Apabila data peribadi digunakan untuk membangunkan atau menambah baik model GenAI dan tiada pengecualian persetujuan di bawah PDPA terpakai, organisasi perlu memberikan notis khusus AI yang jelas. Notis itu perlu menerangkan tujuan penggunaan, kategori data, cara data digunakan serta bagaimana seseorang boleh menola...
Research answer

Create a landscape editorial hero image for this Studio Global article: What are Singapore’s new and voluntary guidelines for organisations using personal data in generative-AI systems and offering public AI chat. Article summary: Singapore introduced two complementary measures on 20 July 2026: PDPC guidance applying the PDPA to personal data used in generative-AI models and systems, and IMDA’s voluntary transparency guidelines for public-facing G. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Singapura memperkenalkan dua langkah berkaitan tetapi berbeza pada 20 Julai 2026. Suruhanjaya Perlindungan Data Peribadi Singapura (PDPC) menerbitkan panduan mengenai penggunaan data peribadi dalam model dan sistem kecerdasan buatan generatif (GenAI), termasuk keperluan memberikan notis khusus AI apabila persetujuan diperlukan. Pada masa yang sama, Penguasa Pembangunan Media Infokom (IMDA) menerbitkan panduan ketelusan secara sukarela untuk chatbot GenAI yang digunakan oleh orang awam, dengan tumpuan pada Kad Maklumat Chatbot dalam bahasa mudah.
Perbezaan ini penting: panduan PDPC berkaitan cara organisasi mengumpul dan menggunakan data peribadi, manakala rangka kerja IMDA berkaitan cara chatbot awam menerangkan keupayaan, risiko dan amalan pengendalian datanya kepada pengguna.
Jika data peribadi yang asalnya dikumpulkan untuk satu tujuan—contohnya urusan akaun, transaksi atau khidmat pelanggan—kemudiannya digunakan untuk membangunkan atau menambah baik model GenAI, kenyataan umum seperti “data mungkin digunakan untuk penambahbaikan produk” biasanya tidak cukup khusus apabila persetujuan diperlukan. Organisasi perlu menyatakan dengan jelas bahawa data itu akan digunakan untuk pembangunan atau penambahbaikan model GenAI serta menerangkan pilihan yang tersedia kepada individu.
Bagi chatbot awam, panduannya berbeza. Ia bersifat sukarela dan terpakai kepada chatbot GenAI luaran yang berinteraksi secara langsung dengan pelanggan, pengguna atau orang ramai. Panduan itu mengesyorkan satu ruang yang mudah dicari supaya pengguna dapat memahami fungsi chatbot, batasannya, langkah keselamatan, penggunaan data dan cara membuat aduan atau melaporkan masalah.
Panduan PDPC meliputi data peribadi sepanjang kitar hayat GenAI. Ini boleh merangkumi data yang dikumpulkan daripada web, maklumat yang diberikan pengguna ketika menggunakan perkhidmatan biasa sebelum digunakan semula untuk membangunkan atau menambah baik model, penggunaan model, keselamatan, tempoh penyimpanan serta permintaan untuk mengakses atau membetulkan data.
Cabaran privasi utama ialah perubahan tujuan penggunaan. Maklumat yang pada asalnya diberikan untuk transaksi, akaun, interaksi sokongan atau perkhidmatan lain mungkin digunakan semula pada skala besar untuk melatih atau memperhalus model. Apabila ini berlaku, pengguna mungkin lebih sukar memahami apa yang berlaku kepada data mereka, mengawalnya atau menggunakan hak akses dan pembetulan selepas data itu dimasukkan ke dalam proses latihan yang besar.
PDPC turut membezakan tanggungjawab di sepanjang rantaian bekalan AI:
Organisasi perlu mendapatkan persetujuan melalui notis khusus AI apabila mahu menggunakan “Data Pengguna” untuk membangunkan model GenAI dan tiada pengecualian persetujuan di bawah PDPA yang terpakai. Notis itu perlu menyebut penggunaan GenAI dengan jelas; penerangan umum seperti “penambahbaikan perkhidmatan”, “pemperibadian” atau “penambahbaikan produk” tidak boleh menjadi pengganti kepada pendedahan yang khusus.
Keperluan ini amat relevan apabila maklumat yang diberikan melalui produk atau perkhidmatan sedia ada untuk tujuan bukan GenAI kemudiannya digunakan bagi pembangunan model. Sebelum meneruskan, organisasi perlu menilai konteks pengumpulan asal, tujuan baharu dan sama ada terdapat pengecualian yang boleh digunakan.
