
Diweddariad, 15 Ionawr 2026
Mae X wedi dweud ei fod wedi gweithredu mesurau i atal cyfrif Grok rhag cael ei ddefnyddio i greu delweddau personol o bobl.
Mae hwn yn ddatblygiad i'w groesawu. Fodd bynnag, mae ein hymchwiliad ffurfiol yn parhau. Rydym yn gweithio i symud hyn ymlaen i a chael atebion i'r hyn a aeth o'i le a beth sy'n cael ei wneud i'w drwsio.
Datganiad gwreiddiol, 12 Ionawr 2026
Heddiw, mae corff gwarchod diogelwch ar-lein annibynnol y DU, Ofcom, wedi agor ymchwiliad ffurfiol i X o dan Ddeddf Diogelwch Ar-lein y DU, i benderfynu a yw wedi cydymffurfio â'i ddyletswyddau i ddiogelu pobl yn y DU rhag cynnwys sy'n anghyfreithlon yn y DU.
Ein hasesiad cychwynnol
Mae adroddiadau sy’n peri pryder mawr am gyfrif chatbot Grok AI ar X yn cael ei ddefnyddio i greu a rhannu delweddau noeth o bobl – a allai fod yn gyfystyr â cham-drin delweddau personol neu bornograffi – a delweddau rhywiol o blant a allai fod yn gyfystyr â deunydd cam-drin plant yn rhywiol (CSAM).[1]
Fel corff gwarchod diogelwch ar-lein annibynnol y DU, gwnaethom gysylltu ar frys ag X ddydd Llun 5 Ionawr, a gosod dyddiad cau pendant o ddydd Gwener 9 Ionawr iddo esbonio pa gamau y mae wedi'u cymryd i gydymffurfio â'i ddyletswyddau i ddiogelu ei ddefnyddwyr yn y DU.
Ymatebodd y cwmni erbyn y dyddiad cau, a gwnaethom gynnal asesiad cyflym o'r dystiolaeth fel mater o frys.[2]
Beth fydd ein hymchwiliad yn ei archwilio
Mae Ofcom wedi penderfynu agor ymchwiliad ffurfiol i ganfod a yw X wedi methu â chydymffurfio â'i rwymedigaethau cyfreithiol o dan y Ddeddf Diogelwch Ar-lein – yn benodol, i ganfod a yw wedi:
- asesu'r risg y bydd pobl yn y DU yn gweld cynnwys sy'n anghyfreithlon yn y DU, a chynnal asesiad risg wedi'i ddiweddaru cyn gwneud unrhyw newidiadau sylweddol i'w wasanaeth;
- cymryd camau priodol i atal pobl yn y DU rhag gweld cynnwys anghyfreithlon 'blaenoriaeth' – gan gynnwys delweddau personol nad ydynt yn gydsyniol a CSAM;[3]
- tynnu cynnwys anghyfreithlon i lawr yn gyflym pan fyddant yn dod yn ymwybodol ohono;
- ystyried diogelu defnyddwyr rhag achosion o dorri cyfreithiau preifatrwydd;
- asesu'r risg y mae ei wasanaeth yn ei pheri i blant y DU, a chynnal asesiad risg wedi'i ddiweddaru cyn gwneud unrhyw newidiadau sylweddol i'w wasanaeth;
- defnyddio sicrwydd oedran hynod effeithiol i ddiogelu plant y DU rhag gweld pornograffi.[4]
Rôl Ofcom
Mae'r cyfrifoldeb cyfreithiol ar lwyfannau i benderfynu a yw cynnwys yn torri cyfreithiau'r DU, a gallant ddefnyddio ein Canllawiau Dyfarniadau Cynnwys Anghyfreithlon wrth wneud y penderfyniadau hyn. Nid yw Ofcom yn sensor – nid ydym yn dweud wrth lwyfannau pa bostiadau neu gyfrifon penodol y dylent eu tynnu i lawr.
Ein gwaith ni yw barnu a yw safleoedd ac apiau wedi cymryd camau priodol i ddiogelu pobl yn y DU rhag cynnwys sy'n anghyfreithlon yn y DU, a diogelu plant y DU rhag cynnwys arall sy'n niweidiol iddynt, fel pornograffi.
