캐나다 개인정보 보호 위원인 Philippe Dufresne은 회사의 데이터 수집 및 동의 관행을 조사한 결과 OpenAI가 캐나다 연방 및 지방 개인정보 보호법을 “준수하지 않는다”는 사실을 발견했습니다. 조사에는 앨버타, 퀘벡, 브리티시 컬럼비아의 담당자가 참여했으며 개인 정보 보호 및 전자 문서법(PIPEDA)에 따른 OpenAI의 접근 방식을 중심으로 이루어졌습니다.
조사관들은 OpenAI가 충분한 보호 장치나 필요한 동의 없이 막대한 양의 개인 정보를 수집했다고 보고했습니다. ChatGPT의 경고에는 상호 작용이 교육에 사용될 수 있음이 표시되었지만 회사에서 구매하거나 스크랩한 제3자 데이터에는 사용자가 알지 못할 수 있는 개인 정보가 포함되어 있다는 점이 강조되었습니다.
조사 결과, ChatGPT 사용자는 자신의 데이터에 액세스, 수정 또는 삭제할 수 있는 능력이 부족하여 심각한 개인 정보 보호 문제가 발생하는 것으로 확인되었습니다. 또한 조사관은 ChatGPT에서 생성된 일부 응답의 부정확성을 부적절하게 인정한 OpenAI를 비판했습니다.
Dufresne은 OpenAI가 조사 중에 협조적이었고 캐나다 개인 정보 보호법을 준수하기 위해 몇 가지 변경 사항을 적용하기로 약속했다고 밝혔습니다. OpenAI는 규정을 위반한 이전 모델을 폐기했으며 이제 필터링 도구를 사용하여 공개적으로 사용 가능한 데이터와 훈련에 사용되는 라이선스가 부여된 데이터 세트에서 개인 정보를 마스킹합니다.
3개월 이내에 OpenAI는 로그아웃된 ChatGPT 버전에 알림을 추가하여 민감한 정보 공유에 대한 교육 및 조언에 채팅이 사용될 수 있음을 사용자에게 알립니다. 또한 회사는 데이터 내보내기 도구를 단순화하고 향후 6개월 내에 사용자가 ChatGPT의 응답 정확성에 도전할 수 있는 프로세스를 명확하게 할 계획입니다.
OpenAI는 또한 향후 폐기된 데이터 세트에 대해 강력한 보호 장치가 구축될 것임을 개인정보 보호 감독관에게 확인하는 데 동의했습니다. 또한 회사는 공인의 미성년자 친족의 개인정보를 보호하기 위한 보호 조치를 테스트할 예정입니다.
OpenAI의 개인 정보 보호 관행에 대한 조사는 2023년에 시작되었습니다. 최근 이 회사는 2026년 2월 Tumbler Ridge에서 발생한 대규모 총격 사건과 관련하여 조사를 받았습니다. 보고서에 따르면 범인으로 추정되는 사람의 계정은 실제 폭력에 대한 경고를 포함하고 있다는 이유로 2025년에 신고되었지만 OpenAI는 이러한 우려를 법 집행 기관에 에스컬레이션하지 않았습니다.
총격 사건 이후 규제 당국은 OpenAI의 안전 프로토콜 변경을 요구했고, 그 결과 회사는 향후 캐나다 법 집행 기관 및 보건 기관과 더욱 긴밀히 협력하기로 합의했습니다.
<시간 />








