Francúzski vyšetrovatelia tento týždeň vykonali raziu v parížskej kancelárii spoločnosti X, zatiaľ čo britské regulačné orgány zintenzívnili kontrolu nad spoločnosťou Grok, generatívnym nástrojom umelej inteligencie, ktorý dokáže vytvárať sexualizované obrázky a videá. Titulky článkov to vyvolávajú dojmom, že ide o jeden jediný článok o „moderovaní obsahu“. Je to však širšie.
Prebieha záťažový test moderného sociálneho platforiem: odporúčacie algoritmy, dátové kanály v reálnom čase, generovanie obrázkov pomocou umelej inteligencie a právna zodpovednosť spoločností, ktoré trvajú na tom, že sú „len neutrálnym kanálom“. Francúzsko skúma, či systémy spoločnosti X umožnili konkrétne trestné činy (vrátane manipulácie alebo distribúcie materiálu zobrazujúceho sexuálne zneužívanie detí a sexuálnych deepfakov). Spojené kráľovstvo vyšetruje, či boli osobné údaje spracované nezákonne pri vytváraní sexuálnych snímok bez súhlasu. A obe skúmajú rovnakú základnú otázku: keď je škoda spôsobená kombináciou kódu, modelov a správania používateľov, kto je zodpovedný a aké dôkazy to dokážu?
Nižšie je uvedené zrozumiteľné vysvetlenie, o čom tieto vyšetrovania pravdepodobne sú, čo môžu vyšetrovatelia hľadať v parížskej kancelárii spoločnosti X, ako sa líši pohľad Spojeného kráľovstva na ochranu údajov od pohľadu online bezpečnosti a čo by to mohlo znamenať pre budúcnosť zneužívania generovaného umelou inteligenciou.
1) Čo sa stalo (a čo to signalizuje)
Podľa správ BBC francúzski prokurátori uviedli, že parížsku kanceláriu spoločnosti X prehľadala jednotka parížskej prokuratúry pre kybernetickú kriminalitu a že Elon Musk a bývalá generálna riaditeľka spoločnosti X Linda Yaccarino boli v apríli predvolaní na vypočutie. BBC uvádza, že vyšetrovanie sa začalo v januári 2025, spočiatku sa zameriavalo na obsah odporúčaný algoritmom spoločnosti X a neskôr sa rozšírilo o Grok.
BBC tiež informovala, že Úrad komisára pre informácie (ICO) Spojeného kráľovstva začal vyšetrovanie voči robotovi Grok kvôli jeho „potenciálu produkovať škodlivý sexualizovaný obrazový a video obsah“, pričom ICO vyjadril obavy z používania osobných údajov na generovanie intímnych alebo sexualizovaných obrázkov bez súhlasu. Ofcom samostatne uviedol, že vyšetrovanie X považuje za naliehavé, ale poznamenal, že nemá dostatočné právomoci na priame vyšetrovanie strany chatbota v konkrétnom prípade deepfake.
Dokopy to nie je jedno vyšetrovanie, ale súhrn troch filozofií presadzovania práva:
- Francúzsko (kriminálna/prokuratúrna šošovka):preukázať, že systém uľahčoval konkrétne trestné činy (a identifikovať zodpovedné osoby, politiky a rozhodnutia).
- UK Ofcom (online bezpečnostné šošovky):vyhodnotiť, či platforma splnila povinnosti týkajúce sa nelegálneho a škodlivého obsahu a či reagovala primerane.
- ICO Spojeného kráľovstva (ochrana údajov):preskúmať, či boli osobné údaje spracované zákonne a s primeranými zárukami.
Kľúčovým posunom je, že regulačné orgány sa už nepýtajú len „odstránili ste zlý príspevok?“. Pýtajú sa však „aký interný systém umožnil ľahké vytvorenie, propagáciu alebo zisk z takéhoto zlého príspevku?“.
2) Prečo je fyzický RAID dôležitý v cloudovej ére
Pre spoločnosť postavenú na cloudových službách a distribuovaných tímoch znie razia staromódne. Fyzický prístup je však stále najrýchlejším spôsobom, ako môžu vyšetrovatelia získať dôkazy, ktoré je ťažké dodatočne „preinterpretovať“.
Pri nájazde môže ísť o získanie:
- Interná komunikácia(e-mail, protokoly chatu, kanály incidentov), ktoré ukazujú, čo zamestnanci vedeli a kedy.
- Politické dokumentya postupy presadzovania práva vrátane výnimiek pre „známe“ účty.
- Schémy technickej architektúrya príručky s postupmi vysvetľujúce, ako sú odporúčania, hodnotenie a moderovanie prepojené.