Pengecualian bagi data peribadi yang tersedia kepada umum di bawah PDPA mungkin membolehkan organisasi mengumpul data sedemikian tanpa persetujuan untuk pembangunan model. Namun, tidak semua maklumat yang boleh dicapai melalui internet secara automatik layak dianggap tersedia kepada umum. Data di sebalik bayaran langganan, log masuk, pendaftaran atau halangan digital yang serupa memerlukan penilaian teliti.
Data yang benar-benar dianonimkan bukan lagi data peribadi bagi tujuan PDPA kerana ia tidak boleh digunakan untuk mengenal pasti seseorang. Bahan PDPC turut menggalakkan organisasi menggunakan data yang dianonimkan untuk analitik dan penyelidikan jika boleh.
Bagaimanapun, membuang nama sahaja tidak semestinya menjadikan sesuatu set data benar-benar anonim. Seseorang masih mungkin dikenal pasti melalui maklumat yang tinggal atau maklumat lain yang munasabah untuk diperoleh. Oleh itu, organisasi perlu menilai sama ada proses anonimasi mereka benar-benar menghapuskan keupayaan mengenal pasti individu.
Bahan sumber yang diberikan tidak menetapkan pengecualian khusus dan menyeluruh untuk rakaman pusat panggilan. Secara praktikal, rakaman yang mengenal pasti atau secara munasabah boleh mengenal pasti pemanggil perlu dianggap sebagai data peribadi ketika organisasi menilai penggunaan semula untuk GenAI.
Organisasi masih memerlukan asas yang sah di bawah PDPA—seperti persetujuan yang sah, notis atau pengecualian berkanun lain—sebelum rakaman itu digunakan bagi pembangunan model. Peraturan tambahan yang khusus untuk rakaman pusat panggilan tidak dapat dipastikan berdasarkan sumber yang tersedia; pelaksanaannya bergantung pada kandungan rakaman, cara ia dikumpulkan, tujuan penggunaan GenAI dan pengecualian PDPA yang berkaitan.
Notis tersebut perlu memberikan maklumat yang bermakna dan khusus. Sekurang-kurangnya, ia perlu menerangkan:
Polisi privasi umum masih boleh digunakan untuk memberikan maklumat latar belakang. Namun, ia tidak sepatutnya menjadi satu-satunya pendedahan jika tujuan latihan GenAI masih kabur. Ujian praktikalnya ialah sama ada orang yang munasabah boleh memahami bahawa data peribadi mereka mungkin digunakan untuk membangunkan atau menambah baik model AI generatif.
Bahan yang diberikan tidak menetapkan satu format atau lokasi wajib untuk semua organisasi. Pendekatan praktikal ialah memaparkan maklumat tersebut ketika data berkaitan dikumpulkan atau ketika perkhidmatan digunakan—contohnya semasa pendaftaran, melalui pemberitahuan segera dalam produk, di tetapan privasi akaun atau dalam notis privasi yang dipautkan dengan jelas.
Cadangan penempatan ini ialah kesimpulan pelaksanaan, bukan senarai lengkap yang ditetapkan dalam helaian fakta PDPC. Apa-apa format yang dipilih, pendedahan perlu mudah dilihat dan cukup khusus, bukannya disembunyikan dalam terma umum yang sukar ditemui.
Individu boleh meminta akses kepada dan pembetulan data peribadi mereka walaupun data itu telah digunakan dalam pembangunan GenAI. Organisasi dijangka mengamalkan pengurusan data di peringkat awal yang munasabah, menilai permintaan berdasarkan kes dan menggunakan langkah teknikal yang sesuai. Namun, menjejaki semula maklumat dalam set data latihan yang besar boleh menjadi sukar.
Jika persetujuan menjadi asas undang-undang, individu perlu dimaklumkan cara untuk menolak atau menarik balik persetujuan. Ini tidak bermakna setiap orang secara automatik berhak terus menggunakan semua bahagian perkhidmatan dengan syarat yang sama selepas memilih untuk tidak menyertai penggunaan tersebut. Sama ada akses kepada perkhidmatan utama boleh diteruskan bergantung pada peranan latihan GenAI, keperluan pemprosesan itu dan reka bentuk persetujuan organisasi. Sumber yang diberikan tidak menetapkan hak menyeluruh untuk mengekalkan akses penuh kepada perkhidmatan selepas setiap tindakan menarik diri.
