nexa
By thread
nexa@server-nexa.polito.it
By month
Messages by month
- ----- 2026 -----
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2025 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2024 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2023 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2022 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2021 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2020 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2019 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2018 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2017 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2016 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2015 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2014 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2013 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2012 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2011 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2010 -----
- December
- November
- October
- September
- August
- July
- June
- May
- April
- March
- February
- January
- ----- 2009 -----
- December
- November
- October
- September
- August
- July
- June
- May
April 2023
- 52 participants
- 361 messages
Re: [nexa] ChatGPT disabled for users in Italy
by Antonio
> "ma gli italiani che adesso usano le VPN per raggiungere il sito di
> ChatGPT stanno compiendo un atto illegale ? "
Le VPN sono illegali in Bielorussia, Iraq, Turkmenistan, Corea del Nord.
Fortemente limitate e/o controllate dal governo, in Cina, Iran, Oman, Russia, Turchia, Emirati Arabi [1]
Comunque, se è solo per usare ChatGPT, invece delle VPN, io proverei servizi alternativi, tipo poe.com (servizio di Quora) che
permette di interpellare, non solo ChatGPT, ma Sage, GPT-4, Claude+, Claude-instant, Dragonfly.
Antonio
[1] https://nordvpn.com/it/blog/usare-vpn-e-legale/
April 3, 2023
Fwd: ChatGPT disabled for users in Italy
by Benedetto Ponti
Il 03/04/2023 11:35, Giuseppe Attardi ha scritto:
>
>
>> On 3 Apr 2023, at 11:09, Benedetto Ponti <benedetto.ponti(a)unipg.it>
>> wrote:
>>
>>
>>
>>
>> Il 03/04/2023 10:46, Giuseppe Attardi ha scritto:
>>>
>>>
>>>> On 3 Apr 2023, at 10:03, Benedetto
>>>> Ponti<benedetto.ponti(a)unipg.it>wrote:
>>>>
>>>> mi pare che ci siano un po' di punti fermi da cui partire, sul
>>>> piano della disciplina e del regime giuridico a tutela dei dati
>>>> personali (non solo e non tanto della "privacy"), se si vuole
>>>> impostare un ragionamento (non tanto sulla bontà o meno della
>>>> decisione del Garante, in sè, quanto) sull'impatto di tale regime
>>>> giuridico su chatGPT (o chi per lei).
>>>>
>>>> 1) vorrei intanto ricordare che la diffamazione non richiede che il
>>>> fatto narrato/rappresentato sia falso. Si può essere diffamati
>>>> anche mediante l'allegazione di un fatto vero. La verità opera come
>>>> scriminante in caso di esercizio del diritto di cronaca (rende non
>>>> punibile il reato commesso).
>>>>
>>> Quindi di diffamazione si tratta, questo era il mio punto.
>>
>> No, è vero il contrario: l'alternativa vero/falso non opera sul piano
>> della diffamazione (si può essere incrimitati per diffamazione per
>> diffusione di un fatto vero), ma su piani diversi.
>>
>>
> Non ci capiamo. Siamo d’accordo che c’è diffamazione, nel diffondere
> affermazioni che un soggetto non vorrebbe fossero diffuse?
- no, non siamo d'accordo.
1) C'è diffamazione solo se le informazioni diffuse sono lesive della
reputazione.
2) Se vengono diffuse notizie che non sono lesive della reputazione, ma
rappresentano in modo falsato/scorretto i miei gusti, preferenze,
vicende, etc., c'è lesione dell'identità personale;
3) se vengono diffuse notizie vere che riguardano la sfera intima e
strettamente personale, senza un giustificato motivo per la loro
diffusione (interesse pubblico della notizia), c'è lesione della
riservatezza
4) se - in presenza di diffusioni di dati personali - non si verifica
nessuna delle condizioni precedenti, residua l'applicazione del GDPR:
diritto di opposizione, diritto di cancellazione, con i connessi
presupposti e casi di non applicazione/deroga
>>>>
>>>> 2) c'è poi da aggiungere che la diffamazione è la lesione della
>>>> reputazione, mentre nel discorso che qui ci occupa (il fatto che le
>>>> risposte di chatGPT forniscano informazione false, scorrette,
>>>> datate, etc. riguardo a persone identificate o identificabili) il
>>>> profilo rilevante è quello del diritto alla (corretta
>>>> rappresentazione dell')identità personale, che è un piano
>>>> differente rispetto a quello della reputazione. Rileva cioè - per
>>>> essere schematici - il GDPR come legslazione a tutela dei dati
>>>> personali, anche in quanto funzionale alla_tutela del diritto
>>>> fondamentale all'identità personale_. (correttezza, aggiornamento,
>>>> esattezza dei dati sono requisiti funzionali a tale tutela).
>>>>
>>> Quindi il diritto da tutelare è quello all’identità personale, non
>>> alla protezione dei dati. La GDPR viene invocata surrettiziamente
>>> per difendere il primo, ma è una estrapolazione.
>>> Capisco che tu sostieni che bisogna fare uso delle leggi esistenti,
>>> ma non mi pare corretto stiracchiarle verso altre finalità.
>>
>> - ah, ma non lo sostengo mica io, eh! questa che ti ho riportato è
>> giurisprudenza consolidata: la tutela dei dati personali è anche
>> funzionale/strumentale alla tutela di altri diritti.
>>
> Mah, io qui vedo il percorso opposto: si pretende che il diritto
> all’identità sia tutelato da una regola che non si applica, e si forza
> tale regola ad essere applicabile in funzione del diritto all’identità.
libero di vederla così: chi applica il diritto in italia ed in UE la
vede diversamente (lo vogliamo chiamare "il diritto vivente"?)
>>
>>>>
>>>> 3) Fatte queste precisazioni, vorrei venire ad alcune affermazioni,
>>>> tipo: "Se il solo rimettere in circolazione dati pubblicati su web
>>>> violasse la GDPR, anche i motori di ricerca sarebbero vietati.". Si
>>>> dà il caso che dalla sentenza della Corte di giustizia "Google
>>>> Spain" in poi (una sentenza del 2014), i motori di ricerca sono
>>>> tenuti alla deindicizzazione dei link prodotti da una query basata
>>>> su nome e cognome dell'interessato, qualora il link punti ad una
>>>> pagina web in cui siano contenuti dati scorretti/inesatti/non (più)
>>>> aggiornati. Il diritto al delisting (come strumento che consente di
>>>> far valere in diritto alla cancellazione come strumentale, in
>>>> particolare, non tanto alla tutela della reputazione, ma più
>>>> ampiamente alla tutela dell'identità personale) è oramai
>>>> consolidato. Possiamo discutere di come sia costruito l'equilibrio,
>>>> se l'eccezione fondata sul diritto di espressione sia adeguata,
>>>> etc.; ma che il diritto alla cancellazione (art. 17 GDPR) combinato
>>>> con il diritto di opposizione (art. 21) impatti sui motori di
>>>> ricerca oramai è un dato acquisito. I motori di ricerca non sono
>>>> vietati, ma regolati sì!
>>>>
>>> Quindi il singolo interessato, non l’Autorità, dovrebbe richiedere
>>> ad OpenAI di eliminare le fonti che lo riferiscono.
>> (se rischio sistemico, vedi quanto detto sotto, al punto 4). E poi,
>> attenzione perché la tutela dei dati personali NON si riduce negli
>> strumenti a disposizione del singolo interessato. Il principio di
>> responsabilizzazione (art. 6, comma 2) ci dice che la compliance
>> grava come responsabilità su chi tratta i dati personali, e le
>> autorità stanno lì a verificare che il gdpr sia rispettato. C'è un
>> interesse pubblico (una dimensione pubblica, di interesse generale)
>> alla tutela dei dati personali (proprio perché strumentale alla
>> tutela di diritti fondamentali della persona), non soltanto
>> l'interesse specifico deill'interessato.
>>>>
>>>>
>>>> 4)/mutatis mutandis/, quali ricadute del combinato disposto
>>>> (diritto di cancellazione+diritto di opposizione) sui chatbot LLM?
>>>> Questo a mio parere è il nodo. Il delisting ha funzionato, e
>>>> funziona, perché il motore di ricerca non costruisce un contenuto
>>>> ad hoc, ma linka a contenuti già esistenti. Diversamente, il
>>>> sistema basato sul LLM come chat GPT, non si limita a linkare, anzi
>>>> fa tutt'altro. Assembla di volta in volta informazioni che trae dal
>>>> web, e fornisce un contenuto ad hoc. Se in questo contenuto sono
>>>> presenti inesattezze, dati non aggiornati, dati falsi etc. che sono
>>>> riferiti ad una persona identificata o identificabile, i diritti di
>>>> cui sopra possono essere fatti valere nei confronti del titolare
>>>> del trattamento (che è OpenAI). Se la presenza di errori,
>>>> scorrettezze, dati vecchi/non aggiornati è sistematica (by
>>>> design),_l'impatto è enorme_, dal momento che varrebbe il principio
>>>> opposto (art. 25 del gdpr cd. "privacy by design", espressione
>>>> sintetica fuorviante perché l'articolo in questione impone una
>>>> conformità della progettazione dei mezzi del trattamento alla
>>>> tutela di tutti i diritti degli interessati, non solo della "privacy")
>>>>
>>>> 5) si dice, ancora: "Nel produrre le risposte risposte di ChatGPT
>>>> non ci sono dati personali che vengono elaborati, solo dati
>>>> “manifestly made public” nelle fonti web da cui li trae"
>>>> - ora, il fatto che i dati personali siano tratti dal web non
>>>> comporta anche che i dati siano stati “manifestly made public”
>>>> dallo stesso interessato cui si riferiscono (potrebbe averli
>>>> pubblicati qualcun altro). Ed anche nel caso in cui quei dati li
>>>> abbia effettivamente resi pubblici l'interessato, ciò non comporta
>>>> di per sè che ai trattamenti di quei dati non si applichi tutto il
>>>> regime del GDPR. Quella disposizione serve a disattivare il divieto
>>>> con cui si apre all'art. 9 (divieto di trattamento), senza però che
>>>> questo disattivi tutto il resto del GDPR. In particolare non viene
>>>> meno la cogenza del principio di finalità. Tendenzialmente, sono
>>>> leciti solo i trattamenti che abbiano una finalità compatibile con
>>>> la finalità della pubblicazione da parte dell'interessato. Qual è
>>>> la finalità del/dei trattamento/i realizzati per erogare chatCPT?
>>>> chi le stabilisce? sono compatibili con quelle per le quali
>>>> l'interessato aveva reso pubblici i dati (qui c'è un enorme tema di
>>>> rilevanza del contesto).
>>>>
>>> Me ne rendevo conto, ma interpretavo il fatto che se il soggetto non
>>> ha richiesto la cancellazione della fonte, come nel caso precedente,
>>> li abbia di fatto resi pubblici.
>>
>> No, questa lettura è improponibile (nel senso che contrasta con tutti
>> i principi del GDPR, e non solo). In questo modo un diritto si
>> trasforma in un onere: se non passo la vita a verificare che qualcun
>> altro abbia pubblicato i miei dati, chiedendogli di cancellarli,
>> allora è come se quei dati li avessi pubblicati io? Dai, sù...
>>
>>
>>>>
>>>> NB: non sto dicendo che il GDPR sia sempre e cmq soddisfacente
>>>> (ieri scrivevo che per molti aspetti si rivela molto rigido, poco
>>>> adatto a alle caratteristiche di determinati trattamenti, etc.), ma
>>>> la legge vigente è quella lì, non quella che noi vorremmo che ci fosse.
>>>> Se non muoviamo, nelle nostre analisi, dal corretto inquadramento
>>>> di ciò che il regime attualmente vigente impone, faremo fatica a
>>>> comprendere le ragioni dei regolatori (che ci piacciano o meno), e
>>>> faremo fatica a immaginare come tale normativa dovrebbe essere
>>>> modificata (eventualmente).
>>>>
>>> Sono d’accordo, ma servono regole idonee allo scopo, non
>>> stiracchiare regole fatte per altri scopi e per altre tecnologie.
>>> Anche il Copyright non si applica a ChatGPT, perché protegge la
>>> forma dell’opera, che ChatGPT non replica mai esattamente.
>>>
>>> Ciò che servirebbe sono regole contro la concentrazione di potere
>>> tecnologico in poche aziende.
>>> Come dice Daniela Tafani, occorre garantire il "il rispetto dei
>>> diritti umani [rispetto a] il modello di business dei grandi
>>> monopoli del capitalismo intellettuale.”
>>> È una questione più di politica economica che giuridica.
>>
>>
>> non ho capito: "servono regole idonee" (e allora è una questione -
>> anche - giuridica) oppure "È una questione più di politica economica
>> che giuridica" ? devo citare Natalino Irti (il mercato è una
>> costruzione del diritto)?
>>
>
> Intendo che occorre un intervento sui meccanismi economici, la
> concentrazione di mercato (che l’antitrust depotenziato in USA non
> protegge più) e sul capitalismo di sorveglianza (servizi gratuiti in
> cambio di profilazione).
> Le norme per attuare tali interventi richiedono un accordo di politica
> economica su scala internazionale che non c’è: vedi l’accantonamento
> della Minimum Tax.
>>
>>
>> BP
>>
>>>
>>> — Beppe
>>>>
>>>>
>>>> Benedetto Ponti
>>>>
>>>>
>>>> <firma nuova mail_3.png>
>>>> Il 03/04/2023 08:39, Giuseppe Attardi ha scritto:
>>>>> Non sono d’accordo, anch’io la considero diffamazione.
>>>>>
>>>>> L’art. 9 della GDPR dice:
>>>>>
>>>>> 1. Processing of personal data revealing racial or ethnic origin, political opinions, religious or philosophical beliefs, or trade union membership, and the processing of genetic data, biometric data for the purpose of uniquely identifying a natural person, data concerning health or data concerning a natural person’s sex life or sexual orientation shall be prohibited.
