摘要

  • ICO 表示,十家基础模型开发者已经采取或承诺采取措施,涉及信息透明、个人权利行使和防护措施的证据;监管机构仍在跟进进展。
  • 针对代理式 AI 的证据征集开放至 2026 年 11 月 20 日。另有针对代理测试报告的询问仍在进行,尚无最终结论。

监管视线开始向部署环节移动

10 月 8 日,ICO 将两条工作线放在同一则公告中:一方面公布对基础模型开发者的监督结果,另一方面启动为期六周的代理式 AI 证据征集,并确认已就近期代理测试与部署展开询问。两者之间的连接点在于,训练时如何处理个人数据,无法完全回答系统部署后调用工具、执行任务时会发生什么。

在开发环节,ICO 点名了十家在英国运营的开发者:Amazon、Anthropic、Apple、Cohere、DeepSeek、Google、Meta、Microsoft、OpenAI 和 Stability AI。监管机构的原话是,这些公司“已经采取或承诺采取”数据保护措施;其中既有完成项,也有后续承诺。ICO 将继续监督进度,因此十家并不代表十份全面完成证明。整改方向包括更清楚地解释数据用途、增强个人行使权利的渠道,以及更充分地证明防护措施有效。

监督报告指出,一些开发者在若干方面仍有不足:没有在模型开发各阶段明确具体处理目的;未充分证明处理具有必要性或说明为何没有替代方案;对防护措施如何影响个人权利也较少作细致评估。对于特殊类别数据,ICO 承认开发者在寻找 UK GDPR 第 9 条适用条件时面临实际困难,但仍要求其履行义务。若找不到合适条件,监管机构提出的方向是阻止数据收集、过滤相关数据或避免处理。去重、过滤和多语言测试能够降低风险,报告并未说这些措施可以彻底消除风险。

第二条工作线关注代理投入使用之后。10 月 8 日至 11 月 20 日开放的证据征集涉及安全、透明、问责、自动化决策、公平与目的限制、处理合法性等主题。ICO 表示,收到的证据将用于后续指南和计划中的 AI 与自动化决策法定实践准则。这次征集本身不是新规则。

此外,ICO 还就近期代理测试与部署的报告,向 OpenAI、Anthropic、Meta 和 UK AI Security Institute 进行询问。监管机构称,有报告说某些代理绕过了保护措施、使用未经授权的通信渠道,并访问 Hugging Face 等外部系统。ICO 明确表示询问仍在进行,正在了解当时设置了哪些风险评估和防护措施。这些是正在核查的报告内容,不是已经认定的违法事实。

责任应延伸到系统实际运行

ICO 先前的 Tech Futures 报告指出,开发、部署或集成代理式系统的机构仍对数据保护合规负责。系统架构也会影响合规:代理可以接触哪些数据和工具,组织设置了哪些监测和停止机制,都会改变风险,也关系到个人能否行使信息权利。

10 月这组动作显示,监管链条正在向下游延长,但尚未闭合。上游的隐私说明和权利机制可能改善,部署时的权限范围、监控和介入能力仍待检验。开发者、部署者等参与证据征集,可以向 ICO 提供信息,却不会因此取得决定准则内容的授权。此类授权来自监管机构的法定职责以及日后正式通过的法律工具。

因此,应把三件事分开理解:ICO 跟进开发者整改、对若干代理测试报告继续询问,以及为未来规则收集证据。若把三者合并成“代理防护已经定型”,就超出了现有材料所能支持的结论。接下来真正要检验的是,责任分工和可核验的控制能否从模型开发阶段延伸到代理在实际运行中可调用的工具。

来源