Privacy
Prywatność w ogniu: AI, dzieci, dane i geopolityka
Nowe ostrzeżenia dla rodziców, regulacje w Chinach, spór o Claude Code i przyszłość EU-US Data Privacy Framework – przegląd najważniejszych wydarzeń.
Ostrzeżenie dla rodziców: nie publikuj zdjęć dzieci w sieci
Brytyjska National Crime Agency (NCA) oraz Internet Watch Foundation (IWF) ostrzegły rodziców przed publicznym udostępnianiem zdjęć dzieci w internecie. Powodem jest gwałtowny wzrost liczby obrazów i filmów przedstawiających seksualne wykorzystywanie dzieci generowanych przez sztuczną inteligencję. W 2025 roku IWF zidentyfikowała ponad 8000 takich materiałów – o 14% więcej niż rok wcześniej. Szczególnie niepokojący jest skok liczby filmów: z 13 w 2024 roku do 3440 w 2025. Organizacje wydały nowe wytyczne dla rodziców, zalecające przegląd ustawień prywatności w aplikacjach, ponowne uzgodnienie zgody na udostępnianie zdjęć z rodziną i szkołami oraz włączanie dzieci w dyskusje o tym, jak i gdzie ich wizerunek jest publikowany. Rząd Wielkiej Brytanii zakazał tzw. aplikacji do nudyfikacji oraz zmienił przepisy, by pomóc firmom AI zapobiegać tworzeniu materiałów CSAM. Szefowa IWF Kerry Smith podkreśliła, że ryzyko jest realne, a rodzice powinni podejmować świadome decyzje.
Parents warned not to publicly share children’s images amid AI abuse risks →
Roblox omija regulacje bezpieczeństwa online dla dzieci
Rodzice i eksperci wyrazili obawy, że brytyjskie przepisy dotyczące bezpieczeństwa w sieci nie ochronią dzieci na platformie Roblox. Krytycy nazwali ją „bufetem all-you-can-eat dla drapieżników” i „jedną z najgorszych rzeczy, jakie przytrafiły się dzieciństwu”. Badanie Ofcom wykazało, że Roblox dociera do 61% brytyjskich dzieci w wieku 8–14 lat. Platforma była łączona z przypadkami uwodzenia i wykorzystywania nieletnich – w kwietniu skazano 19-latka za kampanię strachu wobec 14-letniej dziewczynki poznanej na Robloxie. Roblox uruchomił wersje dla młodszych dzieci i rozszerzył kontrolę rodzicielską, ale zdaniem rozmówców The Independent to za mało. Jedna z matek opisała, jak jej syn był regularnie namawiany przez nieznajomych do podawania poufnych informacji i przenoszenia się na Telegram. Dyrektor BrainSafe Standard Andrew Wilmot wezwał do regulacji identyfikujących szkody strukturalne w projektowaniu gier, takie jak profilowanie zmiennych nagród. Rząd brytyjski zapowiedział światowe ograniczenia, w tym uniemożliwienie nieznajomym wysyłania wiadomości do dzieci na platformach gamingowych.
Narzędzia bezpieczeństwa w mediach społecznościowych zawodzą – wyniki badań
Badanie przeprowadzone przez Heat Initiative i Cybersafety Research Center przetestowało 86 funkcji bezpieczeństwa w Instagramie, Snapchacie, TikToku i YouTube. Aż 60% z nich nie spełniło obietnic producentów – stwierdzono krytyczne i wszechobecne błędy. Na Instagramie, TikToku i Snapchacie wystarczyło błędnie napisać zapytanie, by ominąć blokady niebezpiecznych treści, np. zamiast eating disorder wpisać eating dis. YouTube nie wyświetlił szkodliwych treści, ale pozwolił je ominąć po kliknięciu przycisku potwierdzenia. Dziesięć testowanych narzędzi do ochrony interakcji zawiodło na wszystkich platformach. Meta nazwała raport zasadniczo błędnym, Snap stwierdził, że badacze celowo obchodzili zabezpieczenia, a TikTok zapewnił, że konta nastolatków mają domyślnie włączone 50 funkcji bezpieczeństwa. Eksperci radzą rodzicom, by wymagali od dzieci udostępniania haseł i ustalali jasne granice korzystania z mediów społecznościowych od samego początku.
