Singapore heeft zijn eerste officiële melding van een ai-gerelateerd datalek geregistreerd nadat Bee Cheng Hiang per ongeluk de e-mailadressen van meer dan 95.000 klanten in een bulkmailing heeft onthuld.
De bekende lokale producent van Chinese varkensvleeswaren heeft de Personal Data Protection Commission gemeld dat een medewerker een generatief ai-hulpmiddel had gebruikt om een programma te bouwen voor het versturen van e-mails in batches naar een mailinglijst. De medewerker had het hulpmiddel niet geïnstrueerd om individuele ontvangersadressen voor anderen op de lijst te verbergen.
Dit was de eerste keer dat het bedrijf een ai-hulpmiddel in zijn werkzaamheden had geïntegreerd. De fout kwam aan het licht toen de bulkmail zonder de juiste privacy-instellingen werd verzonden, waarbij alleen e-mailadressen werden blootgesteld terwijl alle andere klantgegevens onaangeroerd bleven.
Het bedrijf meldde het incident twee dagen na het voorval aan de toezichthouders. Ambtenaren van de Personal Data Protection Commission bevestigden aan The Straits Times dat de blootgestelde gegevens niet waren behandeld, verwerkt of gecreëerd via een ai-gestuurd systeem of workflow.
Als reactie heeft Bee Cheng Hiang een vereiste ingevoerd dat minstens twee medewerkers alle bulkmailcommunicatie moeten controleren en goedkeuren voordat deze wordt verzonden. De episode benadrukt hoe zelfs routinematige toepassingen van generatieve ai privacyrisico's kunnen opleveren als standaardwaarborgen niet worden toegepast.