Суспільство GUIDE

Іллінойс BIPA, біометрична конфіденційність і штучний інтелект

Закон штату Іллінойс про конфіденційність біометричної інформації (BIPA), прийнятий у 2008 році, вимагає від приватних компаній надати письмове повідомлення та отримати письмовий дозвіл, перш ніж збирати біометричні ідентифікатори, такі як геометрія обличчя, відбитки пальців або відбитки голосу.

  • 4 хвилини читання
  • Останнє оновлення
На цій сторінці4 хвилини читання
  1. Огляд
  2. Глибоке занурення
  3. Стратегічний вплив
  4. Майбутнє BIPA в Іллінойсі, біометрична конфіденційність і ШІ
  5. Реалізація в реальному світі
  6. Ризики та огорожі
  7. Дорожня карта впровадження
  8. Продовжуйте досліджувати
  9. Часті запитання

Огляд

Це також дозволяє особам подавати до суду безпосередньо за порушення. Це приватне право на позов із фіксованою компенсацією за кожне порушення зробило BIPA найбільш оскаржуваним законом про біометричну конфіденційність у Сполучених Штатах і реальним обмеженням на те, як можна розгортати штучний інтелект обличчя та голосу.

Глибоке занурення

BIPA охоплює «біометричні ідентифікатори», які включають скани сітківки або райдужної оболонки ока, відбитки пальців, відбитки голосу та скани геометрії руки чи обличчя, а також «біометричну інформацію», отриману з них. Приватна організація має п’ять основних обов’язків. У ньому має бути письмово вказано особі, що біометричні дані збираються, для чого та протягом якого часу. Він повинен отримати письмовий дозвіл. Він повинен опублікувати політику зберігання та знищення та знищити дані, щойно ціль буде досягнута, або протягом трьох років після останньої взаємодії особи, залежно від того, що станеться раніше. Він не повинен продавати, здавати в оренду, торгувати або іншим чином отримувати прибуток від даних. І він повинен обмежити розголошення та зберігати дані з розумною обережністю. Що відрізняє BIPA від інших, так це її приватне право на позов. Будь-яка «постраждала» особа може подати позов про компенсацію неустойки в розмірі 1000 доларів США за необережне порушення або 5000 доларів США за навмисне чи необережне порушення (або фактичні збитки, якщо вони вищі), плюс гонорари адвокатів. У справі «Розенбах проти шести прапорів» (2019) Верховний суд штату Іллінойс постановив, що позивач не повинен демонструвати шкоду, окрім самого порушення. У справі «Котрон проти Білого замку» (2023) було встановлено, що з кожним скануванням виникає нова вимога, яка вказує на потенційно величезні збитки. У 2024 році законодавча влада відреагувала, обмеживши відшкодування одним порушенням на особу для кожного методу збору. Тімс проти Black Horse Carriers (2023) встановив п’ятирічний термін позовної давності. Основні резолюції включають угоду Facebook у розмірі 650 мільйонів доларів США, угоду Google у розмірі 100 мільйонів доларів щодо фотографій Google та угоду TikTok у розмірі 92 мільйони доларів. ACLU проти Clearview AI було врегульовано у 2022 році, коли Clearview погодилася на загальнонаціональну заборону на продаж своєї бази даних відбитків обличчя більшості приватних компаній. Статут виключає фотографії, але суди вважали геометрію обличчя, отриману з фотографій, біометричним ідентифікатором. Техас і Вашингтон також мають біометричні закони, але лише їхні генеральні прокурори можуть забезпечити їх виконання. У 2024 році Техас використав своє законодавство, щоб досягти врегулювання з Meta на 1,4 мільярда доларів.

Стратегічний вплив

Ризики та безпека

Катастрофічні та щоденні збитки ШІ залежать від того, хто розуміє ризики та хто може діяти.

Чіткіші рішення

Громадська та професійна грамотність визначає, чи політично можлива сильна політика безпеки.

Прорізаючи ажіотаж

Чіткі пояснення зменшують захоплення ажіотажем, лабораторним піаром і нечітким етичним театром.

Майбутнє BIPA в Іллінойсі, біометрична конфіденційність і ШІ

Поправка 2024 року зменшила ризик відшкодування збитків за сканування, що спричинило деякі з найбільших позовів, але збитки на одну особу все ще є значними, тому судовий процес, ймовірно, триватиме. Інші штати запропонували законопроекти в стилі BIPA з приватними правами позову, і більшість з них не були прийняті. Новіші комплексні державні закони про конфіденційність зазвичай класифікують біометричні дані як конфіденційні дані, але залишають контроль за дотриманням регулюючих органів. Суди все ще розглядають відкриті питання, наприклад, чи спрацьовує статут навчання штучному інтелекту на знімках зображень обличчя чи виявлення облич без ідентифікації. Компанії, які розгортають штучний інтелект із обличчям і голосом у США, ймовірно, продовжуватимуть розглядати Іллінойс як найсуворішу базову лінію.