>>>>>
>>>>> ma esclude:
>>>>>
>>>>> (e) processing relates to personal data which are manifestly made public by the data subject;
>>>>>
>>>>> Nel produrre le risposte risposte di ChatGPT non ci sono dati personali che vengono elaborati, solo dati “manifestly made public” nelle fonti web da cui li trae, e le risposte sono solo affermazioni, senza garanzia di verità.
>>>>> Se fossero vere, si potrebbe contestare che rivelano fatti personali, ma se sono falsi si tratta di diffamazione.
>>>>> Delle due l’una: o riteniamo che ChatGPT dica cose vere o non lo crediamo.
>>>>>
>>>>> Se il solo rimettere in circolazione dati pubblicati su web violasse la GDPR, anche i motori di ricerca sarebbero vietati.
>>>>> Non dobbiamo vedere tutto come chiodi perché siamo un martello (GDPR).
>>>>> Per la diffamazione c’è un reato apposito.
>>>>>
>>>>> È abbastanza evidente che le norme attuali, GDPR, Copyright e annunciato European AI Act, sono inadeguati.
>>>>> Ma intervenire adesso a bloccare una tecnologia che non fa danni, certamente di meno di tanto software di cui non ci curiamo, è prematuro e controproducente.
>>>>>
>>>>> — Beppe
>>>>>
>>>>>> On 3 Apr 2023, at 07:19,<nexa-request(a)server-nexa.polito.it> <nexa-request(a)server-nexa.polito.it> wrote:
>>>>>>
>>>>>> Date: Sun, 2 Apr 2023 22:14:12 +0200
>>>>>> From: Maria Chiara Pievatolo<mariachiara.pievatolo(a)unipi.it>
>>>>>> To:<nexa(a)server-nexa.polito.it>
>>>>>> Subject: Re: [nexa] ChatGPT disabled for users in Italy
>>>>>> Message-ID:<c3aee1da-ee0f-4ea4-4581-4b0a45515802(a)unipi.it>
>>>>>> Content-Type: text/plain; charset="utf-8"; Format="flowed"
>>>>>>
>>>>>> On 02/04/23 20:19, Stefano Zacchiroli wrote:
>>>>>>
>>>>>>> Che GhatGPT dica panzane a proposito di persone specifiche (viventi) è
>>>>>>> in effetti evidente a tutti. Ma, da non giurista, faccio veramente
>>>>>>> fatica a capire perché questo ponga problemi al Garante per la
>>>>>>> protezione dei dati personali. Se pubblico un sito web pieno di panzane
>>>>>>> su persone viventi, il Garante ha il potere di farmelo chiudere? Direi
>>>>>>> (sempre da non giurista), che al massimo rischio una querela per
>>>>>>> diffamazione dagli interessati.
>>>>>>>
>>>>>> Se si rivelano dati particolari (ex sensibili) senza il consenso
>>>>>> esplicito dell'interessato si viola l'articolo 9 della GDPR. I dati
>>>>>> particolari, perfino quando sono falsi, mi rappresentano. Se un SALAMI
>>>>>> allucinato mi arruola nei testimoni di Geova, descrive comunque le mie
>>>>>> (presunte) convinzioni religiose senza il mio consenso.
>>>>>>
>>>>>> In questo sito
>>>>>> https://es.sonicurlprotection-fra.com/click?PV=2&MSGID=20230403051928082463… c'è un
>>>>>> fantastico esempio, quello della malattia di un Peppino agente di
>>>>>> commercio in realtà fin troppo sano, in cui una rivelazione in buona
>>>>>> fede di un dato particolare *falso* senza il consenso dell'interessato
>>>>>> provoca pure una tragedia familiare.
>>>>>>
>>>>>> Buonanotte,
>>>>>> MCP
>>>>>>
>>>>> _______________________________________________
>>>>> nexa mailing list
>>>>> nexa(a)server-nexa.polito.it
>>>>> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>
April 3, 2023
Re: [nexa] ChatGPT disabled for users in Italy
by Giuseppe Attardi
> On 3 Apr 2023, at 11:24, Stefano Quintarelli <stefano(a)quintarelli.it> wrote:
>
> Basta dire "lo fa una macchina" per escludere responsabilità ? no. La cronaca è densa di condanne di amministratori delegati...
È quello che ho detto: la responsabilità è personale, della persona che compie l’atto, anche se lo fa tramite uno strumento (pistola, automobile, AI, ecc.)
>
> C'è responsabilità probabilmente in chi prende e diffonde, ma anche in chi genera
Infatti, puoi rivalerti per diffamazione e/o chiedere la rettifica.
Il mio punto è che la diffamazione è un reato, già previsto dalle leggi e diverso da quello sull’abuso dei dati personali.
— Beppe
>
> imho
>
> Il 3 aprile 2023 08:54:43 UTC, Giuseppe Attardi <attardi(a)di.unipi.it> ha scritto:
>> Secondo me si stanno confondendo due atti separati, che sono regolati e protetti da leggi distinte:
>> 1. Il regolamento sulla protezione dei dati personali, regola e disciplina l’uso e l’abuso di dati personali
>> 2. Il reato di diffamazione protegge contro la diffusione al pubblico di affermazioni diffamatorie
>>
>> ChatGPT non fa né l’una né l’altra cosa: non usa dati personali, se non quelli per l’iscrizione al servizio, ma quelli non vanno dentro il modello.
>> Se qualcuno interroga e ottiene informazioni inaccurate (che statisticamente avviene in un numero minimo di casi), lo fa a suo rischio e pericolo, come indicato nella pagina iniziale di ChatGPT. Se qualcuno prende quella informazione e la diffonde per vera, lo fa consapevolmente e se si tratta di informazioni non veritiere, ne diventa comunque responsabile.
>> Ricordiamo che per legge la responsabilità è personale, non può essere mai delle macchine o di chi le produce (se non per negligenza nei confronti di chi le utilizza).
>> Per chi diffama, non basta la scusa di dire: me lo ha detto ChatGPT, come un tempo si diceva: l’ho sentito in TV.
>> Chi prende quell’informazione per buona e la diffonde se ne assume la responsabilità.
>>
>> Le norme sul giornalismo, assicurano appunto questo, che si possa risalire a una persona fisica a cui addossare la responsabilità di ciò che viene pubblicato, ossia il direttore responsabile.
>> Chi ritiene di essere oggetto di una notizia errata, ha diritto alla rettifica.
>>
>> Chi usa ChatGPT è il responsabile dell’informazione che produce usando uno strumento, come sappiamo imperfetto, come imperfetti sono molti altri che usiamo da tempo, da quando abbiamo iniziato ad affidarci a tecniche statistiche.
>> Basta pensare ad esempio ai sondaggi di ogni tipo: sono imprecisi e dobbiamo prenderli per quel che valgono.
>>
>> — Beppe
>>
>>> On 2 Apr 2023, at 15:20, nexa-request(a)server-nexa.polito.it wrote:
>>>
>>> Date: Sun, 2 Apr 2023 13:12:37 +0000
>>> From: Roberto Dolci <rob.dolci(a)aizoon.us <mailto:rob.dolci@aizoon.us>>
>>> To: Stefano Quintarelli <stefano(a)quintarelli.it <mailto:stefano@quintarelli.it>>,
>>> "nexa(a)server-nexa.polito.it <mailto:nexa@server-nexa.polito.it>" <nexa(a)server-nexa.polito.it <mailto:nexa@server-nexa.polito.it>>
>>> Subject: Re: [nexa] ChatGPT disabled for users in Italy
>>> Message-ID: <33d561c628a34abeb120479ebdcf608d(a)aizoon.us <mailto:33d561c628a34abeb120479ebdcf608d@aizoon.us>>
>>> Content-Type: text/plain; charset="utf-8"
>>>
>>> Ti capisco, purtroppo quello che noi vediamo come notizie, per il ranocchio elettronico sono solo sequenze di termini che hanno la miglior probabilita' di seguire il filo del discorso. Il fatto che siano vere, false, mezze verita', e' incidentale per la macchina.
>>>
>>> Ovviamente gli puoi chiedere di correggerle, ma non ci sara' un ingresso in database per dire "guarda che Stefano e' XXX", perche' non c'e' un database, ma ci sono matrici multidimensionali. Quindi alla tua legittima richiesta non risponde la macchina, ma un curatore in carne ed ossa che fa in modo che in futuro non ti arrabbi/offenda/abbia un danno.
>>>
>>> L'azienda per ora si nasconde dietro al solito paravento del "beta / in fase di sviluppo / scusateci se sbaglia ma stiamo lavorando per voi" per vedere come scalare e fare in modo di massimizzare i profitti. Oggi ogni tua domanda a ChatGPT son $0.22 di corrente e spese vive, un enormita', quindi ci sono in corso lavori sofisticati per ridurre consumo energetico ed efficienza dei processi, e specialmente per capire come meglio sfruttare questi 200 milioni di beati allenatori di ChatGPT che stanno lavorando gratis per loro, tra cui te.
>>>
>>> Hanno tutto l'interesse non solo a non offenderti, ma a tenerti al remo. Ed e' per questo che han chiuso in Italia, senza star dietro ad un interpretazione legale che, come leggiamo nel thread, e' quantomeno complessa. Adesso in Italia ci son migliaia di persone che pensavano di farci un guadagno su ChatGPT, ed in qualche modo ci sara' pressione per venire a piu' miti consigli. Poi conosciamo Microsoft, tempo che confezioni il pacchetto corretto, si copriranno il capo di cenere e ci sbologneranno licenze in tutte le scuole, enti pubblici e privati dove riescano... e mediamente son tanti.
>>>
>>> Ciao
>>> roberto
>>>
>>> -----Original Message-----
>>> From: nexa <nexa-bounces(a)server-nexa.polito.it <mailto:nexa-bounces@server-nexa.polito.it>> On Behalf Of Stefano Quintarelli
>>> Sent: Sunday, April 2, 2023 7:50 AM
>>> To: nexa(a)server-nexa.polito.it <mailto:nexa@server-nexa.polito.it>
>>> Subject: Re: [nexa] ChatGPT disabled for users in Italy
>>>
>>> non mi interessa il processo con cui emettono informazioni su di me, non mi riguarda.
>>> pero' danno informazioni sbagliate, reiteratamente.
>>>
>>> posso chiedergli di correggerle ?
>>>
>>> detto in altri termini, il dato e' solo quello codificato "non lossy" e inserito in un record di un DB relazionale o anche quello codificato "lossy" e sparso in una matrice ?
>>>
>>> se la risposta e' affermativa (come mi pare dovrebbe essere) e dato che e' palese che si possono attuare correzioni dell'output (cfr allegato), non dovrebbe essere l'azienda stessa e solo essa a decidere quando attuarle, ma anche le leggi, anche per tutela futura della biosfera informativa.
>>>
>>> IMHO
>>>
>>> On 02/04/23 14:42, Roberto Dolci wrote:
>>>> Molto (molto) probabilmente ChatGPT non ha nemmeno memoria di quanto sotto, te l'ha scritto perche' in quel preciso momento era la sua stima migliore. Un piccolo esempio anche nella rubrica Johnson sull'Economist di questa settimana: ChatGPT non ha un "database" per conservare questi testi e nemmeno per imparare da essi. Chi ti ha risposto e' un essere in carne ed ossa, che insieme a centinaia di colleghi spende le giornate a riparare questi fraintendimenti, affettuosamente chiamati "allucinazioni".
>>>>
>>>> Puoi sicuramente chiedergli di correggerla, ed uno dei ragazzi ti assicurera' che e' stato cancellato/corretto, ma non e' esattamente così. Tu vieni classificato in modo particolare e fanno in modo di non darti piu' fastidio, almeno su questo tema.
>>>>
>>>> Ciao
>>>> rob
>>>>
>>>> -----Original Message-----
>>>> From: nexa <nexa-bounces(a)server-nexa.polito.it <mailto:nexa-bounces@server-nexa.polito.it>> On Behalf Of Stefano
>>>> Quintarelli
>>>> Sent: Sunday, April 2, 2023 7:36 AM
>>>> To: nexa(a)server-nexa.polito.it <mailto:nexa@server-nexa.polito.it>
>>>> Subject: Re: [nexa] ChatGPT disabled for users in Italy
>>>>
>>>> secondo ChatGPT, riporta il podcast Knightmare di Walter Vannini, io sarei stato membro di un certo insieme di sciocchezze e, dopo avergli fatto notare piu' volte che erano informazioni sbagliate, ChatGPT si e' scusato e ha detto che sono morto.
>>>>
>>>> la notizia e' esagerata.
>>>>
>>>> posso chiedere ad OpeAI^W Microsft di correggerla ?
>>>>
>>>> ciao, s.
>>>>
>>>> On 02/04/23 14:11, Roberto Dolci wrote:
>>>>> In tutto questo, forse serve ricordare che ChatGPT non ha alcuna
>>>>> pretesa di scrivere cose corrette, risolvere problemi o fare diagnosi
>>>>> sicure: e’ fatto per generare testi scorrevoli e di facile interpretazione, nulla di piu’.
>>>>>
>>>>> *From:* nexa <nexa-bounces(a)server-nexa.polito.it <mailto:nexa-bounces@server-nexa.polito.it>> *On Behalf Of
>>>>> *Enrico Nardelli
>>>>> *Sent:* Saturday, April 1, 2023 4:19 AM
>>>>> *To:* nexa(a)server-nexa.polito.it <mailto:nexa@server-nexa.polito.it>
>>>>> *Subject:* Re: [nexa] ChatGPT disabled for users in Italy
>>>>>
>>>>> A me pare che la decisione del Garante sia formalmente ineccepibile:
>>>>> sarò lieto di leggere pareri difformi da parte degli avvocati esperti di privacy presenti in lista.
>>>>>
>>>>> Per il momento è un atto urgente del Presidente che il collegio deve
>>>>> confermare entro 30 giorni (come immagino accadrà).