Chiny wprowadzają pierwsze przepisy o sztucznych towarzyszach AI – dane użytkowników do usunięcia
15 lipca 2026 roku wchodzą w życie chińskie „Środki tymczasowe w zakresie administrowania antropomorficznymi usługami interaktywnymi AI”. To pierwszy dedykowany system regulacyjny dla usług AI symulujących osobowość człowieka. Platformy Doubao (ByteDance) i Qwen (Alibaba) wycofują swoje funkcje agentów, ponieważ nie były w stanie dostosować się do wymogów na czas. Przepisy nakazują m.in. dynamiczne ostrzeżenia przed uzależnieniem po dwóch godzinach ciągłej interakcji, natychmiastowe mechanizmy wyjścia, wykrywanie oznak nadmiernego polegania na AI oraz obowiązkowe powiadomienia o czasie użytkowania. Dane interakcji muszą być szyfrowane i chronione, a udostępnianie stronom trzecim wymaga zgody. Użytkownicy Doubao będą mieli dostęp tylko do odczytu do 15 października 2026, po czym dane zostaną usunięte. Alibaba nie przewidział ścieżki migracji danych dla Qwen. Platformy mają obowiązek rejestracji algorytmów, gdy liczba zarejestrowanych użytkowników osiągnie 1 milion lub miesięczna aktywna baza przekroczy 100 tysięcy.
China AI Companion Law Arrives July 15: Doubao and Qwen Agent Data Will Be Deleted →
EU-US Data Privacy Framework zagrożony po orzeczeniu Sądu Najwyższego USA
Grupa noyb zapowiedziała zakwestionowanie ram ochrony danych EU-US Data Privacy Framework po wyroku Sądu Najwyższego USA w sprawie Trump v. Slaughter. Noyb twierdzi, że orzeczenie podważa niezależność Federalnej Komisji Handlu (FTC), która była kluczowym organem nadzoru w ramach porozumienia. Unijne prawo wymaga, by nadzór nad danymi sprawowała niezależna władza. Jeśli niezależność FTC nie jest gwarantowana, podstawa prawna decyzji o adekwatności może nie spełniać wymogów konstytucyjnych UE. Noyb wezwało Komisję Europejską do zaplanowania uporządkowanego przejścia na nowe rozwiązania, grożąc wniesieniem skargi sądowej. Decyzja o adekwatności pozostaje w mocy do czasu uchylenia przez Komisję lub unieważnienia przez TSUE. Eksperci spodziewają się, że proces sądowy potrwa kilka lat.
EU-US Data Privacy Framework Under Threat After Supreme Court Ruling →
Francja rezygnuje z narzędzi AI Palantira na rzecz rodzimego dostawcy
Premier Francji Sébastien Lecornu ogłosił, że wewnętrzna służba wywiadowcza DGSI zastąpi narzędzia AI Palantira rozwiązaniami francuskiej firmy ChapsVision. Powodem jest uniknięcie strategicznej zależności od technologii zagranicznych. „Nie możemy opierać się na narzędziach opracowanych przez obce mocarstwa” – napisał Lecornu. Ponieważ długoterminowy kontrakt z Palantirem został odnowiony w 2025 roku, przejście potrwa kilka lat. ChapsVision, założony w 2019 roku, odnotował przychody 200 mln euro w 2025 roku, podczas gdy Palantir zarobił 4,5 mld dolarów. Firma ma stać się fundamentem technologicznym dla wielu agencji publicznych w przetwarzaniu krytycznych danych. Decyzja zapadła w kontekście rosnących obaw europejskich rządów o uzależnienie od technologii kontrolowanych przez USA – Waszyngton niedawno ograniczył dostęp cudzoziemców do najnowszego modelu AI Anthropic.
