סגור
באנר דסקטופ כלכליסט טק
דיפסיק בינה מלאכותית תוכנות זדוניות
דיפסיק (צילום: REUTERS/Dado Ruvic)

דרום קוריאה: דיפסיק העבירה נתוני משתמשים לסין ולארה"ב ללא הסכמה

הרשות להגנת מידע אישי בדרום קוריאה הורתה לחברת הבינה המלאכותית להשמיד באופן מיידי את מידע הפרומפטים שהועבר לחברה הסינית ולקבוע פרוטוקולים משפטיים ברורים להעברת מידע אישי לחו"ל

רשות הגנת המידע של דרום קוריאה קבעה כי חברת הבינה המלאכותית הסינית דיפסיק, אספה מידע אישי ממשתמשים מקומיים והעבירה אותו לחו"ל ללא קבלת הסכמתם כנדרש. הוועדה להגנת מידע אישי (PIPC) פרסמה את ממצאיה הרשמיים היום (ה'), בעקבות חקירת פרטיות ואבטחה מקיפה של החברה.
ממצאים אלו מגיעים לאחר שבפברואר האחרון הוסרה אפליקציית הצ'אטבוט של דיפסיק מחנויות האפליקציות הדרום קוריאניות בהמלצת הרשות. באותה עת דווח כי החברה התחייבה לשתף פעולה עם הרשויות בנוגע לחששות שהועלו.
חקירת הרשות העלתה כי במהלך פעילותה בדרום קוריאה, העבירה דיפסיק נתוני משתמשים למספר חברות בסין ובארה"ב בלי לקבל את הסכמת המשתמשים ובלי לגלות להם על פרקטיקה זו. הרשות הדגישה במיוחד מקרה שבו החברה העבירה מידע רגיש הכולל תוכן של פרומפטים (שאילתות) שנכתבו על ידי משתמשים, לצד פרטי מכשיר, רשת ואפליקציה, לפלטפורמת ענן סינית בשם Beijing Volcano Engine Technology Co.
אף שה-PIPC התייחסה לחברת הענן כ"חברה קשורה" לבעלים של טיקטוק, בייטדאנס, היא ציינה בהודעתה כי פלטפורמת הענן "היא ישות משפטית נפרדת ואין לה קשר לבייטדאנס. לטענת הרשות, דיפסיק הסבירה כי השתמשה בשירותי הענן הסיני לשם שיפור האבטחה וחוויית המשתמש באפליקציה, אך ציינה שהחל מה-10 באפריל חסמה החברה את העברת מידע הפרומפטים.
חברת דיפסיק הפכה לשם דבר בתעשיית הבינה המלאכותית העולמית בינואר האחרון, כאשר השיקה את מודל ההנמקה R1 שלה. המודל הציג ביצועים המתחרים באלו של מקביליו המערביים, למרות טענות החברה שהוא פותח בעלויות נמוכות יחסית ועם חומרה פחות מתקדמת.
עם זאת, הפופולריות הגוברת של האפליקציה עוררה במהירות חששות לביטחון לאומי ואבטחת מידע במדינות רבות מחוץ לסין, בעיקר בשל החוק הסיני המחייב חברות מקומיות לשתף נתונים עם הממשל. מומחי אבטחת סייבר אף הצביעו על פרצות במדיניות הפרטיות של החברה ובאבטחת הנתונים באפליקציה. בעקבות הממצאים, הוציאה ה-PIPC המלצת תיקון לדיפסיק, הדורשת בין היתר להשמיד באופן מיידי את מידע הפרומפטים שהועבר לחברה הסינית ולקבוע פרוטוקולים משפטיים ברורים להעברת מידע אישי לחו"ל.
הרשות הבהירה כי האפליקציה תוכל לשוב לחנויות האפליקציות הדרום קוריאניות לאחר שהחברה תיישם את השינויים הנדרשים לעמידה בחוקי הגנת המידע המקומיים. חקירת הרשות הדרום קוריאנית החלה לאחר דיווחים שמשרדי ממשלה בדרום קוריאה אסרו על עובדיהם להשתמש באפליקציית דיפסיק במכשירי עבודה. צעדים דומים ננקטו לפי הדיווחים גם במשרדי ממשלה בטייוואן, אוסטרליה וארה"ב.