一、人脸识别用于营销,未取得单独同意被罚
重庆某置业有限公司违法收集人脸信息案。网信部门核查发现,该企业在办公场所安装10余处图像采集设备,收集、存储客户人脸信息5000余条,用于客户身份信息识别以及与中介机构等的匹配营销。该企业未真实、准确、完整向客户告知收集人脸信息的目的、方式、用途,在未取得客户单独同意的情况下,收集、存储、使用客户人脸信息,违反《个人信息保护法》《网络数据安全管理条例》等法律规定。属地网信办已依法责令其改正,予以警告、罚款处罚。
二、个人信息出境监管,不只盯App和小程序
上海某科技有限公司超范围收集并违法出境个人信息案。网信部门核查发现,该企业自2022年以来,持续通过其Windows端应用程序,超范围收集用户使用其硬件产品的主机配置、使用时长、用户系统等信息,并将上述信息和用户注册其相关程序时填写的姓名、手机号、邮箱、生日、密码等信息,传输至境外有关数据中心。该企业超出实现处理目的最小范围收集用户个人信息,且在未依法申报数据出境安全评估情况下,向境外传输个人信息,违反《个人信息保护法》《促进和规范数据跨境流动规定》等法律规定。属地网信办已依法责令其改正,予以罚款处罚。
三、AI标识没做好,可能直接下架
四川某科技有限公司运营的小程序未落实生成合成内容标识要求案。网信部门核查发现,该企业运营的微信小程序提供AI文本对话、图片生成等服务,但未对人工智能生成合成内容添加显式标识,未在文件元数据中添加包含属性信息、服务提供者名称或者编码、内容编号等制作要素信息的隐式标识,未在提供导出功能时对生成合成内容添加显式标识,同时未按规定落实安全评估要求,存在内容安全风险,违反《互联网信息服务深度合成管理规定》《人工智能生成合成内容标识办法》《具有舆论属性或社会动员能力的互联网信息服务安全评估规定》等法律规定,网信部门已依法责令下线该小程序。
四、API中转站,也要考虑安全评估
江苏某科技股份有限公司提供生成式人工智能服务未按规定进行安全评估案。网信部门核查发现,该企业运营的2个网站以“API中转站”方式调用多个大模型产品接口,提供对话、问答等服务,未按规定开展安全评估工作,存在内容安全风险,违反《生成式人工智能服务管理暂行办法》《具有舆论属性或社会动员能力的互联网信息服务安全评估规定》等法律规定。属地网信办已依法责令其改正、从严处理责任人,予以警告处罚。
欢迎添加微信,获取《中国人工智能法规及政策汇编》

-
附原文|《人工智能安全治理框架3.0》重磅发布 -
一年后agent可能组建僵尸网络,四巨头齐呼刹车 -
最高院涉AI纠纷意见评析:解决了什么、未解决什么 -
未成年人专门隐私政策的迷思

