治理与合规 · · 4 min
请不要用学生数据训练AI
LGPD不是儿戏。在学校使用免费ChatGPT等于把学生的数据拱手送给OpenAI。
Fabiano Brito
CEO & Founder
TL;DR
让教师用免费ChatGPT处理学生数据是一起等待发生的LGPD事件。未成年人的数据默认属于敏感数据。解决方案:AI在带有DPA合同的Google Cloud VPC中运行,"您的数据,您的模型"——没有任何内容成为公开训练数据,一切对ANPD可审计。
没有治理的创新就是法律风险。句号。在使用AI的热潮中,许多高等教育机构正在要求教师和学生使用个人ChatGPT账户。
这是一场等待发生的LGPD灾难。当它发生时,责任在机构——而不是那个"只是想帮忙"的老师。
个人ChatGPT vs VPC中的Gemini Enterprise
免费个人账户
ChatGPT / Gemini / Copilot 免费版
- 数据可能被用于训练公共模型
- 与供应商无DPA(数据处理协议)
- 无可审计的LGPD法律依据
- 历史记录存于教师账户——教师离职时随之离去
- 在ANPD检查中毫无依据
VPC中的企业版
Gemini Enterprise / Vertex AI
- 合同约定:数据绝不用于训练公共模型
- 签署DPA,列明次处理方
- 传输和静止时加密
- 访问日志由机构保留
- 数据驻留于
sa-east1(圣保罗)
您的数据,您的模型
在Autenticare,我们遵循"您的数据,您的模型"的理念。当我们在您的机构实施AI时,它在Google Cloud的VPC(虚拟私有云)内运行——隔离、审计,由您掌控。
⚠️ 未成年人 = 默认敏感数据
LGPD第14条要求对儿童和青少年数据有特定法律依据——父母的专项同意,而非入学合同中的泛泛同意。上线前:DPO签署DPIA、通知监护人、在网站发布公开AI政策、提供可访问的退出渠道。ANPD对高校的检查日益增多——没有即兴发挥的余地。
将您机构的知识产权——课程计划、批改记录、学生历史——拱手送给第三方算法训练,这不是聪明的战略。这是伪装成创新的失职。
高校LGPD治理
您的机构明天能通过ANPD检查吗?
Autenticare提供:sa-east1的Google Cloud VPC、含次处理方的DPA、聚焦未成年人的DPIA、公开AI政策、带SSO的Workspace for Education、教师和DPO培训。无意外。