Garis Panduan Ketelusan IMDA untuk Chatbot AI Generatif mengambil pendekatan yang berpusatkan pengguna. Ia ditujukan kepada pengendali chatbot GenAI luaran yang berinteraksi dengan pelanggan, pengguna atau orang awam. Matlamatnya adalah membantu orang ramai membuat keputusan yang lebih bermaklumat, menyeragamkan pendedahan dan meningkatkan akauntabiliti penyedia terhadap amalan keselamatan serta kebolehpercayaan yang mereka nyatakan.
Cadangan utamanya ialah Kad Maklumat Chatbot, yang diumpamakan seperti label pemakanan atau label ubat. Kad ini boleh berbentuk halaman maklumat khusus atau dokumen pendedahan, asalkan pengguna mempunyai satu tempat yang mudah dicapai untuk mendapatkan maklumat penting.
Kad tersebut perlu berasaskan tiga prinsip:
Kad yang berguna perlu merangkumi:
Kad ini bukan jaminan bahawa chatbot sentiasa tepat atau selamat. Nilainya terletak pada pemberian maklumat yang lebih jelas supaya pengguna boleh menentukan bila hendak bergantung pada alat tersebut, maklumat apa yang wajar dikongsi dan ke mana mereka perlu melaporkan masalah.
IMDA pada mulanya memberi tumpuan kepada chatbot awam kerana pendedahannya kepada pengguna adalah luas, selain menimbulkan isu privasi, keselamatan kanak-kanak dan risiko terhadap individu yang mudah terjejas dari segi mental. Rangka kerja ini juga mungkin menjadi rujukan untuk aplikasi GenAI lain serta panduan khusus mengikut sektor pada masa depan.
Google, Meta, DBS, OCBC, Singapore Airlines dan Synapxe menyatakan bahawa mereka akan menggunakan panduan sukarela ini sebagai rujukan ketika menambah baik ketelusan chatbot yang berhadapan dengan orang awam. Ini menunjukkan komitmen terhadap penambahbaikan berterusan—bukan bukti bahawa semua organisasi itu sudah melancarkan Kad Maklumat yang seragam.
Bagi bank, tumpuan dijangka diberikan kepada penerangan tentang fungsi chatbot untuk pelanggan, batasan dan perlindungan keselamatan, di samping proses tadbir urus AI serta pengurusan risiko yang sedia ada. DBS merujuk kepada inisiatif AI yang berhadapan dengan pelanggan, manakala OCBC mengaitkan panduan itu dengan tadbir urus AI dan pengurusan risikonya.
Singapore Airlines pula berkata ia akan terus menyemak dan memperkukuh tadbir urus serta perlindungan AI ketika mengembangkan pengalaman pelanggan yang menggunakan AI. Google dan Meta menyokong penyampaian maklumat yang jelas serta mudah diakses tentang cara produk AI mereka berfungsi dan cara pengguna berinteraksi dengannya.
Agensi awam juga dijangka menggunakan rangka kerja tersebut sebagai rujukan. Lembaga Perpustakaan Negara dan Lembaga Promosi Kesihatan Singapura merancang untuk mengambilnya kira bagi chatbot awam mereka.
Pendekatan Singapura menggabungkan pendedahan privasi yang lebih khusus bagi penggunaan data GenAI tertentu dengan piawaian ketelusan chatbot awam yang bersifat sukarela. Kedua-dua langkah ini saling melengkapi tetapi tidak boleh dianggap sama:
Kesannya bukanlah janji bahawa pengguna boleh menghentikan setiap bentuk penggunaan data mereka berkaitan AI. Sebaliknya, ia merupakan dorongan supaya organisasi memberikan pendedahan yang lebih jelas, mengurus data dengan lebih teratur dan bertanggungjawab terhadap AI yang digunakan oleh orang awam.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Apabila data peribadi digunakan untuk membangunkan atau menambah baik model GenAI dan tiada pengecualian persetujuan di bawah PDPA terpakai, organisasi perlu memberikan notis khusus AI yang jelas.
Apabila data peribadi digunakan untuk membangunkan atau menambah baik model GenAI dan tiada pengecualian persetujuan di bawah PDPA terpakai, organisasi perlu memberikan notis khusus AI yang jelas. Notis itu perlu menerangkan tujuan penggunaan, kategori data, cara data digunakan serta bagaimana seseorang boleh menolak atau menarik balik persetujuan.
Chatbot GenAI yang berhadapan dengan orang awam pula digalakkan menerbitkan Kad Maklumat Chatbot yang mudah dicari, menggunakan bahasa jelas dan meliputi keupayaan, batasan, keselamatan, pengendalian data serta salura...