¿ChatGPT cumple con la normativa del RGPD?


En los últimos meses no hemos parado de escuchar sobre la reciente aplicación ChatGPT, una herramienta de Inteligencia Artificial desarrollada por Open AI, que se basa en un sistema de chat donde simulan conversaciones entre usuarios y elaboran todo tipo de textos, discursos, guiones, estructuras o presentaciones.

Son muchas las personas que desde su inicio, y con el uso masivo que estaba teniendo actualmente, han cuestionado el funcionamiento de esta herramienta. Pero sobre todo, se ha generado un debate en relación al cumplimiento, o no, de la normativa de protección de datos y a los derechos de autor y propiedad intelectual de estas creaciones.

El pasado 20 de marzo, ChatGPT sufrió una brecha de datos personales, ya que a partir de un problema técnico se expuso los títulos de las sesiones de chats de varios usuarios. Fue entonces cuando empezaron a sonar las alarmas y varios países empezaron a actuar en contra de esta herramienta.

¿ChatGPT cumple con el RGPD?

Hemos preguntado directamente a ChatGPT si cree que cumple con la normativa de protección de datos europea, con el RGPD, y esta ha sido su respuesta:

Como vemos, la propia herramienta nos dice que no recopilan ni procesan información personal de los usuarios, por lo tanto no aplican el RGPD de la Unión Europea.

¿Pero esto es realmente cierto?

Los usuarios utilizamos esta aplicación para escribir cartas de presentación, contratos, presentaciones corporativas, correos personales y profesionales, exposiciones o hasta textos legales.

Preguntamos y escribimos cualquier información sin tener en cuenta que hemos aceptado una política de privacidad bastante opaca que no cumple la normativa europea de protección de datos.

Y si nos paramos a pensar, si Google analiza todas las palabras clave que introducimos en nuestras búsquedas, ChatGPT hace mucho más que eso, ya que conoce y analiza nuestra forma de escribir, nuestros intereses, qué nos obsesiona, qué necesitamos, nuestras reacciones y qué temáticas repetimos más o menos.

En las condiciones legales de ChatGPT no se aclara qué uso y tratamiento hacen de los datos personales, cómo generan el contenido y cómo protegen los datos de los usuarios.

Teniendo en cuenta que el contenido que genera ChatGPT está extraído de información que hay en Internet, puede que este sea falso y que se esté inventando algunos datos, como en las biografías de las personas. En ese caso, sería necesario que tuviese una política de privacidad que cumpla con los derechos de rectificación y cancelación, que actualmente tampoco tiene.

Algo que llama la atención es que en la política de privacidad de Open AI en cambio de mencionar al RGPD, se menciona la normativa de protección de datos de California.

¿Qué datos recoge ChatGPT?

  • Para registrarte en esta herramienta y hacer uso de ella debes facilitar datos como: tu nombre, email, móvil, contraseña o tarjeta de pago, si accedes al plan de pago.
  • El llamado Content (contenido) que recoge de las preguntas que le hacemos, en formato texto o imagen.
  • El historial de las sesiones de chats o búsquedas que hemos realizado.
  • Recogen la dirección IP, el tipo de navegador y su configuración, las funciones que utilizan, las acciones, el comportamiento de navegación y los sitios web visitados.

Teniendo en cuenta que ChatGPT recoge todos estos datos, debería dar información específica sobre su tratamiento y los fines, y estos deberían de aceptarse por separado.

Además, en la política de privacidad indican que estos datos serán compartidos con terceros, sin haberse aceptado. Hace mención a proveedores y afiliados, pero no indica cuáles son esas empresas y para qué van a acceder a esos datos.

Uno de esos terceros podría ser Microsoft, que es un socio de Open AI que ha invertido, y seguirá invirtiendo, muchos millones en esta herramienta.

Por último, el tratamiento de los datos es diferente para los usuarios que tienen la opción de pago de ChatGPT.

Derechos de autor y propiedad intelectual de ChatGPT:

La aplicación de ChatGPT ha generado toda su información a partir de los textos que hay en Internet. Así que si alguna vez has escrito en un blog, o has hecho alguna publicación, quizás también se haya apropiado de tu contenido.

Es por ese motivo que desde que ChatGPT empezó a utilizarse de forma masiva, ya ha recibido varias denuncias por derechos de autor y propiedad intelectual. Ya que Open AI no ha solicitado el consentimiento para utilizar ese contenido y además, podría estar violando la integridad contextual. Es decir, sacando de contexto algún contenido.

Además, en Internet hay muchos datos que son falsos, por lo que puede dar una información errónea. Como también puede estar dando un contenido privado o protegido por copyright.

Algunos países europeos ya han bloqueado el uso de ChatGPT.

El primer país en abrir una investigación y bloquear el uso de ChatGPT fue Italia. Y lo hizo por estos motivos:

  • No se proporciona ninguna información a los usuarios.
  • Ausencia de una base jurídica para la recopilación de datos personales y su tratamiento.
  • No dispone de ningún sistema para verificar la edad de los usuarios.

Pero Italia no ha sido el único país. La Agencia Española de Protección de Datos (AEPD) anunciaba hace pocos días que ha abierto una investigación contra Open AI. Y además, la Unión Europea está dando los primeros pasos para regular esta herramienta.

Por el momento en nuestro país podemos seguir utilizando ChatGPT, ¿pero qué acabará sucediendo en relación a la protección de datos?

El equipo de PymeLegal.