCrunch представитель Meta✴ Эмили Уэсткотт (Emily Westcott). В сентябре компанию оштрафовали на €91 млн за то, что в 2019 году она хранила на серверах «сотни миллионов» пользовательских паролей в открытом виде.


window-new
Soft
Hard
Тренды 🔥
Глава Shift Up объяснил, почему сгенерированный ИИ музыкальный клип с героиней Stellar Blade: Blood Rain не должен возмущать игроков 42 мин.
ФАС возбудила дело против Apple из-за отказа предустанавливить Max и RuStore на iPhone 2 ч.
«Вы имеете право знать »: в ЕС начали действовать новые правила прозрачности ИИ — за нарушения грозят штрафы до €15 млн 2 ч.
Блогер вычислил главного злодея новой Divinity по древним рунам в трейлере игры 2 ч.
Alibaba представила свою самую мощную ИИ-модель, а DeepSeek V4-Flash оказалась самой доступной 3 ч.
Owlcat Games продолжит выпускать хардкорные RPG, несмотря на The Expanse: Osiris Reborn 3 ч.
Google переработает голосовой поиск на Android: в нём объединят ИИ-режим, Search Live и поиск музыки 7 ч.
Apple ограничила приём сообщений о багах после волны «некачественных» отчётов, сгенерированных ИИ 7 ч.
Инсайдер предупредил о возможном исходе Xbox из Steam 7 ч.
Анонсирована масштабная MMO с бесшовным открытым миром Palworld Online, но есть нюанс 8 ч.