Proses ymchwilio Ofcom
Mae'r Ddeddf Diogelwch Ar-lein yn nodi'r broses y mae'n rhaid i Ofcom ei dilyn wrth ymchwilio i gwmni a phenderfynu a yw wedi methu â chydymffurfio â'i rwymedigaethau cyfreithiol.[5]
Ein cam cyntaf yw casglu a dadansoddi tystiolaeth i benderfynu a oes achos o ddiffyg cydymffurfio wedi digwydd. Os, yn seiliedig ar y dystiolaeth honno, rydym o'r farn bod achos o ddiffyg cydymffurfio wedi digwydd, byddwn yn cyhoeddi penderfyniad dros dro i'r cwmni, a fydd wedyn yn cael cyfle i ymateb i'n canfyddiadau yn llawn, fel sy'n ofynnol gan y Ddeddf, cyn i ni wneud ein penderfyniad terfynol.

Pwerau gorfodi
Os yw ein hymchwiliad yn canfod bod cwmni wedi torri'r gyfraith, gallwn ei gwneud yn ofynnol i lwyfannau gymryd camau penodol i gydymffurfio neu i unioni niwed a achoswyd gan y tor-cyfraith. Gallwn hefyd osod dirwyon o hyd at £18 miliwn neu 10% o refeniw cymwys byd-eang, pa un bynnag sydd fwyaf.[6]
Yn yr achosion mwyaf difrifol o ddiffyg cydymffurfio parhaus, gallwn wneud cais i lys am 'fesurau tarfu ar fusnes', lle gallai llys osod gorchymyn, dros dro neu lawn sy'n ei gwneud yn ofynnol i ddarparwyr taliadau neu hysbysebwyr dynnu eu gwasanaethau yn ôl o lwyfan, neu ei gwneud yn ofynnol i ddarparwyr gwasanaeth rhyngrwyd rwystro mynediad i safle yn y DU. Dim ond pan fo'n briodol ac yn gymesur i atal niwed sylweddol i unigolion yn y DU y gall llys osod gorchmynion o'r fath.[7]
Awdurdodaeth y DU
Mewn unrhyw ddiwydiant, rhaid i gwmnïau sydd am ddarparu gwasanaeth i bobl yn y DU gydymffurfio â chyfreithiau'r DU. Mae Deddf Diogelwch Ar-lein y DU yn ymwneud â diogelu pobl yn y DU. Nid yw'n gofyn i blatfformau gyfyngu ar yr hyn y gall pobl mewn gwledydd eraill ei weld.
Mae yna ffyrdd y gall blatfformau ddiogelu pobl yn y DU heb atal eu defnyddwyr mewn rhannau eraill o'r byd rhag parhau i weld y cynnwys hwnnw.[8]
Dywedodd Suzanne Cater, Cyfarwyddwr Gorfodi yn Ofcom: "Mae adroddiadau am Grok yn cael ei ddefnyddio i greu a rhannu delweddau personol anghyfreithlon heb ganiatâd a deunydd cam-drin rhywiol plant ar X wedi bod yn destun peri pryder mawr. Rhaid i blatfformau ddiogelu pobl yn y DU rhag cynnwys sy'n anghyfreithlon yn y DU ac ni fyddwn yn oedi cyn ymchwilio lle rydym yn amau bod cwmnïau'n methu yn eu dyletswyddau, yn enwedig lle mae risg o niwed i blant.
"Byddwn yn bwrw ymlaen â'r ymchwiliad hwn fel mater o'r flaenoriaeth, wrth sicrhau ein bod yn dilyn proses briodol. Fel asiantaeth gorfodi diogelwch ar-lein annibynnol y DU, mae'n bwysig ein bod yn sicrhau bod ein hymchwiliadau yn gyfreithiol gadarn ac yn cael eu penderfynu'n deg"
Byddwn yn rhoi'r wybodaeth ddiweddaraf am yr ymchwiliad hwn cyn gynted â phosibl.
