文章总结: 韩国个人信息保护委员会发布了《生成式人工智能开发和使用指南》,旨在解决GenAI开发利用全过程中个人信息保护法适用的不确定性。该指南将GenAI生命周期分为四个阶段:目的设定、战略制定、AI学习和开发、系统应用和管理,并为每个阶段提供了个人信息处理和保护的具体要求及安全措施。指南强调了在不同阶段需要考虑的合法性问题、数据保护措施、系统安全控制以及信息主体权益保障,为企业提高法律合规能力提供了重要参考。
综合评分: 75
文章分类: AI安全,政策法规,数据安全
生成式人工智能开发和利用个人信息处理指南
安全进化论
2025年8月14日 11:02
广东
来源:韩国个人信息保护委员会官网
摘要
2025年8月6日,韩国个人信息保护委员会(PIPC)举办了题为“生成型人工智能与隐私”的公开研讨会,并发布《生成式人工智能开发和使用指南》(以下简称“该指南”)并公开草案。该指南将对解决生成式人工智能(以下简称“GenAI”)开发利用全过程中《个人信息保护法》适用的不确定性,提高企业和机构自主的法律合规能力发挥重要作用。
核心内容
一、
概述
背景
近年来,生成式人工智能(AI)技术迅速发展,快速渗透到日常生活和整个社会。特别是在民间和公共领域,根据领域特性、IT 环境、拥有的资源等,直接开发 AI 模型或对现有模型进行再学习・加工等各种应用案例不断增加。
随着生成式 AI 的应用形式和范围扩大,在此过程中因必要的大规模数据处理,从个人信息处理及保护角度出现了各种法律・技术问题。尤其是,从互联网空间、IoT 设备・传感器等多种来源收集的个人信息,在什么标准下可以合法用于 AI 学习;在高度复杂的 AI 环境中如何建立个人信息安全管理体系;如何制定支持这一体系的内部治理构建策略等,成为主要讨论课题。
该指南参考的主要法案和政策案例
该指南参考国内外相关法律以及政策案例制定而成。其中主要参考的韩国国内法律包括:《个人信息保护法》、《非结构化数据假名处理标准》、《开发和服务用AI公开个人信息处理指南》、《个人信息影像信息保护和利用指南》、《合成数据生成和利用指南》、《AI隐私风险管理模型》。主要参考的国外法律包括:美国《NIST隐私框架》、英国《人工智能手册》、欧盟《人工智能隐私风险和缓解措施》。
适用范围
本指南综合这些政策经验,将生成式 AI 生命周期各阶段需考虑的个人信息处理及保护问题系统化,并提出相应的法律标准及安全措施等。通过此举,希望在生成式 AI 开发・利用中均衡反映个人信息保护视角,提高现场的可预测性和自主遵守能力,为构建基于信任和责任的 AI 应用环境做出贡献。此外,本指南在撰写时考虑了与全球讨论的关联性和一致性,并同时提供了可参考美国・英国・欧盟等主要国家相关政策资料的指引。
二、
GenAI开发、利用各阶段考虑事项
该指南将GenAI的开发和利用生命周期分为四个阶段,并系统地提出了每个阶段需要检查的最低安全措施。此外,该指南还类型化了AI系统实际开发和利用的方法和背景,并提出了每种类型的法律标准和安全标准。
具体来说:
01
|目的设定阶段
Gen AI开发和利用的起点是设定具体目的,即决定需要处理的个人信息的种类和范围,从而明确相应的合法性基础
- 设定具体目的
- “正当利益”的三项审查标准
- 根据不同目的确定相应的合法性依据
- 针对判断是否符合“追加利用”的情形,《指南》分别提供了两个案例:
02
|战略制定阶段
在明确了Gen AI的开发目的与个人信息处理的合法性依据之后,企业需进入战略制定阶段。此阶段的核心任务是,基于对自身技术能力、数据资源和合规要求的客观评估,设计出实现目标的具体路径。这包括:选择合适的开发方式、决定是否进行模型微调、规划数据质量保障方案以及制定全面的风险管理策略 。
- 个人信息影响评估(Privacy Impact Assessment, PIA)
- 不同类型LLM开发和利用的方式及内容
03
|AI学习和开发阶段
呈现了多层次的安全措施,如在数据环节开展来源验证和匿名化处理,模型环节采用微调、对齐等安全措施,系统环节开展访问控制、输入输出过滤
