
Сфера регулирования искусственного интеллекта (Artificial Intelligence) в Соединенном Королевстве значительно ужесточилась, так как Управление комиссара по информации (Information Commissioner's Office, ICO) начало официальное расследование в отношении X (ранее Twitter) и его дочерней компании в области ИИ, xAI. Это расследование сосредоточено на возможностях модели ИИ Grok, в частности в связи с сообщениями о том, что этот инструмент использовался для создания сексуальных дипфейков (deepfakes) без согласия, включая контент с изображением несовершеннолетних. По мере того как границы Генеративного ИИ (Generative AI) продолжают расширяться, это расследование знаменует собой поворотный момент в обеспечении соблюдения стандартов защиты данных в сфере социальных сетей и автоматизированного создания контента.
Расследование ICO не является изолированным регуляторным действием, а является частью скоординированных усилий с участием других крупных британских надзорных органов. Оно подчеркивает растущую напряженность между быстрым развитием ИИ и необходимостью надежных защитных барьеров. В центре расследования стоит вопрос о том, внедрили ли X и xAI достаточные превентивные меры, чтобы предотвратить использование их технологий в качестве оружия против отдельных лиц, что нарушает установленные законы о защите данных.
Управление Information Commissioner's Office, независимый орган Великобритании, созданный для защиты прав на информацию, прямо заявило, что его расследование изучит, как персональные данные обрабатываются платформой Grok. Основная проблема связана с механизмом, с помощью которого модель ИИ использует персональные данные для создания новых изображений. Когда инструмент ИИ создает реалистичное подобие человека без его согласия — особенно в сексуализированном контексте — это вызывает серьезные вопросы о законности оснований для обработки этих персональных данных.
William Malcolm, исполнительный директор по регуляторным рискам и инновациям в ICO, подчеркнул серьезность обвинений. Он отметил, что возможность создавать интимные или сексуализированные изображения людей без их ведома представляет собой значительную потерю контроля над персональными данными. Эта потеря контроля может нанести немедленный и долгосрочный вред жертвам, риск чего экспоненциально выше, когда субъектами являются дети.
Мандат ICO позволяет ему оценивать, придерживаются ли X Internet Unlimited Company и xAI строгих рамок защиты данных Великобритании, включая Общий регламент по защите данных (UK GDPR). Ключевые области внимания, вероятно, будут включать:
Если ICO обнаружит, что X не выполнила свои обязательства, регулятор имеет право выдавать уведомления о принудительном исполнении и налагать существенные штрафы, что станет суровым предупреждением для других организаций в сфере Генеративного ИИ (Generative AI).
Катализатором этого регуляторного вмешательства стала серия сообщений о том, что пользователи Grok могли обходить фильтры безопасности для создания откровенных дипфейков реальных людей. В отличие от традиционного редактирования изображений, Генеративный ИИ позволяет быстро создавать гиперреалистичные синтетические медиа на основе текстовых запросов. Конкретные обвинения против Grok предполагают, что инструмент использовался для создания сексуальных изображений без согласия — практика, которую правительство Великобритании активно стремится криминализировать.
Дипфейки представляют собой уникальную проблему для регуляторов, так как они находятся на пересечении нарушения конфиденциальности, преследований и дезинформации. В контексте расследования ICO основное внимание уделяется стороне «ввода» — тому, как персональные данные (изображения и имена реальных людей) поглощаются и обрабатываются, — а также стороне «вывода», где эти данные повторно собираются в вредоносный контент.
Проблема усугубляется доступностью этих инструментов. По мере того как модели ИИ становятся более эффективными, барьер для входа для создания вредоносного контента снижается. Вмешательство ICO свидетельствует о переходе регуляторов от реактивной модерации (удаление контента после его публикации) к проактивному предотвращению (обеспечение того, чтобы инструмент не мог создать контент в первую очередь).
