2023年5月16,CNIL发布了一份人工智能行动计划,内容分为四个方面:
1. 了解人工智能系统的运作及其对个人的影响;
2. 支持和监管尊重隐私的人工智能的发展;
3. 整合和支持法国和欧洲生态系统中的创新者;
4. 审计和监控人工智能系统,保护个人。
考虑到保护个人数据是设计和使用生成式人工智能、大型语言模型和相关应用(尤其是聊天机器人)工具的一个重大问题,CNIL发布了旨在规范生成式人工智能开发等方面的行动计划。该计划是基于CNIL多年来对人工智能所涉及的数据保护和个人自由问题的相关研究。自2017年发布有关算法和人工智能的伦理问题的报告以来,CNIL已经多次就新技术所带来的问题发表声明。
近几个月以来,生成式人工智能在文本和会话领域迅速发展,大型语言模型(Large Language Models or LLMs),如GPT-3、BLOOM或Megatron NLG以及派生的聊天机器人(ChatGPT或Bard)相继出现。此外,它还在图像(Dall-E、Midjourney、Stable Diffusion等)和语音(Vall-E)领域得到了广泛应用。
这些基础模型(Foundation models)及基于此建立的技术组件已经在各个领域有了许多应用案例。然而,对于它们的运作、可能性和局限性以及围绕它们的开发和使用的法律、伦理和技术问题仍然存在广泛的争议。
因此,考虑到保护个人数据对于设计和使用这些工具的重大意义,CNIL公布了旨在规范生成式人工智能开发等方面的行动计划。
什么是生成式人工智能?
生成式人工智能是一种能够根据用户的指令创建文本、图像或其他内容(如音乐、视频、声音等)的系统。这些系统可以利用训练数据生成新的内容。由于使用了大量数据进行训练,因此它们的表现已经接近于人类的创作能力。然而,为了获得预期的结果,这些系统需要用户明确指定他们的需求。因此,围绕用户请求的设计方面也出现了真正的专业技能(prompt engineering)。
例如,下面这张名为“太空歌剧院”的图片就是由用户Jason M. Allen基于文字说明(包括舞台装置、长袍、艺术灵感等)在Midjourney工具上生成的。
版权归属:Jason M. Allen(2022)
四个方面的行动计划
多年来,CNIL一直在开展工作,以预见和应对人工智能及其不同形式(分类、预测、内容生成等)和不同用途所带来的挑战。
面对涉及保护自由、加速人工智能和与生成式人工智能有关的现状,智能技术监管是CNIL行动的主要方向。CNIL的工作围绕着四个目标来展开:
1.了解AI系统的运作方式及其对个人的影响;
2.允许和规范尊重个人数据的AI的发展;
3.集成和支持法国和欧洲AI生态系统的创新者;
4.审计和监控AI系统,并保护个人。
01 了解AI系统的运作方式及其对个人的影响
用于设计和运行AI工具的创新技术提出了有关数据保护的新问题,尤其包括:
这些方面将成为智能技术服务和CNIL数字创新实验室(LINC)的优先工作方向之一。
LINC的文件
为了突出生成式人工智能所面临的某些特定挑战,CNIL数字创新实验室(LINC)发布了一份专门介绍生成式人工智能的文件。该文件包括四个部分,具体如下:
这份文件补充了CNIL网站上为专业人士和大众提供的资源。
02 允许和规范尊重个人数据的AI的发展
许多机构向法国国家信息与自由委员会(CNIL)表达了对将《通用数据保护条例》(GDPR)应用于人工智能,特别是生成式人工智能训练的不确定性。
为了协助人工智能领域的各方并为欧盟“AI条例”(正在欧盟讨论中)的实施做好准备,CNIL已经展开以下工作:
CNIL将继续进行学术研究,并即将发布多个文件。因此:
CNIL将很快提交一份关于共享和重复使用数据适用规则的指南的公开咨询。这些工作将特别涉及到在互联网上自由获取数据并用于多种AI模型的问题。该指南因此将针对用于设计生成式AI系统的数据处理的一部分。
CNIL还将继续研究人工智能系统的设计和机器学习数据库的建立。这些研究将自2023年夏天开始,在已经与多个利益相关者进行协商后,形成几个文件,并提出具体建议,特别是在ChatGPT等AI系统的设计方面。
未来,CNIL还将逐步讨论以下主题:
03 “联合并协助法国和欧洲AI生态系统的创新者”
CNIL的AI监管旨在推动并帮助那些在法国和欧洲价值观保护框架下发展壮大的创新者。这个已经启动的协助工作采取了三种形式:
总而言之,CNIL希望与研究团队、研发中心和法国开发或希望开发AI系统的企业展开充分的对话,以确保符合个人数据保护规则。这些研究团队和企业可以通过ia@cnil.fr与CNIL联系。
04 审计和监控AI系统并保护个人
为了在尊重个人权利和自由的前提下开发人工智能系统的框架,必须在下游进行监控,确保CNIL的合规性。因此,CNIL至关重要的是开发一种工具,既能够事先受理AI系统的审计,也能够事后受理。
2023年,CNIL的监督行动将主要关注以下方面:
CNIL将特别关注个人处理数据的行为者是否已经:
通过这项关键的协作工作,CNIL希望制定明确的规则,保护欧洲公民的个人数据,以促进尊重隐私的AI系统的发展。
来源:数据信任与治理