PulseAugur
实时 03:09:16
实体 General Data Protection Regulation

General Data Protection Regulation

PulseAugur coverage of General Data Protection Regulation — every cluster mentioning General Data Protection Regulation across labs, papers, and developer communities, ranked by signal.

Show in brief
总计 · 30天
47
90 天内 206
发布 · 30天
0
90 天内 0
论文 · 30天
16
90 天内 53
层级分布 · 90 天
主题
关系
时间线
  1. 2026-05-18 regulatory US-based AI usage by a Boston hospital found to violate GDPR data transfer rules for EU citizens. 来源
情绪 · 30 天

22 天有情绪数据

最近 · 第 1/10 页 · 共 200 条
  1. RESEARCH · CL_214777 ·

    Anthropic 调整 AI 安全护栏,基础设施激增

    Anthropic 已更新其 Opus 4.6 AI 模型的安全护栏,这反映了对 AI 部署日益增长的审查趋势。此举恰逢重大的基础设施发展,包括 NVIDIA 与 Cloverleaf 的大规模数据中心电力交易以及 Rillet 的 1 亿美元融资。这些事件共同凸显了先进 AI 系统的快速扩展以及对强大基础设施和安全措施日益增长的需求。

  2. RESEARCH · CL_214354 ·

    Uber 因自动停用欧洲司机被罚近 10 亿美元

    Uber 因违反欧盟《通用数据保护条例》(GDPR) 被荷兰数据保护局处以约 9.66 亿美元(8.249 亿欧元)的罚款。该罚款源于该公司在 2018 年至 2022 年间自动停用司机账户而未进行人工干预的做法,据称剥夺了司机的收入。这并非 Uber 首次受到荷兰当局的处罚,此前因数据传输违规和其他 GDPR 违规行为,总计罚款已超过 1100 万美元。据报道,Uber 已对这笔最新巨额罚款提出上诉。

  3. TOOL · CL_213291 ·

    OpenAI 通过先进的加密和访问控制加强客户隐私

    OpenAI 正在加强其客户隐私措施,采用先进的加密和访问控制来保护敏感的企业数据。这些举措旨在建立客户信任并降低风险,使 OpenAI 在与 Anthropic 等竞争对手的竞争中占据优势。该公司的做法包括对静态和传输中的数据使用 AES-256 加密、基于角色的访问控制以及定期审计,以确保符合 GDPR、CCPA 和 HIPAA 等法规。

  4. TOOL · CL_211838 ·

    AIBridge 自动为 LLM 提示进行 PII redaction

    一项名为 AIBridge 的新服务为开发人员提供了一种解决方案,可以在用户提示发送给第三方大型语言模型 (LLM) 之前自动对其进行个人身份信息 (PII) redaction。这解决了 GDPR 和 CCPA 等法规的合规性问题,以及与 LLM 提供商的服务条款协议。通过在网关级别集成 PII 屏蔽,AIBridge 旨在简化开发人员的隐私合规性,确保姓名、电子邮件和电话号码等敏感数据在到达 DeepSeek、Kimi k3 和 …

  5. TOOL · CL_208593 ·

    新的量子遗忘方法加速联邦学习中的数据删除

    研究人员开发了一种名为纠缠加权剪枝(EWP)的新方法,用于量子联邦学习,旨在从训练模型中有效删除特定客户端的数据影响。该技术对于遵守GDPR等数据保护法规至关重要,这些法规赋予用户被遗忘其数据的权利。EWP根据模型参数的纠缠和对客户端数据的贡献对其进行评分,从而实现有针对性的剪枝。EWP使用Qiskit实现,其性能与完全重新训练相当,但速度显著更快,以降低的计算成本实现了相似的准确性。

  6. RESEARCH · CL_207179 ·

    欧盟《人工智能法案》的透明度规则将于2026年8月影响美国公司

    欧盟《人工智能法案》的透明度要求将于2026年8月2日生效,无论美国公司是否在欧洲设有实体,只要其人工智能产品或输出在欧盟境内使用,都将受到影响。尽管一些高风险义务已推迟至2027年和2028年,但包括披露人工智能交互和标记人工智能生成内容在内的基本透明度规则仍按原计划进行。这需要大量的工程和产品开发工作,类似于GDPR如何影响美国隐私法。