Реалізація в реальному світі

Мережа роздрібної торгівлі, яка тестує камери розпізнавання облич, щоб помітити підозрюваних крадіїв, потребує письмового повідомлення та письмового звільнення від кожного покупця, сканованого в її магазинах Іллінойсу. Це настільки непрактично, що багато компаній просто вимикають такі функції в Іллінойсі.

Роботодавець, який використовує годинник із скануванням відбитків пальців або рукою, повинен опублікувати графік зберігання та отримати письмову згоду працівників. Невиконання цих кроків стало основою для багатьох колективних позовів на робочому місці, включно з Котроном проти Білого замку.

Фотосервіс, який автоматично групує зображення за обличчям, створює шаблони облич. Функція пропозицій тегів Facebook, яка працювала таким чином, призвела до схвалення врегулювання класу на суму 650 мільйонів доларів у 2021 році.

Компанія, яка додає перевірку динаміка або клонування голосу для користувачів штату Іллінойс, повинна розглядати відбитки голосу як біометричні ідентифікатори, отримати згоду перед реєстрацією та видалити голосові дані згідно з опублікованим графіком.

Ризики та огорожі

  • Розгляд екзистенціального ризику як наукової фантастики, а здібності складені.

  • Плутання безпеки поверхні продукту з вирівнюванням за високої автономності.

  • Залишаючи неангломовну та неекспертну аудиторію лише низькоякісними джерелами.

Дорожня карта впровадження

  1. Розділіть ризики шкоди продукту, неправильного використання та втрати контролю/зміщення.

  2. Запитайте, які докази змінили б ваше уявлення про терміни та серйозність.

  3. Віддавайте перевагу першоджерелам і конкретним оцінкам над маркетинговими заявами.

  4. Визначте один шлях дій: кар’єра, політика, фінансування чи навички — не лише обізнаність.

Продовжуйте досліджувати

Free newsletter

Get the daily AI briefing

Three verified AI stories every weekday morning, written in plain English. Free forever, no ads.

One email each weekday. Unsubscribe in one click. We never sell or share your address.

Test yourself

Take the Illinois BIPA, Biometric Privacy and AI quiz

Instant feedback on every answer, and a shareable certificate with a verifiable ID once you pass a course.

Розпочати вікторину

Support free AI education. AI Understanding is a 501(c)(3) nonprofit — no ads, no paywall, ever. Make a donation

Часті запитання

Що таке Illinois BIPA, Biometric Privacy та AI?

Закон штату Іллінойс про конфіденційність біометричної інформації (BIPA), прийнятий у 2008 році, вимагає від приватних компаній надати письмове повідомлення та отримати письмовий дозвіл, перш ніж збирати біометричні ідентифікатори, такі як геометрія обличчя, відбитки пальців або відбитки голосу. Це також дозволяє особам подавати до суду безпосередньо за порушення. Це приватне право на позов із фіксованою компенсацією за кожне порушення зробило BIPA найбільш оскаржуваним законом про біометричну конфіденційність у Сполучених Штатах і реальним обмеженням на те, як можна розгортати штучний інтелект обличчя та голосу.

Яку неустойку може відшкодувати позивач за кожне навмисне чи необережне порушення BIPA?

BIPA надає 1000 доларів США за порушення з необережності та 5000 доларів США за навмисне чи необережне порушення або фактичні збитки, якщо вони більші, плюс гонорари адвокатів.

Що постановив Верховний суд штату Іллінойс у справі «Розенбах проти шести прапорів» (2019)?

Розенбах постановив, що особа, чиї права BIPA були порушені, вважається постраждалою без демонстрації додаткової шкоди. Це значно полегшило подачу колективних позовів.

Відповіддю на яке рішення стала поправка 2024 року, яка обмежує відшкодування одним порушенням на особу за метод збору?

Котрон стверджував, що претензія виникає під час кожного сканування, що вказує на потенційно величезні збитки. У 2024 році законодавчий орган вніс поправки до BIPA, щоб обмежити відшкодування одним порушенням на особу для кожного методу збору.

Коли біометричні дані мають бути знищені відповідно до BIPA?

Політика зберігання має передбачати знищення, коли буде досягнуто початкову мету або протягом трьох років після останньої взаємодії особи з організацією, залежно від того, що станеться раніше.

Чим біометричні закони Техасу та Вашингтона найбільше відрізняються від BIPA?

Техас і Вашингтон не дозволяють фізичним особам подавати до суду відповідно до своїх біометричних законів. Виконання зобов’язань належить генеральному прокурору, як у 2024 році, коли Техас виплатив угоду з Meta на суму 1,4 мільярда доларів.