
z nie masz-prywatności dział
Nadchodzące narzędzie do rozpoznawania twarzy Amazon Ring może potencjalnie naruszać prawa do prywatności milionów ludzi i może skutkować złamaniem przez Amazon stanowych przepisów dotyczących prywatności biometrycznej.
Ring planuje wprowadzić do swoich domowych kamer monitorujących funkcję „Znane twarze”, która umożliwi identyfikację konkretnych osób, które pojawią się w polu widzenia kamery. Po włączeniu funkcja będzie skanować twarze wszystkich osób zbliżających się do aparatu w celu znalezienia dopasowania na liście wstępnie zapisanych twarzy. Dotyczy to wielu osób, które nie wyraziły zgody na przeskanowanie twarzy, w tym przyjaciół i rodziny, agitatorów politycznych, pracowników poczty, kierowców dostawczych, dzieci sprzedających ciasteczka, a może nawet niektórych osób przechodzących chodnikiem.
Wiele przepisów dotyczących prywatności biometrycznej w całym kraju jest jasnych: firmy potrzebują Twojej pozytywnej zgody, zanim uruchomią wobec Ciebie funkcję rozpoznawania twarzy. W co najmniej jednym stanie zwykli ludzie przy pomocy prawników mogą kwestionować gromadzenie danych przez Amazon. Jeżeli nie jest to możliwe, wkroczyć powinny stanowe organy regulujące prywatność.
Senator Ed Markey (D-Mass.) już to zrobił wezwał Amazon do porzucenia swoich planów i przesłał firmie listę pytań. Rzeczniczka Ringu, Emma Daniels, odpowiedziała na pisemne pytania zadane przez EFF oglądane tutaj.
Czym są „Znane twarze” Ringa?
Amazon opisuje „Znane twarze” jako narzędzie, które „inteligentnie rozpoznaje znane osoby”. Mówi się, że to narzędzie zapewni właścicielom kamer „spersonalizowany kontekst tego, kto zostanie wykryty, eliminując domysły i ułatwiając znajdowanie i przeglądanie ważnych momentów z udziałem konkretnych znajomych osób”. Amazon planuje udostępnić tę funkcję w grudniu.
Ta funkcja umożliwi właścicielom kamer oznaczanie określonych osób, dzięki czemu kamery Ring będą mogły je automatycznie rozpoznawać w przyszłości. Aby Amazon mógł rozpoznać konkretne osoby, będzie musiał przeprowadzić rozpoznawanie twarzy każdej osoby, która stanie przed kamerą. Nawet jeśli właściciel aparatu nie oznaczy konkretnej twarzy, Amazon twierdzi, że może przechowywać te dane biometryczne przez okres do sześciu miesięcy. Amazon stwierdził, że obecnie nie wykorzystuje danych biometrycznych do „trenowania modeli lub celów algorytmicznych”.
Aby Cię zidentyfikować biometrycznie, firma zazwyczaj zrobi Twoje zdjęcie i wyodrębnij odcisk twarzy dokonując drobnych pomiarów twarzy i przekształcając je w serię liczb, które zapisuje się na później. Kiedy ponownie staniesz przed kamerą, firma pobiera nowy odcisk twarzy i porównuje go z listą poprzednich odcisków, aby znaleźć dopasowanie. Inne formy śledzenia biometrycznego można wykonać za pomocą skanu czubka palca, gałki ocznej, a nawet konkretnego chodu.
Amazon ma powiedział reporterom że funkcja będzie domyślnie wyłączona i będzie niedostępna w niektórych jurysdykcjach, w których egzekwowanie prywatności biometrycznej jest najaktywniejsze – w tym w stanach Illinois i Teksas oraz w mieście Portland w stanie Oregon. Firma nie obiecuje, że w przyszłości ta funkcja pozostanie domyślnie wyłączona.
Dlaczego jest to problem prywatności?
Twoje dane biometrycznetakie jak odcisk twarzy, to jedne z najbardziej wrażliwych danych, jakie firma może gromadzić. Powiązane ryzyko obejmuje masową inwigilację, naruszenie danych i dyskryminację.
Dzisiejszą funkcję rozpoznawania znajomego przy drzwiach wejściowych można jutro z łatwością wykorzystać w celu masowej inwigilacji. Pierścień bliskie partnerstwo z policją zwiększa to zagrożenie. Na przykład w mieście gęsto wyposażonym w kamery rozpoznające twarze można prześledzić całość ruchów danej osoby za pomocą jednego kliknięcia lub zidentyfikować wszystkie osoby w określonym miejscu. Niedawne i niepowiązane partnerstwo prywatno-publiczne w Nowym Orleanie niestety pokazuje, że masowa inwigilacja poprzez rozpoznawanie twarzy nie jest odległym problemem.