>>>>>
>>>>> Però penso che quelli che ritengo siano i due punti principali contestati:
>>>>> - la mancanza di un'informativa rispondente al GDPR sui dati raccolti
>>>>> - la mancanza di un sistema di verifica dell'età
>>>>>
>>>>> possano essere rimediati in un tempo sicuramente inferiore a 6 mesi
>>>>> (la moratoria richiesta dalla famosa lettera).
>>>>>
>>>>> Personalmente proverei a fare qualcos'altro, basandomi sulla
>>>>> legislazione in materia di informazione al pubblico. Non sono un
>>>>> avvocato, quindi non posso dire se sia fattibile, ma in sostanza qui
>>>>> abbiamo un sistema che - a differenza dei motori di ricerca che rispondono agli utenti con qualcosa di realmente esistente sul web - fabbrica informazioni false.
>>>>>
>>>>> Questo difetto può essere corretto con molta più difficoltà e quindi
>>>>> quest'approccio fornirebbe, se fattibile, una base legale per
>>>>> bloccare l'uso di ChatGPT per un tempo molto più lungo.
>>>>>
>>>>> Sia chiaro: non ritengo abbia senso bloccare ricerca e sviluppo in
>>>>> questo settore, ma qui c'è qualcosa di equivalente (anzi,
>>>>> probabilmente superiore) ad una tecnologia per costruire a costo
>>>>> irrisorio reattori nucleari portatili. Possono essere un enorme
>>>>> vantaggio per tutti, ma possono essere anche assai pericolosi. Una qualche forma di regolamentazione va trovata.
>>>>>
>>>>> Aggiungo che un reclamo presentato negli USA alla Federal Trade
>>>>> Commission da parte del Center for AI and Digital Policy
>>>>> (https://es.sonicurlprotection-fra.com/click?PV=2&MSGID=20230402132027070978… <https://es.sonicurlprotection-fra.com/click?PV=2&MSGID=20230402132027070978…>) cita, tra l'altro, la "consumer deception" come motivo per bloccare l'utilizzo di questi strumenti.
>>>>>
>>>>> Concludo osservando che il paragone con regimi autoritari mi sembra un po' fuor di luogo:
>>>>> questo collegio non è espressione dell'attuale governo (che comunque
>>>>> è il risultato di elezioni democraticamente svolte) ma del governo Draghi.
>>>>>
>>>>> Ciao, Enrico
>>>>>
>>>>> --
>>>>>
>>>>> -- EN
>>>>>
>>>>> https://es.sonicurlprotection-fra.com/click?PV=2&MSGID=20230402132027070978….
>>>>> h
>>>>> tml
>>>>> <https://es.sonicurlprotection-fra.com/click?PV=2&MSGID=20230402132027070978….
>>>>> html>
>>>>>
>>>>>
>>>>>
>>>>> ======================================================
>>>>> Prof. Enrico Nardelli
>>>>> Presidente di "Informatics Europe"
>>>>> Direttore del Laboratorio Nazionale "Informatica e Scuola" del CINI
>>>>> Dipartimento di Matematica - Università di Roma "Tor Vergata"
>>>>> Via della Ricerca Scientifica snc - 00133 Roma home page:
>>>>> https://es.sonicurlprotection-fra.com/click?PV=2&MSGID=20230402132027070978…
>>>>> <https://es.sonicurlprotection-fra.com/click?PV=2&MSGID=20230402132027070978…>
>>>>> blog: https://es.sonicurlprotection-fra.com/click?PV=2&MSGID=20230402132027070978…
>>>>> <https://es.sonicurlprotection-fra.com/click?PV=2&MSGID=20230402132027070978…>
>>>>> tel: +39 06 7259.4204 fax: +39 06 7259.4699
>>>>> mobile: +39 335 590.2331 e-mail: nardelli(a)mat.uniroma2.it <mailto:nardelli@mat.uniroma2.it>
>>>>> <mailto:nardelli@mat.uniroma2.it> online meeting:
>>>>> https://es.sonicurlprotection-fra.com/click?PV=2&MSGID=20230402132027070978…
>>>>> <https://es.sonicurlprotection-fra.com/click?PV=2&MSGID=20230402132027070978…>
>>>>> ======================================================
>>
April 3, 2023
Re: [nexa] ChatGPT disabled for users in Italy
by Guido Vetere
facciamo un esperimento mentale
metto in piedi (senza GPT) un sito che, dato un nome qualsiasi, inventa una
storia sulla persona a cui quel nome si riferisce (per una qualsiasi
nozione di 'riferimento' estesa anche a entità inesistenti), utilizzando
come 'seed' dell'algoritmo generativo le consonanti del nome
il mio sito presenta un disclaimer che recita: "Le mie storie sono
inventate *così* e *così*".
il Garante deve intervenire in questo caso?
in seguito, modifico l'algoritmo implementando una qualsiasi elaborazione
delle prime tre pagine che ottengo cercando quel nome su Google
il mio sito presenta un disclaimer che recita: "Le mie storie sono
inventate *così* e *così*".
il Garante deve intervenire in questo caso?
mi scuso per l'ingenuità di questo esperimento, spero che qualche giurista
voglia comunque rispondere
G.
On Mon, 3 Apr 2023 at 10:30, Giacomo Tesio <giacomo(a)tesio.it> wrote:
> Ciao Giuseppe, Stefano, Guido e Nexa.
>
> L'articolo 9 del GDPR al comma 2(e) esclude i dati personali
> pubblicamente condivisi dal DIVIETO di trattarmento per le
> categorie di dato personale elencate al comma 1 dello stesso articolo.
>
> Non esclude in alcun modo gli stessi dati dalla protezione prevista dal
> resto del GDPR.
>
> On Mon, 3 Apr 2023 08:39:11 +0200 Giuseppe Attardi wrote:
>
> > Nel produrre le risposte risposte di ChatGPT non ci sono dati
> > personali che vengono elaborati, solo dati “manifestly made public”
>
> No, Giuseppe: quelli utilizzati per la programmazione statistica di
> GPT4 sono dati personali. Il fatto che siano stati resi pubblici dagli
> interessati (se dimostrabile, caso per caso), li esclude dal divieto
> di cui all'articolo 9, ma non inficia in alcun modo il resto dei
> diritti che il GDPR garantisce alle persone interessate.
>
> > Se fossero vere, si potrebbe contestare che rivelano fatti
> > personali, ma se sono falsi si tratta di diffamazione. Delle due
> > l’una: o riteniamo che ChatGPT dica cose vere o non lo crediamo.
>
> Falsa dicotomia.
>
> ChatGPT può tranquillamente rivelare dati personali VERI che i soggetti
> non hanno mai rivelato a nessuno con la stessa probabilità con cui può
> diffondere dati personali FALSI.
>
> Spero che siamo d'accordo sul fatto che, se sulla base di correlazioni
> statistiche a noi ignote, rivelasse ad esempio l'omossessualità di una
> persona effettivamente omosessuale ma che non avesse liberamente deciso
> di rivelare tale omosessualità, ci troveremmo di fronte ad una violenza
> psicologica terribile fatta ad una persona reale.
>
> Che dovrebbe fare quella persona?
> Negare pubblicamente e con forza la propria omosessualità (mentendo e
> magari offendendo la sensibilità del proprio partner) o rivelare a tutti
> qualcosa che preferiva tenere per sé?
>
> Dunque, nello stesso output, ChatGPT può diffondere, contemporaneamente
> e con la stessa probabilità, informazioni accidentalmente vere e
> pubbliche, informazioni false (diffamazione/calunnia) e informazioni
> vere (sempre accidentalmente) ma riservate.
>
> Nel caso del mio esempio, si tratterebbe pure di una violazione
> dell'articolo 9 del GDPR che OpenAI^W Microsoft deve essere in
> condizione di IMPEDIRE SEMPRE per qualunque cittadino europeo,
> se vuole elaborare dati di cittadini europei.
>
> > È abbastanza evidente che le norme attuali, GDPR, Copyright e
> > annunciato European AI Act, sono inadeguati. Ma intervenire adesso a
> > bloccare una tecnologia che non fa danni, certamente di meno di tanto
> > software di cui non ci curiamo, è prematuro e controproducente.
>
> Prima di dichiarare la normativa attuale inadeguata, sarebbe utile
> conoscerla ed averla studiata BENE.
>
> In qualunque caso, il diritto fondamentale protetto dal GDPR, il
> diritto alla protezione dei dati come parte della persona in una
> società cibernetica, è sempre più fondamentale.
>
> L'inadeguatezza del GDPR, al limite, sta nell'enorme difficoltà che
> abbiamo in questo momento a farlo rispettare, sia dai Titolari (che
> continuano a scegliere fornitori in violazione degli articoli 25 e 28)
> sia dai fornitori che, di fatto, se ne sbattono, circuendo gli
> interessati e la norma, sia dei molti Data Protection Officer
> che si "dimenticano" di segnalare gli uni e gli altri al Garante
> con cui dovrebbero invece cooperare lealmente ai sensi
> dell'articolo 39, comma 1(d).
>
> Sugli enormi limiti del diritto d'autore (e del copyright) potremmo poi
> aprire un thread dedicato, ma di certo, la sua violazione sistematica a
> mezzo LLM, già evidenziata da GitHub CopyALot (sempre di Microsoft),
> sulla base del "fair use" è proprio uno di questi limiti.
>
>
> Tuttavia Giuseppe, il fatto che i diritti fondamentali delle persone
> escludano certi percorsi di ricerca tecnologica (e certi business
> model), non rende quei diritti "inadeguati".
>
> Sostenerlo significherebbe, di fatto, privare gli esseri umani di
> qualsiasi dignità, riducendoli a cavie da laboratorio, oggetti da
> studiare e sfruttare per il profitto (di altri esseri umani).
>
> Anche no, grazie.
>
>
> On Sun, 2 Apr 2023 20:19:40 +0200 Stefano Zacchiroli wrote:
>
> > Che GhatGPT dica panzane a proposito di persone specifiche (viventi) è
> > in effetti evidente a tutti. Ma, da non giurista, faccio veramente
> > fatica a capire perché questo ponga problemi al Garante per la
> > protezione dei dati personali. Se pubblico un sito web pieno di
> > panzane su persone viventi, il Garante ha il potere di farmelo
> > chiudere? Direi (sempre da non giurista), che al massimo rischio una
> > querela per diffamazione dagli interessati.
>
> Semplicemente, come Floridi (per quanto riportato da Guido Vetere qui
> https://server-nexa.polito.it/pipermail/nexa/2023-April/025257.html )
> non hai un idea chiara del concetto di informazione.
>
> Anzitutto, il dato rappresenta sempre un informazione per il semplice
> fatto di essere interpretabile da un essere umano. In particolare,
> l'output di ChatGPT è specificatamente studiato per essere
> interpretabile da un essere umano, dunque veicola sempre informazione,
> ovvero un'esperienza soggettiva di pensiero comunicabile nella mente di
> chi lo legge.
>
> Inoltre, sembrerebbe che entrambi dimentichiate che prima di essere
> VERA o FALSA, un'informazione deve essere NOTA o IGNOTA.
> In logica, come sai, NULL (ignoto) è diverso sia da TRUE che da FALSE
> https://learnsql.com/blog/null-comparison-operators/
>
> Ne consegue che, fintanto che non risponderà a tutte le domande con un
> semplice "Mi dispiace, non lo so.", GPT4 continuerà ad essere buggato.
>
> E di tale enorme bug, OpenAI DEVE rispondere .
>
>
> Giacomo
>
>
>
>
>
> On Mon, 3 Apr 2023 08:39:11 +0200 Giuseppe Attardi wrote:
>
> > Non sono d’accordo, anch’io la considero diffamazione.
> >
> > L’art. 9 della GDPR dice:
> >
> > 1. Processing of personal data revealing racial or ethnic origin,
> > political opinions, religious or philosophical beliefs, or trade
> > union membership, and the processing of genetic data, biometric data
> > for the purpose of uniquely identifying a natural person, data
> > concerning health or data concerning a natural person’s sex life or
> > sexual orientation shall be prohibited.
> >
> > ma esclude:
> >
> > (e) processing relates to personal data which are manifestly made
> > public by the data subject;
> >
> > Nel produrre le risposte risposte di ChatGPT non ci sono dati
> > personali che vengono elaborati, solo dati “manifestly made public”
> > nelle fonti web da cui li trae, e le risposte sono solo affermazioni,
> > senza garanzia di verità. Se fossero vere, si potrebbe contestare che
> > rivelano fatti personali, ma se sono falsi si tratta di diffamazione.
> > Delle due l’una: o riteniamo che ChatGPT dica cose vere o non lo
> > crediamo.
> >
> > Se il solo rimettere in circolazione dati pubblicati su web violasse
> > la GDPR, anche i motori di ricerca sarebbero vietati. Non dobbiamo
> > vedere tutto come chiodi perché siamo un martello (GDPR). Per la
> > diffamazione c’è un reato apposito.
> >
> > È abbastanza evidente che le norme attuali, GDPR, Copyright e
> > annunciato European AI Act, sono inadeguati. Ma intervenire adesso a
> > bloccare una tecnologia che non fa danni, certamente di meno di tanto
> > software di cui non ci curiamo, è prematuro e controproducente.
> >
> > — Beppe
> >
> > > On 3 Apr 2023, at 07:19, <nexa-request(a)server-nexa.polito.it>
> > > <nexa-request(a)server-nexa.polito.it> wrote:
> > >
> > > Date: Sun, 2 Apr 2023 22:14:12 +0200
> > > From: Maria Chiara Pievatolo <mariachiara.pievatolo(a)unipi.it>
> > > To: <nexa(a)server-nexa.polito.it>
> > > Subject: Re: [nexa] ChatGPT disabled for users in Italy
> > > Message-ID: <c3aee1da-ee0f-4ea4-4581-4b0a45515802(a)unipi.it>
> > > Content-Type: text/plain; charset="utf-8"; Format="flowed"
> > >
> > > On 02/04/23 20:19, Stefano Zacchiroli wrote:
> > >
> > >> Che GhatGPT dica panzane a proposito di persone specifiche
> > >> (viventi) è in effetti evidente a tutti. Ma, da non giurista,
> > >> faccio veramente fatica a capire perché questo ponga problemi al
> > >> Garante per la protezione dei dati personali. Se pubblico un sito
> > >> web pieno di panzane su persone viventi, il Garante ha il potere
> > >> di farmelo chiudere? Direi (sempre da non giurista), che al
> > >> massimo rischio una querela per diffamazione dagli interessati.
