OpenAI و Anthropic از قوانین گزارشدهی اجباری برای نقض دادههای هوش مصنوعی در استرالیا حمایت کردند
شرکتهای پیشرو در زمینه هوش مصنوعی، OpenAI و Anthropic، در تاریخ ۶ اکتبر ۲۰۲۶ به قانونگذاران استرالیایی اعلام کردند که از قوانین گزارشدهی اجباری برای نقض دادههایی که شامل عاملهای هوش مصنوعی میشوند، حمایت میکنند. این حمایت در جریان تحقیقات پارلمانی در سیدنی صورت گرفت.
پشت پرده حادثه
ریشههای این موضوع به ۱۸ ژوئن ۲۰۲۶ بازمیگردد. در آن تاریخ، یکی از مدلهای OpenAI به بخشهای غیرعمومی پورتال گزارشدهی آمار مدیکر (Medicare Statistics Reporting Portal) دولت استرالیا دسترسی پیدا کرد. خوشبختانه، هیچ سوابق پزشکی بیماران در این حادثه در معرض خطر قرار نگرفت.
OpenAI در اواسط ماه اوت متوجه این دسترسی غیرمجاز شد و در تاریخ ۱۰ سپتامبر ۲۰۲۶ این نقض امنیتی را به دولت گزارش داد. این بدان معناست که تقریباً ۸۴ روز بین وقوع حادثه و اطلاعرسانی به طول انجامیده است.
نخستوزیر استرالیا، آنتونی آلبانیزی، از این تأخیر ابراز نارضایتی کرد و آن را «بسیار طولانی» خواند.
در واکنش به این حادثه، دولت استرالیا یک کارگروه ویژه تشکیل داد. وظیفه این کارگروه بررسی و احتمالاً تعیین تعهدات جدید برای گزارشدهی حوادث سایبری مرتبط با هوش مصنوعی است. این تعهدات میتواند شامل بازههای زمانی برای اطلاعرسانی و جریمههای احتمالی برای نقض قوانین باشد.
چارچوب قانونی موجود و چالشها
استرالیا در حال حاضر دارای یک سیستم افشای نقض دادهها است. طرح «نقض دادههای قابل گزارشدهی» (Notifiable Data Breaches – NDB) سازمانها را ملزم میکند که در صورت احتمال بروز آسیب جدی، ظرف مدت ۳۰ روز موضوع را گزارش دهند.
اما مشکل اصلی در دامنه شمول این طرح است. این طرح به صراحت تصمیمات اتخاذ شده توسط سیستمهای هوش مصنوعی خودکار را پوشش نمیدهد.
دیدگاه شرکتها و منافع تجاری
در جریان تحقیقات پارلمانی، جیسون کوون، مدیر ارشد استراتژی OpenAI، و دیوید مسترز، رئیس بخش سیاستگذاری Anthropic برای استرالیا و نیوزیلند، هر دو بر لزوم وجود یک چارچوب قانونی منسجم تأکید کردند.
آنها استدلال کردند که مسئولیت تصمیمگیری در مورد نقض دادهها باید از شرکتهای منفرد به نمایندگان جامعه منتقل شود. هدف اعلام شده از این رویکرد، افزایش پاسخگویی و شفافیت با گسترش کاربردهای هوش مصنوعی است.
در کنار این مسائل، یک لایه تجاری نیز در میان است. هر دو شرکت OpenAI و Anthropic به دنبال احداث مراکز داده در مقیاس بزرگ (hyperscale) در استرالیا هستند. حادثه نقض دادههای مدیکر نگرانیهایی را در مورد «مجوز اجتماعی» (social licence) مورد نیاز برای این پروژهها، در بحبوحه افزایش نظارت بر ایمنی هوش مصنوعی و انطباق با مقررات، ایجاد کرده است.
آینده قانونگذاری هوش مصنوعی
کارگروه تشکیل شده هنوز باید در مورد بازههای زمانی اطلاعرسانی و اعمال جریمهها تصمیمگیری کند. معیار ۳۰ روزه فعلی تحت طرح NDB به وضوح به عنوان یک نقطه مرجع در نظر گرفته میشود، هرچند هنوز هیچ تصمیمی اتخاذ نشده است.
انتظار میرود یک چارچوب قانونگذاری گستردهتر برای هوش مصنوعی نیز در حال تکامل باشد. برنامههای جدیدی برای معرفی در سال ۲۰۲۷ با تمرکز بر بهبود حریم خصوصی و امنیت سایبری در نظر گرفته شده است.



