韩国个人信息保护委员会4日在首尔中区韩国新闻中心召开“生成式AI领域个人信息处理方针改进座谈会”,与海内外主要生成式AI企业及相关专家就隐私政策透明度提升和制度优化方向交换意见。
委员会表示,随着生成式AI服务加速普及,如何通过更清晰、易懂的个人信息处理方针提升个人信息处理透明度,已成为重要议题。此次座谈会旨在围绕相关改进方向展开讨论,推动企业制定更具体、更符合用户理解习惯的说明文本。
所谓“个人信息处理方针评估”,是指对个人信息处理者制定并公开的处理方针进行评估,以提高个人信息处理透明度和责任落实。这一制度自2024年起开展,评估对象包括采用AI、自动驾驶等新技术的服务,以及处理大规模敏感信息和个人信息的代表性服务。
在2024年首次开展、覆盖7个领域的评估中,整体平均得分仅为57.9分。委员会称,随着2025年评估手册发布、撰写指引修订说明会和评估指标说明会陆续举行,加之与企业沟通进一步加强,2025年在7个领域的整体平均分已升至71分。
不过,生成式AI领域在可读性、可访问性等方面仍相对薄弱。部分服务对所处理的个人信息类别仅作笼统说明,未明确写明处理的法律依据;也有服务对个人信息的保存和使用期限表述不清。
此外,一些服务在向第三方提供个人信息时,仅使用“合作方”“服务提供商”等模糊表述,未明确接收方身份;还有服务仅以英文说明用户权利行使方式,或在处理个人信息相关投诉时存在延迟。部分移动应用还需要登录或经过多步操作后才能查看个人信息处理方针,委员会认为这在可访问性方面仍有改进空间。与此同时,部分文本存在生硬翻译痕迹,长句连续堆叠,也增加了用户理解难度。
委员会表示,此次座谈会重点讨论了如何支持生成式AI企业制定更加具体、便于用户理解的个人信息处理方针。与会各方围绕2025年个人信息处理方针评估结果及启示、提示词输入内容的处理及训练使用说明、处理法律依据的明确方式、与全球政策保持一致的问题,以及提升用户权利行使流程有效性的方案等议题进行了讨论。
参会企业指出,受生成式AI技术特性影响,个人信息处理结构更为复杂,与全球总部层面的政策保持一致也存在现实难度。但各方普遍认同,要赢得用户信任,必须提供更加清晰、直观、易于理解的说明。
与会方还提出,今后将进一步提高相关表述的具体性,重点包括“用户输入内容是否用于训练”“保存期限”以及Opt-out(退出机制)流程等信息,以便用户能够更直观地理解自身信息如何被处理。
委员长Song Kyung-hee表示,当用户能够更容易了解自己的信息如何被使用时,对AI的信任也有望随之提升。韩国个人信息保护委员会表示,今后将继续与企业保持沟通,在一线业务场景中探索可落地的合理标准,并基于此次座谈会讨论结果,补充完善个人信息处理方针撰写指引,帮助生成式AI企业更清晰地编写相关政策文本。