France to ditch Palantir’s AI data tools in favour of domestic provider →
Przepisy o ochronie danych opóźniają wdrażanie LLM w Europie
Badanie GovAI objęło 375 dużych modeli językowych (LLM) wydanych od czerwca 2018 do maja 2026. W porównaniu z USA co najmniej 11% premier modeli od firm takich jak Meta, Google, OpenAI i Anthropic zostało opóźnionych lub nie trafiło do UE; 7% opóźniono lub wstrzymano w Wielkiej Brytanii. Głównym powodem były regulacje, przede wszystkim RODO. Claude 3 Opus miał 71-dniowe opóźnienie w UE. Meta odnotowała najwyższy wskaźnik – 26% premier opóźnionych lub wstrzymanych w UE i 15% w Wielkiej Brytanii. Bariery są większe w UE z powodu agresywniejszego egzekwowania przepisów. Unia rozważa przyjęcie Digital Omnibus, aby ułatwić przepisy danych dla AI, ale jednocześnie analizuje przepisy prawa autorskiego, co może dodatkowo ograniczyć dostęp do zaawansowanych modeli. John Lidiard z GovAI stwierdził, że decydenci powinni uwzględnić opóźnienia w dostępie do modeli przy projektowaniu regulacji dotyczących AI.
Data protection rules slow LLM rollout in Europe, study says →
Alibaba zakazuje Claude Code po wykryciu ukrytego kodu śledzącego chińskich użytkowników
Alibaba zakazał swoim pracownikom używania Claude Code, narzędzia kodującego AI od Anthropic, po tym jak badacze bezpieczeństwa odkryli ukryty kod identyfikujący chińskich użytkowników. Kod sprawdzał strefę czasową i adresy proxy, a sygnały przesyłano metodą steganografii. Zakaz obowiązuje od 10 lipca. Anthropic przyznał, że był to eksperyment mający zapobiegać nadużyciom i kradzieży modeli. Firma oskarżyła operatorów powiązanych z laboratorium Qwen AliBaby o największy znany atak destylacyjny na Claude, wykorzystujący około 25 000 fałszywych kont do wygenerowania 28,8 miliona zapytań. Alibaba zaprzeczył tym zarzutom. Spór pokazuje, jak konkurencja AI między USA a Chinami przeniosła się na kontrolę dostępu i suwerenność. Chińska firma Huorong Security zwróciła uwagę na kwestie zgodności z przepisami o transgranicznym przepływie danych.
Alibaba bans Claude Code after Anthropic is caught tracking Chinese users with hidden code →
Indie nakazują Apple i Google usunięcie chińskich aplikacji do zarządzania bateriami
Rząd Indii nakazał Apple i Google usunięcie siedmiu chińskich aplikacji do zarządzania bateriami, w tym BAT-BMS i Lossigy, po doniesieniach o ich niewłaściwym wykorzystaniu do zdalnego wyłączania pojazdów elektrycznych, takich jak e-riksze. To pierwszy taki krok dotyczący bezpieczeństwa danych, suwerenności i zdalnej ingerencji w pojazdy od czasu konfrontacji w Galwan w 2020 roku. Ministerstwo Elektroniki i Technologii Informacyjnych (MeitY) ostrzegło, że każda inna aplikacja ingerująca w pojazdy zostanie zablokowana. Sekretarz MeitY S Krishnan potwierdził, że aplikacje zostały usunięte ze sklepów. Aplikacje monitorują parametry baterii, ale w słabo zabezpieczonych systemach mogą być użyte do odcięcia zasilania.