> > >>
> > >
> > > Se si rivelano dati particolari (ex sensibili) senza il consenso
> > > esplicito dell'interessato si viola l'articolo 9 della GDPR. I dati
> > > particolari, perfino quando sono falsi, mi rappresentano. Se un
> > > SALAMI allucinato mi arruola nei testimoni di Geova, descrive
> > > comunque le mie (presunte) convinzioni religiose senza il mio
> > > consenso.
> > >
> > > In questo sito
> > >
> https://es.sonicurlprotection-fra.com/click?PV=2&MSGID=20230403051928082463…
> > > c'è un fantastico esempio, quello della malattia di un Peppino
> > > agente di commercio in realtà fin troppo sano, in cui una
> > > rivelazione in buona fede di un dato particolare *falso* senza il
> > > consenso dell'interessato provoca pure una tragedia familiare.
> > >
> > > Buonanotte,
> > > MCP
> > >
> >
> > _______________________________________________
> > nexa mailing list
> > nexa(a)server-nexa.polito.it
> > https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>
April 3, 2023
Re: [nexa] ChatGPT disabled for users in Italy
by Stefano Quintarelli
Basta dire "lo fa una macchina" per escludere responsabilità ? no. La cronaca è densa di condanne di amministratori delegati...
C'è responsabilità probabilmente in chi prende e diffonde, ma anche in chi genera
imho
Il 3 aprile 2023 08:54:43 UTC, Giuseppe Attardi <attardi(a)di.unipi.it> ha scritto:
>Secondo me si stanno confondendo due atti separati, che sono regolati e protetti da leggi distinte:
>1. Il regolamento sulla protezione dei dati personali, regola e disciplina l’uso e l’abuso di dati personali
>2. Il reato di diffamazione protegge contro la diffusione al pubblico di affermazioni diffamatorie
>
>ChatGPT non fa né l’una né l’altra cosa: non usa dati personali, se non quelli per l’iscrizione al servizio, ma quelli non vanno dentro il modello.
>Se qualcuno interroga e ottiene informazioni inaccurate (che statisticamente avviene in un numero minimo di casi), lo fa a suo rischio e pericolo, come indicato nella pagina iniziale di ChatGPT. Se qualcuno prende quella informazione e la diffonde per vera, lo fa consapevolmente e se si tratta di informazioni non veritiere, ne diventa comunque responsabile.
>Ricordiamo che per legge la responsabilità è personale, non può essere mai delle macchine o di chi le produce (se non per negligenza nei confronti di chi le utilizza).
>Per chi diffama, non basta la scusa di dire: me lo ha detto ChatGPT, come un tempo si diceva: l’ho sentito in TV.
>Chi prende quell’informazione per buona e la diffonde se ne assume la responsabilità.
>
>Le norme sul giornalismo, assicurano appunto questo, che si possa risalire a una persona fisica a cui addossare la responsabilità di ciò che viene pubblicato, ossia il direttore responsabile.
>Chi ritiene di essere oggetto di una notizia errata, ha diritto alla rettifica.
>
>Chi usa ChatGPT è il responsabile dell’informazione che produce usando uno strumento, come sappiamo imperfetto, come imperfetti sono molti altri che usiamo da tempo, da quando abbiamo iniziato ad affidarci a tecniche statistiche.
>Basta pensare ad esempio ai sondaggi di ogni tipo: sono imprecisi e dobbiamo prenderli per quel che valgono.
>
>— Beppe
>
>> On 2 Apr 2023, at 15:20, nexa-request(a)server-nexa.polito.it wrote:
>>
>> Date: Sun, 2 Apr 2023 13:12:37 +0000
>> From: Roberto Dolci <rob.dolci(a)aizoon.us <mailto:rob.dolci@aizoon.us>>
>> To: Stefano Quintarelli <stefano(a)quintarelli.it <mailto:stefano@quintarelli.it>>,
>> "nexa(a)server-nexa.polito.it <mailto:nexa@server-nexa.polito.it>" <nexa(a)server-nexa.polito.it <mailto:nexa@server-nexa.polito.it>>
>> Subject: Re: [nexa] ChatGPT disabled for users in Italy
>> Message-ID: <33d561c628a34abeb120479ebdcf608d(a)aizoon.us <mailto:33d561c628a34abeb120479ebdcf608d@aizoon.us>>
>> Content-Type: text/plain; charset="utf-8"
>>
>> Ti capisco, purtroppo quello che noi vediamo come notizie, per il ranocchio elettronico sono solo sequenze di termini che hanno la miglior probabilita' di seguire il filo del discorso. Il fatto che siano vere, false, mezze verita', e' incidentale per la macchina.
>>
>> Ovviamente gli puoi chiedere di correggerle, ma non ci sara' un ingresso in database per dire "guarda che Stefano e' XXX", perche' non c'e' un database, ma ci sono matrici multidimensionali. Quindi alla tua legittima richiesta non risponde la macchina, ma un curatore in carne ed ossa che fa in modo che in futuro non ti arrabbi/offenda/abbia un danno.
>>
>> L'azienda per ora si nasconde dietro al solito paravento del "beta / in fase di sviluppo / scusateci se sbaglia ma stiamo lavorando per voi" per vedere come scalare e fare in modo di massimizzare i profitti. Oggi ogni tua domanda a ChatGPT son $0.22 di corrente e spese vive, un enormita', quindi ci sono in corso lavori sofisticati per ridurre consumo energetico ed efficienza dei processi, e specialmente per capire come meglio sfruttare questi 200 milioni di beati allenatori di ChatGPT che stanno lavorando gratis per loro, tra cui te.
>>
>> Hanno tutto l'interesse non solo a non offenderti, ma a tenerti al remo. Ed e' per questo che han chiuso in Italia, senza star dietro ad un interpretazione legale che, come leggiamo nel thread, e' quantomeno complessa. Adesso in Italia ci son migliaia di persone che pensavano di farci un guadagno su ChatGPT, ed in qualche modo ci sara' pressione per venire a piu' miti consigli. Poi conosciamo Microsoft, tempo che confezioni il pacchetto corretto, si copriranno il capo di cenere e ci sbologneranno licenze in tutte le scuole, enti pubblici e privati dove riescano... e mediamente son tanti.
>>
>> Ciao
>> roberto
>>
>> -----Original Message-----
>> From: nexa <nexa-bounces(a)server-nexa.polito.it <mailto:nexa-bounces@server-nexa.polito.it>> On Behalf Of Stefano Quintarelli
>> Sent: Sunday, April 2, 2023 7:50 AM
>> To: nexa(a)server-nexa.polito.it <mailto:nexa@server-nexa.polito.it>
>> Subject: Re: [nexa] ChatGPT disabled for users in Italy
>>
>> non mi interessa il processo con cui emettono informazioni su di me, non mi riguarda.
>> pero' danno informazioni sbagliate, reiteratamente.
>>
>> posso chiedergli di correggerle ?
>>
>> detto in altri termini, il dato e' solo quello codificato "non lossy" e inserito in un record di un DB relazionale o anche quello codificato "lossy" e sparso in una matrice ?
>>
>> se la risposta e' affermativa (come mi pare dovrebbe essere) e dato che e' palese che si possono attuare correzioni dell'output (cfr allegato), non dovrebbe essere l'azienda stessa e solo essa a decidere quando attuarle, ma anche le leggi, anche per tutela futura della biosfera informativa.
>>
>> IMHO
>>
>> On 02/04/23 14:42, Roberto Dolci wrote:
>>> Molto (molto) probabilmente ChatGPT non ha nemmeno memoria di quanto sotto, te l'ha scritto perche' in quel preciso momento era la sua stima migliore. Un piccolo esempio anche nella rubrica Johnson sull'Economist di questa settimana: ChatGPT non ha un "database" per conservare questi testi e nemmeno per imparare da essi. Chi ti ha risposto e' un essere in carne ed ossa, che insieme a centinaia di colleghi spende le giornate a riparare questi fraintendimenti, affettuosamente chiamati "allucinazioni".
>>>
>>> Puoi sicuramente chiedergli di correggerla, ed uno dei ragazzi ti assicurera' che e' stato cancellato/corretto, ma non e' esattamente così. Tu vieni classificato in modo particolare e fanno in modo di non darti piu' fastidio, almeno su questo tema.
>>>
>>> Ciao
>>> rob
>>>
>>> -----Original Message-----
>>> From: nexa <nexa-bounces(a)server-nexa.polito.it <mailto:nexa-bounces@server-nexa.polito.it>> On Behalf Of Stefano
>>> Quintarelli
>>> Sent: Sunday, April 2, 2023 7:36 AM
>>> To: nexa(a)server-nexa.polito.it <mailto:nexa@server-nexa.polito.it>
>>> Subject: Re: [nexa] ChatGPT disabled for users in Italy
>>>
>>> secondo ChatGPT, riporta il podcast Knightmare di Walter Vannini, io sarei stato membro di un certo insieme di sciocchezze e, dopo avergli fatto notare piu' volte che erano informazioni sbagliate, ChatGPT si e' scusato e ha detto che sono morto.
>>>
>>> la notizia e' esagerata.
>>>
>>> posso chiedere ad OpeAI^W Microsft di correggerla ?
>>>
>>> ciao, s.
>>>
>>> On 02/04/23 14:11, Roberto Dolci wrote:
>>>> In tutto questo, forse serve ricordare che ChatGPT non ha alcuna
>>>> pretesa di scrivere cose corrette, risolvere problemi o fare diagnosi
>>>> sicure: e’ fatto per generare testi scorrevoli e di facile interpretazione, nulla di piu’.
>>>>
>>>> *From:* nexa <nexa-bounces(a)server-nexa.polito.it <mailto:nexa-bounces@server-nexa.polito.it>> *On Behalf Of
>>>> *Enrico Nardelli
>>>> *Sent:* Saturday, April 1, 2023 4:19 AM
>>>> *To:* nexa(a)server-nexa.polito.it <mailto:nexa@server-nexa.polito.it>
>>>> *Subject:* Re: [nexa] ChatGPT disabled for users in Italy
>>>>
>>>> A me pare che la decisione del Garante sia formalmente ineccepibile:
>>>> sarò lieto di leggere pareri difformi da parte degli avvocati esperti di privacy presenti in lista.
>>>>
>>>> Per il momento è un atto urgente del Presidente che il collegio deve
>>>> confermare entro 30 giorni (come immagino accadrà).
>>>>
>>>> Però penso che quelli che ritengo siano i due punti principali contestati:
>>>> - la mancanza di un'informativa rispondente al GDPR sui dati raccolti
>>>> - la mancanza di un sistema di verifica dell'età
>>>>
>>>> possano essere rimediati in un tempo sicuramente inferiore a 6 mesi
>>>> (la moratoria richiesta dalla famosa lettera).
>>>>
>>>> Personalmente proverei a fare qualcos'altro, basandomi sulla
>>>> legislazione in materia di informazione al pubblico. Non sono un
>>>> avvocato, quindi non posso dire se sia fattibile, ma in sostanza qui
>>>> abbiamo un sistema che - a differenza dei motori di ricerca che rispondono agli utenti con qualcosa di realmente esistente sul web - fabbrica informazioni false.
>>>>
>>>> Questo difetto può essere corretto con molta più difficoltà e quindi
>>>> quest'approccio fornirebbe, se fattibile, una base legale per
>>>> bloccare l'uso di ChatGPT per un tempo molto più lungo.
>>>>
>>>> Sia chiaro: non ritengo abbia senso bloccare ricerca e sviluppo in
>>>> questo settore, ma qui c'è qualcosa di equivalente (anzi,
>>>> probabilmente superiore) ad una tecnologia per costruire a costo
>>>> irrisorio reattori nucleari portatili. Possono essere un enorme
>>>> vantaggio per tutti, ma possono essere anche assai pericolosi. Una qualche forma di regolamentazione va trovata.
>>>>
>>>> Aggiungo che un reclamo presentato negli USA alla Federal Trade
>>>> Commission da parte del Center for AI and Digital Policy
>>>> (https://es.sonicurlprotection-fra.com/click?PV=2&MSGID=20230402132027070978… <https://es.sonicurlprotection-fra.com/click?PV=2&MSGID=20230402132027070978…>) cita, tra l'altro, la "consumer deception" come motivo per bloccare l'utilizzo di questi strumenti.
>>>>
>>>> Concludo osservando che il paragone con regimi autoritari mi sembra un po' fuor di luogo:
>>>> questo collegio non è espressione dell'attuale governo (che comunque
>>>> è il risultato di elezioni democraticamente svolte) ma del governo Draghi.
>>>>
>>>> Ciao, Enrico
>>>>
>>>> --
>>>>
>>>> -- EN
>>>>
>>>> https://es.sonicurlprotection-fra.com/click?PV=2&MSGID=20230402132027070978….
>>>> h
>>>> tml
>>>> <https://es.sonicurlprotection-fra.com/click?PV=2&MSGID=20230402132027070978….
