美国议员拟立法禁止AI公司出售用户健康数据
美国参议员伊丽莎白·沃伦(Elizabeth Warren)和众议员玛丽·盖伊·斯坎伦(Mary Gay Scanlon)计划在未来几周内推出新版《健康与位置数据保护法》(Health and Location Data Protection Act),旨在禁止数据经纪人(data brokers)买卖美国人的健康与位置信息,并首次将AI聊天机器人(如ChatGPT、Claude)中用户透露的信息纳入保护范围。
该法案最初于2022年6月提出,仅禁止数据经纪人收集和出售健康与位置数据。四年后的新版本将禁令扩展至其他公司向数据经纪人出售此类数据,并明确涵盖用户输入AI系统的信息。此举正值AI实验室大举进军健康领域:2026年1月,埃隆·马斯克公开呼吁用户向xAI的聊天机器人Grok上传医疗记录(如MRI扫描);同月,OpenAI推出更安全的ChatGPT Health沙盒标签页,鼓励用户上传病历等敏感信息,并发布面向医疗提供商的ChatGPT for Healthcare;随后Anthropic也推出符合HIPAA标准的Claude for Healthcare工具。
然而,在数据泄露或未经授权访问事件中,用户基本只能依赖AI公司的隐私政策。伊利诺伊大学厄巴纳-香槟分校法学教授萨拉·格克指出,OpenAI和Anthropic等工具的数据保护“很大程度上取决于公司在隐私政策和条款中的承诺”。美国多年来一直缺乏联邦层面的数据隐私框架,该法案正是填补这一空白的尝试。
若法案通过,将有效切断AI公司向数据经纪人出售健康数据的链条,但同时也可能对依赖用户数据训练的AI模型产生间接影响。目前,法案的具体条款和推进时间表尚未公布,但业界普遍预计将引发激烈辩论——平衡隐私保护与AI创新之间的张力,始终是立法者面临的难题。