Clearview AI kujutise kraapimise näotuvastusteenus sai Prantsusmaal PlatoBlockchain Data Intelligence'is 20 miljoni euro suuruse trahvi. Vertikaalne otsing. Ai.

Clearview AI kujutisi kraapides näotuvastusteenus sai Prantsusmaal 20 miljoni euro suuruse trahvi

Clearview AI saaga jätkub!

Kui te pole sellest ettevõttest varem kuulnud, siis siin on väga selge ja lühike kokkuvõte Prantsuse privaatsusregulaatorilt CNIL (Commission Nationale de l'Informatique et des Libertés), mis on väga käepäraselt avaldanud oma järeldused ja otsused selles kauakestvas loos nii prantsuse kui ka inglise keeles:

Clearview AI kogub fotosid paljudelt veebisaitidelt, sealhulgas sotsiaalmeediast. See kogub kõik fotod, millele on nendes võrkudes otse juurdepääs (st mida saab vaadata ilma kontole sisse logimata). Pilte eraldatakse ka kõikidel platvormidel veebis saadaolevatest videotest.

Seega on ettevõte kogunud üle 20 miljardi pildi üle maailma.

Tänu sellele kollektsioonile turustab ettevõte juurdepääsu oma piltide andmebaasile otsingumootori kujul, milles saab inimest foto abil otsida. Ettevõte pakub seda teenust õiguskaitseorganitele, et tuvastada kuriteo toimepanijad või ohvrid.

Näotuvastustehnoloogiat kasutatakse otsingumootori päringu tegemiseks ja inimese leidmiseks tema foto põhjal. Selleks ehitab ettevõte “biomeetrilise malli” ehk inimese füüsiliste omaduste (antud juhul näo) digitaalse esituse. Need biomeetrilised andmed on eriti tundlikud, eriti kuna need on seotud meie füüsilise identiteediga (see, mis me oleme) ja võimaldavad meil end ainulaadsel viisil tuvastada.

Valdav enamus inimesi, kelle pilte otsingumootorisse kogutakse, ei ole sellest funktsioonist teadlikud.

Clearview AI on viimastel aastatel pälvinud ettevõtete, privaatsusorganisatsioonide ja regulaatorite viha, sealhulgas tabanud:

Õigustatud huvi puudub

Detsembris 2021 teatas CNIL, üsna otsekoheselt, et:

[T] see ettevõte ei saa asjaomastelt isikutelt nõusolekut nende fotode kogumiseks ja kasutamiseks oma tarkvara tarnimiseks.

Clearview AI-l ei ole ka õigustatud huvi neid andmeid koguda ja kasutada, eriti arvestades protsessi pealetükkivat ja massilist olemust, mis võimaldab hankida Internetist mitmekümne miljoni Prantsusmaa Interneti-kasutaja pilte. Need inimesed, kelle fotodele või videotele on juurdepääs erinevatel veebisaitidel, sealhulgas sotsiaalmeedias, ei eelda mõistlikult, et ettevõte töötleb nende pilte näotuvastussüsteemiga, mida riigid saaksid kasutada õiguskaitse eesmärkidel.

Selle rikkumise tõsidus sundis CNIL-i eesistujat andma Clearview AI-le korralduse lõpetada õigusliku aluse puudumise tõttu Prantsusmaa territooriumil viibivatelt inimestelt andmete kogumine ja kasutamine seoses tema turustatava näotuvastustarkvara toimimisega.

Peale selle moodustas CNIL arvamuse, et Clearview AI ei paistnud eriti hoolivat Euroopa reeglite järgimisest isikuandmete kogumise ja töötlemise kohta:

CNIL-ile laekunud kaebused paljastasid raskused, millega kaebuse esitajad kokku puutusid Clearview AI-ga oma õiguste kasutamisel.

