ДаліНаступний посібник
Кейси конфіденційності Clearview AI і Facial Recognition
суспільство
Суспільство GUIDE
Закон штату Іллінойс про конфіденційність біометричної інформації (BIPA), прийнятий у 2008 році, вимагає від приватних компаній надати письмове повідомлення та отримати письмовий дозвіл, перш ніж збирати біометричні ідентифікатори, такі як геометрія обличчя, відбитки пальців або відбитки голосу.
Це також дозволяє особам подавати до суду безпосередньо за порушення. Це приватне право на позов із фіксованою компенсацією за кожне порушення зробило BIPA найбільш оскаржуваним законом про біометричну конфіденційність у Сполучених Штатах і реальним обмеженням на те, як можна розгортати штучний інтелект обличчя та голосу.
BIPA охоплює «біометричні ідентифікатори», які включають скани сітківки або райдужної оболонки ока, відбитки пальців, відбитки голосу та скани геометрії руки чи обличчя, а також «біометричну інформацію», отриману з них. Приватна організація має п’ять основних обов’язків. У ньому має бути письмово вказано особі, що біометричні дані збираються, для чого та протягом якого часу. Він повинен отримати письмовий дозвіл. Він повинен опублікувати політику зберігання та знищення та знищити дані, щойно ціль буде досягнута, або протягом трьох років після останньої взаємодії особи, залежно від того, що станеться раніше. Він не повинен продавати, здавати в оренду, торгувати або іншим чином отримувати прибуток від даних. І він повинен обмежити розголошення та зберігати дані з розумною обережністю. Що відрізняє BIPA від інших, так це її приватне право на позов. Будь-яка «постраждала» особа може подати позов про компенсацію неустойки в розмірі 1000 доларів США за необережне порушення або 5000 доларів США за навмисне чи необережне порушення (або фактичні збитки, якщо вони вищі), плюс гонорари адвокатів. У справі «Розенбах проти шести прапорів» (2019) Верховний суд штату Іллінойс постановив, що позивач не повинен демонструвати шкоду, окрім самого порушення. У справі «Котрон проти Білого замку» (2023) було встановлено, що з кожним скануванням виникає нова вимога, яка вказує на потенційно величезні збитки. У 2024 році законодавча влада відреагувала, обмеживши відшкодування одним порушенням на особу для кожного методу збору. Тімс проти Black Horse Carriers (2023) встановив п’ятирічний термін позовної давності. Основні резолюції включають угоду Facebook у розмірі 650 мільйонів доларів США, угоду Google у розмірі 100 мільйонів доларів щодо фотографій Google та угоду TikTok у розмірі 92 мільйони доларів. ACLU проти Clearview AI було врегульовано у 2022 році, коли Clearview погодилася на загальнонаціональну заборону на продаж своєї бази даних відбитків обличчя більшості приватних компаній. Статут виключає фотографії, але суди вважали геометрію обличчя, отриману з фотографій, біометричним ідентифікатором. Техас і Вашингтон також мають біометричні закони, але лише їхні генеральні прокурори можуть забезпечити їх виконання. У 2024 році Техас використав своє законодавство, щоб досягти врегулювання з Meta на 1,4 мільярда доларів.
Катастрофічні та щоденні збитки ШІ залежать від того, хто розуміє ризики та хто може діяти.
Громадська та професійна грамотність визначає, чи політично можлива сильна політика безпеки.
Чіткі пояснення зменшують захоплення ажіотажем, лабораторним піаром і нечітким етичним театром.
Поправка 2024 року зменшила ризик відшкодування збитків за сканування, що спричинило деякі з найбільших позовів, але збитки на одну особу все ще є значними, тому судовий процес, ймовірно, триватиме. Інші штати запропонували законопроекти в стилі BIPA з приватними правами позову, і більшість з них не були прийняті. Новіші комплексні державні закони про конфіденційність зазвичай класифікують біометричні дані як конфіденційні дані, але залишають контроль за дотриманням регулюючих органів. Суди все ще розглядають відкриті питання, наприклад, чи спрацьовує статут навчання штучному інтелекту на знімках зображень обличчя чи виявлення облич без ідентифікації. Компанії, які розгортають штучний інтелект із обличчям і голосом у США, ймовірно, продовжуватимуть розглядати Іллінойс як найсуворішу базову лінію.
