AI在新加坡
当公众在社交媒体随手发布的一张照片、在电商平台留下的一条评论,可能正在被用来训练某个生成式AI模型——而当事人对此一无所知。这种情况,很快就要改变。
7月20日,新加坡个人资料保护委员会(PDPC)在首届新加坡数据节上正式发布《生成式人工智能个人数据使用咨询指导原则》。数码发展及新闻部长杨莉明宣布了这一系列举措,帮助企业在数据驱动型经济中蓬勃发展。企业日后若拟在特定情况下使用个人资料训练生成式AI模型,须事先通知用户并取得明确同意。
如果企业原本因其他原因收集了用户数据(例如注册会员时填写的个人信息),现计划转用于训练AI模型,就必须重新取得用户同意。企业需向用户发出 “AI专属通知” ,明确阐述使用目的、计划使用的数据内容及方式,以及个人如何拒绝或撤回同意。

一个重要的例外条款
根据《个人资料保护法令》,开发生成式AI模型的机构可依据“公开可获取资料例外”原则,在无需取得当事人同意的情况下,通过网络爬取收集公开可获取的个人资料。
但如果个人资料设有数码访问限制——比如付费墙或用户注册要求——企业须谨慎评估这些资料是否仍属于“公开可获取”范畴。
已用于训练的数据,还能撤回吗?
可以。即使个人资料已用于开发生成式AI模型,个人仍保有查阅及更正个人资料的权利。
当然,实际操作层面存在挑战——生成式AI训练涉及海量数据,且训练数据未必存储在传统数据库里。指导原则建议机构采用最佳实践,包括建立完善的上游数据管理机制、按个案情况审查相关请求,以及持续采用适当技术措施回应用户申请。
供应链各方责任划分
指导原则明确了AI供应链中各方的责任边界:
-
模型提供商:须遵守数据保留和保护义务
-
系统提供商:应审查安全安排,向下游用户传达保障措施
-
系统部署者:承担主要合规责任,包括界定合法处理目的、在部署全程保护个人数据
这份指导原则基于广泛公众咨询而制定。公众咨询于7月1日截止,共收到40家机构及三名个人提交的意见,参与方包括谷歌、Meta、星展集团、新航、保诚和汇丰银行等。
今后在使用各类AI应用时,公众将更清楚地了解个人数据被用于何处、如何被使用、以及是否有权拒绝。正如杨莉明部长所言:“数据治理的核心在于信任。 只有当消费者信任机构能够妥善保护并负责任地使用数据时,才会愿意分享数据。”
在AI技术快速演进的时代,新加坡正努力在技术创新与个人隐私之间寻求平衡。对于在新加坡生活、工作的华人群体而言,了解自身的数据权利,正变得前所未有的重要。

相关阅读

Cherrie丨编审
PDPC丨来源
pixabay丨图源
免责声明:
1.凡本公众号注明文章类型为“原创”的所有作品,版权属于看南洋和新加坡眼所有。其他媒体、网站或个人转载使用时必须注明:“文章来源:新加坡眼”。
2.凡本公众号注明文章类型为“转载”、“编译”的所有作品,均转载或编译自其他媒体,目的在于传递更多有价值资讯,并不代表本公众号赞同其观点和对其真实性负责。


想第一时间了解新加坡的热点/突发新闻,可关注新加坡眼旗下“看南洋”微信公众号,同步下载新加坡眼APP,不失联。


