OPC·퀘벡주 개인정보 감독기관(CAI)·브리티시컬럼비아주 개인정보 감독기관(OIPC)·앨버타주 개인정보 감독기관(OIPC), 오픈AI(OpenAI)의 ChatGPT 개발·배포 관련 합동 조사 결과 보고서를 발표
- OPC가 주도한 이번 합동 조사는 OpenAI가 ChatGPT를 통해 또는 이와 관련해 캐나다 내 개인정보를 수집·사용·공개한 행위가 캐나다 개인정보보호 및 전자문서법(PIPEDA)*, 퀘벡주 민간 부문 개인정보보호법, 브리티시컬럼비아주 개인정보보호법(PIPA-BC), 앨버타주 개인정보보호법(PIPA-AB)을 준수했는지 여부를 검토
* (Personal Information Protection and Electronic Documents Act) 민간 부문의 개인정보 수집, 사용, 공개, 처리 등을 규제하는 연방 개인정보보호법
- 감독 당국은 조사 개시 당시 ChatGPT의 기반 모델이었던 GPT-3.5 및 GPT-4에 초점을 맞추어, 적법 목적, 동의, 개방성 및 투명성, 정확성, 접근 및 정정, 보존, 책임성 등 7가지 사항을 검토
- 조사 결과, 모델 훈련을 위해 수집된 개인정보의 규모·민감도·성격이 훈련 목적에 비해 필요성과 비례성을 초과했고, 유효한 동의 없이 처리되었으며, 출력물의 정확성을 충분히 검증하거나 적절한 보존 절차를 마련하지 않은 채 ChatGPT를 배포함으로써 책임성 의무를 충족하지 못한 것으로 판단
- 또한 개인이 온라인에 게시한 정보가 모델 훈련을 위해 수집·사용될 수 있음을 충분히 고지하지 않아 개방성·투명성 요건을 충족하지 못했고, 출력물에서 생성된 개인정보의 정확성에 대한 적절한 평가를 수행하지 않고 개인이 자신의 개인정보에 접근·수정·삭제할 수 있는 적절한 메커니즘도 제공하지 않아 정확성 요건 역시 충족하지 못함
- OPC는 분기별 보고서를 통해 OpenAI가 이행하기로 약속한 시정 조치를 지속적으로 모니터링할 예정이라고 밝혔으며, AI 기술의 안전한 도입을 효과적으로 지원하기 위해 캐나다 개인정보 보호 법률의 현대화를 촉구
출처 ∙ Joint Investigation of OpenAI OpCo, LLC (OPC, 2026.5.6.)