V listopadu se na internetu objevila zpráva o společnosti, která využívá technologii rozpoznávání obličejů. Proč se o ní nemluvilo a proč se o ní začalo mluvit, se dozvíte v tomto článku.
Clearview AI
Clearview AI je americká společnost zabývající se rozpoznáváním obličejů, která byla založena v roce 2017. Tato společnost poskytuje aplikaci, která uživatelům umožňuje nahrát fotografii obličeje určité osoby a vyhledat další fotografie obličeje této osoby, které byly shromážděny na internetu. Následně uživatel obdrží odkaz na místa, kde se fotografie objevily, aby mohla být daná osoba identifikována.
Databáze společnosti obsahuje 3–10 bilionů (zdroje se v tomto počtu liší) fotografií obličejů, které byly shromážděny ze sociálních sítí (Facebook, Instagram, LinkedIn, YouTube, Venmo atd.).
Společnost Clearview AI prodává svou technologii federálním i státním orgánům činným v trestním řízení, které ji využívají k identifikaci pachatelů trestných činů, jako jsou krádeže, krádeže identity, podvody s kreditními kartami, vraždy nebo případy týkající se sexuálního zneužívání dětí. Možnost jejího využití mají také některé společnosti pro bezpečnostní účely, univerzity či jednotlivci.
O této společnosti se dosud příliš nemluvilo, a to vzhledem k jejímu radikálnímu porušování soukromí. Policie v San Franciscu i společnost Google byly proti jejímu používání již od samého uvedení aplikace na trh. Další problémy se objevily poté, co aplikace prošla zkušebním obdobím v několika zemích.
Probíhající vyšetřování společnosti
Britský úřad informačního komisaře (ICO) a australský úřad informačního komisaře (OAIC) zahájily v červenci 2020 společné vyšetřování týkající se zpracování osobních údajů společností Clearview AI. Jednotlivé úřady spolupracovaly při shromažďování důkazů. Jakékoli výsledky jsou však posuzovány samostatně, jelikož oba orgány na ochranu osobních údajů působí podle své vlastní legislativy. Rovněž oba orgány samostatně vyšetřovaly využití této technologie policejními složkami. Společné vyšetřování bylo ukončeno a obě země navrhly další postupy, které by byly vhodné s ohledem na jednotlivé zákony daných legislativ.
Co se zjistilo?
Australský úřad OAIC zjistil porušení australského zákona o ochraně osobních údajů (Privacy Act 1988), konkrétně porušení týkající se:
- shromažďování citlivých údajů bez souhlasu;
- shromažďování osobních údajů nekalými prostředky;
- nepodniknutí přiměřených kroků k zajištění toho, aby osobní údaje, které zveřejnili, byly přesné s ohledem na účel jejich zveřejnění;
- neprovedení přiměřených opatření k zavedení postupů, procesů a systémů s cílem zajistit, aby splňovaly požadavky stanovené australským zákonem o ochraně osobních údajů.