General Data Protection Regulation
PulseAugur coverage of General Data Protection Regulation — every cluster mentioning General Data Protection Regulation across labs, papers, and developer communities, ranked by signal.
- instance of Directive on privacy and electronic communications 90%
- affiliated with Artificial Intelligence Act 70%
- other Gemini Nano 70%
- used by Gemini Nano 70%
- instance of California Consumer Privacy Act 60%
- instance of Chinese Catholic Patriotic Association 60%
- instance of Health Insurance Portability and Accountability Act 60%
- other Artificial Intelligence Act 60%
- 2026-05-18 regulatory US-based AI usage by a Boston hospital found to violate GDPR data transfer rules for EU citizens. 来源
10 天有情绪数据
-
Google Chrome 秘密下载 4GB AI 模型,未经用户同意
据发现,Google Chrome 在未经用户明确同意的情况下,正在将一个名为 Gemini Nano 的 4GB AI 模型下载到用户设备上。隐私顾问 Alexander Hanff 发现,如果删除该文件,它会自动重新下载,并且其安装过程在后台静默进行。Hanff 认为此举违反了 GDPR 和 ePrivacy 等隐私法规,并批评 Chrome 的“AI 模式”功能并未利用此本地模型,而是将查询发送到云端。
-
新攻击可从GNN解释中重构私有图数据
研究人员开发了一种名为PRIVX的新攻击,可以从差分隐私图神经网络(GNN)解释中重构隐藏的图结构。该攻击利用了高斯差分隐私机制,将重构视为一个逆扩散过程。实验表明,即使在通常部署的隐私预算下,PRIVX也能实现高准确率,这表明仅靠差分隐私可能不足以保护敏感的图数据。
-
AI代理与人工监督实现GDPR法律形式化的自动化
研究人员开发了一种方法,利用大型语言模型在一个人工反馈的验证系统中自动形式化GDPR条款。该方法采用多代理AI组件来生成法律场景和规则,然后由人类专家进行正确性审查。研究强调了结构化验证和人工监督在确保准确性方面的重要作用,尤其是在处理复杂的法律细微差别时。
-
Noyb 表示领英必须允许用户免费访问个人资料访客数据
隐私倡导组织 Noyb 正在挑战领英(LinkedIn)的做法,即不向免费用户提供个人资料访客数据。Noyb 认为,根据《通用数据保护条例》(GDPR)第 15 条,所有用户都有权访问公司处理的任何个人数据,包括查看其个人资料的用户列表。领英声称这些信息在其隐私政策范围内,并且只有高级用户才能查看,但 Noyb 对此表示异议。
-
欧盟 AI 法案谈判停滞,高风险规则仍按计划于 2026 年生效
最新的 NicFab Newsletter 重点介绍了数据保护和 AI 监管的关键进展。欧洲数据保护委员会 (EDPB) 庆祝了其成立十周年,而 AI 法案的三方谈判陷入停滞,高风险规则仍定于 2026 年 8 月 2 日生效。该通讯还涵盖了欧盟年龄验证应用程序中的一个漏洞、首个欧洲可信数据交易标准、CISA KEV 列表新增的一个网络安全漏洞,以及明尼苏达州禁止裸体应用程序。
-
Gnatta 部署自主人工智能代理以实现全天候客户聊天管理
英国公司 Gnatta 推出了一款实时聊天工具,该工具利用自主人工智能代理来处理跨各种平台的客户互动。该解决方案旨在提供全天候客户支持并符合 GDPR 数据保护标准。
-
Researchers propose graph federated unlearning for enhanced privacy preservation
Researchers have developed a new method for graph federated learning (GFL) that enhances privacy preservation by incorporating machine unlearning techniques. This approach addresses the challenge of sensitive user data …
-
欺骗的衡量:对机器学习遗忘中数据伪造的分析
两篇新研究论文探讨了机器学习遗忘中的漏洞和检测方法。机器学习遗忘旨在从训练模型中删除特定数据以符合隐私规定。其中一篇论文“DurableUn”揭示,即使模型通过了标准的隐私审计,低比特量化仍可能无意中恢复被遗忘的数据。另一篇论文“The Measure of Deception”则提出了一个分析和检测“伪造”(即在未实际删除数据的情况下模仿遗忘的对抗性尝试)的框架,并指出这种欺骗在根本上是有限的。
-
研究人员分析多模态机器学习遗忘中的指标不可靠性
