新加坡7月20日三条AI隐私信号:数据责任不能甩给模型

新加坡7月20日三条AI隐私信号:数据责任不能甩给模型

PDPC与IMDA把生成式AI的个人数据责任拆到收集、部署、透明披露和用户请求,本文解释法律场景为何需要同时守住用途、明文和责任边界。

7 月 20 日,三条责任线同时落地

新加坡个人数据保护委员会(PDPC)发布生成式 AI 个人数据指南,并更新 ICT 系统数据保护指南,新增采用和使用 AI 系统的实践;同日,资讯通信媒体发展局(IMDA)发布生成式 AI 聊天机器人的自愿性透明度指南。三份材料都不是新法,也不是征求意见稿;页面未列新的评论截止日,却把组织责任从「模型能不能用」落到了数据生命周期、系统部署和用户告知。1 2 3
个人数据从收集、开发、部署到用户请求的受保护生命周期
个人数据从收集、开发、部署到用户请求的受保护生命周期

责任从训练前延伸到用户申诉

PDPC 把 GenAI 分成三个阶段。开发阶段,网页公开可见不等于可以无条件抓取;付费墙、注册门槛等数字屏障需要单独判断。使用用户数据开发模型时,如果没有适用的同意例外,组织要提供 AI 专门通知,说明用途、数据、使用方式,以及拒绝或撤回同意的路径。
部署阶段,模型提供者、系统提供者和部署组织各有责任,部署组织承担主要的 PDPA 合规责任,尤其要持续检查智能体系统的安全措施。部署之后,个人仍可请求访问和更正自己的数据,即使这些数据已经用于 GenAI 开发。1
模型提供者、系统提供者与部署组织围绕受保护数据核心分工并接受审计
模型提供者、系统提供者与部署组织围绕受保护数据核心分工并接受审计

透明度不等于丢一条隐私政策链接

IMDA 要求聊天机器人提供易找到、用白话写成并及时更新的信息卡,至少让用户知道它能做什么、有什么局限,安全性如何,数据怎样处理,以及如何报告问题。模型能力、风险或安全政策发生重大变化时,信息卡也应更新。3
这把明文风险点拉到了整条链路:原始资料的收集与抓取、提示词和附件、检索与日志、供应商处理,再到访问和更正请求。只在界面上写「请勿输入敏感信息」,无法替代用途限定、访问控制、留痕和响应机制。
聊天机器人信息卡、数据处理说明与加密数据通道连接到访问更正请求
聊天机器人信息卡、数据处理说明与加密数据通道连接到访问更正请求

法律场景需要的不只是合规提醒

合同、证据、尽调和内部法律问答进入 AI 后,组织要同时解决「能不能处理」和「谁能看到原文」。墨镜熊官网显示,其公开入口包含法律场景、密态搜索、图片与附件上传、密态快速响应和密态专家深度推演;官网表述为「对话内容全链路加密保护,平台与模型均无法访问您的明文数据」。4
这类能力可以承接高敏材料的分析需求,但不能替代 PDPA 目的限定、告知同意、部署方治理和访问更正流程。准备处理法律材料时,可先了解 www.mojingxiong.com,把数据流、明文边界和责任人一起纳入方案。

Related content

  • Sign in to comment.
More from this channel