Zut alors! Raclage crapuleux! Clearview AI cu 20% mai multe probleme în Franța

Zut alors! Raclage crapuleux! Clearview AI cu 20% mai multe probleme în Franța

Nodul sursă: 2655357

Iată cum autoritatea franceză de reglementare a protecției datelor descrie serviciul controversat de recunoaștere facială Clearview AI, în propriile sale cuvinte, într-o engleză clară și simplă:

CLEARVIEW AI colectează fotografii de pe o gamă largă de site-uri web, inclusiv rețele sociale, și vinde acces la baza sa de date cu imagini ale oamenilor printr-un motor de căutare în care o persoană poate fi căutată folosind o fotografie. Compania oferă acest serviciu autorităților de aplicare a legii. Tehnologia de recunoaștere facială este utilizată pentru a interoga motorul de căutare și pentru a găsi o persoană pe baza fotografiei [ei].

Regulatorul francez la care ne referim aici este cunoscut oficial ca CNIL, prescurtare pentru Comisia Națională pentru Calcul și Libertăți, o frază care nu are nevoie de traducere, deși engleza este, cel puțin istoric, o limbă germanică și nu o limbă romanică.

În octombrie 2022, noi raportate că CNIL a amendat Clearview AI cu 20,000,000 EUR pentru implementarea tehnologiei sale de scraping a imaginilor în Franța, argumentând (în mod convingător, în opinia noastră) că construirea de șabloane de date pentru recunoașterea persoanelor însemna colectarea de date biomnetrice și că datele biometrice de acest fel sunt, fără îndoială, PII, sau informații de identificare personală:

Tehnologia de recunoaștere facială este utilizată pentru a interoga motorul de căutare și a găsi o persoană pe baza fotografiei acesteia. Pentru a face acest lucru, compania construiește un „șablon biometric”, adică o reprezentare digitală a caracteristicilor fizice ale unei persoane (fața în acest caz). Aceste date biometrice sunt deosebit de sensibile, mai ales pentru că sunt legate de identitatea noastră fizică (ceea ce suntem) și ne permit să ne identificăm într-un mod unic.

Marea majoritate a persoanelor ale căror imagini sunt colectate în motorul de căutare nu cunosc această caracteristică.

Fără consimțământ, fără dreptate, a conchis CNIL.

Nu doar colectare, ci și disimulare

Mai rău, CNIL l-a criticat pe Clearview pentru că a încercat să se agațe de datele pe care nu ar fi trebuit să le colecteze în primul rând.

Autoritatea de reglementare a hotărât că Clearview a îngreunat inacceptabil pentru francezi să-și exercite drepturile nu numai de a solicita detalii complete despre PII colectate despre ei, ci și de a li se șterge oricare sau toate aceste date dacă doresc.

CNIL a stabilit că Clearview a impus restricții artificiale pentru a permite persoanelor să obțină propriile date, inclusiv: prin refuzul de a șterge datele colectate cu mai mult de un an mai devreme; prin permiterea persoanelor să-și solicite datele doar de două ori pe an; și prin „răspunde la anumite solicitări numai după un număr excesiv de solicitări din partea aceleiași persoane.”

CNIL a rezumat chiar aceste probleme într-o limbă ordonată, în limba engleză infographic:

Penalty-uri adăugate la penalty

Pe lângă faptul că a ordonat Clearview să șterge toate datele existente despre rezidenții francezi și să nu mai colecteze date în viitor, CNIL a remarcat încă din 2022 că a avut deja a încercat să se angajeze cu compania de răzuire a feței, dar fusese ignorată și, prin urmare, nu mai avea răbdare:

În urma unei înștiințări oficiale care a rămas neabordată, CNIL a impus o penalizare de 20 de milioane de euro și a ordonat CLEARVIEW AI să înceteze colectarea și utilizarea datelor despre persoane fizice din Franța fără temei legal și să ștergă datele deja colectate.

Aparent, Clearview nu a făcut încă niciun efort pentru a se conforma hotărârii autorității franceze de reglementare, iar autoritatea de reglementare a încă o dată a decis că s-a săturat.

Săptămâna trecută, CNIL a invocat o clauză „nu ne ignora de data aceasta” în acordul său anterior, care permitea amenzi de până la 100,000 de euro pentru fiecare zi pe care compania a refuzat să o respecte, precizând că:

CLEARVIEW AI a avut la dispoziție două luni pentru a respecta comanda și a justifica conformarea la CNIL. Cu toate acestea, compania nu a trimis orice dovadă de conformitate în acest termen.

La 13 aprilie 2023, [CNIL] a considerat că societatea nu respectase ordinul și, în consecință, a impus o penalizare restante de €5,200,000.

Ce urmează?

Nu putem să nu ne întrebăm ce se va întâmpla în continuare.

Dacă ați fi {Regina, Rege, Președinte, Vrăjitor Suprem, Lider glorios, Judecător-șef, Arbitru principal, Înalt Comisar pentru confidențialitate} și ați putea rezolva această problemă cu {undă cu bagheta, mișcarea stiloului, scuturarea sceptrului dvs. , truc de minte Jedi}...

…cum ați rezolva această problemă?


Timestamp-ul:

Mai mult de la Securitate goală