- 数据层面的保护措施
- 系统层面的保护措施
04
|在系统应用和管理阶段
侧重保障信息主体权益,提出部署前隐私测试、制定可接受使用政策(AUP)等
在AI隐私治理上,建立以个人信息保护首席官(CPO)为中心的治理架构,持续监控隐私风险。
其次,针对GenAI开发利用不确定性较高的问题,如AI学习用户个人信息的法律标准等,结合PIPC的政策和执行案例,提出了具体解决方案。PIPC通过指导材料编制、初查执行案例、监管沙盒和初步充分性审查等,积累了GenAI的各种政策经验。
最后,该指南反映了与GenAI开发和利用相关的最新技术趋势和研究成果,如AI智能体、知识蒸馏和机器学习。该指南将随着未来技术的快速进步和国内外个人信息保护政策的变化而不断更新。
END
本文提供完整版文件下载,请查看文后提示。
FreeBuf 帮会简介
「智盾矩阵·大模型安全智库」帮会是FreeBuf知识大陆的重量级帮会,目前已入选FreeBuf钻石星选帮会——官方认证高信誉与高质量,帮会聚焦人工智能与大模型安全领域,致力于打造全球视野下的专业资源聚合平台。截止目前帮会已累计更新1900+文档资源,为从业者提供从理论到实践的全维度知识支持。
1、内容框架(持续更新中)
2、内容涵盖
①系统梳理国内外人工智能安全政策法规、行业技术标准、伦理治理框架
②深度整合大模型安全领域的前沿研究报告、技术白皮书、前沿技术论文、行业峰会资料、典型场景解决方案及实务操作指南等
③覆盖伦理与合规安全、模型安全、内容安全、数据隐私、算法合规、AI应用与集成安全、基础设施安全、对抗攻击防御、可解释性研究等多个细分方向
3、加入永久帮会的专属资源
①定期抽奖赠送安全类书籍
②1次职业规划指导
③1次简历修改机会
④安全岗位内推机会
⑤无限制浏览下载帮会资源
4、帮会网盘
帮会优质资源稳定更新,目前日更10+,年更至少1000+,截止目前帮会已累计更新1900+文档资源,网盘文件多维度分类,方便查找
5、如何加入
现在帮会权益升级,原年卡会员119元,现永久会员139元,年卡会员89元,(随着资源增加、成员增多,后续永久会员价格将逐步上调),有意向的师傅们可以扫码加入我们,共同进步。
*加入方式:网页端和APP端*
网页端:
https://wiki.freebuf.com/societyDetail?society_id=344
APP端:
公众号已发表帮会资源展示:
①政策、标准
网络安全标准实践指南——人工智能生成合成内容标识方法 文件 元数据隐式标识 文本文件
网络安全标准实践指南——人工智能生成合成内容标识方法 文件 元数据隐式标识 图片文件
网络安全标准实践指南——人工智能生成合成内容标识方法 文件 元数据隐式标识 音频文件
网络安全标准实践指南——人工智能生成合成内容标识方法 文件 元数据隐式标识 视频文件
网络安全标准实践指南——人工智能生成合成内容标识方法 文件 元数据隐式标识 安全防护技术指南
关于通用人工智能模型提供者义务范围澄清指南的制定开展针对性咨询
工业和信息化领域人工智能安全治理标准体系建设指南(2025版)
②行业解决方案
③行业技术报告
④行业技术白皮书
⑤行业技术论文
⑥实务手册指南
⑦行业大会分享PPT
MCP协议标准化研究工作沙龙—— 大模型与智能应用的信息交互主题精彩回顾
通义灵码AI程序员解密:AI Agent在软件研发领域的落地实践
AI重构全球数字基建:美的多云统一数字化底座与出海的安全合规建设
免责声明:以上报告均系通过公开、合法渠道获得,版权归原撰写/发布机构所有,如涉侵权, 请联系及时删除;内容为推荐阅读仅供参考学习,如对内容存疑请与原撰写/发布机构联系。
戳底部“阅读原文”或进入公众号聊天页获取交流群二维码扫码加入获取文档,打广告者勿扰。
点分享
点收藏
点在看
点点赞
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全进化论 《生成式人工智能开发和利用个人信息处理指南》