Мережа роздрібної торгівлі, яка тестує камери розпізнавання облич, щоб помітити підозрюваних крадіїв, потребує письмового повідомлення та письмового звільнення від кожного покупця, сканованого в її магазинах Іллінойсу. Це настільки непрактично, що багато компаній просто вимикають такі функції в Іллінойсі.
Роботодавець, який використовує годинник із скануванням відбитків пальців або рукою, повинен опублікувати графік зберігання та отримати письмову згоду працівників. Невиконання цих кроків стало основою для багатьох колективних позовів на робочому місці, включно з Котроном проти Білого замку.
Фотосервіс, який автоматично групує зображення за обличчям, створює шаблони облич. Функція пропозицій тегів Facebook, яка працювала таким чином, призвела до схвалення врегулювання класу на суму 650 мільйонів доларів у 2021 році.
Компанія, яка додає перевірку динаміка або клонування голосу для користувачів штату Іллінойс, повинна розглядати відбитки голосу як біометричні ідентифікатори, отримати згоду перед реєстрацією та видалити голосові дані згідно з опублікованим графіком.
Розгляд екзистенціального ризику як наукової фантастики, а здібності складені.
Плутання безпеки поверхні продукту з вирівнюванням за високої автономності.
Залишаючи неангломовну та неекспертну аудиторію лише низькоякісними джерелами.
Розділіть ризики шкоди продукту, неправильного використання та втрати контролю/зміщення.
Запитайте, які докази змінили б ваше уявлення про терміни та серйозність.
Віддавайте перевагу першоджерелам і конкретним оцінкам над маркетинговими заявами.
Визначте один шлях дій: кар’єра, політика, фінансування чи навички — не лише обізнаність.
Free newsletter
Three verified AI stories every weekday morning, written in plain English. Free forever, no ads.
One email each weekday. Unsubscribe in one click. We never sell or share your address.
Test yourself
Instant feedback on every answer, and a shareable certificate with a verifiable ID once you pass a course.
Support free AI education. AI Understanding is a 501(c)(3) nonprofit — no ads, no paywall, ever. Make a donation
Закон штату Іллінойс про конфіденційність біометричної інформації (BIPA), прийнятий у 2008 році, вимагає від приватних компаній надати письмове повідомлення та отримати письмовий дозвіл, перш ніж збирати біометричні ідентифікатори, такі як геометрія обличчя, відбитки пальців або відбитки голосу. Це також дозволяє особам подавати до суду безпосередньо за порушення. Це приватне право на позов із фіксованою компенсацією за кожне порушення зробило BIPA найбільш оскаржуваним законом про біометричну конфіденційність у Сполучених Штатах і реальним обмеженням на те, як можна розгортати штучний інтелект обличчя та голосу.
BIPA надає 1000 доларів США за порушення з необережності та 5000 доларів США за навмисне чи необережне порушення або фактичні збитки, якщо вони більші, плюс гонорари адвокатів.
Розенбах постановив, що особа, чиї права BIPA були порушені, вважається постраждалою без демонстрації додаткової шкоди. Це значно полегшило подачу колективних позовів.
Котрон стверджував, що претензія виникає під час кожного сканування, що вказує на потенційно величезні збитки. У 2024 році законодавчий орган вніс поправки до BIPA, щоб обмежити відшкодування одним порушенням на особу для кожного методу збору.
Політика зберігання має передбачати знищення, коли буде досягнуто початкову мету або протягом трьох років після останньої взаємодії особи з організацією, залежно від того, що станеться раніше.
Техас і Вашингтон не дозволяють фізичним особам подавати до суду відповідно до своїх біометричних законів. Виконання зобов’язань належить генеральному прокурору, як у 2024 році, коли Техас виплатив угоду з Meta на суму 1,4 мільярда доларів.
Продовжуйте вчитися
Інші посібники, вибрані для цієї теми
ДаліНаступний посібник
Кейси конфіденційності Clearview AI і Facial Recognition
суспільство