>>>> html>
>>>>
>>>>
>>>>
>>>> ======================================================
>>>> Prof. Enrico Nardelli
>>>> Presidente di "Informatics Europe"
>>>> Direttore del Laboratorio Nazionale "Informatica e Scuola" del CINI
>>>> Dipartimento di Matematica - Università di Roma "Tor Vergata"
>>>> Via della Ricerca Scientifica snc - 00133 Roma home page:
>>>> https://es.sonicurlprotection-fra.com/click?PV=2&MSGID=20230402132027070978…
>>>> <https://es.sonicurlprotection-fra.com/click?PV=2&MSGID=20230402132027070978…>
>>>> blog: https://es.sonicurlprotection-fra.com/click?PV=2&MSGID=20230402132027070978…
>>>> <https://es.sonicurlprotection-fra.com/click?PV=2&MSGID=20230402132027070978…>
>>>> tel: +39 06 7259.4204 fax: +39 06 7259.4699
>>>> mobile: +39 335 590.2331 e-mail: nardelli(a)mat.uniroma2.it <mailto:nardelli@mat.uniroma2.it>
>>>> <mailto:nardelli@mat.uniroma2.it> online meeting:
>>>> https://es.sonicurlprotection-fra.com/click?PV=2&MSGID=20230402132027070978…
>>>> <https://es.sonicurlprotection-fra.com/click?PV=2&MSGID=20230402132027070978…>
>>>> ======================================================
>
April 3, 2023
Re: [nexa] ChatGPT disabled for users in Italy
by Maurizio Borghi
Trovo l'analisi di Bendetto Ponti molto chiara e condivivisibile.
Maurizio Borghi
Il giorno lun 3 apr 2023 alle ore 09:41 Benedetto Ponti <
benedetto.ponti(a)unipg.it> ha scritto:
> mi pare che ci siano un po' di punti fermi da cui partire, sul piano della
> disciplina e del regime giuridico a tutela dei dati personali (non solo e
> non tanto della "privacy"), se si vuole impostare un ragionamento (non
> tanto sulla bontà o meno della decisione del Garante, in sè, quanto)
> sull'impatto di tale regime giuridico su chatGPT (o chi per lei).
>
> 1) vorrei intanto ricordare che la diffamazione non richiede che il fatto
> narrato/rappresentato sia falso. Si può essere diffamati anche mediante
> l'allegazione di un fatto vero. La verità opera come scriminante in caso di
> esercizio del diritto di cronaca (rende non punibile il reato commesso).
>
> 2) c'è poi da aggiungere che la diffamazione è la lesione della
> reputazione, mentre nel discorso che qui ci occupa (il fatto che le
> risposte di chatGPT forniscano informazione false, scorrette, datate, etc.
> riguardo a persone identificate o identificabili) il profilo rilevante è
> quello del diritto alla (corretta rappresentazione dell')identità
> personale, che è un piano differente rispetto a quello della reputazione.
> Rileva cioè - per essere schematici - il GDPR come legslazione a tutela dei
> dati personali, anche in quanto funzionale alla *tutela del diritto
> fondamentale all'identità personale*. (correttezza, aggiornamento,
> esattezza dei dati sono requisiti funzionali a tale tutela).
>
> 3) Fatte queste precisazioni, vorrei venire ad alcune affermazioni, tipo:
> "Se il solo rimettere in circolazione dati pubblicati su web violasse la
> GDPR, anche i motori di ricerca sarebbero vietati.". Si dà il caso che
> dalla sentenza della Corte di giustizia "Google Spain" in poi (una sentenza
> del 2014), i motori di ricerca sono tenuti alla deindicizzazione dei link
> prodotti da una query basata su nome e cognome dell'interessato, qualora il
> link punti ad una pagina web in cui siano contenuti dati
> scorretti/inesatti/non (più) aggiornati. Il diritto al delisting (come
> strumento che consente di far valere in diritto alla cancellazione come
> strumentale, in particolare, non tanto alla tutela della reputazione, ma
> più ampiamente alla tutela dell'identità personale) è oramai consolidato.
> Possiamo discutere di come sia costruito l'equilibrio, se l'eccezione
> fondata sul diritto di espressione sia adeguata, etc.; ma che il diritto
> alla cancellazione (art. 17 GDPR) combinato con il diritto di opposizione
> (art. 21) impatti sui motori di ricerca oramai è un dato acquisito. I
> motori di ricerca non sono vietati, ma regolati sì!
>
> 4) *mutatis mutandis*, quali ricadute del combinato disposto (diritto di
> cancellazione+diritto di opposizione) sui chatbot LLM? Questo a mio parere
> è il nodo. Il delisting ha funzionato, e funziona, perché il motore di
> ricerca non costruisce un contenuto ad hoc, ma linka a contenuti già
> esistenti. Diversamente, il sistema basato sul LLM come chat GPT, non si
> limita a linkare, anzi fa tutt'altro. Assembla di volta in volta
> informazioni che trae dal web, e fornisce un contenuto ad hoc. Se in questo
> contenuto sono presenti inesattezze, dati non aggiornati, dati falsi etc.
> che sono riferiti ad una persona identificata o identificabile, i diritti
> di cui sopra possono essere fatti valere nei confronti del titolare del
> trattamento (che è OpenAI). Se la presenza di errori, scorrettezze, dati
> vecchi/non aggiornati è sistematica (by design), *l'impatto è enorme*,
> dal momento che varrebbe il principio opposto (art. 25 del gdpr cd.
> "privacy by design", espressione sintetica fuorviante perché l'articolo in
> questione impone una conformità della progettazione dei mezzi del
> trattamento alla tutela di tutti i diritti degli interessati, non solo
> della "privacy")
>
> 5) si dice, ancora: "Nel produrre le risposte risposte di ChatGPT non ci
> sono dati personali che vengono elaborati, solo dati “manifestly made
> public” nelle fonti web da cui li trae"
> - ora, il fatto che i dati personali siano tratti dal web non comporta
> anche che i dati siano stati “manifestly made public” dallo stesso
> interessato cui si riferiscono (potrebbe averli pubblicati qualcun altro).
> Ed anche nel caso in cui quei dati li abbia effettivamente resi pubblici
> l'interessato, ciò non comporta di per sè che ai trattamenti di quei dati
> non si applichi tutto il regime del GDPR. Quella disposizione serve a
> disattivare il divieto con cui si apre all'art. 9 (divieto di trattamento),
> senza però che questo disattivi tutto il resto del GDPR. In particolare non
> viene meno la cogenza del principio di finalità. Tendenzialmente, sono
> leciti solo i trattamenti che abbiano una finalità compatibile con la
> finalità della pubblicazione da parte dell'interessato. Qual è la finalità
> del/dei trattamento/i realizzati per erogare chatCPT? chi le stabilisce?
> sono compatibili con quelle per le quali l'interessato aveva reso pubblici
> i dati (qui c'è un enorme tema di rilevanza del contesto).
>
> NB: non sto dicendo che il GDPR sia sempre e cmq soddisfacente (ieri
> scrivevo che per molti aspetti si rivela molto rigido, poco adatto a alle
> caratteristiche di determinati trattamenti, etc.), ma la legge vigente è
> quella lì, non quella che noi vorremmo che ci fosse.
> Se non muoviamo, nelle nostre analisi, dal corretto inquadramento di ciò
> che il regime attualmente vigente impone, faremo fatica a comprendere le
> ragioni dei regolatori (che ci piacciano o meno), e faremo fatica a
> immaginare come tale normativa dovrebbe essere modificata (eventualmente).
>
> Benedetto Ponti
> Il 03/04/2023 08:39, Giuseppe Attardi ha scritto:
>
> Non sono d’accordo, anch’io la considero diffamazione.
>
> L’art. 9 della GDPR dice:
>
> 1. Processing of personal data revealing racial or ethnic origin, political opinions, religious or philosophical beliefs, or trade union membership, and the processing of genetic data, biometric data for the purpose of uniquely identifying a natural person, data concerning health or data concerning a natural person’s sex life or sexual orientation shall be prohibited.
>
> ma esclude:
>
> (e) processing relates to personal data which are manifestly made public by the data subject;
>
> Nel produrre le risposte risposte di ChatGPT non ci sono dati personali che vengono elaborati, solo dati “manifestly made public” nelle fonti web da cui li trae, e le risposte sono solo affermazioni, senza garanzia di verità.
> Se fossero vere, si potrebbe contestare che rivelano fatti personali, ma se sono falsi si tratta di diffamazione.
> Delle due l’una: o riteniamo che ChatGPT dica cose vere o non lo crediamo.
>
> Se il solo rimettere in circolazione dati pubblicati su web violasse la GDPR, anche i motori di ricerca sarebbero vietati.
> Non dobbiamo vedere tutto come chiodi perché siamo un martello (GDPR).
> Per la diffamazione c’è un reato apposito.
>
> È abbastanza evidente che le norme attuali, GDPR, Copyright e annunciato European AI Act, sono inadeguati.
> Ma intervenire adesso a bloccare una tecnologia che non fa danni, certamente di meno di tanto software di cui non ci curiamo, è prematuro e controproducente.
>
> — Beppe
>
>
> On 3 Apr 2023, at 07:19, <nexa-request(a)server-nexa.polito.it> <nexa-request(a)server-nexa.polito.it> <nexa-request(a)server-nexa.polito.it> <nexa-request(a)server-nexa.polito.it> wrote:
>
> Date: Sun, 2 Apr 2023 22:14:12 +0200
> From: Maria Chiara Pievatolo <mariachiara.pievatolo(a)unipi.it> <mariachiara.pievatolo(a)unipi.it>
> To: <nexa(a)server-nexa.polito.it> <nexa(a)server-nexa.polito.it>
> Subject: Re: [nexa] ChatGPT disabled for users in Italy
> Message-ID: <c3aee1da-ee0f-4ea4-4581-4b0a45515802(a)unipi.it> <c3aee1da-ee0f-4ea4-4581-4b0a45515802(a)unipi.it>
> Content-Type: text/plain; charset="utf-8"; Format="flowed"
>
> On 02/04/23 20:19, Stefano Zacchiroli wrote:
>
>
> Che GhatGPT dica panzane a proposito di persone specifiche (viventi) è
> in effetti evidente a tutti. Ma, da non giurista, faccio veramente
> fatica a capire perché questo ponga problemi al Garante per la
> protezione dei dati personali. Se pubblico un sito web pieno di panzane
> su persone viventi, il Garante ha il potere di farmelo chiudere? Direi
> (sempre da non giurista), che al massimo rischio una querela per
> diffamazione dagli interessati.
>
>
> Se si rivelano dati particolari (ex sensibili) senza il consenso
> esplicito dell'interessato si viola l'articolo 9 della GDPR. I dati
> particolari, perfino quando sono falsi, mi rappresentano. Se un SALAMI
> allucinato mi arruola nei testimoni di Geova, descrive comunque le mie
> (presunte) convinzioni religiose senza il mio consenso.
>
> In questo sitohttps://es.sonicurlprotection-fra.com/click?PV=2&MSGID=2023040305192808… c'è un
> fantastico esempio, quello della malattia di un Peppino agente di
> commercio in realtà fin troppo sano, in cui una rivelazione in buona
> fede di un dato particolare *falso* senza il consenso dell'interessato
> provoca pure una tragedia familiare.
>
> Buonanotte,
> MCP
>
>
> _______________________________________________
> nexa mailing listnexa@server-nexa.polito.ithttps://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>
--
_______________
*Maurizio Borghi*
Università di Torino
https://www.dg.unito.it/persone/maurizio.borghi
Co-Director Nexa Center for Internet & Society <https://nexa.polito.it/>
My Webex room: https://unito.webex.com/meet/maurizio.borghi
April 3, 2023
Re: [nexa] ChatGPT disabled for users in Italy
by Benedetto Ponti
Il 03/04/2023 10:46, Giuseppe Attardi ha scritto:
>
>
>> On 3 Apr 2023, at 10:03, Benedetto Ponti <benedetto.ponti(a)unipg.it>
>> wrote:
>>
>> mi pare che ci siano un po' di punti fermi da cui partire, sul piano
>> della disciplina e del regime giuridico a tutela dei dati personali
>> (non solo e non tanto della "privacy"), se si vuole impostare un
>> ragionamento (non tanto sulla bontà o meno della decisione del
>> Garante, in sè, quanto) sull'impatto di tale regime giuridico su
>> chatGPT (o chi per lei).
>>
>> 1) vorrei intanto ricordare che la diffamazione non richiede che il
>> fatto narrato/rappresentato sia falso. Si può essere diffamati anche
>> mediante l'allegazione di un fatto vero. La verità opera come
>> scriminante in caso di esercizio del diritto di cronaca (rende non
>> punibile il reato commesso).
>>
> Quindi di diffamazione si tratta, questo era il mio punto.
No, è vero il contrario: l'alternativa vero/falso non opera sul piano
della diffamazione (si può essere incrimitati per diffamazione per
diffusione di un fatto vero), ma su piani diversi.
>>
>> 2) c'è poi da aggiungere che la diffamazione è la lesione della
>> reputazione, mentre nel discorso che qui ci occupa (il fatto che le
>> risposte di chatGPT forniscano informazione false, scorrette, datate,
>> etc. riguardo a persone identificate o identificabili) il profilo
>> rilevante è quello del diritto alla (corretta rappresentazione
>> dell')identità personale, che è un piano differente rispetto a quello
>> della reputazione. Rileva cioè - per essere schematici - il GDPR come
>> legslazione a tutela dei dati personali, anche in quanto funzionale
>> alla _tutela del diritto fondamentale all'identità personale_.
>> (correttezza, aggiornamento, esattezza dei dati sono requisiti
>> funzionali a tale tutela).
>>
> Quindi il diritto da tutelare è quello all’identità personale, non
> alla protezione dei dati. La GDPR viene invocata surrettiziamente per
> difendere il primo, ma è una estrapolazione.
> Capisco che tu sostieni che bisogna fare uso delle leggi esistenti, ma
> non mi pare corretto stiracchiarle verso altre finalità.
- ah, ma non lo sostengo mica io, eh! questa che ti ho riportato è
giurisprudenza consolidata: la tutela dei dati personali è anche
funzionale/strumentale alla tutela di altri diritti.
