Philippe Dufresne, de Privacycommissaris van Canada, vond OpenAI “niet in overeenstemming met” de Canadese federale en provinciale privacywetten na een onderzoek naar de gegevensverzameling en toestemmingspraktijken van het bedrijf. Bij het onderzoek waren collega’s uit Alberta, Quebec en British Columbia betrokken en het concentreerde zich op de aanpak van OpenAI onder de Personal Information Protection and Electronic Documents Act (PIPEDA).
Onderzoekers meldden dat OpenAI enorme hoeveelheden persoonlijke informatie verzamelde zonder voldoende waarborgen en zonder de noodzakelijke toestemming te verkrijgen. Hoewel waarschuwingen in ChatGPT aangaven dat interacties voor training konden worden gebruikt, werd benadrukt dat gegevens van derden die door het bedrijf waren gekocht of geschraapt, persoonlijke gegevens bevatten waar gebruikers zich mogelijk niet van bewust waren.
Uit het onderzoek bleek dat ChatGPT-gebruikers niet de mogelijkheid hadden om toegang te krijgen tot hun gegevens, deze te corrigeren of te verwijderen, wat aanzienlijke privacyproblemen veroorzaakte. Bovendien bekritiseerden onderzoekers OpenAI omdat het onnauwkeurigheden in sommige door ChatGPT gegenereerde reacties onvoldoende erkende.
Dufresne verklaarde dat OpenAI meewerkte tijdens het onderzoek en heeft toegezegd verschillende wijzigingen aan te brengen om naleving van de Canadese privacywetten te garanderen. OpenAI heeft eerdere modellen die de regelgeving overtraden buiten gebruik gesteld en maakt nu gebruik van een filtertool om persoonlijke informatie te maskeren in openbaar beschikbare gegevens en gelicentieerde datasets die voor training worden gebruikt.
Binnen drie maanden zal OpenAI een kennisgeving toevoegen aan de uitgelogde versie van ChatGPT, waarin gebruikers worden geïnformeerd dat chats kunnen worden gebruikt voor training en wordt afgeraden om gevoelige informatie te delen. Bovendien is het bedrijf van plan om de tools voor het exporteren van gegevens te vereenvoudigen en het proces voor gebruikers te verduidelijken om de reactienauwkeurigheid van ChatGPT in de komende zes maanden te betwisten.
OpenAI heeft er ook mee ingestemd om aan de Privacy Commissioners te bevestigen dat er robuuste bescherming zal worden geboden voor toekomstige gepensioneerde datasets. Bovendien zal het bedrijf beschermende maatregelen testen die gericht zijn op het beschermen van de persoonlijke informatie van minderjarige familieleden van publieke figuren.
Het onderzoek naar de privacypraktijken van OpenAI begon in 2023. Onlangs is het bedrijf onder de loep genomen in verband met een massale schietpartij in Tumbler Ridge in februari 2026. Uit rapporten blijkt dat het account van de vermeende schutter in 2025 was gemarkeerd omdat het waarschuwingen bevatte voor geweld in de echte wereld, maar OpenAI heeft deze zorgen niet geëscaleerd naar de wetshandhaving.
Na de schietpartij eisten toezichthouders wijzigingen in de veiligheidsprotocollen van OpenAI, wat resulteerde in de overeenkomst van het bedrijf om in de toekomst nauwer samen te werken met Canadese wetshandhavings- en gezondheidsinstanties.








