Logo Zephyrnet

Clearview giải quyết với việc bán cơ sở dữ liệu bị hạn chế, nhưng thách thức vẫn còn

Ngày:

Clearview AI, một công ty giám sát nhận dạng khuôn mặt, đã đồng ý áp dụng lệnh cấm vĩnh viễn đối với hầu hết các công ty tư nhân sử dụng dịch vụ của mình theo sự dàn xếp của tòa án. Thỏa thuận đã được đệ trình lên tòa án Illinois vào ngày 9 tháng XNUMX (1). 

Quyết định giải quyết một vụ kiện ACLU, Liên minh Tự do Dân sự Hoa Kỳ năm 2020 cáo buộc rằng Clearview đã xây dựng hoạt động kinh doanh của mình dựa trên dữ liệu nhận dạng khuôn mặt mà nó thu thập mà không có sự đồng ý của người dùng (2). Thỏa thuận đã chính thức hóa các hành động trong quá khứ của công ty và bảo vệ nó khỏi các vụ kiện ACLU tiếp theo theo Đạo luật Bảo mật Thông tin Sinh trắc học (BIPA) của Illinois.

Ngoài ra, như là một phần của thỏa thuận, Clearview đã đồng ý với lệnh cấm vĩnh viễn trên toàn quốc hạn chế việc phân phối miễn phí hoặc bán quyền truy cập vào cơ sở dữ liệu khuôn mặt rộng lớn. Hầu hết dữ liệu này ban đầu được thu thập từ các nền tảng truyền thông xã hội như Facebook, như đã được lập luận thành công trong vụ kiện. 

Lệnh cấm không cho công ty giao dịch với hầu hết các doanh nghiệp tư nhân và cá nhân. Nó bao gồm các nhân viên chính phủ không đại diện cho người sử dụng lao động của họ. Ngoài ra, nó không thể giao dịch với bất kỳ cơ quan chính quyền địa phương hoặc tiểu bang Illinois nào trong XNUMX năm. 

Bên cạnh việc cố gắng xóa bất kỳ ảnh nào của cư dân Illinois, công ty phải duy trì chương trình chọn không tham gia cho những cư dân muốn chặn bất kỳ tìm kiếm nào qua khuôn mặt của họ hoặc ngăn chặn bất kỳ bộ sưu tập ảnh nào của họ.

Đọc thêm: Bây giờ bạn có thể thanh toán bằng khuôn mặt của mình với công nghệ này

Kiểm tra kỹ lưỡng cơ sở dữ liệu nhận dạng khuôn mặt

Clearview vẫn có thể làm việc với các sở cảnh sát địa phương và các cơ quan liên bang bên ngoài Illinois. 

Illinois là một trong những tiểu bang ban hành luật bảo mật sinh trắc học trên toàn nước Mỹ, biến nó thành trung tâm cho các nhà hoạt động chống lại các công cụ nhận dạng khuôn mặt. Năm ngoái, Meta đã đồng ý trả 650 triệu USD theo vụ kiện BIPA (3). 

Clearview đã tuyên bố vào năm 2020 rằng họ sẽ ngừng hợp tác với các công ty tư nhân. Nó cũng loại bỏ một danh sách bao gồm Bank of America, Walmart và Macy's. Kể từ đó, thay vào đó, công ty tập trung làm việc với hàng nghìn sở thực thi pháp luật địa phương và các cơ quan chính phủ như Bộ Tư pháp, nơi đã sử dụng dữ liệu gây tranh cãi cho công việc của cảnh sát nói chung và các sự kiện như bạo loạn Thủ đô ngày 6 tháng 2021 năm XNUMX (4).

Mặc dù Clearview có thể ký các hợp đồng này bên ngoài Illinois theo thỏa thuận, nhưng Clearview không còn có thể cung cấp quyền truy cập dùng thử miễn phí cho các sĩ quan cảnh sát cá nhân mà sở không biết. 

Việc thực hành này vấp phải sự phản đối từ một số bang và chính quyền địa phương, nơi các nhà lập pháp đã hạn chế chính phủ sử dụng Clearview và tất cả các cơ sở dữ liệu nhận dạng khuôn mặt khác (5). 

Đọc thêm: Theo dõi bằng mắt, đảo ngược và khủng hoảng sức khỏe với chứng nghiện ảo

Clearview và Biometric Privacy

Clearview, được thành lập vào năm 2017, biên dịch hàng tỷ bức ảnh vào một cơ sở dữ liệu cho phần mềm của mình, phần mềm này có thể sử dụng để xác định từng người (6). 

Nó có hơn 3 tỷ bức ảnh trên internet, bao gồm cả trên các nền tảng truyền thông xã hội phổ biến như Instagram, Facebook, YouTube và Twitter. Trước đây, các công ty công nghệ này cũng đã gửi thông báo ngừng và hủy đăng ký của Clearview với lập luận rằng các hoạt động chụp ảnh vi phạm các điều khoản dịch vụ của họ (7). 

Tháng XNUMX năm ngoái, Canada tuyên bố Clearview là bất hợp pháp và yêu cầu công ty xóa các khuôn mặt Canada khỏi cơ sở dữ liệu của mình (8). Úc, Ý và Pháp cũng là những quốc gia đã xác định công ty là bất hợp pháp (9). 

“Clearview tuân thủ tất cả luật hiện hành và Tu chính án thứ nhất bảo vệ hành vi của nó,” Floyd Abrams, luật sư của công ty, nói với CNN Business vào năm ngoái (10). 

