Can I opt out of my input or output data being used for training? 🔥 Горячее 💬 Длинная дискуссия
Пользователи Mistral могут отказаться от использования своих входных и выходных данных для обучения моделей, но процесс зависит от используемого сервиса. Через административную панель Admin.mistral.ai можно отключить обучение на данных из Mistral Studio и API, а также для приложения Vibe. Для мобильных версий Vibe на iOS и Android процедура опции отказа также доступна в настройках приложения. Отказ не применяется автоматически — пользователь должен активно его настроить. Дополнительно доступна функция Zero Data Retention (ZDR), которая полностью блокирует хранение данных, включая сессии и историю. Важно: данные по умолчанию могут использоваться для обучения, если пользователь не предпринял шагов для отказа. GDPR-права, включая запросы на удаление или доступ к данным, также можно реализовать через специальные инструменты на сайте поддержки.
Комментарии (177)
Mistral изменил политику: на Team-тарифе опция отключения обучения отключена по умолчанию, несмотря на заявления о прозрачности. Интерфейс и документация противоречат друг другу — пользователи видят opt-in по умолчанию, а администраторы ожидают централизованного контроля. Это делает Team-тариф неприемлемым для корпоративного использования, особенно с GDPR-чувствительными данными. Пользователи (@teekert, @20k, @rectang, @lukeschlather, @tensor) сходятся во мнении, что все крупные LLM-компании собирают данные независимо от настроек, а опция отказа — формальность. Нет гарантий, что политика не изменится после поглощения или нарушений субподрядчиков. Enterprise-тариф по умолчанию отключает обучение, но обычные пользователи такой защиты не имеют (@creativeSlumber). Советы: @segmondy рекомендует локальные модели вместо Mistral; @Diti — Kagi Ultimate, который анонимизирует данные перед передачей в LLM. @TZubiri отмечает, что смена политики без уведомления и права на расторжение может нарушать договор. @LoveMistral предупреждает, что Mistral, вероятно, собирает код и файлы (как GitHub Copilot), что опаснее промптов для интеллектуальной собственности. @danelski и @ylisav добавляют, что аналогичные практики у Claude и Gemini, и пользователи, не проверяющие настройки, уже дали согласие.
You Know GDPR Is Good Based on Who Hates It 💬 Длинная дискуссия
GDPR — один из немногих инструментов, которые заставили технологические гиганты хоть немного сбавить темп сбора данных. Его ненависть со стороны американских tech-компаний и их сторонников — не признак неудачи, а доказательство эффективности: если вас ненавидят те, кто извлекает выгоду из эксплуатации данных, значит, вы на верном пути. Кук-баннеры, которые все обвиняют в «бюрократическом абсурде», на самом деле раскрыли публике масштаб слежки — «ваши данные передаются 996 партнёрам» — и заставили даже не-технарей задуматься. Google и Meta продолжают собирать данные, но теперь с явным, неустранимым уведомлением — и это уже победа.
США не регулируют, поэтому ЕС стал де-факто глобальным стандартом. Компании не уходят с рынка — они копируют европейские правила, потому что рынок слишком велик. История показывает: когда власть корпораций становится угрозой для демократии, регуляция приходит — не по добровольному согласию, а потому что общество больше не выдерживает. Как с сигаретами, свинцовой краской или ремнями безопасности — сначала это казалось абсурдом, потом — необходимостью, а теперь — очевидностью. GDPR — не конец, а начало. И те, кто его ненавидит, — как и в 1936 году — будут правы только в одном: они поняли, насколько это опасно для их бизнеса.
Комментарии (167)
Тред существенно дополняет тезис статьи: - **Куки-баннеры** — не требование GDPR, а malicious compliance: сайты саботируют регулирование, раздражая пользователя (@ChrisSD, @stephantul). Технически более простой альтернативой был бы Do-Not-Track на уровне ОС (@jampekka). - **Закон vs. реализация.** Текст GDPR оценивают как неплохой, но правоприменение слабое: нарушения крупных корпораций рассматриваются годами, надзорные органы (ICO) бессильны (@jampekka, @blfr). - **Издержки неравномерны.** Для малого бизнеса и стартапов GDPR создаёт реальную нагрузку — вплоть до выделенного compliance-сотрудника (@sajithdilshan) или отказа от рынка ЕС на ранней стадии (@whatsThisBtn4). Крупные корпорации легко абсорбируют требования. GDPR сдвигает инженерную культуру к учёту PII, но стресс при работе с Legal — ожидаемая часть процесса, а не дефект закона (@scott_w). - **Спор об эффекте.** Часть участников считает GDPR полезным и указывает на антиконкурентный эффект против крупных платформ (@Razengan, @DarmokTanagra). Другие (@blfr, @varispeed, @larodi) возражают: GDPR легитимизировал торговлю данными, придав легальную обёртку серым схемам, при этом крупные игроки не уходят с рынка ЕС (@roenxi), а реальная цена GDPR — это цена самой модели бизнеса на персональных данных, многие из которых (СМИ, блоги) вообще не должны собирать (@nraynaud). - **«Scream test»** (ненависть индустрии = признак эффективности) критикуется как логическая ошибка / ad hominem: ненависть плохих акторов не доказывает полезность меры, а параллель с табачной индустрией неприменима, так как цель — не уничтожение тех-индустрии (@bryanrasmussen, @blainm, @bsian, @nonethewier). - **Избирательность защитников приватности.** Критики из Big Tech поддерживают GDPR, но против Tor, Signal и анонимности как реальных инструментов приватности (@blfr, @ezst). - **Антикорпоративный нарратив подозрителен.** Ведётся кампания по дискредитации ЕС (среди бенефициаров называют Heritage Foundation с планом разрушения ЕС изнутри — @Sharlin, @gman83, @seydor). При этом Meta — крупнейший политический спонсор в странах ЕС (@seydor), что делает этот нарратив сомнительным. В то же время не всё недовольство — боты или агенты влияния: жители ЕС (@on_the_train, @unsupp0rted) легитимно критикуют исполнение, признавая ценности Союза; оппозиция не бинарна, а имеет «оттенки серого» (@mft_, @unspp0rted).
