Clearview AI创建了全球最广泛、最强大的面部识别数据库之一。他们的应用程序允许用户(我们希望是执法部门)上传个人照片。照片经应用程序分析后,会向请求者显示数据库中超过 3 亿张与该人相同的公开照片,以及这些照片的在线链接(通常位于社交媒体网站,但也包括其他许多地方)。自 2019 年以来,已有超过 600 个执法机构使用该应用程序来协助侦破入店行窃、身份盗窃、信用卡诈骗、谋杀,甚至儿童性剥削案件。
《纽约时报》分析了该应用程序的计算机代码,发现 Clearview AI 代码包含与增强现实眼镜配对的编程语言;这意味着用户可能能够识别他们看到的每个人。该应用程序声称可以实时识别;那么,警察现在会在车里佩戴新奇的身份识别眼镜或视频识别监视器吗?虽然 Clearview AI 应用程序已被证明是一种有效的执法工具,但它对全球公民的隐私造成了多大的损害?例如,加拿大已经裁定该工具为非法。
加拿大当局认定,Clearview AI收集面部识别数据的行为违法,因为它违反了联邦和省级隐私法。此案代表着个人隐私权的胜利,并为其他针对这项争议性技术的法律挑战树立了先例。加拿大隐私专员办公室牵头,由多个隐私机构联合开展的调查于2021年2月初得出上述结论。该办公室在网上发布的新闻稿称,这家总部位于纽约的公司从互联网上抓取数十亿张人物图像的行为构成大规模监控,侵犯了加拿大人的隐私权。
调查发现,Clearview 在未经人们知情或同意的情况下收集了高度敏感的生物特征信息。他们将这些个人信息用于不正当目的,即使人们同意,这些目的也是不恰当的。加拿大隐私专员 Daniel Therrien 在一份声明中对此作出回应:
“数百万人永远不会被牵连到任何犯罪,却发现自己不断地出现在警方的列队中,这完全不可接受。该公司继续声称其目的是正当的,并援引联邦隐私法的要求,即其业务需求与隐私权之间必须取得平衡。”
2020年夏天,美国议员提出一项法案,拟在全国范围内无限期禁止执法部门使用面部识别技术。此前数月,公众对面部识别技术可能带来的数据隐私、政府监控和种族偏见等问题表示担忧。虽然目前这并非联邦层面的禁令,但许多城市已开始采取行动。已实施禁令的大城市包括宾夕法尼亚州匹兹堡、威斯康星州麦迪逊和马萨诸塞州波士顿,以及波士顿周边的一些小城镇。对于公民隐私而言,这无疑是朝着正确方向迈出的一步,因为此前已有数起针对Clearview AI的诉讼,指控其错误识别犯罪嫌疑人。
《加州消费者隐私法案》(CCPA)的通过和实施促使美国企业开始思考和讨论他们收集哪些数据、如何使用这些数据、如何保护这些数据、如何报告这些数据以及如何删除这些数据。CCPA要求企业向消费者提供以下权利:
CCPA 和 GDPR 都包含生物识别 identifiers诸如面部识别等信息,都属于个人信息的定义范围。这意味着企业需要告知消费者上述权利,并通过其网站的隐私政策传达这些权利。此外,企业必须认真对待其隐私流程,并考虑任命一名数据保护官 (DPO) 来处理隐私咨询。当个人提出隐私权请求时,DPO 将负责 验证个人身份 并满足请求。
加州并非唯一一个采纳类似隐私保护规定的州。内华达州近期也实施了与《加州消费者隐私法案》(CCPA)类似的立法。科罗拉多州、马萨诸塞州、纽约州和华盛顿州也在制定相关立法,以保护居民的隐私。值得注意的是,这些州应将生物识别信息纳入个人信息的定义,允许人们选择不让自己的信息被出售给像Clearview AI这样的公司。
你可以通过 Clearview AI 等公司的隐私页面联系他们,要求删除你的数据。不过,我们在 Reddit 上查看的每个用户请求都显示,Clearview AI 找不到任何与该用户相关的个人信息。CyberHoot 想知道,是谁在监管他们的数据隐私请求流程?
您也可以写信给您的国会代表或参议员,要求他们通过联邦层面的全面隐私改革立法。联邦立法需要平等地保护美国各地的所有美国公民,而不是每个州制定和采用各自独特的隐私立法。这将带来有益的副作用,使企业能够更好地满足一项标准,而不是50项。
技术发展正迅速超越我们现有法律的监管能力。我们需要采取全面的隐私保护措施。保持信息畅通,删除您不想存储的数据,并争取您的隐私权,保护我们的匿名性和安全。
来源:
其他读物:
发现并分享最新的网络安全趋势、技巧和最佳实践——以及需要注意的新威胁。