研究人员发现,当前用于评估视觉语言模型(VLM)机器学习遗忘的指标存在显著的不可靠性。对36个已遗忘的LLaVA-1.5-7B模型的分析显示,遗忘准确率(Forget Accuracy)和保留准确率(Retain Accuracy)等标准指标常常与激活距离(Activation Distance)和JS散度(JS divergence)等其他指标产生冲突。为解决此问题,研究人员开发了一种新的统一质量评分(UQS),该评分通过根据指标与…
-
AI模型建立在窃取数据之上,活动人士要求销毁数据集
一份法律投诉称,当前生成式AI模型的开发涉嫌违反数据保护和知识产权法。该投诉认为,科技公司未能获得数据使用许可,导致了数据盗窃的指控。因此,有人认为,在销毁其数据集以确保合法和可信赖的技术开发之前,这些商业AI模型的道德和负责任的使用是不可能的。
-
EU launches AI Resources site with glossary and cross-references to nine digital acts
A new website, AI resources.eu, has been launched to serve as an open, bilingual reference for the European Union's digital regulatory landscape. The site currently details nine key acts, including the AI Act and GDPR, …
-
AI法案与GDPR在雇佣关系中的自动化决策方面发生冲突
一项法律分析探讨了GDPR第22条与欧盟AI法案在雇佣关系中自动化决策的交叉点。作者认为,当自动化系统仅用于指定工作指令时,GDPR第22条可能不适用。这一区别对于理解工作场所AI监管的范围至关重要。
-
Google Chrome 在未经用户同意的情况下悄悄下载 4GB AI 模型,引发隐私担忧
据发现,Google Chrome 在未经用户明确同意的情况下,悄悄地在用户设备上下载了一个名为 Gemini Nano 的 4GB AI 模型。安全研究员 Alexander Hanff 发现,该文件名为“weights.bin”,安装在隐藏目录中,如果被删除,除非禁用 AI 功能或卸载 Chrome,否则会自动重新下载。这种做法引发了对用户隐私、可能违反欧盟 GDPR 等法规以及因广泛分发而造成的重大环境影响的担忧。
-
新的DSFL框架增强了可扩展且可验证的金融欺诈检测能力
研究人员推出了一种名为动态分片联邦学习(DSFL)的新框架,旨在增强跨机构金融欺诈检测能力,同时保护数据隐私。DSFL通过提高可扩展性和完整性来解决现有联邦学习协议的局限性。该系统采用动态随机分片来降低通信复杂性,并使用线性完整性标签进行可验证更新聚合,而无需零知识证明的计算成本。
-
基于区块链的可解释机器学习确保防篡改欺诈检测
研究人员开发了一种新颖的欺诈检测系统,该系统利用区块链技术来确保机器学习预测和审计跟踪的完整性。该系统使用智能合约来不可变地记录每笔交易、预测和解释,从而解决了特权操作员可能操纵审计日志的信任差距。所提出的解决方案在第 2 层网络上实现了高准确性、低延迟和成本效益的部署,满足了审计要求。
-
大型语言模型改进荷兰临床笔记去标识化的隐私-效用权衡
研究人员对荷兰临床笔记的去标识化方法进行了比较研究,以保护患者隐私并允许数据重用。该研究评估了差分隐私 (DP) 和命名实体识别 (NER) 等传统方法以及使用大型语言模型 (LLM) 的新方法。研究结果表明,单独的 DP 机制会显著降低数据效用,但将其与基于 LLM 的预处理相结合,可以在临床文本去标识化的隐私和有用性之间提供更好的平衡。
-
数据主权法推动对专业云解决方案和数据中心的需求。
数据主权法日益影响云战略,为数据中心提供商创造了新的机遇。这些法规要求某些数据和应用程序必须位于特定的地理管辖区内,从而推动组织转向专业的主权云解决方案。满足这些要求不仅涉及将基础设施设在国家境内,还包括确保数据不跨越国际网络,并且访问系统的个人是本地人或经批准的人员。
-
Europe risks decline amid AI innovation gap and regulatory hurdles
A report by former European Central Bank President Mario Draghi warns that the European Union risks economic and geopolitical decline if it does not reform its approach to innovation and regulation. The report highlight…
-
Didit launches Stripe-like identity verification platform with integrated AI
Didit, a startup founded by identical twins, has launched a new platform designed to streamline identity verification processes for businesses. The service aims to simplify the complex and fragmented landscape of KYC, A…
-
OpenAI与希腊合作,推动AI教育和初创企业创新
OpenAI已与希腊政府合作推出“OpenAI for Greece”计划,旨在扩大AI工具在教育领域的普及,并促进该国初创企业生态系统的创新。此次合作将把ChatGPT Edu引入中学,并首先开展教师AI素养培训和负责任技术整合的试点项目。此外,还将设立希腊AI加速器计划,支持本地创始人开发AI解决方案,目标是留住希腊本土人才。