- Záznamy prístupu a audítorské záznamyzobrazujúce, kto čo zmenil (modely, prahové hodnoty, filtre, zoznamy povolených položiek) a či existovali kontroly.
- Lokálne koncové body(notebooky, vývojové počítače, zdieľané disky), ktoré obsahujú údaje z vyrovnávacej pamäte, skripty alebo dokumentáciu, ktoré nie sú čisto uložené vo formálnych repozitároch.
Aj keď sú „skutočné“ dáta v cloude, príbeh o zámere – čo tímy plánovali, aké riziká boli nahlásené, čo bolo aj tak odoslané – často prežíva v bežných súboroch a správach.
3) Teraz sa starajú o tri „systémové“ regulátory
Keď regulačné orgány hovoria o „poškodení platformy“, sú v hre najmenej tri systémy:
- Systém používateľského obsahu:príspevky, obrázky, videá, priame správy a nahrané súbory.
- Distribučný systém:systém hodnotenia a odporúčaní, ktorý rozhoduje o tom, čo sa zobrazí.
- Systém generovania:Nástroje umelej inteligencie (ako napríklad Grok), ktoré dokážu generovať obsah na požiadanie.
Tradičná moderácia sa vo veľkej miere týka systému č. 1. Moderné presadzovanie práva sa posúva k systémom č. 2 a 3, pretože menia rozsah a rýchlosť škôd.
Odporúčacie nástroje nie sú neutrálne
Keď algoritmus odporúča obsah, neodráža len preferencie používateľa; optimalizuje ho pre merateľné výsledky (zapojenie, čas sledovania, dĺžka relácie, reklamy, odbery). Táto optimalizácia môže neúmyselne odmeňovať šokujúci alebo sexualizovaný materiál, pretože spoľahlivo spúšťa reakcie.
Preto je dôležité, že sa Francúzsko údajne zameriava na „obsah odporúčaný algoritmom X“. Naznačuje to, že prokurátori by mohli tvrdiť, že škody neboli náhodným správaním používateľov; boli zosilnené dizajnovými rozhodnutiami.
Generatívna umelá inteligencia mení „cenu zneužívania“
Nekonsenzuálne sexuálne snímky si kedysi vyžadovali značné úsilie: získavanie fotografií, manuálna úprava, distribúcia na špecializovaných fórach. Nástroj, ktorý dokáže rýchlo generovať sexualizované snímky, dramaticky znižuje trenie. Zneužívanie sa stáva:
- Rýchlejšie(minúty namiesto hodín),
- Lacnejšie(žiadne špecializované zručnosti),
- Škálovateľnejšie(dávkové výzvy, automatizácia),
- Viac personalizované(zamerané na konkrétnych jednotlivcov).
Preto britský Úrad pre ochranu údajov (ICO) zdôraznil „hlboko znepokojujúce otázky“ týkajúce sa osobných údajov používaných na generovanie takéhoto obsahu. Z hľadiska ochrany údajov môžu byť „palivom“ na generovanie obsahu osobné údaje.
4) Rozdelenie Spojeného kráľovstva: Bezpečnosť online vs. ochrana údajov
Je ľahké hádzať britské regulačné orgány do jedného celku, ale Ofcom a ICO majú odlišné nástroje a odlišné teórie o škodách.
Ofcom: povinnosti týkajúce sa nelegálneho a škodlivého obsahu
Presadzovanie práva úradom Ofcom v rámci online bezpečnosti sa vo všeobecnosti týka toho, či má platforma systémy a procesy na zníženie nelegálneho obsahu a na primeranú reakciu. To zahŕňa posúdenia rizík, bezpečnostné opatrenia a transparentnosť.
Podľa BBC však Ofcom uviedol, že v súčasnosti nemá dostatočné právomoci na vyšetrenie vytvorenia nelegálnych obrázkov Grokom v tomto prípade, pretože nemá dostatočné právomoci týkajúce sa chatbotov.
Toto obmedzenie je dôležité: ak je škodlivý výstup „vygenerovaný“ a nie „zverejnený“, regulačné orgány môžu potrebovať nové prepojenia – pokiaľ nedokážu prepojiť generovanie s distribúciou alebo hostingom na platforme.
ICO: právny základ, minimalizácia a záruky
Os ICO je iná. ICO môže klásť otázky ako:
- Aké osobné údaje boli použité?(trénovacie údaje, dolaďovacie údaje, zdroje vyhľadávania, obrázky poskytnuté používateľom)
- Aký je právny základ?(súhlas, oprávnené záujmy, zákonná povinnosť atď.)