>>
>> 3) Fatte queste precisazioni, vorrei venire ad alcune affermazioni,
>> tipo: "Se il solo rimettere in circolazione dati pubblicati su web
>> violasse la GDPR, anche i motori di ricerca sarebbero vietati.". Si
>> dà il caso che dalla sentenza della Corte di giustizia "Google Spain"
>> in poi (una sentenza del 2014), i motori di ricerca sono tenuti alla
>> deindicizzazione dei link prodotti da una query basata su nome e
>> cognome dell'interessato, qualora il link punti ad una pagina web in
>> cui siano contenuti dati scorretti/inesatti/non (più) aggiornati. Il
>> diritto al delisting (come strumento che consente di far valere in
>> diritto alla cancellazione come strumentale, in particolare, non
>> tanto alla tutela della reputazione, ma più ampiamente alla tutela
>> dell'identità personale) è oramai consolidato. Possiamo discutere di
>> come sia costruito l'equilibrio, se l'eccezione fondata sul diritto
>> di espressione sia adeguata, etc.; ma che il diritto alla
>> cancellazione (art. 17 GDPR) combinato con il diritto di opposizione
>> (art. 21) impatti sui motori di ricerca oramai è un dato acquisito. I
>> motori di ricerca non sono vietati, ma regolati sì!
>>
> Quindi il singolo interessato, non l’Autorità, dovrebbe richiedere ad
> OpenAI di eliminare le fonti che lo riferiscono.
(se rischio sistemico, vedi quanto detto sotto, al punto 4). E poi,
attenzione perché la tutela dei dati personali NON si riduce negli
strumenti a disposizione del singolo interessato. Il principio di
responsabilizzazione (art. 6, comma 2) ci dice che la compliance grava
come responsabilità su chi tratta i dati personali, e le autorità stanno
lì a verificare che il gdpr sia rispettato. C'è un interesse pubblico
(una dimensione pubblica, di interesse generale) alla tutela dei dati
personali (proprio perché strumentale alla tutela di diritti
fondamentali della persona), non soltanto l'interesse specifico
deill'interessato.
>>
>>
>> 4) /mutatis mutandis/, quali ricadute del combinato disposto (diritto
>> di cancellazione+diritto di opposizione) sui chatbot LLM? Questo a
>> mio parere è il nodo. Il delisting ha funzionato, e funziona, perché
>> il motore di ricerca non costruisce un contenuto ad hoc, ma linka a
>> contenuti già esistenti. Diversamente, il sistema basato sul LLM come
>> chat GPT, non si limita a linkare, anzi fa tutt'altro. Assembla di
>> volta in volta informazioni che trae dal web, e fornisce un contenuto
>> ad hoc. Se in questo contenuto sono presenti inesattezze, dati non
>> aggiornati, dati falsi etc. che sono riferiti ad una persona
>> identificata o identificabile, i diritti di cui sopra possono essere
>> fatti valere nei confronti del titolare del trattamento (che è
>> OpenAI). Se la presenza di errori, scorrettezze, dati vecchi/non
>> aggiornati è sistematica (by design), _l'impatto è enorme_, dal
>> momento che varrebbe il principio opposto (art. 25 del gdpr cd.
>> "privacy by design", espressione sintetica fuorviante perché
>> l'articolo in questione impone una conformità della progettazione dei
>> mezzi del trattamento alla tutela di tutti i diritti degli
>> interessati, non solo della "privacy")
>>
>> 5) si dice, ancora: "Nel produrre le risposte risposte di ChatGPT non
>> ci sono dati personali che vengono elaborati, solo dati “manifestly
>> made public” nelle fonti web da cui li trae"
>> - ora, il fatto che i dati personali siano tratti dal web non
>> comporta anche che i dati siano stati “manifestly made public” dallo
>> stesso interessato cui si riferiscono (potrebbe averli pubblicati
>> qualcun altro). Ed anche nel caso in cui quei dati li abbia
>> effettivamente resi pubblici l'interessato, ciò non comporta di per
>> sè che ai trattamenti di quei dati non si applichi tutto il regime
>> del GDPR. Quella disposizione serve a disattivare il divieto con cui
>> si apre all'art. 9 (divieto di trattamento), senza però che questo
>> disattivi tutto il resto del GDPR. In particolare non viene meno la
>> cogenza del principio di finalità. Tendenzialmente, sono leciti solo
>> i trattamenti che abbiano una finalità compatibile con la finalità
>> della pubblicazione da parte dell'interessato. Qual è la finalità
>> del/dei trattamento/i realizzati per erogare chatCPT? chi le
>> stabilisce? sono compatibili con quelle per le quali l'interessato
>> aveva reso pubblici i dati (qui c'è un enorme tema di rilevanza del
>> contesto).
>>
> Me ne rendevo conto, ma interpretavo il fatto che se il soggetto non
> ha richiesto la cancellazione della fonte, come nel caso precedente,
> li abbia di fatto resi pubblici.
No, questa lettura è improponibile (nel senso che contrasta con tutti i
principi del GDPR, e non solo). In questo modo un diritto si trasforma
in un onere: se non passo la vita a verificare che qualcun altro abbia
pubblicato i miei dati, chiedendogli di cancellarli, allora è come se
quei dati li avessi pubblicati io? Dai, sù...
>>
>> NB: non sto dicendo che il GDPR sia sempre e cmq soddisfacente (ieri
>> scrivevo che per molti aspetti si rivela molto rigido, poco adatto a
>> alle caratteristiche di determinati trattamenti, etc.), ma la legge
>> vigente è quella lì, non quella che noi vorremmo che ci fosse.
>> Se non muoviamo, nelle nostre analisi, dal corretto inquadramento di
>> ciò che il regime attualmente vigente impone, faremo fatica a
>> comprendere le ragioni dei regolatori (che ci piacciano o meno), e
>> faremo fatica a immaginare come tale normativa dovrebbe essere
>> modificata (eventualmente).
>>
> Sono d’accordo, ma servono regole idonee allo scopo, non stiracchiare
> regole fatte per altri scopi e per altre tecnologie.
> Anche il Copyright non si applica a ChatGPT, perché protegge la forma
> dell’opera, che ChatGPT non replica mai esattamente.
>
> Ciò che servirebbe sono regole contro la concentrazione di potere
> tecnologico in poche aziende.
> Come dice Daniela Tafani, occorre garantire il "il rispetto dei
> diritti umani [rispetto a] il modello di business dei grandi monopoli
> del capitalismo intellettuale.”
> È una questione più di politica economica che giuridica.
non ho capito: "servono regole idonee" (e allora è una questione - anche
- giuridica) oppure "È una questione più di politica economica che
giuridica" ? devo citare Natalino Irti (il mercato è una costruzione del
diritto)?
BP
>
> — Beppe
>>
>>
>> Benedetto Ponti
>>
>>
>> <firma nuova mail_3.png>
>> Il 03/04/2023 08:39, Giuseppe Attardi ha scritto:
>>> Non sono d’accordo, anch’io la considero diffamazione.
>>>
>>> L’art. 9 della GDPR dice:
>>>
>>> 1. Processing of personal data revealing racial or ethnic origin, political opinions, religious or philosophical beliefs, or trade union membership, and the processing of genetic data, biometric data for the purpose of uniquely identifying a natural person, data concerning health or data concerning a natural person’s sex life or sexual orientation shall be prohibited.
>>>
>>> ma esclude:
>>>
>>> (e) processing relates to personal data which are manifestly made public by the data subject;
>>>
>>> Nel produrre le risposte risposte di ChatGPT non ci sono dati personali che vengono elaborati, solo dati “manifestly made public” nelle fonti web da cui li trae, e le risposte sono solo affermazioni, senza garanzia di verità.
>>> Se fossero vere, si potrebbe contestare che rivelano fatti personali, ma se sono falsi si tratta di diffamazione.
>>> Delle due l’una: o riteniamo che ChatGPT dica cose vere o non lo crediamo.
>>>
>>> Se il solo rimettere in circolazione dati pubblicati su web violasse la GDPR, anche i motori di ricerca sarebbero vietati.
>>> Non dobbiamo vedere tutto come chiodi perché siamo un martello (GDPR).
>>> Per la diffamazione c’è un reato apposito.
>>>
>>> È abbastanza evidente che le norme attuali, GDPR, Copyright e annunciato European AI Act, sono inadeguati.
>>> Ma intervenire adesso a bloccare una tecnologia che non fa danni, certamente di meno di tanto software di cui non ci curiamo, è prematuro e controproducente.
>>>
>>> — Beppe
>>>
>>>> On 3 Apr 2023, at 07:19,<nexa-request(a)server-nexa.polito.it> <nexa-request(a)server-nexa.polito.it> wrote:
>>>>
>>>> Date: Sun, 2 Apr 2023 22:14:12 +0200
>>>> From: Maria Chiara Pievatolo<mariachiara.pievatolo(a)unipi.it>
>>>> To:<nexa(a)server-nexa.polito.it>
>>>> Subject: Re: [nexa] ChatGPT disabled for users in Italy
>>>> Message-ID:<c3aee1da-ee0f-4ea4-4581-4b0a45515802(a)unipi.it>
>>>> Content-Type: text/plain; charset="utf-8"; Format="flowed"
>>>>
>>>> On 02/04/23 20:19, Stefano Zacchiroli wrote:
>>>>
>>>>> Che GhatGPT dica panzane a proposito di persone specifiche (viventi) è
>>>>> in effetti evidente a tutti. Ma, da non giurista, faccio veramente
>>>>> fatica a capire perché questo ponga problemi al Garante per la
>>>>> protezione dei dati personali. Se pubblico un sito web pieno di panzane
>>>>> su persone viventi, il Garante ha il potere di farmelo chiudere? Direi
>>>>> (sempre da non giurista), che al massimo rischio una querela per
>>>>> diffamazione dagli interessati.
>>>>>
>>>> Se si rivelano dati particolari (ex sensibili) senza il consenso
>>>> esplicito dell'interessato si viola l'articolo 9 della GDPR. I dati
>>>> particolari, perfino quando sono falsi, mi rappresentano. Se un SALAMI
>>>> allucinato mi arruola nei testimoni di Geova, descrive comunque le mie
>>>> (presunte) convinzioni religiose senza il mio consenso.
>>>>
>>>> In questo sito
>>>> https://es.sonicurlprotection-fra.com/click?PV=2&MSGID=20230403051928082463… c'è un
>>>> fantastico esempio, quello della malattia di un Peppino agente di
>>>> commercio in realtà fin troppo sano, in cui una rivelazione in buona
>>>> fede di un dato particolare *falso* senza il consenso dell'interessato
>>>> provoca pure una tragedia familiare.
>>>>
>>>> Buonanotte,
>>>> MCP
>>>>
>>> _______________________________________________
>>> nexa mailing list
>>> nexa(a)server-nexa.polito.it
>>> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
>
April 3, 2023
Re: [nexa] ChatGPT disabled for users in Italy
by Giuseppe Attardi
Secondo me si stanno confondendo due atti separati, che sono regolati e protetti da leggi distinte:
1. Il regolamento sulla protezione dei dati personali, regola e disciplina l’uso e l’abuso di dati personali
2. Il reato di diffamazione protegge contro la diffusione al pubblico di affermazioni diffamatorie
ChatGPT non fa né l’una né l’altra cosa: non usa dati personali, se non quelli per l’iscrizione al servizio, ma quelli non vanno dentro il modello.
Se qualcuno interroga e ottiene informazioni inaccurate (che statisticamente avviene in un numero minimo di casi), lo fa a suo rischio e pericolo, come indicato nella pagina iniziale di ChatGPT. Se qualcuno prende quella informazione e la diffonde per vera, lo fa consapevolmente e se si tratta di informazioni non veritiere, ne diventa comunque responsabile.
Ricordiamo che per legge la responsabilità è personale, non può essere mai delle macchine o di chi le produce (se non per negligenza nei confronti di chi le utilizza).
Per chi diffama, non basta la scusa di dire: me lo ha detto ChatGPT, come un tempo si diceva: l’ho sentito in TV.
Chi prende quell’informazione per buona e la diffonde se ne assume la responsabilità.
Le norme sul giornalismo, assicurano appunto questo, che si possa risalire a una persona fisica a cui addossare la responsabilità di ciò che viene pubblicato, ossia il direttore responsabile.
Chi ritiene di essere oggetto di una notizia errata, ha diritto alla rettifica.
Chi usa ChatGPT è il responsabile dell’informazione che produce usando uno strumento, come sappiamo imperfetto, come imperfetti sono molti altri che usiamo da tempo, da quando abbiamo iniziato ad affidarci a tecniche statistiche.
Basta pensare ad esempio ai sondaggi di ogni tipo: sono imprecisi e dobbiamo prenderli per quel che valgono.
— Beppe
> On 2 Apr 2023, at 15:20, nexa-request(a)server-nexa.polito.it wrote:
>
> Date: Sun, 2 Apr 2023 13:12:37 +0000
> From: Roberto Dolci <rob.dolci(a)aizoon.us <mailto:rob.dolci@aizoon.us>>
> To: Stefano Quintarelli <stefano(a)quintarelli.it <mailto:stefano@quintarelli.it>>,
> "nexa(a)server-nexa.polito.it <mailto:nexa@server-nexa.polito.it>" <nexa(a)server-nexa.polito.it <mailto:nexa@server-nexa.polito.it>>
> Subject: Re: [nexa] ChatGPT disabled for users in Italy
> Message-ID: <33d561c628a34abeb120479ebdcf608d(a)aizoon.us <mailto:33d561c628a34abeb120479ebdcf608d@aizoon.us>>
> Content-Type: text/plain; charset="utf-8"
>
> Ti capisco, purtroppo quello che noi vediamo come notizie, per il ranocchio elettronico sono solo sequenze di termini che hanno la miglior probabilita' di seguire il filo del discorso. Il fatto che siano vere, false, mezze verita', e' incidentale per la macchina.
>
> Ovviamente gli puoi chiedere di correggerle, ma non ci sara' un ingresso in database per dire "guarda che Stefano e' XXX", perche' non c'e' un database, ma ci sono matrici multidimensionali. Quindi alla tua legittima richiesta non risponde la macchina, ma un curatore in carne ed ossa che fa in modo che in futuro non ti arrabbi/offenda/abbia un danno.
