作者stpiknow (H)
看板IA
标题[新闻] AI浪潮下,欧盟的隐私长城正松动?
时间Tue Nov 18 15:45:27 2025
标题:AI浪潮下,欧盟的隐私长城正松动?
新闻来源:iknow科技产业资讯室
原文网址:
https://pse.is/8cr4vx
原文:
AI浪潮正严峻考验着欧盟作为全球个资保护领导者的地位。近期官员资料外泄事件凸显了
法规漏洞;同时,为追赶全球科技竞争,欧盟正考虑松绑其两项最严苛的数位监管法:《
通用资料保护规范》(GDPR)与《人工智慧法案》(AI Act)。
匿名数据的迷思与个资外泄危机
2025年11月调查显示,欧盟官员的「匿名」手机定位数据在市面上公开贩售。记者假扮行
销人员,向数据公司购买比利时数亿笔定位点,发现仅需结合少数资料,即可重新识别个
人身份。调查甚至能还原至少5名欧盟现任或前任员工的身分与日常活动,其中3人担任要
职。欧盟委员会对此结果表达担忧。
尽管GDPR允许经用户同意收集定位数据,仍须明确告知用途。然而,部分应用程式并未在
其政策中充分揭露他们收集的位置等资讯。此外,欧盟最高法院今年9月的一项裁决也涉
及了个人资料和假名化(pseudonymisation)的争议,这突显了数据在匿名处理後是否仍
受保护的复杂性。
AI时代,数据经纪人转售个资的行为已引发监管行动,例如爱尔兰资料保护委员会(
Irish DPC)已暂停一家数据经纪商的活动。不过,严格的隐私法规也确实延迟了Meta、X
等科技巨头在欧洲推出的AI应用。
为AI松绑?GDPR与AI Act的修改提案
面对美中的AI竞争压力,欧盟正研拟「数位综合套案」(digital omnibus package)来
简化其数位法规,甚至愿牺牲部分隐私权规定来助长AI产业。前义大利总理德拉吉(
Mario Draghi)便曾批评GDPR过於严苛,已成欧洲AI创新的绊脚石。然GDPR的主要起草者
、德国政治家Jan Philipp Albrecht则忧心法规松绑将严重破坏欧洲的标准。此举预计将
引发政治和游说风暴:
1. GDPR拟议修改
特殊资料例外:允许AI公司合法处理宗教、政治、健康等敏感资料用於训练。
重新定义个资:拟匿名化数据(已模糊无法识别个人)未来可能不受GDPR全面保护。
Cookie横幅规则改革:拟给予网站和应用程式所有者更多追踪用户的法律依据,而不仅限
取得用户的同意。
2. AI Act拟议放宽
欧盟同样计划放宽去年生效的《人工智慧法案》。虽然AI Act对高风险系统的义务要到
2026年8月才生效,但欧盟已泄露计画欲削弱其AI护栏。
延迟处罚:草案提议,违反最严苛规定的公司将享有一年宽限期。
扩大宽限:2026年8月前上市的生成式AI服务亦适用。
延缓罚款:与透明度义务相关的罚款,将推迟至2027年8月实施。
欧盟官员认为,这些调整将为企业提供充足的适应时间,并降低合规成本;但批评者警告
,这种「去监管化」的举动,恐让欧洲公民的基本权利让位於经济利益。然而,GDPR与
AI Act的修订仍处於协商阶段,欧盟正式草案预计於今年11月19日公布,最终定案仍有待
欧洲议会与理事会敲定,届时欧盟能否在隐私与创新间取得真正平衡,仍将是观察焦点。
心得:
当匿名定位资料轻易被去识别化,连欧盟官员行踪都能在市场上被精准还原,GDPR过去承
诺的匿名「安全边界」开始出现裂缝,而这些裂缝不是技术漏洞,而是法律假设本身被AI
能力颠覆。
※每日每人发文、上限量为八篇,超过会劣文请注意
⊕请确切在标题与新闻来源处填入名称与连结,否则可无条件移除(本行可移除)
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 203.145.192.245 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/IA/M.1763451930.A.33A.html
1F:推 RIFF: 疫後人权普遍衰退 11/19 16:16