В то время как ICO фокусируется на конфиденциальности данных (data privacy), Ofcom, британский регулятор в сфере коммуникаций, проводит параллельное расследование в рамках своей компетенции. Расследование Ofcom, первоначально начатое в январе, сосредоточено на более широких протоколах безопасности платформы X. Хотя Ofcom заявил, что больше не расследует xAI напрямую, он продолжает выяснять, нарушила ли X свои условия в отношении запросов информации.
Роль Ofcom имеет решающее значение, поскольку он обеспечивает соблюдение Закона о безопасности в Интернете (Online Safety Act) — законодательного акта, призванного сделать Великобританию самым безопасным местом в сети. Регулятор требует от платформ отвечать на юридически обязательные запросы информации точным, полным и своевременным образом. Синергия между ICO и Ofcom демонстрирует многосторонний регуляторный подход:
Этот двойной надзор ставит X в сложную среду комплаенса, где она должна удовлетворять различным, но пересекающимся требованиям нескольких государственных органов.
В следующей таблице описаны различные роли и текущие направления деятельности британских регуляторов, участвующих в расследовании в отношении X и Grok.
| **Регуляторный орган | Основной фокус | Сфера расследования** |
|---|---|---|
| Information Commissioner's Office (ICO) | Защита данных и права на конфиденциальность | Расследование наличия мер безопасности для предотвращения использования персональных данных для создания интимных изображений без согласия. |
| Ofcom | Безопасность в Интернете и стандарты вещания | Расследование соблюдения X запросов на информацию и более широких обязанностей по обеспечению безопасности; мониторинг отзывчивости платформы. |
| Правительство Великобритании | Законодательная база | Переход к криминализации создания и запроса интимных сексуальных изображений без согласия с использованием ИИ. |
В ответ на растущее давление X публично заявила о своей приверженности безопасности и комплаенсу. Компания внедрила несколько мер, направленных на пресечение неправомерного использования Grok. Согласно заявлениям платформы, были внедрены глобальные меры, предотвращающие возможность ИИ редактировать изображения реальных людей в открытой одежде, такой как бикини.
Кроме того, X подчеркнула политику «нулевой терпимости» к сексуальной эксплуатации детей и наготе без согласия. Чтобы усилить подотчетность, компания подчеркнула, что возможности создания и редактирования изображений через учетную запись Grok доступны только платным подписчикам. Логика этой стратегии «платный доступ как защита» заключается в том, что привязка использования к способу оплаты создает идентификационный след, что облегчает привлечение злоумышленников к ответственности за незаконную деятельность.
Однако критики и регуляторы могут утверждать, что финансовых барьеров недостаточно в качестве основного механизма безопасности. Суть расследования ICO, вероятно, проверит, эквивалентны ли эти меры по принудительному исполнению политик и ограничения доступа принципу «конфиденциальность по определению» (privacy by design), требуемому законом. Эффективность алгоритмов модерации контента X и надежность базового обучения безопасности Grok (например, обучение с подкреплением на основе отзывов людей, RLHF) будут находиться под пристальным вниманием.
Это расследование служит индикатором для мировой индустрии ИИ. Поскольку платформы интегрируют более мощные инструменты Генеративного ИИ непосредственно в ленты социальных сетей, грань между хостом контента и его создателем стирается. Регуляторные действия Великобритании создают прецедент того, как страны могут применять существующие законы о защите данных к новым технологиям ИИ.
Для компаний, разрабатывающих ИИ, сигнал ясен: инновации не могут опережать соблюдение требований безопасности. Эпоха «двигайся быстро и ломай вещи» сталкивается со зрелой регуляторной средой, которая приоритезирует права пользователей. Результаты расследований ICO и Ofcom могут продиктовать новые отраслевые стандарты, требующие:
Поскольку Управление комиссара по информации продолжает работу с международными коллегами, выводы относительно Grok, вероятно, повлияют на политику ЕС и, возможно, на регуляторные подходы США. На данный момент внимание остается прикованным к X, которая должна доказать, что ее технологические амбиции не реализуются за счет конфиденциальности и безопасности пользователей.