Ühest küljest ei soodusta ettevõte andmesubjekti juurdepääsuõiguse teostamist:

  • piirates selle õiguse kasutamist päringule eelnenud kaheteistkümne kuu jooksul kogutud andmetega;
  • piirates selle õiguse kasutamist põhjendamatult kahel korral aastas;
  • vastates ainult teatud päringutele pärast seda, kui samal isikul on liiga palju päringuid.

Teisest küljest ei vasta ettevõte juurdepääsu- ja kustutamistaotlustele tõhusalt. See annab osalisi vastuseid või ei vasta päringutele üldse.

CNIL avaldas isegi infograafiku, mis võtab kokku tema otsuse ja otsustusprotsessi:

Austraalia ja Ühendkuningriigi teabevolinikud jõudsid sarnastele järeldustele, mille tulemused olid sarnased ka Clearview AI puhul: teie andmete kraapimine on meie jurisdiktsioonides ebaseaduslik; sa pead selle siin tegemise lõpetama.

Kuid nagu me juba 2022. aasta mais ütlesime, kui Ühendkuningriik teatas, et trahvib Clearview AI-d. umbes 7,500,000 naela (alla Esmalt pakuti 17 miljonit naela trahvi) ja andis ettevõttele korralduse mitte koguda enam andmeid Ühendkuningriigi residentide kohta, "Kuidas seda kontrollitakse, rääkimata jõustamisest, on ebaselge."

Võib-olla hakkame CNIL-i abil välja selgitama, kuidas ettevõtet tulevikus kontrollitakse kannatust kaotamas Clearview AI-ga, kuna ta ei järginud oma otsust lõpetada prantslaste biomeetriliste andmete kogumine…

…ja trahvi 20,000,000 XNUMX XNUMX eurot:

Pärast ametlikku märguannet, mida ei adresseeritud, määras CNIL 20 miljoni euro suuruse trahvi ja käskis CLEARVIEW AI-l lõpetada Prantsusmaal isikute kohta andmete kogumine ja kasutamine seadusliku aluseta ning kustutada juba kogutud andmed.

Mis järgmine?

Nagu oleme varem kirjutanud, näib Clearview AI mitte ainult eiravat hea meelega tema vastu tehtud regulatiivseid otsuseid, vaid eeldab ka, et inimesed tunnevad sellest samal ajal kahju ja on tema poolel, et avaldada oma arvamust. on ühiskonnale ülioluline teenus.

Ühendkuningriigi otsuses, kus reguleeriv asutus võttis Prantsusmaal CNIL-iga sarnase seisukoha, öeldi ettevõttele, et tema käitumine on ebaseaduslik, soovimatu ja peab viivitamatult lõpetama.

Kuid toonased aruanded viitasid sellele, et Clearviewi tegevjuht Hoan Ton-That ei näidanud üles alandlikkust kaugeltki. avameeleolu see poleks traagilises armastuslaulus kohatu:

Mu süda murrab, et Clearview AI ei ole saanud abiks olla, kui Ühendkuningriigi õiguskaitseorganid on saanud kiireloomulisi taotlusi, mis soovivad kasutada seda tehnoloogiat laste raske seksuaalse kuritarvitamise juhtumite uurimiseks Ühendkuningriigis.

Nagu me 2022. aasta mais soovitasime, võib ettevõte leida oma arvukaid vastaseid, kes vastavad oma laulusõnadega:

Nuta mulle jõgi. (Ära käitu nii, nagu sa ei teaks seda.)

Mis sa arvad?

Kas Clearview AI pakub õiguskaitseorganitele tõesti kasulikku ja sotsiaalselt vastuvõetavat teenust?

Või tallab see juhuslikult meie privaatsuse ja süütuse presumptsiooni jalge alla, kogudes biomeetrilisi andmeid ebaseaduslikult ja turustades neid uurimise jälgimise eesmärgil ilma nõusolekuta (ja ilmselt piiranguteta)?

Andke meile allolevates kommentaarides teada ... võite jääda anonüümseks.


Ajatempel:

Veel alates Alasti turvalisus