Công nghệ nhận dạng khuôn mặt đã trở nên phổ biến trong vài năm qua, có mặt ở khắp mọi nơi, từ an ninh sân bay đến sở cảnh sát và hiệu thuốc. 

Mặc dù nó tạo thêm cảm giác an toàn và tiện lợi cho các doanh nghiệp, nhưng nó cũng đã thu hút nhiều tranh cãi. Những người ủng hộ quyền riêng tư đã chỉ trích rộng rãi công nghệ nhận dạng khuôn mặt, với lo ngại rằng nó có khả năng bị lạm dụng và thậm chí có thể bao gồm thành kiến ​​về chủng tộc. 

Các cơ quan giám sát quyền riêng tư cũng xem xét kỹ lưỡng ai được sử dụng các cơ sở dữ liệu này và trong những trường hợp nào. Công ty đã tuyên bố rằng họ cung cấp quyền truy cập hạn chế vào hình ảnh của mình cho cơ quan thực thi pháp luật. Tuy nhiên, thỏa thuận theo vụ kiện hiện làm cho sự đảm bảo đó trở nên ràng buộc theo luật.  

Bây giờ có lệnh cấm đối với khu vực tư nhân, Clearview sẽ chuyển trọng tâm và mở rộng dịch vụ của mình chỉ cho các cơ quan thực thi pháp luật.  

“Quan điểm của Clearview về việc bán hàng cho các công ty tư nhân là không thay đổi. Chúng tôi sẽ chỉ bán cho các tổ chức tư nhân tuân thủ BIPA. Chúng tôi sẽ chỉ cung cấp cơ sở dữ liệu của mình cho các cơ quan thực thi pháp luật để giải quyết tội phạm, ”Hoan Ton-That, Giám đốc điều hành của Clearview AI, cho biết trong một tuyên bố (11). 

Đọc thêm: Chủ nghĩa hoài nghi gia tăng có thể dẫn đến sự sụp đổ của các nền tảng công nghệ lớn

Quan ngại về an ninh 

Công ty tuyên bố rằng cơ sở khách hàng hiện tại của họ bao gồm hơn 3,100 cơ quan của Hoa Kỳ, bao gồm FBI và Bộ An ninh Nội địa. 

Theo một báo cáo tháng 2021 năm XNUMX được xuất bản bởi Văn phòng Trách nhiệm Giải trình của Chính phủ Hoa Kỳ (12), lấy ra từ cuộc khảo sát 42 cơ quan liên bang, ít nhất mười cơ quan đã sử dụng Clearview từ tháng 2018 năm 2020 đến tháng XNUMX năm XNUMX. 

Nó bao gồm các cơ quan như FBI, Bưu điện Hoa Kỳ và DEA. Ví dụ: Dịch vụ Kiểm tra Bưu điện Hoa Kỳ đã thông báo cho GAO rằng họ đã sử dụng phần mềm Clearview để theo dõi những người bị nghi ngờ phạm tội như ăn cắp và mở thư cũng như ăn cắp từ các văn phòng Bưu điện. 

Cuộc tranh luận về tính công bằng và hiệu quả của công nghệ nhận dạng khuôn mặt vẫn tiếp tục; tuy nhiên, an ninh vẫn là một mối quan tâm. 

Đọc thêm: Cách xây dựng doanh nghiệp với tấn công đạo đức và an ninh mạng

Vi phạm dữ liệu thực thi pháp luật

Vào ngày 8 tháng XNUMX, KrebsOnSecurity nhận được thông tin rằng tin tặc đã có quyền truy cập vào LEIA, Điều tra thực thi pháp luật và Cảnh báo, một hệ thống được quản lý bởi DEA, Cơ quan Quản lý Thực thi Ma túy Hoa Kỳ. 

LEIA “cung cấp khả năng tìm kiếm liên hợp cho cả EPIC và kho cơ sở dữ liệu bên ngoài,” theo trang web của Bộ Tư pháp (13), bao gồm dữ liệu được DEA phân loại là “nhạy cảm với cơ quan thực thi pháp luật” và “nhạy cảm với sứ mệnh”.

KrebsOnSecurity đã xuất bản một báo cáo về vi phạm (14), trong đó nhấn mạnh rằng không chỉ tin tặc có thể khai thác quyền truy cập này để đọc tài liệu nhạy cảm mà còn gửi hồ sơ gian lận tới cơ sở dữ liệu tình báo và thực thi pháp luật.

Và trong quá khứ, tin tặc đã truy cập được vào ít nhất 16 cơ quan thực thi pháp luật liên bang, bao gồm cả cơ sở dữ liệu ảnh của họ. Nó có thể cho phép họ gửi thông báo thực thi pháp luật tùy ý, cảnh báo cho những người hoặc ô tô cụ thể hoặc làm gián đoạn các hoạt động thực thi pháp luật đang diễn ra.

Cơ quan thực thi pháp luật sẽ tiếp tục mở rộng việc sử dụng công nghệ nhận dạng khuôn mặt bất chấp mối lo ngại về bảo mật (15).

Rucha Joshi, hiện đang quản lý một nhóm hơn 20 nhà văn nội dung tại TimesNext được thúc đẩy bởi niềm đam mê viết lách sáng tạo của cô ấy. Cô ấy háo hức biến thông tin thành hành động. Với khao khát kiến ​​thức của mình, cô ấy tự coi mình là một sinh viên mãi mãi và một nhà lãnh đạo đầy nhiệt huyết.

tại chỗ_img

Tin tức mới nhất

tại chỗ_img

Trò chuyện trực tiếp với chúng tôi (chat)

Chào bạn! Làm thế nào để tôi giúp bạn?