OpenAI‘不用于训练’承诺背后的HIPAA漏洞
OpenAI明确表示,已连接的医疗记录和Apple Health数据不会用于训练其模型或定向投放广告[1]。然而,这一承诺回避了隐私倡导者真正提出的问题:一旦记录离开医院的Epic或Oracle Health系统并进入ChatGPT,它们就完全脱离了HIPAA的管辖范围,因为OpenAI并非HIPAA覆盖实体[2]。电子隐私信息中心(EPIC)高级法律顾问Sara Geoghegan直言不讳——将记录连接到ChatGPT Health‘会剥夺这些记录的HIPAA保护,这是危险的。’民主与技术中心的Andrew Crawford提出了一个相关但尚未解答的问题:OpenAI将如何应对执法部门对该数据的请求?这些数据是否真正与用户其他ChatGPT对话历史隔离[2]。换句话说,用户获得的保护仅限于OpenAI当前政策所规定的范围——而非联邦法律——而该政策可由OpenAI单方面更改。关于测试版的社区讨论还指出一个值得注意的实际问题(无需正式引用):一些早期用户报告称,选择加入ChatGPT Health后,其整个账户中与健康相关的对话会被路由到一个更严格限制的模型容器中,这意味着权限切换可能比表面看起来更深入地影响日常使用。