  7. RESEARCH · CL_205890 ·

    人工智能治理研究呼吁互操作性而非碎片化的法律

    两篇新研究论文提出了治理人工智能的替代方法,超越了特定司法管辖区的法律。第一篇论文分析了二十个“人工智能中等强国”司法管辖区的治理规定,发现规则类型趋同但执法存在分歧,许多规定缺乏约束力或对人工智能没有具体定义。第二篇论文主张采用类似ISO的互操作性协议,建议为人工智能系统提供标准化的“营养标签”,以促进跨境合规并减少监管碎片化,并以GDPR通过标准实现操作化为例。

  8. COMMENTARY · CL_205699 ·

    本地 LLM 执行不保证本地数据路径

    在本地运行大型语言模型并不保证所有相关数据都保留在受控环境中。即使模型本身在本地硬件上执行,敏感数据仍可能通过检索增强生成 (RAG) 系统、日志、备份或管理访问点等组件暴露。工程师和安全团队必须仔细追踪整个数据路径,考虑多个处理、存储和访问层,而不仅仅关注模型的执行位置。这种全面的方法对于遵守 GDPR 等法规以及美国律师协会正式意见 512 中概述的专业义务至关重要。

  9. TOOL · CL_204341 ·

    AI面部识别错误引发GDPR隐私担忧

    一名喜剧演员在一家杂货店被人工智能面部识别系统错误地识别出来,导致他们的图像在iPhone上短暂显示。由于GDPR规定,图像在几秒钟后消失,导致店员无法确认身份。这一事件凸显了潜在的隐私问题以及人工智能在现实应用中的易错性。

  10. TOOL · CL_203964 ·

    研究发现:法律RAG系统仍存在显著幻觉

    一项新近发表在arXiv上的研究分析了八个专门为法律应用设计的检索增强生成(RAG)系统的幻觉率。该研究横跨了英文GDPR文件和法文民法文本,发现即使是表现最好的系统,其幻觉率也低于10%的响应,而表现最差的系统则近半数响应存在幻觉。研究强调,包含错误前提的问题尤其容易产生幻觉,这表明RAG在高风险法律环境中的应用仍面临持续挑战。

  11. TOOL · CL_203891 ·

    新的 Mandato 协议强制执行 AI 代理的签名授权

    研究人员开发了 Mandato,一个协议级治理代理,旨在强制执行数字签名的 AI 代理操作授权。该系统确保 AI 代理在可验证的授权参数内运行,解决了当前应用程序代码中审计授权逻辑的缺失问题。Mandato 将其授权模型建立在民法委托概念之上,使其易于法律和审计专业人士理解,并与现有的欧盟法规(如《人工智能法案》和 GDPR)集成。

  12. COMMENTARY · CL_203256 ·

    欧盟个体经营者寻求Claude AI邮件使用GDPR合规性

    一位欧盟的个体经营者正在寻求关于使用Claude处理客户邮件并遵守GDPR法规的指导。用户担心Anthropic处理欧盟居民的个人数据,并正在探索API途径或数据假名化等选项。他们特别想知道个人Pro/Max套餐是否提供数据处理协议(DPA),或者是否仅限于团队/企业套餐,以及是否有人成功实施了符合GDPR的解决方案。

  13. TOOL · CL_202904 ·

    Proton 推出 AI Paper Trail 以揭示 LLM 数据收集情况

    Proton 推出了 AI Paper Trail,这是一个旨在帮助用户了解像 ChatGPT 和 Claude 这样的语言模型会收集关于他们哪些数据的工具。用户可以从这些服务中导出他们的数据并将其上传到 AI Paper Trail 进行分析。该工具会生成一份报告,详细说明 LLM 掌握的用户信息,并提供分数来指示模型在特定主题领域的知识程度,可能揭示用户的个人信息,如住址或教育背景。

