Британское Управление комиссара по информации (ICO) подвело итоги программы надзора за разработчиками базовых моделей. Десять компаний — Amazon, Anthropic, Apple, Cohere, DeepSeek, Google, Meta, Microsoft, OpenAI и Stability AI — уже изменили работу с персональными данными или обязались это сделать после проверки регулятора.

Из подробного отчёта ICO следует, что Anthropic уточнила политику для людей, не пользующихся её сервисами, и оценку законного интереса при обучении моделей. OpenAI усилила доказательную часть оценки защитных мер. Apple раскрыла источники данных для обучения и провела отдельную проверку совместимости их использования, но ещё должна дополнить документацию целями обработки и сведениями о фильтрах.

Остальные обязательства различаются по компаниям. В общий набор вошли отдельные уведомления о персональных данных при разработке моделей, объяснение типов и источников обучающих данных, сроков хранения и зарубежной передачи, а также более понятный способ воспользоваться правом доступа или возражения. Разработчики также должны подтверждать эффективность фильтров и других защитных мер, а не просто перечислять их.

Это результат надзорной программы и договорённостей с компаниями, а не единый судебный приказ или штраф: ICO не признало всех десятерых нарушителями и продолжит следить за исполнением обещаний. При этом регулятор зафиксировал правовую позицию по особо чувствительным данным: если у разработчика нет подходящего основания по статье 9 британского GDPR, такие сведения следует не собирать, отфильтровывать или не обрабатывать.