国家网络安全通报中心通报,某科技公司在为人工智能模型提供训练数据时,未按《个人信息保护法》要求对人脸等敏感个人信息进行保护影响评估,已被公安机关依法处罚并责令整改。通报强调,合法合规的AI训练数据是发展高水平大模型的关键,相关企业应遵守《网络安全法》、《个人信息保护法》、《数据安全法》,确保数据安全,并在采集和处理个人信息前履行告知、同意及评估义务,以保障AI产业健康发展。
🗄️ **合规性风险与处罚**:某科技公司因在处理人脸等敏感个人信息前,未按《个人信息保护法》规定进行个人信息保护影响评估,已被公安机关依法处以行政处罚,并被责令进行整改。这表明了监管机构对个人信息保护的重视,以及违规操作可能面临的严厉后果。
💡 **AI训练数据安全的重要性**:文章强调,合法合规的人工智能训练数据是研发高水平大模型的基础。这意味着在追求AI技术发展的同时,必须确保所用数据的来源合法、处理过程合规,以此构建安全可靠的AI生态系统。
🛡️ **企业责任与数据安全义务**:产业链相关企业被警示,需以此次事件为鉴,严格遵守《网络安全法》、《个人信息保护法》、《数据安全法》等法律法规。企业在采集公民个人信息时,必须及时征得同意;在对外交付数据前,必须进行个人信息保护影响评估及数据出境安全评估,以履行其网络安全、数据安全和信息安全责任。
IT之家 9 月 15 日消息,据国家网络安全通报中心今日消息,公安网安部门在“护网 —2025”专项工作中发现,某主营业务为对外提供人工智能模型训练基础数据(算料)的科技有限公司,在处理人脸等生物识别类敏感个人信息前,未按《个人信息保护法》有关规定进行个人信息保护影响评估。
属地公安机关依据《个人信息保护法》规定,对该公司依法予以行政处罚,并责令整改。
IT之家附国家网络安全通报中心安全提示:
合法合规的人工智能训练数据是高水平大模型研发的基石。提供生成式人工智能服务的网络数据处理者应当加强对训练数据和训练数据处理活动的安全管理,采取有效措施防范和处置网络和数据安全风险。产业链相关企业要以案为鉴,遵守《网络安全法》《个人信息保护法》《数据安全法》,切实履行网络安全、数据安全和信息安全责任义务,在采集公民个人信息时及时征得采集对象同意,对外交付数据前开展个人信息保护影响评估及数据出境安全评估,以更高水平的训练数据安全保障人工智能产业高质量发展。