  14. RESEARCH · CL_201950 ·

    魁北克省法律25授予自动化决策权

    魁北克省法律25,特别是第12.1条,为个人在仅通过自动化处理做出的决策方面确立了权利。企业必须在做出此类决策时告知个人,并应要求提供有关所使用的个人信息、决策原因以及涉及的主要因素的详细信息。该法律还规定,个人有权要求更正,并向能够更改决策的人工审查员提交意见,这使其区别于GDPR的第22条。

  15. TOOL · CL_201559 ·

    AI邮件助手未能识别不当回复,仍保持高度自信

    一个名为InboxSync的个人RAG系统,旨在帮助销售人员回复邮件,出现了一个严重缺陷:即使面对不当或超出范围的输入,其置信度得分也始终保持很高(0.85)。该系统对垃圾邮件、自动回复、表示不感兴趣的邮件,甚至GDPR数据删除请求都生成了听起来很自信的回复,带来了重大风险。这一失败凸显了AI系统在没有适当人工监督或健全安全检查的情况下,自信地基于错误假设采取行动的危险性。

  16. COMMENTARY · CL_199684 ·

    本地AI基础设施将在2026年前提升开发者速度和隐私性

    根据一篇dev.to文章,AI开发工具的未来在于本地基础设施,而非公共云。本地AI处理,例如在笔记本GPU上运行一个7B参数模型,可以将推理延迟降低到10毫秒以下,显著提高开发者的速度。这种方法还通过将敏感代码和数据保留在用户物理机或安全网络内,绕过对外部API及其相关停机风险的需求,从而增强了数据隐私和主权。

  17. COMMENTARY · CL_197647 ·

    欧盟 GDPR 的“仅凭”条款:人工智能决策中的有意义人工监督

    欧盟《通用数据保护条例》(GDPR) 第 22 条规定,个人有权不受仅凭自动化处理做出的决定的约束。然而,“仅凭”一词在条例中没有明确定义,导致了解释上的挑战。第 29 工作组的指南(后经欧洲数据保护委员会认可)澄清说,人工介入必须是有意义的,要求审查人员有权力和能力来更改决定并考虑所有相关数据,而不仅仅是批准自动化输出。

  18. TOOL · CL_197648 ·

    GDPR 自动决策禁令:豁免与保障措施

    GDPR 第 22 条概述了有关自动决策的权利和豁免。虽然第 22(1) 条通常禁止仅基于对个人有重大影响的自动处理而做出的决策,但第 22(2) 条提供了三项豁免。第一项豁免,即第 22(2)(a) 条,允许在履行合同所必需的自动决策,特别是对于无法进行人工处理的大批量申请。第二项豁免,即第 22(2)(b) 条,允许由欧盟或成员国法律授权的决策,前提是该法律包含数据主体权利的适当保障措施,而这些保障措施不一定与第 22(3) 条中…

  19. COMMENTARY · CL_197650 ·

    GDPR第15条:访问训练好的AI模型中的个人数据

    《通用数据保护条例》(GDPR)第15条规定了与公司持有的个人数据相关的两项不同权利,特别是那些训练了AI模型的公司。第一项权利,根据第15(1)条,涉及访问有关数据的信息,包括其目的、类别、接收者以及自动化决策逻辑。第二项权利,第15(3)条,授予个人一份其正在处理的个人数据的副本。虽然信息访问部分对AI公司来说通常很简单,但获取训练模型权重所处理的数据副本的权利仍然是一个悬而未决的法律问题。一些机构,如汉堡专员,认为模型权重本身不…

  20. TOOL · CL_195822 ·

    欧盟AI法案与GDPR在“推断”定义上存在差异

    一篇新学术论文探讨了欧盟数字法律中对“推断”的不同法律解释,特别是对比了《人工智能法案》(AI Act)与《通用数据保护条例》(GDPR)。《人工智能法案》使用推断能力作为定义受监管AI系统的构成要素,而GDPR则以保护性方式管辖推断,无论技术是否被归类为AI,都关注其对个人数据和个人的影响。该论文认为,这些不同的法律范围,尤其是在代理式架构兴起的背景下,并非同心圆,推断能力并不单独决定法律范围或授予豁免权。