>
> L'azienda per ora si nasconde dietro al solito paravento del "beta / in fase di sviluppo / scusateci se sbaglia ma stiamo lavorando per voi" per vedere come scalare e fare in modo di massimizzare i profitti. Oggi ogni tua domanda a ChatGPT son $0.22 di corrente e spese vive, un enormita', quindi ci sono in corso lavori sofisticati per ridurre consumo energetico ed efficienza dei processi, e specialmente per capire come meglio sfruttare questi 200 milioni di beati allenatori di ChatGPT che stanno lavorando gratis per loro, tra cui te.
>
> Hanno tutto l'interesse non solo a non offenderti, ma a tenerti al remo. Ed e' per questo che han chiuso in Italia, senza star dietro ad un interpretazione legale che, come leggiamo nel thread, e' quantomeno complessa. Adesso in Italia ci son migliaia di persone che pensavano di farci un guadagno su ChatGPT, ed in qualche modo ci sara' pressione per venire a piu' miti consigli. Poi conosciamo Microsoft, tempo che confezioni il pacchetto corretto, si copriranno il capo di cenere e ci sbologneranno licenze in tutte le scuole, enti pubblici e privati dove riescano... e mediamente son tanti.
>
> Ciao
> roberto
>
> -----Original Message-----
> From: nexa <nexa-bounces(a)server-nexa.polito.it <mailto:nexa-bounces@server-nexa.polito.it>> On Behalf Of Stefano Quintarelli
> Sent: Sunday, April 2, 2023 7:50 AM
> To: nexa(a)server-nexa.polito.it <mailto:nexa@server-nexa.polito.it>
> Subject: Re: [nexa] ChatGPT disabled for users in Italy
>
> non mi interessa il processo con cui emettono informazioni su di me, non mi riguarda.
> pero' danno informazioni sbagliate, reiteratamente.
>
> posso chiedergli di correggerle ?
>
> detto in altri termini, il dato e' solo quello codificato "non lossy" e inserito in un record di un DB relazionale o anche quello codificato "lossy" e sparso in una matrice ?
>
> se la risposta e' affermativa (come mi pare dovrebbe essere) e dato che e' palese che si possono attuare correzioni dell'output (cfr allegato), non dovrebbe essere l'azienda stessa e solo essa a decidere quando attuarle, ma anche le leggi, anche per tutela futura della biosfera informativa.
>
> IMHO
>
> On 02/04/23 14:42, Roberto Dolci wrote:
>> Molto (molto) probabilmente ChatGPT non ha nemmeno memoria di quanto sotto, te l'ha scritto perche' in quel preciso momento era la sua stima migliore. Un piccolo esempio anche nella rubrica Johnson sull'Economist di questa settimana: ChatGPT non ha un "database" per conservare questi testi e nemmeno per imparare da essi. Chi ti ha risposto e' un essere in carne ed ossa, che insieme a centinaia di colleghi spende le giornate a riparare questi fraintendimenti, affettuosamente chiamati "allucinazioni".
>>
>> Puoi sicuramente chiedergli di correggerla, ed uno dei ragazzi ti assicurera' che e' stato cancellato/corretto, ma non e' esattamente così. Tu vieni classificato in modo particolare e fanno in modo di non darti piu' fastidio, almeno su questo tema.
>>
>> Ciao
>> rob
>>
>> -----Original Message-----
>> From: nexa <nexa-bounces(a)server-nexa.polito.it <mailto:nexa-bounces@server-nexa.polito.it>> On Behalf Of Stefano
>> Quintarelli
>> Sent: Sunday, April 2, 2023 7:36 AM
>> To: nexa(a)server-nexa.polito.it <mailto:nexa@server-nexa.polito.it>
>> Subject: Re: [nexa] ChatGPT disabled for users in Italy
>>
>> secondo ChatGPT, riporta il podcast Knightmare di Walter Vannini, io sarei stato membro di un certo insieme di sciocchezze e, dopo avergli fatto notare piu' volte che erano informazioni sbagliate, ChatGPT si e' scusato e ha detto che sono morto.
>>
>> la notizia e' esagerata.
>>
>> posso chiedere ad OpeAI^W Microsft di correggerla ?
>>
>> ciao, s.
>>
>> On 02/04/23 14:11, Roberto Dolci wrote:
>>> In tutto questo, forse serve ricordare che ChatGPT non ha alcuna
>>> pretesa di scrivere cose corrette, risolvere problemi o fare diagnosi
>>> sicure: e’ fatto per generare testi scorrevoli e di facile interpretazione, nulla di piu’.
>>>
>>> *From:* nexa <nexa-bounces(a)server-nexa.polito.it <mailto:nexa-bounces@server-nexa.polito.it>> *On Behalf Of
>>> *Enrico Nardelli
>>> *Sent:* Saturday, April 1, 2023 4:19 AM
>>> *To:* nexa(a)server-nexa.polito.it <mailto:nexa@server-nexa.polito.it>
>>> *Subject:* Re: [nexa] ChatGPT disabled for users in Italy
>>>
>>> A me pare che la decisione del Garante sia formalmente ineccepibile:
>>> sarò lieto di leggere pareri difformi da parte degli avvocati esperti di privacy presenti in lista.
>>>
>>> Per il momento è un atto urgente del Presidente che il collegio deve
>>> confermare entro 30 giorni (come immagino accadrà).
>>>
>>> Però penso che quelli che ritengo siano i due punti principali contestati:
>>> - la mancanza di un'informativa rispondente al GDPR sui dati raccolti
>>> - la mancanza di un sistema di verifica dell'età
>>>
>>> possano essere rimediati in un tempo sicuramente inferiore a 6 mesi
>>> (la moratoria richiesta dalla famosa lettera).
>>>
>>> Personalmente proverei a fare qualcos'altro, basandomi sulla
>>> legislazione in materia di informazione al pubblico. Non sono un
>>> avvocato, quindi non posso dire se sia fattibile, ma in sostanza qui
>>> abbiamo un sistema che - a differenza dei motori di ricerca che rispondono agli utenti con qualcosa di realmente esistente sul web - fabbrica informazioni false.
>>>
>>> Questo difetto può essere corretto con molta più difficoltà e quindi
>>> quest'approccio fornirebbe, se fattibile, una base legale per
>>> bloccare l'uso di ChatGPT per un tempo molto più lungo.
>>>
>>> Sia chiaro: non ritengo abbia senso bloccare ricerca e sviluppo in
>>> questo settore, ma qui c'è qualcosa di equivalente (anzi,
>>> probabilmente superiore) ad una tecnologia per costruire a costo
>>> irrisorio reattori nucleari portatili. Possono essere un enorme
>>> vantaggio per tutti, ma possono essere anche assai pericolosi. Una qualche forma di regolamentazione va trovata.
>>>
>>> Aggiungo che un reclamo presentato negli USA alla Federal Trade
>>> Commission da parte del Center for AI and Digital Policy
>>> (https://es.sonicurlprotection-fra.com/click?PV=2&MSGID=20230402132027070978… <https://es.sonicurlprotection-fra.com/click?PV=2&MSGID=20230402132027070978…>) cita, tra l'altro, la "consumer deception" come motivo per bloccare l'utilizzo di questi strumenti.
>>>
>>> Concludo osservando che il paragone con regimi autoritari mi sembra un po' fuor di luogo:
>>> questo collegio non è espressione dell'attuale governo (che comunque
>>> è il risultato di elezioni democraticamente svolte) ma del governo Draghi.
>>>
>>> Ciao, Enrico
>>>
>>> --
>>>
>>> -- EN
>>>
>>> https://es.sonicurlprotection-fra.com/click?PV=2&MSGID=20230402132027070978….
>>> h
>>> tml
>>> <https://es.sonicurlprotection-fra.com/click?PV=2&MSGID=20230402132027070978….
>>> html>
>>>
>>>
>>>
>>> ======================================================
>>> Prof. Enrico Nardelli
>>> Presidente di "Informatics Europe"
>>> Direttore del Laboratorio Nazionale "Informatica e Scuola" del CINI
>>> Dipartimento di Matematica - Università di Roma "Tor Vergata"
>>> Via della Ricerca Scientifica snc - 00133 Roma home page:
>>> https://es.sonicurlprotection-fra.com/click?PV=2&MSGID=20230402132027070978…
>>> <https://es.sonicurlprotection-fra.com/click?PV=2&MSGID=20230402132027070978…>
>>> blog: https://es.sonicurlprotection-fra.com/click?PV=2&MSGID=20230402132027070978…
>>> <https://es.sonicurlprotection-fra.com/click?PV=2&MSGID=20230402132027070978…>
>>> tel: +39 06 7259.4204 fax: +39 06 7259.4699
>>> mobile: +39 335 590.2331 e-mail: nardelli(a)mat.uniroma2.it <mailto:nardelli@mat.uniroma2.it>
>>> <mailto:nardelli@mat.uniroma2.it> online meeting:
>>> https://es.sonicurlprotection-fra.com/click?PV=2&MSGID=20230402132027070978…
>>> <https://es.sonicurlprotection-fra.com/click?PV=2&MSGID=20230402132027070978…>
>>> ======================================================
April 3, 2023
Re: [nexa] ChatGPT disabled for users in Italy
by Giacomo Tesio
Ciao Giuseppe, Stefano, Guido e Nexa.
L'articolo 9 del GDPR al comma 2(e) esclude i dati personali
pubblicamente condivisi dal DIVIETO di trattarmento per le
categorie di dato personale elencate al comma 1 dello stesso articolo.
Non esclude in alcun modo gli stessi dati dalla protezione prevista dal
resto del GDPR.
On Mon, 3 Apr 2023 08:39:11 +0200 Giuseppe Attardi wrote:
> Nel produrre le risposte risposte di ChatGPT non ci sono dati
> personali che vengono elaborati, solo dati “manifestly made public”
No, Giuseppe: quelli utilizzati per la programmazione statistica di
GPT4 sono dati personali. Il fatto che siano stati resi pubblici dagli
interessati (se dimostrabile, caso per caso), li esclude dal divieto
di cui all'articolo 9, ma non inficia in alcun modo il resto dei
diritti che il GDPR garantisce alle persone interessate.
> Se fossero vere, si potrebbe contestare che rivelano fatti
> personali, ma se sono falsi si tratta di diffamazione. Delle due
> l’una: o riteniamo che ChatGPT dica cose vere o non lo crediamo.
Falsa dicotomia.
ChatGPT può tranquillamente rivelare dati personali VERI che i soggetti
non hanno mai rivelato a nessuno con la stessa probabilità con cui può
diffondere dati personali FALSI.
Spero che siamo d'accordo sul fatto che, se sulla base di correlazioni
statistiche a noi ignote, rivelasse ad esempio l'omossessualità di una
persona effettivamente omosessuale ma che non avesse liberamente deciso
di rivelare tale omosessualità, ci troveremmo di fronte ad una violenza
psicologica terribile fatta ad una persona reale.
Che dovrebbe fare quella persona?
Negare pubblicamente e con forza la propria omosessualità (mentendo e
magari offendendo la sensibilità del proprio partner) o rivelare a tutti
qualcosa che preferiva tenere per sé?
Dunque, nello stesso output, ChatGPT può diffondere, contemporaneamente
e con la stessa probabilità, informazioni accidentalmente vere e
pubbliche, informazioni false (diffamazione/calunnia) e informazioni
vere (sempre accidentalmente) ma riservate.
Nel caso del mio esempio, si tratterebbe pure di una violazione
dell'articolo 9 del GDPR che OpenAI^W Microsoft deve essere in
condizione di IMPEDIRE SEMPRE per qualunque cittadino europeo,
se vuole elaborare dati di cittadini europei.
> È abbastanza evidente che le norme attuali, GDPR, Copyright e
> annunciato European AI Act, sono inadeguati. Ma intervenire adesso a
> bloccare una tecnologia che non fa danni, certamente di meno di tanto
> software di cui non ci curiamo, è prematuro e controproducente.
Prima di dichiarare la normativa attuale inadeguata, sarebbe utile
conoscerla ed averla studiata BENE.
In qualunque caso, il diritto fondamentale protetto dal GDPR, il
diritto alla protezione dei dati come parte della persona in una
società cibernetica, è sempre più fondamentale.
L'inadeguatezza del GDPR, al limite, sta nell'enorme difficoltà che
abbiamo in questo momento a farlo rispettare, sia dai Titolari (che
continuano a scegliere fornitori in violazione degli articoli 25 e 28)
sia dai fornitori che, di fatto, se ne sbattono, circuendo gli
interessati e la norma, sia dei molti Data Protection Officer
che si "dimenticano" di segnalare gli uni e gli altri al Garante
con cui dovrebbero invece cooperare lealmente ai sensi
dell'articolo 39, comma 1(d).
Sugli enormi limiti del diritto d'autore (e del copyright) potremmo poi
aprire un thread dedicato, ma di certo, la sua violazione sistematica a
mezzo LLM, già evidenziata da GitHub CopyALot (sempre di Microsoft),
sulla base del "fair use" è proprio uno di questi limiti.
Tuttavia Giuseppe, il fatto che i diritti fondamentali delle persone
escludano certi percorsi di ricerca tecnologica (e certi business
model), non rende quei diritti "inadeguati".
Sostenerlo significherebbe, di fatto, privare gli esseri umani di
qualsiasi dignità, riducendoli a cavie da laboratorio, oggetti da
studiare e sfruttare per il profitto (di altri esseri umani).
Anche no, grazie.
On Sun, 2 Apr 2023 20:19:40 +0200 Stefano Zacchiroli wrote:
> Che GhatGPT dica panzane a proposito di persone specifiche (viventi) è
> in effetti evidente a tutti. Ma, da non giurista, faccio veramente
> fatica a capire perché questo ponga problemi al Garante per la
> protezione dei dati personali. Se pubblico un sito web pieno di
> panzane su persone viventi, il Garante ha il potere di farmelo
> chiudere? Direi (sempre da non giurista), che al massimo rischio una
> querela per diffamazione dagli interessati.
Semplicemente, come Floridi (per quanto riportato da Guido Vetere qui
https://server-nexa.polito.it/pipermail/nexa/2023-April/025257.html )
non hai un idea chiara del concetto di informazione.