Govt orders Apple, Google to remove 7 Chinese apps →
Indie wstrzymują funkcję nazw użytkownika WhatsApp – debata o śledzeniu wiadomości
Indie, największy rynek WhatsApp z ponad 850 milionami aktywnych użytkowników miesięcznie, zawiesiły planowaną funkcję nazw użytkownika. Opcja ta umożliwiałaby wymianę wiadomości bez ujawniania numerów telefonów. Organy ścigania argumentują, że widoczne numery są kluczowe dla dochodzeń. Ministerstwo MeitY stwierdziło, że nazwy użytkownika utrudnią identyfikację oszustów. Po wstrzymaniu wdrożenia, ministerstwo zwróciło się do Telegrama i Signala o wyjaśnienia, w jaki sposób ich funkcje nazw użytkownika radzą sobie z cyberprzestępczością.
WhatsApp’s username feature has re-ignited India’s debate over online message traceability →
Telegram: anonimowość sprzyja przestępczości – problemy z piractwem i pornografią
Funkcje anonimowości Telegramu utrudniają śledzenie pochodzenia wiadomości i plików. Użytkownicy mogą ukryć swoją tożsamość, używając tylko nazwy użytkownika. Ta cecha sprawiła, że platforma stała się narzędziem wyboru dla oszustów i przeciekaczy. Przed egzaminami re-NEET w Indiach Telegram był tymczasowo blokowany, ponieważ jego anonimowe kanały służyły do dystrybucji przecieków. Platforma umożliwia przesyłanie plików do 2 GB (4 GB dla Premium), co czyni ją największą nieregulowaną siecią torrentów. Indyjski rząd wydał ostrzeżenie w związku z udostępnianiem linków do piractwa filmowego. Telegram odgrywa również rolę w dystrybucji nielegalnej pornografii i deepfake’ów. Firma zobowiązała się do usuwania nielegalnych treści, ale moderacja jest w dużej mierze reaktywna i opiera się na zgłoszeniach użytkowników. Zablokowane kanały są szybko odtwarzane przez administratorów.
The Telegram ‘A-P-P-P’: Privacy, Piracy, and Pornography →
Cleveland głosuje za likwidacją kamer Flock, ale kamery pozostają włączone
Komitet Bezpieczeństwa Publicznego Cleveland zagłosował 3:1 przeciw odnowieniu rocznego kontraktu z Flock Safety wartego 250 000 dolarów. Kontrakt wygasł 29 czerwca, ale około 100 kamer Flock pozostało aktywnych, a policja nadal z nich korzysta. Komitet uznał, że nie ma wystarczających dowodów na redukcję przestępczości – policja przedstawiła tylko kilka spraw. Rzecznicy prywatności stwierdzili, że brakuje przekonujących dowodów skuteczności. Analiza ACLU wykazała, że Flock Safety zachowuje wieczystą licencję na dane z kamer nawet po zakończeniu umowy, a nowe warunki narzucają prywatny arbitraż i utrudniają rozwiązanie kontraktu.
Notesnook: szyfrowana notatka open-source jako alternatywa dla prywatności
Notesnook to otwartoźródłowa aplikacja do notatek oferująca szyfrowanie end-to-end – notatki są szyfrowane na urządzeniu, na serwerach i w trakcie transmisji. Firma twierdzi, że nikt, nawet jej pracownicy, nie może odczytać notatek użytkownika. Darmowy plan jest bogaty w funkcje: synchronizacja między urządzeniami, w pełni działający tryb offline, obsługa załączników (obrazy, PDF, nagrania głosowe) oraz organizacja w notebooki. Aplikacja dostępna na wszystkie główne platformy, z web clipperem do przeglądarek. Recenzent zastąpił Simplenote, choć tęskni za szybkością, obsługą Markdown i synchronizacją historii wersji (w Notesnook historia jest tylko lokalna). Nie planuje jednak zastąpić Obsidian ze względu na jego wtyczki i graf wiedzy.
I switched to an open-source notes app for 2 weeks, and I wish I had done it sooner →