СледваСледващо ръководство
Случаи за поверителност на Clearview AI и лицево разпознаване
общество
РЪКОВОДСТВО за обществото
Законът за поверителност на биометричната информация на Илинойс (BIPA), приет през 2008 г., изисква от частните компании да дадат писмено известие и да получат писмено разрешение, преди да събират биометрични идентификатори като геометрия на лицето, пръстови отпечатъци или гласови отпечатъци.
Той също така позволява на лицата да съдят директно за нарушения. Това частно право на иск, с фиксирани щети за нарушение, превърна BIPA в най-оспорвания биометричен закон за неприкосновеността на личния живот в Съединените щати и реално ограничение за това как може да се внедри AI за лице и глас.
BIPA покрива „биометрични идентификатори“, които изброява като сканирания на ретината или ириса, пръстови отпечатъци, гласови отпечатъци и сканирания на геометрията на ръцете или лицето, плюс „биометрична информация“, получена от тях. Частното лице има пет основни задължения. То трябва да уведоми лицето писмено, че биометричните данни се събират, защо и за колко време. Трябва да получи писмено съобщение. Той трябва да публикува политика за запазване и унищожаване и да унищожи данните, след като целта е изпълнена или в рамките на три години от последното взаимодействие на лицето, което от двете настъпи първо. Не трябва да продава, отдава под наем, търгува или по друг начин да печели от данните. И трябва да ограничи разкриването и да съхранява данните с разумна грижа. Това, което отличава BIPA, е нейното частно право на действие. Всяко „ощетено“ лице може да съди за неустойка от $1000 за нарушение по небрежност или $5000 за умишлено или безразсъдно нарушение (или действителни щети, ако са по-високи), плюс адвокатски хонорари. В Rosenbach срещу Six Flags (2019 г.) Върховният съд на Илинойс постановява, че ищецът не трябва да показва вреда извън самото нарушение. В Cothron v. White Castle (2023 г.) се постановява, че с всяко сканиране възниква нов иск, сочещ потенциално огромни щети. Законодателната власт отговори през 2024 г., като ограничи възстановяването до едно нарушение на човек за всеки метод на събиране. Tims срещу Black Horse Carriers (2023) определя петгодишен давностен срок. Основните решения включват споразумение на Facebook за 650 милиона долара, споразумение на Google за 100 милиона долара за Google Photos и споразумение на TikTok за 92 милиона долара. ACLU срещу Clearview AI беше уреден през 2022 г., като Clearview се съгласи на национална забрана за продажба на своята база данни с лицеви отпечатъци на повечето частни компании. Статутът изключва снимки, но съдилищата са третирали геометрията на лицето, извлечена от снимки, като биометричен идентификатор. Тексас и Вашингтон също имат биометрични закони, но само техните главни прокурори могат да ги прилагат. Тексас използва своя закон, за да постигне споразумение от 1,4 милиарда долара със Meta през 2024 г.
Катастрофалните и ежедневните вреди от ИИ зависят от това кой разбира рисковете и кой може да действа.
Обществената и професионалната грамотност определя дали силната политика за безопасност е политически възможна.
Ясните обяснения намаляват улавянето от шум, лабораторен PR и неясен етичен театър.
Изменението от 2024 г. намали излагането на щети на сканиране, което предизвика някои от най-големите искове, но щетите на човек все още са значителни, така че съдебните спорове вероятно ще продължат. Други щати предложиха законопроекти в стил BIPA с частни права на действие и повечето не бяха приети. По-новите всеобхватни държавни закони за поверителност обикновено класифицират биометричните данни като чувствителни данни, но оставят прилагането на регулаторите. Съдилищата все още работят по отворени въпроси, като например дали обучението на AI върху изстъргани изображения на лица или откриване на лица без идентифициране на никого задейства устава. Компаниите, внедряващи изкуствен интелект за лице и глас в САЩ, вероятно ще продължат да третират Илинойс като най-стриктната базова линия.
Търговска верига, която тества камери за лицево разпознаване, за да маркира заподозрени крадци, ще се нуждае от писмено известие и писмено съобщение от всеки купувач, сканиран в нейните магазини в Илинойс. Това е толкова непрактично, че много компании просто изключват такива функции в Илинойс.
Работодател, който използва часовници с пръстов отпечатък или ръчно сканиране, трябва да публикува график за задържане и да получи писмено съгласие от работниците. Липсата на тези стъпки е в основата на много групови дела на работното място, включително Cothron срещу White Castle.
Фотоуслуга, която автоматично групира снимки по лица, създава шаблони за лица. Функцията Tag Suggestions на Facebook, която работеше по този начин, доведе до споразумение за клас от $650 милиона, одобрено през 2021 г.
Компания, добавяща проверка на високоговорител или гласово клониране за потребители в Илинойс, трябва да третира гласовите отпечатъци като биометрични идентификатори, да получи съгласие преди записване и да изтрие гласовите данни по публикуван график.
Третирането на екзистенциалния риск като научна фантастика, докато способностите се смесват.
Объркваща безопасност на повърхностния продукт с подравняване при висока автономност.
Оставяйки неанглийската и неекспертната публика само с източници с ниско качество.
Отделете рисковете от увреждане на продукта, неправилна употреба и загуба на контрол/неправилно подравняване.
Попитайте кои доказателства биха променили мнението ви за сроковете и тежестта.
Предпочитайте първичните източници и конкретните оценки пред маркетинговите твърдения.
Определете един път на действие: кариера, политика, финансиране или умения - не само информираност.
Free newsletter
Three verified AI stories every weekday morning, written in plain English. Free forever, no ads.
One email each weekday. Unsubscribe in one click. We never sell or share your address.
Test yourself
Instant feedback on every answer, and a shareable certificate with a verifiable ID once you pass a course.
Support free AI education. AI Understanding is a 501(c)(3) nonprofit — no ads, no paywall, ever. Make a donation
Законът за поверителност на биометричната информация на Илинойс (BIPA), приет през 2008 г., изисква от частните компании да дадат писмено известие и да получат писмено разрешение, преди да събират биометрични идентификатори като геометрия на лицето, пръстови отпечатъци или гласови отпечатъци. Той също така позволява на лицата да съдят директно за нарушения. Това частно право на иск, с фиксирани щети за нарушение, превърна BIPA в най-оспорвания биометричен закон за неприкосновеността на личния живот в Съединените щати и реално ограничение за това как може да се внедри AI за лице и глас.
BIPA предоставя $1000 за нарушение по небрежност и $5000 за умишлено или безразсъдно нарушение или действителни щети, ако са по-големи, плюс адвокатски хонорари.
Розенбах приема, че лице, чиито права по BIPA са били нарушени, се счита за ощетено, без да показва допълнителна вреда. Това направи груповите искове много по-лесни за завеждане.
Cothron смята, че при всяко сканиране възниква иск, което сочи потенциално огромни щети. Законодателят измени BIPA през 2024 г., за да ограничи възстановяването до едно нарушение на човек за всеки метод на събиране.
Политиката за задържане трябва да предвижда унищожаване, когато първоначалната цел е удовлетворена или в рамките на три години от последното взаимодействие на физическото лице с юридическото лице, което от двете настъпи първо.
Тексас и Вашингтон не позволяват на лица да водят дела съгласно техните биометрични закони. Принудителното изпълнение принадлежи на главния прокурор, както при споразумението на Тексас за 1,4 милиарда долара със Meta през 2024 г.
Продължавай да учиш
Още ръководства, избрани за тази тема
СледваСледващо ръководство
Случаи за поверителност на Clearview AI и лицево разпознаване
общество