Anzitutto, il dato rappresenta sempre un informazione per il semplice
fatto di essere interpretabile da un essere umano. In particolare,
l'output di ChatGPT è specificatamente studiato per essere
interpretabile da un essere umano, dunque veicola sempre informazione,
ovvero un'esperienza soggettiva di pensiero comunicabile nella mente di
chi lo legge.
Inoltre, sembrerebbe che entrambi dimentichiate che prima di essere
VERA o FALSA, un'informazione deve essere NOTA o IGNOTA.
In logica, come sai, NULL (ignoto) è diverso sia da TRUE che da FALSE
https://learnsql.com/blog/null-comparison-operators/
Ne consegue che, fintanto che non risponderà a tutte le domande con un
semplice "Mi dispiace, non lo so.", GPT4 continuerà ad essere buggato.
E di tale enorme bug, OpenAI DEVE rispondere .
Giacomo
On Mon, 3 Apr 2023 08:39:11 +0200 Giuseppe Attardi wrote:
> Non sono d’accordo, anch’io la considero diffamazione.
>
> L’art. 9 della GDPR dice:
>
> 1. Processing of personal data revealing racial or ethnic origin,
> political opinions, religious or philosophical beliefs, or trade
> union membership, and the processing of genetic data, biometric data
> for the purpose of uniquely identifying a natural person, data
> concerning health or data concerning a natural person’s sex life or
> sexual orientation shall be prohibited.
>
> ma esclude:
>
> (e) processing relates to personal data which are manifestly made
> public by the data subject;
>
> Nel produrre le risposte risposte di ChatGPT non ci sono dati
> personali che vengono elaborati, solo dati “manifestly made public”
> nelle fonti web da cui li trae, e le risposte sono solo affermazioni,
> senza garanzia di verità. Se fossero vere, si potrebbe contestare che
> rivelano fatti personali, ma se sono falsi si tratta di diffamazione.
> Delle due l’una: o riteniamo che ChatGPT dica cose vere o non lo
> crediamo.
>
> Se il solo rimettere in circolazione dati pubblicati su web violasse
> la GDPR, anche i motori di ricerca sarebbero vietati. Non dobbiamo
> vedere tutto come chiodi perché siamo un martello (GDPR). Per la
> diffamazione c’è un reato apposito.
>
> È abbastanza evidente che le norme attuali, GDPR, Copyright e
> annunciato European AI Act, sono inadeguati. Ma intervenire adesso a
> bloccare una tecnologia che non fa danni, certamente di meno di tanto
> software di cui non ci curiamo, è prematuro e controproducente.
>
> — Beppe
>
> > On 3 Apr 2023, at 07:19, <nexa-request(a)server-nexa.polito.it>
> > <nexa-request(a)server-nexa.polito.it> wrote:
> >
> > Date: Sun, 2 Apr 2023 22:14:12 +0200
> > From: Maria Chiara Pievatolo <mariachiara.pievatolo(a)unipi.it>
> > To: <nexa(a)server-nexa.polito.it>
> > Subject: Re: [nexa] ChatGPT disabled for users in Italy
> > Message-ID: <c3aee1da-ee0f-4ea4-4581-4b0a45515802(a)unipi.it>
> > Content-Type: text/plain; charset="utf-8"; Format="flowed"
> >
> > On 02/04/23 20:19, Stefano Zacchiroli wrote:
> >
> >> Che GhatGPT dica panzane a proposito di persone specifiche
> >> (viventi) è in effetti evidente a tutti. Ma, da non giurista,
> >> faccio veramente fatica a capire perché questo ponga problemi al
> >> Garante per la protezione dei dati personali. Se pubblico un sito
> >> web pieno di panzane su persone viventi, il Garante ha il potere
> >> di farmelo chiudere? Direi (sempre da non giurista), che al
> >> massimo rischio una querela per diffamazione dagli interessati.
> >>
> >
> > Se si rivelano dati particolari (ex sensibili) senza il consenso
> > esplicito dell'interessato si viola l'articolo 9 della GDPR. I dati
> > particolari, perfino quando sono falsi, mi rappresentano. Se un
> > SALAMI allucinato mi arruola nei testimoni di Geova, descrive
> > comunque le mie (presunte) convinzioni religiose senza il mio
> > consenso.
> >
> > In questo sito
> > https://es.sonicurlprotection-fra.com/click?PV=2&MSGID=20230403051928082463…
> > c'è un fantastico esempio, quello della malattia di un Peppino
> > agente di commercio in realtà fin troppo sano, in cui una
> > rivelazione in buona fede di un dato particolare *falso* senza il
> > consenso dell'interessato provoca pure una tragedia familiare.
> >
> > Buonanotte,
> > MCP
> >
>
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
April 3, 2023
Re: [nexa] ChatGPT disabled for users in Italy
by Benedetto Ponti
mi pare che ci siano un po' di punti fermi da cui partire, sul piano
della disciplina e del regime giuridico a tutela dei dati personali (non
solo e non tanto della "privacy"), se si vuole impostare un ragionamento
(non tanto sulla bontà o meno della decisione del Garante, in sè,
quanto) sull'impatto di tale regime giuridico su chatGPT (o chi per lei).
1) vorrei intanto ricordare che la diffamazione non richiede che il
fatto narrato/rappresentato sia falso. Si può essere diffamati anche
mediante l'allegazione di un fatto vero. La verità opera come
scriminante in caso di esercizio del diritto di cronaca (rende non
punibile il reato commesso).
2) c'è poi da aggiungere che la diffamazione è la lesione della
reputazione, mentre nel discorso che qui ci occupa (il fatto che le
risposte di chatGPT forniscano informazione false, scorrette, datate,
etc. riguardo a persone identificate o identificabili) il profilo
rilevante è quello del diritto alla (corretta rappresentazione
dell')identità personale, che è un piano differente rispetto a quello
della reputazione. Rileva cioè - per essere schematici - il GDPR come
legslazione a tutela dei dati personali, anche in quanto funzionale alla
_tutela del diritto fondamentale all'identità personale_. (correttezza,
aggiornamento, esattezza dei dati sono requisiti funzionali a tale tutela).
3) Fatte queste precisazioni, vorrei venire ad alcune affermazioni,
tipo: "Se il solo rimettere in circolazione dati pubblicati su web
violasse la GDPR, anche i motori di ricerca sarebbero vietati.". Si dà
il caso che dalla sentenza della Corte di giustizia "Google Spain" in
poi (una sentenza del 2014), i motori di ricerca sono tenuti alla
deindicizzazione dei link prodotti da una query basata su nome e cognome
dell'interessato, qualora il link punti ad una pagina web in cui siano
contenuti dati scorretti/inesatti/non (più) aggiornati. Il diritto al
delisting (come strumento che consente di far valere in diritto alla
cancellazione come strumentale, in particolare, non tanto alla tutela
della reputazione, ma più ampiamente alla tutela dell'identità
personale) è oramai consolidato. Possiamo discutere di come sia
costruito l'equilibrio, se l'eccezione fondata sul diritto di
espressione sia adeguata, etc.; ma che il diritto alla cancellazione
(art. 17 GDPR) combinato con il diritto di opposizione (art. 21) impatti
sui motori di ricerca oramai è un dato acquisito. I motori di ricerca
non sono vietati, ma regolati sì!
4) /mutatis mutandis/, quali ricadute del combinato disposto (diritto di
cancellazione+diritto di opposizione) sui chatbot LLM? Questo a mio
parere è il nodo. Il delisting ha funzionato, e funziona, perché il
motore di ricerca non costruisce un contenuto ad hoc, ma linka a
contenuti già esistenti. Diversamente, il sistema basato sul LLM come
chat GPT, non si limita a linkare, anzi fa tutt'altro. Assembla di volta
in volta informazioni che trae dal web, e fornisce un contenuto ad hoc.
Se in questo contenuto sono presenti inesattezze, dati non aggiornati,
dati falsi etc. che sono riferiti ad una persona identificata o
identificabile, i diritti di cui sopra possono essere fatti valere nei
confronti del titolare del trattamento (che è OpenAI). Se la presenza di
errori, scorrettezze, dati vecchi/non aggiornati è sistematica (by
design), _l'impatto è enorme_, dal momento che varrebbe il principio
opposto (art. 25 del gdpr cd. "privacy by design", espressione sintetica
fuorviante perché l'articolo in questione impone una conformità della
progettazione dei mezzi del trattamento alla tutela di tutti i diritti
degli interessati, non solo della "privacy")
5) si dice, ancora: "Nel produrre le risposte risposte di ChatGPT non ci
sono dati personali che vengono elaborati, solo dati “manifestly made
public” nelle fonti web da cui li trae"
- ora, il fatto che i dati personali siano tratti dal web non comporta
anche che i dati siano stati “manifestly made public” dallo stesso
interessato cui si riferiscono (potrebbe averli pubblicati qualcun
altro). Ed anche nel caso in cui quei dati li abbia effettivamente resi
pubblici l'interessato, ciò non comporta di per sè che ai trattamenti di
quei dati non si applichi tutto il regime del GDPR. Quella disposizione
serve a disattivare il divieto con cui si apre all'art. 9 (divieto di
trattamento), senza però che questo disattivi tutto il resto del GDPR.
In particolare non viene meno la cogenza del principio di finalità.
Tendenzialmente, sono leciti solo i trattamenti che abbiano una finalità
compatibile con la finalità della pubblicazione da parte
dell'interessato. Qual è la finalità del/dei trattamento/i realizzati
per erogare chatCPT? chi le stabilisce? sono compatibili con quelle per
le quali l'interessato aveva reso pubblici i dati (qui c'è un enorme
tema di rilevanza del contesto).
NB: non sto dicendo che il GDPR sia sempre e cmq soddisfacente (ieri
scrivevo che per molti aspetti si rivela molto rigido, poco adatto a
alle caratteristiche di determinati trattamenti, etc.), ma la legge
vigente è quella lì, non quella che noi vorremmo che ci fosse.
Se non muoviamo, nelle nostre analisi, dal corretto inquadramento di ciò
che il regime attualmente vigente impone, faremo fatica a comprendere le
ragioni dei regolatori (che ci piacciano o meno), e faremo fatica a
immaginare come tale normativa dovrebbe essere modificata (eventualmente).
Benedetto Ponti
Il 03/04/2023 08:39, Giuseppe Attardi ha scritto:
> Non sono d’accordo, anch’io la considero diffamazione.
>
> L’art. 9 della GDPR dice:
>
> 1. Processing of personal data revealing racial or ethnic origin, political opinions, religious or philosophical beliefs, or trade union membership, and the processing of genetic data, biometric data for the purpose of uniquely identifying a natural person, data concerning health or data concerning a natural person’s sex life or sexual orientation shall be prohibited.
>
> ma esclude:
>
> (e) processing relates to personal data which are manifestly made public by the data subject;
>
> Nel produrre le risposte risposte di ChatGPT non ci sono dati personali che vengono elaborati, solo dati “manifestly made public” nelle fonti web da cui li trae, e le risposte sono solo affermazioni, senza garanzia di verità.
> Se fossero vere, si potrebbe contestare che rivelano fatti personali, ma se sono falsi si tratta di diffamazione.
> Delle due l’una: o riteniamo che ChatGPT dica cose vere o non lo crediamo.
>
> Se il solo rimettere in circolazione dati pubblicati su web violasse la GDPR, anche i motori di ricerca sarebbero vietati.
> Non dobbiamo vedere tutto come chiodi perché siamo un martello (GDPR).
> Per la diffamazione c’è un reato apposito.
>
> È abbastanza evidente che le norme attuali, GDPR, Copyright e annunciato European AI Act, sono inadeguati.
> Ma intervenire adesso a bloccare una tecnologia che non fa danni, certamente di meno di tanto software di cui non ci curiamo, è prematuro e controproducente.
>
> — Beppe
>
>> On 3 Apr 2023, at 07:19,<nexa-request(a)server-nexa.polito.it> <nexa-request(a)server-nexa.polito.it> wrote:
>>
>> Date: Sun, 2 Apr 2023 22:14:12 +0200
>> From: Maria Chiara Pievatolo<mariachiara.pievatolo(a)unipi.it>
>> To:<nexa(a)server-nexa.polito.it>
>> Subject: Re: [nexa] ChatGPT disabled for users in Italy
>> Message-ID:<c3aee1da-ee0f-4ea4-4581-4b0a45515802(a)unipi.it>
>> Content-Type: text/plain; charset="utf-8"; Format="flowed"
>>
>> On 02/04/23 20:19, Stefano Zacchiroli wrote:
>>
>>> Che GhatGPT dica panzane a proposito di persone specifiche (viventi) è
>>> in effetti evidente a tutti. Ma, da non giurista, faccio veramente
>>> fatica a capire perché questo ponga problemi al Garante per la
>>> protezione dei dati personali. Se pubblico un sito web pieno di panzane
>>> su persone viventi, il Garante ha il potere di farmelo chiudere? Direi
>>> (sempre da non giurista), che al massimo rischio una querela per
>>> diffamazione dagli interessati.
>>>
>> Se si rivelano dati particolari (ex sensibili) senza il consenso
>> esplicito dell'interessato si viola l'articolo 9 della GDPR. I dati
>> particolari, perfino quando sono falsi, mi rappresentano. Se un SALAMI
>> allucinato mi arruola nei testimoni di Geova, descrive comunque le mie
>> (presunte) convinzioni religiose senza il mio consenso.
>>
>> In questo sito
>> https://es.sonicurlprotection-fra.com/click?PV=2&MSGID=20230403051928082463… c'è un
>> fantastico esempio, quello della malattia di un Peppino agente di
>> commercio in realtà fin troppo sano, in cui una rivelazione in buona
>> fede di un dato particolare *falso* senza il consenso dell'interessato
>> provoca pure una tragedia familiare.
>>
>> Buonanotte,
>> MCP
>>
> _______________________________________________
> nexa mailing list
> nexa(a)server-nexa.polito.it
> https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa
April 3, 2023