Amazon ogłosił już powiązane narzędzie o nazwie „impreza poszukiwawcza“, które może identyfikować i śledzić zagubione psy za pomocą kamer sąsiadów. Takie narzędzie mogłoby zostać ponownie wykorzystane przez organy ścigania do śledzenia ludzi. Przynajmniej na razie Amazon twierdzi, że nie ma możliwości technicznych, aby spełnić wymagania organów ścigania żądających listy wszystkich kamer, za pomocą których zidentyfikowano osobę. Chociaż to jest zgodne z innymi żądaniami organów ścigania.
Ponadto, naruszenia danych stanowią ciągły problem podczas gromadzenia danych. Biometria zwiększa to ryzyko, ponieważ nie można zresetować twarzy, w przeciwieństwie do hasła lub numeru karty kredytowej. Amazon twierdzi, że przetwarza i przechowuje dane biometryczne zebrane przez kamery Ring na własnych serwerach oraz że stosuje kompleksowe środki bezpieczeństwa w celu ochrony danych.
Wykazano również, że rozpoznawanie twarzy ma takie działanie wyższe poziomy błędów z pewnymi grupami – przede wszystkim z ciemnoskórymi kobietami. Podobną technologię stosowano również do stawiania wątpliwych przypuszczeń na temat danej osoby emocje, wiekI płeć.
Czy „znajome twarze” Ringa naruszą stanowe przepisy biometryczne?
Wszelkie gromadzenie przez Ring informacji biometrycznych w stanach, które wymagają zgody, stwarza ogromne ryzyko prawne dla firmy. Amazon już powiedział reporterom w którym ta funkcja nie będzie dostępna Illinois I Teksas— co zdecydowanie sugeruje, że jego cecha nie mogłaby tam przetrwać kontroli prawnej. Firma podała, że unika również Portland w stanie Oregon, w którym obowiązuje prawo dotyczące prywatności biometrycznej podobne firmy unikałem.
Funkcja „znajomych twarzy” będzie z konieczności wymagać od kamer zebrania odcisków twarzy każdej osoby, która pojawi się w polu widzenia włączonej kamery, w celu znalezienia dopasowania. Amazon nie jest w stanie uzyskać zgody od wszystkich – zwłaszcza od osób, które nie posiadają kamer Ring. Wygląda na to, że Amazon będzie próbował zrzucić niektóre wymagania dotyczące zgody na samych właścicieli aparatów. Amazon twierdzi, że będzie dostarczać klientom wiadomości w aplikacji przypominające o konieczności przestrzegania obowiązujących przepisów. Jednak Amazon – jako firma gromadząca, przetwarzająca i przechowująca te dane biometryczne – może mieć własne obowiązki w zakresie zgody na mocy licznych przepisów.
Pozwy przeciwko podobnym funkcjom uwydatniają ryzyko prawne Amazona. W Teksasie Google zapłacił 1,375 miliarda dolarów do rozstrzygnięcia pozwu, w którym zarzucono m.in. kamery Nest firmy Google „uchwyć bezkrytycznie geometrię twarzy każdego Teksańczyka, który pojawi się w polu widzenia, w tym także osób niebędących użytkownikami”. W Illinois Facebook płacił 650 milionów dolarów I wyłącz swoje narzędzia do rozpoznawania twarzy które automatycznie skanowało zdjęcia z Facebooka – nawet twarze użytkowników spoza Facebooka – w celu identyfikacji osób, którym można zalecić oznaczenie. Później Meta zapłaciła kolejną 1,4 miliarda dolarów rozstrzygnąć podobny pozew w Teksasie.
Wiele stanów poza Illinois i Teksasem chroni obecnie dane biometryczne. Chociaż stan nigdy nie egzekwował swojego prawa, Waszyngton w 2017 r uchwalił ustawę o ochronie danych biometrycznych. W 2023 roku stan przeszedł coraz silniejsze prawo który chroni prywatność biometryczną, co pozwala osobom fizycznym na pozywanie we własnym imieniu. I co najmniej 16 stanów niedawno przyjęły kompleksowe przepisy dotyczące prywatności, które często wymagają od firm uzyskania zgody na gromadzenie danych wrażliwych, które zazwyczaj obejmują dane biometryczne. Na przykład w Koloradospółka, która wspólnie z innymi ustala cel i sposoby przetwarzania danych biometrycznych, musi uzyskać zgodę. Maryland idzie dalej i takim przedsiębiorstwom zasadniczo zabrania się gromadzenia lub przetwarzania danych biometrycznych od osób postronnych.
Wiele z tych kompleksowych przepisów ma liczne luki i może być egzekwowane jedynie przez państwowe organy regulacyjne – jest to rażąca słabość, którą częściowo ułatwia Lobbyści Amazona.
Niemniej jednak nowa funkcja Ring zapewnia organom regulacyjnym wyraźną możliwość wszczęcia dochodzenia, ochrony prywatności ludzi i sprawdzenia siły swoich przepisów.
Pierwotnie opublikowano w Głębokie linki EFF blogu.
Zapisano pod: dzwonki do drzwi, rozpoznawanie twarzy, Policja, prywatność, prawa dotyczące prywatności, nadzór
Firmy: Amazonka, pierścień