- Bolo spracovanie spravodlivé a transparentné?(oznámenie pre dotknuté osoby)
- Boli zavedené ochranné opatrenia?(predchádzanie výstupom, ktoré vytvárajú sexualizované obrazy identifikovateľných osôb)
BBC cituje výkonného riaditeľa ICO, ktorý varuje pred používaním osobných údajov na generovanie intímnych alebo sexualizovaných obrázkov „bez ich vedomia alebo súhlasu“. To je klasický rámec ochrany údajov: škoda nespočíva len v distribúcii výsledného obrázka; je to aj nezákonné spracovanie, ktoré umožnilo vytvorenie obrázka.
5) Francúzsky pohľad: od „zlyhania moderovania“ k organizovanej trestnej činnosti
BBC informuje, že francúzski prokurátori vyšetrujú, či X porušil zákon vo viacerých oblastiach vrátane spoluúčasti na držbe alebo organizovanom šírení pornografických obrázkov detí, porušenia práv na zobrazenie prostredníctvom sexuálnych deepfakov a podvodného získavania údajov organizovanou skupinou.
Tento zoznam je dôležitý, pretože zahŕňa:
- Priestupky v oblasti obsahu(CSAM, deepfakes)
- Priestupky na platforme/systémoch(nezákonné získavanie údajov),
- Organizované prvky(čo môže zmeniť závažnosť a vyšetrovací prístup).
Ak prokurátori používajú výrazy ako „organizovaná distribúcia“ alebo „podvodná ťažba“, môžu sa pozerať za hranice niekoľkých príspevkov a za vzorce:
- automatizované zoškrabovanie vo veľkom meradle,
- koordinované siete využívajúce platformu,
- interné kontroly, ktoré boli nedostatočné alebo obchádzané.
V mnohých jurisdikciách, akonáhle sa uplatní teória „organizovanej skupiny“, vyšetrovatelia hľadajú štruktúrované dôkazy: opakovateľné pracovné postupy, nástroje, zdieľané kanály a jasné body zlyhania.
6) Aké dôkazy by v algoritmickom svete skutočne preukázali „spoluúčasť“?
Najťažšou časťou moderného technologického presadzovania je slovospolupáchateľstvoPlatformy tvrdia, že škodu spôsobujú používatelia; platforma poskytuje infraštruktúru.
Vyšetrovatelia sa naopak pokúsia preukázať, že:
- Spoločnosťvedeldochádzalo k špecifickej triede ujmy.
- Spoločnosť malaschopnosťznížiť ho.
- Spoločnosť vyrobilamožnostiktoré predvídateľne zvýšili škodu (alebo oneskorené zmiernenie).
V praxi sa dôkazy pravdepodobne točia okolo:
- Posúdenia rizík a interné varovania:Nahlasovali zamestnanci, že systém by mohol vytvárať alebo zosilňovať sexuálne deepfakey?
- Rozhodnutia o produktoch:Boli bezpečnostné filtre oslabené, odložené alebo zúžené?
- Metriky a stimuly:Zvýšili sa metriky zapojenia okolo hraničiaceho sexuálneho obsahu a boli za to tímy odmenené?
- Časové harmonogramy reakcie:Ako dlho trvá medzi externými sťažnosťami a zmysluplným zmiernením?
- Ošetrenie výnimiek:Boli existovali účty, regióny alebo jazyky, ktoré mali preferenčné moderovanie alebo menej ochranných opatrení?
Žiadna z nich nevyžaduje nesporný argument s nápisom „chceme ublížiť“. Vyžadujú si dostatok dokumentácie, ktorá preukáže vzorec predvídateľného rizika a nedostatočné konanie.
7) Boj za transparentnosť algoritmov: „ukážte nám poradie“
Jednou z najdôležitejších otázok je, či môžu regulačné orgány vynútiť prístup k odporúčacím systémom.
Firmy sa bránia z niekoľkých dôvodov:
- ochrana obchodného tajomstva,
- zabránenie manipulácii so systémom,
- vyhýbanie sa bezpečnostným rizikám,
- a, úprimne povedané, vyhýbanie sa zistiteľným dôkazom o tom, ako sa prijímajú rozhodnutia o poradí.
Ak sa však prokurátor domnieva, že algoritmus fungoval ako distribučný nástroj pre nelegálny obsah, potom algoritmus už nie je len „proprietárny“; je potenciálne súčasťou mechanizmu trestného činu.
Aj bez úplných váh modelu môžu výskumníci hľadať:
- zoznamy funkcií hodnotenia,
- príznaky bezpečnostných funkcií,
- nastavenia prahových hodnôt a A/B experimenty,
- záznamy zobrazujúce, ktorý obsah bol vylepšený a prečo.
