# 新加坡AI新规生效！未经同意拿数据训练模型，违法！

URL: https://www.shicheng.news/v/XroLP
Published: 2026-07-28
Source: 狮城新闻

当公众在社交媒体随手发布的一张照片、在电商平台留下的一条评论，可能正在被用来训练某个生成式AI模型——而当事人对此一无所知。这种情况，很快就要改变。

7月20日，新加坡个人资料保护委员会（PDPC）在首届新加坡数据节上正式发布《生成式人工智能个人数据使用咨询指导原则》。数码发展及新闻部长杨莉明宣布了这一系列举措，帮助企业在数据驱动型经济中蓬勃发展。企业日后若拟在特定情况下使用个人资料训练生成式AI模型，**须事先通知用户并取得明确同意**。

如果企业原本因其他原因收集了用户数据（例如注册会员时填写的个人信息），现计划转用于训练AI模型，就必须重新取得用户同意。企业需向用户发出 **“AI专属通知”** ，明确阐述使用目的、计划使用的数据内容及方式，以及个人如何拒绝或撤回同意。

![新加坡AI新规生效！未经同意拿数据训练模型，违法！](https://www.shicheng.news/images/image/1789/17890999.avif?0)





**一个重要的例外条款**



根据《个人资料保护法令》，开发生成式AI模型的机构可依据“公开可获取资料例外”原则，在无需取得当事人同意的情况下，通过网络爬取收集公开可获取的个人资料。

但如果个人资料设有数码访问限制——比如付费墙或用户注册要求——企业须谨慎评估这些资料是否仍属于“公开可获取”范畴。

**已用于训练的数据，还能撤回吗？**



可以。即使个人资料已用于开发生成式AI模型，**个人仍保有查阅及更正个人资料的权利**。

当然，实际操作层面存在挑战——生成式AI训练涉及海量数据，且训练数据未必存储在传统数据库里。指导原则建议机构采用最佳实践，包括建立完善的上游数据管理机制、按个案情况审查相关请求，以及持续采用适当技术措施回应用户申请。

**供应链各方责任划分**



指导原则明确了AI供应链中各方的责任边界：

**模型提供商**：须遵守数据保留和保护义务

**系统提供商**：应审查安全安排，向下游用户传达保障措施

**系统部署者**：承担主要合规责任，包括界定合法处理目的、在部署全程保护个人数据



这份指导原则基于广泛公众咨询而制定。公众咨询于7月1日截止，共收到**40家机构及三名个人**提交的意见，参与方包括谷歌、Meta、星展集团、新航、保诚和汇丰银行等。

今后在使用各类AI应用时，公众将更清楚地了解个人数据被用于何处、如何被使用、以及是否有权拒绝。正如杨莉明部长所言：“**数据治理的核心在于信任。** 只有当消费者信任机构能够妥善保护并负责任地使用数据时，才会愿意分享数据。”

在AI技术快速演进的时代，新加坡正努力在**技术创新与个人隐私**之间寻求平衡。对于在新加坡生活、工作的华人群体而言，了解自身的数据权利，正变得前所未有的重要。