Nodiadau i olygyddion
- Mae'n anghyfreithlon yn y DU i rannu delweddau personol nad ydynt yn gydsyniol neu ddeunydd cam-drin plant yn rhywiol. Gweler 66D, is-adrannau 5-7 o'r Ddeddf Troseddau Rhywiol, fel y'i mewnosodwyd gan y Ddeddf Diogelwch Ar-lein, ar gyfer y diffiniad o gam-drin delweddau perthnasol, ac mae Atodlen 6 yn esbonio'r troseddau camfanteisio'n rhywiol a cham-drin plant sy'n droseddau blaenoriaeth o dan y Ddeddf.
- Cawsom ymateb gan xAI ddydd Gwener 9 Ionawr. Rydym yn asesu a oes problemau cydymffurfio posibl gyda xAI - fel darparwr Grok – o dan y Ddeddf Diogelwch Ar-lein sy'n cyfiawnhau ymchwiliad. Rydym wedi ceisio eglurhad brys gan xAI ynghylch y camau y mae'n eu cymryd i ddiogelu defnyddwyr yn y DU.
- Mae codau ymarfer niwed anghyfreithlon Ofcom yn nodi mesurau diogelwch y gall darparwyr eu gweithredu i gydymffurfio â'u dyletswyddau, fel: cael prosesau adrodd a chwynion defnyddwyr am gynnwys anghyfreithlon sy'n hawdd ei ddarganfod, ei gyrchu a'i ddefnyddio; adnoddau digonol a hyfforddi timau cymedroli cynnwys fel y bo'n briodol i ddelio â chynnwys anghyfreithlon; a chael systemau cymedroli cynnwys sydd wedi'u cynllunio i dynnu cynnwys anghyfreithlon i lawr yn gyflym pan fyddant yn ymwybodol ohono.
- Rydym wedi cyhoeddi canllawiau yma ac yma sy'n nodi dulliau sicrwydd oedran yr ydym yn ystyried eu bod yn gallu bod yn hynod effeithiol wrth benderfynu a yw defnyddiwr yn blentyn ai peidio.
- Gellir dod o hyd i'n Canllawiau Gorfodi Diogelwch Ar-lein yma.
- Ers i ddyletswyddau ddod i rym llai na blwyddyn yn ôl, rydym wedi defnyddio ystod o'n pwerau o dan y Ddeddf Diogelwch Ar-lein, gan gynnwys:
- Lansio ymchwiliadau i fwy na 90 o lwyfannau.
- Cyhoeddi chwe dirwy am beidio â chydymffurfio, gan gynnwys yn erbyn safle noethni AI am beidio â chael gwiriadau oedran cadarn ar waith.
- Cyhoeddi'r ddirwy gyntaf o £1 miliwn o dan y Ddeddf Diogelwch Ar-lein yn erbyn y cwmni porn AVS Group.
O ganlyniad i'n camau gorfodi hyd yma:
- Mae darparwyr porn wedi cyflwyno gwiriadau oedran newydd.
- Mae gwasanaethau a ddefnyddir i ddosbarthu CSAM wedi defnyddio technoleg paru hash.
- Nid yw rhai safleoedd risg uchel bellach ar gael i gyfeiriadau IP y DU.
Mae rhestr lawn o'n camau gorfodi o dan y Ddeddf Diogelwch Ar-lein ar gael yma.
- Er na fyddwn yn oedi cyn defnyddio'r pwerau hyn lle mae'n briodol ac yn gymesur, byddai'n ymyrraeth reoleiddiol sylweddol oherwydd yr effaith y mae’n eu cael ar argaeledd gwasanaethau a gwybodaeth ar-lein i bobl yn y DU. Yn ddiweddar, gwnaethom roi rhybudd i ddarparwr fforwm hunanladdiad ein bod yn barod i wneud cais i lys am fesurau tarfu ar fusnes yn gyflym ar ôl i'r cyfnod ar gyfer gwneud sylwadau ar ein penderfyniad dros dro fynd heibio, os bydd unrhyw ddiffyg cydymffurfio y gallwn ei nodi yn ein penderfyniad dros dro yn parhau.
- Mae rhagor o wybodaeth am awdurdodaeth ar gael yma.