8) Grok a špecifický problém sexualizácie „vynútenej“
Generatívne systémy vytvárajú nový problém s presadzovaním práva: škodlivé výstupy môžu byť vyprodukované používateľskými pokynmi, ktoré sú nenápadné, kódované alebo iteratívne.
Model môže odmietnuť explicitné požiadavky, ale stále môže byť vyvolaný prostredníctvom:
- eufemizmy,
- rámovanie „hrania rolí“,
- viacstupňové „nevinné“ požiadavky, ktoré sa spájajú do škodlivého obsahu,
- alebo vyžiadaním štylizovaných výstupov, ktoré obchádzajú filtre.
To znamená, že bezpečnosť nie je jeden „zoznam blokovaných položiek“. Je to viacvrstvový systém:
- filtrovanie výziev,
- klasifikácia výstupu,
- detekcia identity/podobnosti tváre,
- obmedzovanie rýchlosti a detekcia zneužívania,
- eskalačné cesty, keď používatelia nahlásia zneužitie,
- a čo je kľúčové,silné zlyhaniaktoré nevytvárajú intímne obrazy skutočných ľudí.
Ak britský úrad ICO vyšetruje „spracovanie osobných údajov v súvislosti so spoločnosťou Grok“, môže skúmať, či systém efektívne zaobchádzal so skutočnými ľuďmi ako so „vstupmi“ (obrázky, mená, identifikátory) pre sexualizovanú generáciu – a či organizácia mala opatrenia na zabránenie tomu.
9) Väčší trend: platformy ako „kompozitné systémy“ podľa zákona
Presadzovanie práva bolo roky rozdrobené:
- regulačné orgány ochrany údajov spravovali údaje,
- regulačné orgány telekomunikácií/médií sa zaoberali obsahom,
- trestní prokurátori sa zaoberali trestnými činmi.
Systémy umelej inteligencie tieto hranice rúcajú. Jeden pracovný postup môže zahŕňať:
- osobné údaje (vstupné fotografie),
- inferencia (generovanie) modelu,
- zverejňovanie na platforme (hosting),
- odporúčanie (rozšírenie),
- a monetizácia (reklamy, predplatné).
Preto vidíme tlak zo strany viacerých agentúr. Jeden regulátor nemôže sám dohliadať na celý systém.
10) Čo si pozrieť ďalej
Ak sa tento príbeh bude ďalej šíriť, dôležitými signálmi nebudú tlačové vyhlásenia – budú to operačné dôsledky.
Dávajte si pozor na:
- Žiadosti alebo príkazy týkajúce sa prístupu k algoritmom(aj obmedzené audity).
- Nové alebo prísnejšie zvodidlá v Groku(najmä pokiaľ ide o vytváranie sexualizovaných snímok identifikovateľných osôb).
- Zmeny v hlásení a eskaláciipre deepfakes a CSAM.
- Správy o transparentnostiktoré sa rozširujú nad rámec zastavenia šírenia a zahŕňajú aj vplyv odporúčaní.
- Cezhraničná koordináciamedzi orgánmi EÚ a Spojeného kráľovstva, najmä s rozširovaním myšlienok o „systémovom riziku“ v štýle DSA.
Ak sa regulačným orgánom podarí zaobchádzať so systémami odporúčaní a generovania ako s riaditeľnou infraštruktúrou – nielen s „rečou“ – ostatné platformy budú cítiť tlak na prijatie podobných technických kontrol.
Zrátané a podčiarknuté
Razia v parížskej kancelárii spoločnosti X a nové vyšetrovania Grok v Spojenom kráľovstve sú ukážkou ďalšej éry presadzovania práva na platformách. Nejde len o to, či spoločnosť odstránila zlý príspevok. Ide o to, či spoločnosť vytvorila systémy, vďaka ktorým bolo rozsiahle škody lacné, rýchle a ziskové – a či dokáže, že podnikla primerané kroky na zastavenie tohto procesu.
Zdroje
- https://www.bbc.com/news/articles/ce3ex92557jo
- https://arstechnica.com/tech-policy/2026/02/x-office-raided-in-frances-grok-probe-elon-musk-summoned-for-questioning/
- https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2026/02/ico-announces-investigation-into-grok/
- https://www.ofcom.org.uk/online-safety/illegal-and-harmful-content/investigation-into-x-and-scope-of-the-online-safety-act
- https://www.tribunal-de-paris.justice.fr/sites/default/files/2026-02/20260203CPXFrance.pdf
- https://www.europol.europa.eu/media-press/newsroom/news/europol-supports-french-investigation-alleged-criminal-activity-linked-to-platform-x