Kanadan tietosuojavaltuutettu Philippe Dufresne havaitsi, että OpenAI ”ei noudata” Kanadan liittovaltion ja provinssin tietosuojalakeja yrityksen tiedonkeruu- ja suostumuskäytäntöjä koskevan tutkimuksen jälkeen. Tutkimukseen osallistui kollegoja Albertasta, Quebecistä ja Brittiläisestä Kolumbiasta, ja se keskittyi OpenAI:n lähestymistapaan henkilötietojen suojaa ja sähköisiä asiakirjoja koskevan lain (PIPEDA) mukaisesti.
Tutkijat kertoivat, että OpenAI keräsi valtavia määriä henkilökohtaisia tietoja ilman riittäviä suojatoimia ja ilman tarvittavaa suostumusta. Vaikka ChatGPT:n varoitukset osoittivat, että vuorovaikutusta voitiin käyttää koulutukseen, korostettiin, että yrityksen ostamat tai keräämät kolmannen osapuolen tiedot sisälsivät henkilötietoja, joita käyttäjät eivät ehkä tienneet.
Tutkimuksessa havaittiin, että ChatGPT-käyttäjillä ei ollut mahdollisuutta käyttää, korjata tai poistaa tietojaan, mikä herätti merkittäviä tietosuojaongelmia. Lisäksi tutkijat kritisoivat OpenAI:ta siitä, että se ei tunnustanut epätarkkuuksia joissakin ChatGPT:n luomissa vastauksissa.
Dufresne totesi, että OpenAI oli yhteistyöhaluinen tutkimuksen aikana ja on sitoutunut tekemään useita muutoksia varmistaakseen Kanadan tietosuojalakien noudattamisen. OpenAI on poistanut aiemmat mallit, jotka rikkoivat säännöksiä, ja käyttää nyt suodatustyökalua henkilötietojen peittämiseen julkisesti saatavilla olevissa tiedoissa ja koulutukseen käytetyissä lisensoiduissa tietosarjoissa.
OpenAI lisää kolmen kuukauden kuluessa ChatGPT:n uloskirjautuneeseen versioon ilmoituksen, jossa kerrotaan käyttäjille, että chatteja voidaan käyttää koulutukseen ja neuvotaan olemaan jakamatta arkaluonteisia tietoja. Lisäksi yritys aikoo yksinkertaistaa tietojen vientityökalujaan ja selkeyttää prosessia, jolla käyttäjät voivat haastaa ChatGPT:n vastaustarkkuuden seuraavan kuuden kuukauden aikana.
OpenAI on myös suostunut vahvistamaan tietosuojavaltuutetuille, että tulevaisuuden käytöstä poistetuille tietojoukoille luodaan vankat suojaukset. Lisäksi yhtiö testaa julkisuuden henkilöiden alaikäisten omaisten henkilötietojen suojaamiseen tähtääviä suojatoimenpiteitä.
OpenAI:n tietosuojakäytäntöjen tutkinta aloitettiin vuonna 2023. Viime aikoina yritys on joutunut tarkastelun kohteeksi Tumbler Ridgessä helmikuussa 2026 tapahtuneeseen joukkoampumiseen liittyen. Raporttien mukaan väitetyn ampujan tili oli merkitty vuonna 2025 varoituksia todellisesta väkivallasta, mutta OpenAI ei ottanut näitä huolia lainvalvontaan.
Ammuskelun jälkeen sääntelyviranomaiset vaativat muutoksia OpenAI:n turvallisuusprotokolliin, mikä johti yrityksen sopimukseen tiiviimmästä yhteistyöstä Kanadan lainvalvonta- ja terveysviranomaisten kanssa tulevaisuudessa.








