Zut alors! Raclage crapuleux! Clearview AI i 20 % flere problemer i Frankrig

Zut alors! Raclage crapuleux! Clearview AI i 20 % flere problemer i Frankrig

Kildeknude: 2655357

Her er hvordan den franske databeskyttelsesmyndighed beskriver kontroversielle ansigtsgenkendelsestjeneste Clearview AI, med dets egne ord, på klart og almindeligt engelsk:

CLEARVIEW AI indsamler fotografier fra en lang række websteder, herunder sociale netværk, og sælger adgang til sin database med billeder af mennesker gennem en søgemaskine, hvor en person kan søges ved hjælp af et fotografi. Virksomheden tilbyder denne service til retshåndhævende myndigheder. Ansigtsgenkendelsesteknologi bruges til at forespørge søgemaskinen og finde en person baseret på [deres] fotografi.

Den franske regulator, vi refererer til her, er officielt kendt som CNIL, en forkortelse for Den nationale kommission for databehandling og frihedsrettigheder, en sætning, der ikke behøver nogen oversættelse, selvom engelsk i det mindste historisk set er et germansk og ikke et romansk sprog.

Tilbage i oktober 2022 har vi rapporteret at CNIL havde idømt Clearview AI en bøde på 20,000,000 EUR for at have installeret sin billedskrabeteknologi i Frankrig, idet han argumenterede (overbevisende, efter vores mening), at det at konstruere dataskabeloner til genkendelse af individer svarede til indsamling af biometriske data, og at biometriske data af denne art uden tvivl er PII, eller personligt identificerbare oplysninger:

Ansigtsgenkendelsesteknologi bruges til at forespørge søgemaskinen og finde en person baseret på deres fotografi. For at gøre det bygger virksomheden en ”biometrisk skabelon”, altså en digital repræsentation af en persons fysiske karakteristika (ansigtet i dette tilfælde). Disse biometriske data er særligt følsomme, især fordi de er knyttet til vores fysiske identitet (hvad vi er) og gør os i stand til at identificere os selv på en unik måde.

Langt de fleste mennesker, hvis billeder er samlet i søgemaskinen, er ikke klar over denne funktion.

Intet samtykke, intet retfærdigt, konkluderede CNIL.

Ikke kun samling, men også fortielse

Endnu værre, CNIL kritiserede Clearview for at forsøge at klamre sig til de data, som det ikke burde have indsamlet i første omgang.

Tilsynsmyndigheden afgjorde, at Clearview gjorde det uacceptabelt vanskeligt for franskmænd at udøve deres rettigheder, ikke kun til at anmode om fuldstændige oplysninger om PII, der er indsamlet om dem, men også at få nogle eller alle disse data slettet, hvis de ville.

CNIL fastslog, at Clearview satte kunstige restriktioner for at lade personer få adgang til deres egne data, herunder: ved at nægte at slette data indsamlet mere end et år tidligere; ved kun at tillade folk at anmode om deres data to gange om året; og af "kun at svare på visse anmodninger efter et for stort antal anmodninger fra den samme person."

CNIL opsummerede endda disse problemer på et pænt engelsksproget Infografik:

Straffe føjet til straf

Ud over at beordre Clearview til at slette alle eksisterende data om Frech-beboere og stoppe med at indsamle data i fremtiden, bemærkede CNIL tilbage i 2022, at det allerede havde forsøgte at engagere sig med det ansigtskrabende firma, men var blevet ignoreret og var derfor løbet tør for tålmodighed:

Efter en formel meddelelse, som forblev uadresseret, pålagde CNIL en bøde på 20 millioner euro og beordrede CLEARVIEW AI til at stoppe med at indsamle og bruge data om enkeltpersoner i Frankrig uden et juridisk grundlag og at slette de allerede indsamlede data.

Tilsyneladende har Clearview stadig ikke gjort nogen indsats for at efterkomme den franske regulators afgørelse, og regulatoren har endnu engang besluttede, at det har fået nok.

I sidste uge påberåbte CNIL sig en "du skal ikke ignorere os denne gang"-klausul i dets tidligere forlig, der tillader bøder på op til €100,000 for hver dag, som virksomheden nægtede at overholde, og sagde:

CLEARVIEW AI havde to måneder til at efterkomme ordren og retfærdiggøre overholdelse af CNIL. Firmaet sendte dog ikke ethvert bevis for overholdelse inden for denne frist.

Den 13. april 2023 fandt [CNIL] dette virksomheden ikke havde efterkommet påbuddet og som følge heraf idømt en forsinket tvangsbøde på €5,200,000.

Hvad er det næste?

Vi kan ikke lade være med at spekulere på, hvad der nu skal ske.

Hvis du var {Dronning, Konge, Præsident, Supreme Wizard, Glorious Leader, Chief Judge, Lead Arbiter, High Commissioner of Privacy} og kunne løse dette problem med en {bølge af tryllestaven, strøg med din pen, ryst på dit scepter , Jedi mind-trick}...

…hvordan ville du løse denne uoverensstemmelse?


Tidsstempel:

Mere fra Naked Security