Europe is scaling back GDPR and relaxing AI laws 🔥 Горячее 💬 Длинная дискуссия
Европейский Союз ослабляет свои знаковые законы о приватности и искусственном интеллекте под давлением крупных технологических компаний. ЕС, ранее известный как лидер в области регулирования технологий, теперь пересматривает ключевые положения своего законодательства о защите данных и ИИ. Это решение последовало после интенсивной лоббистской кампании со стороны Big Tech, которая утверждала, что строгие нормативные требования тормозят инновации.
Критики опасаются, что ослабление регулирования приведет к злоупотреблению данными и созданию рискованных ИИ-систем без должного надзора. Этот сдвиг в политике ЕС отражает растущее напряжение между защитой прав потребителей и созданием благоприятных условий для технологических инноваций, что может иметь далеко идущие последствия для цифровых прав граждан и технологической индустрии в Европе и за ее пределами.
Комментарии (1015)
- ЕС отступил под давлением США и крупных технологических компаний, отменив предложение обновить законодательство о куки, что вызвало широкий резонанс в обществе.
- Предложение ЕС обновить законодательство о куки было отвергнуто, что вызвало критику со стороны тех, кто считает, что ЕС поддался давлению со стороны США и крупных технологических компаний.
- Обсуждение вокруг предложения ЕС обновить законодательство о куки вызвало широкий резонанс в обществе, где многие выразили обеспокоенность тем, что ЕС не смог устоять под давлением со стороны США и крупных технологических компаний.
Internet's biggest annoyance: Cookie laws should target browsers, not websites 🔥 Горячее 💬 Длинная дискуссия
Законы о cookie, такие как GDPR и CCPA, создали ежедневный ритуал раздражения для пользователей интернета. Вместо того чтобы дать реальный контроль над данными, они заставили миллионы сайтов показывать навязчивые cookie-баннеры, которые большинство пользователей механически принимают. Эта система неэффективна по трем причинам: вызывает усталость от согласия, несправедлива к небольшим сайтам, которые не могут позволить себе дорогие платформы управления согласием, и не предоставляет реального выбора.
Предлагаемое решение — перенести управление cookie в браузеры. Пользователи могли бы один раз установить свои предпочтения приватности в настройках браузера (например, "только необходимые", "аналитика", "персонализация"), и браузер автоматически применял бы эти настройки ко всем сайтам. Такой подход устранит необходимость в миллионах повторяющихся запросов согласия, снизит нагрузку на небольшие сайты и предоставит пользователям реальный контроль над их данными, сделав интернет более удобным и приватным.
Комментарии (517)
- Веб-сайты используют "malicious compliance", превращая диалоговые окна в инструмент давления на пользователя, вместо того чтобы предоставлять реальную возможность отказа.
- Браузеры могли бы автоматически применять настройки приватности пользователя, но вместо этого веб-сайты вынуждают пользователей вручную отказываться от сбора данных, даже если это технически возможно.
- Законодательство, похоже, нацелено на веб-сайты, но не на браузеры, даже если последние могли бы решить проблему. Это приводит к тому, что вместо того, чтобы просто запретить отслеживание, веб-сайты вынуждены запрашивать согласие, что создает видимость соблюдения закона.
- Попытка сделать приватность доступной для всех, вместо того чтобы просто запретить отслеживание, привела к тому, что вместо того, чтобы браузер просто сообщал веб-сайтам "не отслеживать", они должны спрашивать, что создает видимость соблюдения закона.
Can you use GDPR to circumvent BlueSky's adult content blocks?
BlueSky автоматически блокирует контент для взрослых, используя алгоритмы для пометки аккаунтов и скрытия их постов. Это вызывает споры, поскольку система может ошибочно цензурировать легальный контент, включая искусство, образовательные материалы и аккаунты ЛГБТК+. Пользователи в ЕС теоретически могут использовать GDPR для обхода этих блокировок, запрашивая исправление неточных меток как ошибочных персональных данных.
GDPR позволяет требовать корректировки данных, если они неверны, что может вынудить платформу пересмотреть автоматические решения. Однако этот подход не гарантирует успеха и зависит от трактовки данных как «персональных». Практически это создаёт бюрократическую нагрузку на пользователей, но подчёркивает напряжённость между автоматической модерацией и правами на данные.
Комментарии (117)
- Критика отсутствия сквозного шифрования в личных сообщениях Bluesky и опасения по поводу их доступности для модерации.
- Споры о разумности блокировки личных сообщений для неподтвердивших возраст пользователей как меры защиты от злоупотреблений.
- Обсуждение централизации Bluesky, несмотря на использование децентрализованного протокола, и её последствий.
- Вопросы к процессу верификации запросов на данные пользователей и соответствию GDPR.
- Сравнение подхода Bluesky к модерации и приватности с другими платформами, в частности с Twitter.