智库快讯·隐私保护专栏丨美联邦政府面对隐私侵犯质疑 仍持续增加面部识别技术支出
据美国媒体报道,2021年12月30日,FBI与Clearview AI签署了一份协议,以18,000美元的价格购买该公司的面部识别技术。与FBI近100亿美元的预算而言,合同的价值似乎只是杯水车薪,但该合同的意义在于巩固了FBI与这家有争议的公司的关系。2020年2月,因将照片与从社交媒体和其他网站搜集的图像数据库进行比较以识别用户,并建立30亿人脸数据库,Clearview AI在美国多个州遭遇了诉讼。Google和Twitter也明确向Clearview AI发出了停止访问函,禁止其从它们网站上收集人脸照片。FBI此前曾向政府问责办公室(Government Accountability Office)承认使用Clearview AI,但没有具体说明是否与该公司签订了合同。
FBI并不是最近几个月以来唯一加大采购私有面部识别技术的联邦执法机构。据Business Insider首次报道,今年9月,美国移民和海关执法局(U.S. Immigration and Customs Enforcement)从一家名为Trust Stamp的公司购买了近400万美元的面部识别技术。同月,该机构与Clearview AI签订了一份合同,起价为500,000美元、最高可达150万美元。非营利组织Tech Inquiry的执行董事Jack Poulson表示,在拜登执政期间,ICE对Clearview AI的总投资翻了一番多。
这些合同表明,尽管立法者、监管机构和公民自由倡导者越来越多地对面部识别技术的危险表示担忧,但联邦执法机构没有减少使用这些技术的兴趣。取而代之的是,他们正在与那些公民照片数据库规模超过政府数据库的公司建立私人合作伙伴关系。
美国媒体称,基于政府问责办公室6月份的一份报告发现,包括FBI在内的13个拥有执法部门的联邦机构没有追踪其员工使用了哪些具有面部识别技术的非联邦系统,这种缺乏透明度尤其值得注意。如果机构不知道他们的员工正在使用什么系统,他们就不能保证该技术的准确性已经得到了部门的审查。
美联邦政府2019年的一项研究发现,与白人男性相比,将面部识别技术应用于黑人和亚洲人时,误报率要高得多。即使近年来情况略有改善,但公民自由倡导者警告说,它仍然构成歧视性执法的严重风险。该技术在广泛部署时也会引发严重的隐私问题。Clearview AI在去年10月份首次接受了联邦政府的准确性测试,通过在用户不知情的情况下从社交媒体公司抓取数百万张图像来构建其数据库,从而获得了初步审查。Facebook、Twitter和YouTube都要求Clearview AI停止这种做法。
立法者还对执法部门不受监管地使用技术表示担忧。民主党去年提出一项立法,在未经国会批准的情况下,禁止联邦实体使用生物识别技术,并阻止向州和地方执法部门提供资金,除非他们制定自己的禁令。俄勒冈州参议员Ron Wyden提出另一项法案,该法案将阻止执法部门以商业方式购买原本需要授权的数据——包括Clearview AI等数据库。到目前为止,这两项法案都没有进行过投票。
美国超过27个州和地区目前已经通过了某种形式的面部识别禁令。联邦贸易委员会(Federal Trade Commission)和白宫科技政策办公室(White House’s Office of Science And Technology Policy)都表示有兴趣解决面部识别技术对隐私的危害。联邦贸易委员会最近告诉立法者,它正在考虑包括制定规则在内的选项,以帮助规范可能具有歧视性的算法技术,包括面部识别软件。与此同时,OSTP正在制定“人工智能权利法案”(A.I. Bill of Rights),并就该问题与人权倡导者举行了听证会。
虽然拜登政府对Clearview AI保持沉默,但他的盟国最近迅速采取了行动打击Clearview AI。加拿大、澳大利亚和英国政府的调查发现,Clearview违反了当地的隐私法。法国的数据隐私监管机构上个月命令该公司删除违反欧盟数据隐私法而收集的用户数据。而其他一些国家(如瑞典)的执法机构也发生了由于购买Clearview AI的人脸识别服务而遭到本国的数据保护机构处罚的事例。
https://www.sohu.com/a/509538514_161795?tc_tab=s_news&block=s_news&index=s_3&t=1639806376485
https://www.cyberscoop.com/feds-spending-on-facial-recognition-tech-continues-unmitigated-despite-privacy-concerns/
快讯总主编由数字丝路安全智库专家委员会主任马民虎教授担任,由智库秘书长朱莉欣担任副主编,智库副秘书长谢永红担任责任编辑。 快讯合作单位:西交苏州信息安全法学所、西交科教院网络安全法治研究所、公安三所网络安全法律研究中心、360集团、西安四叶草信息技术有限公司、荣耀终端有限公司。
隐私保护是一个全球性的命题。随着我国《数据安全法》、《个人信息保护法》等法律法规的出台,我国个人隐私的保护制度更加完善,对数据处理者的隐私保护要求也更细更高。然而“徒法不足以自行”,要实现我国隐私保护立法的宗旨,还需要从守法、执法和司法层面予以努力。本专栏拟通过报道国际隐私保护的法律事件,为我国个人隐私保护合规和遵从提供实践经验和具体执法的参考,并为我们了解和借鉴国外隐私保护制度提供第一手的资料。
随着数字经济蓬勃发展,数据在经济社会发展中起着空前重要的作用。中国将数据定义为生产要素、欧盟制定数据战略、美国促进数字经济法案等等,都在从立法、产业政策、技术标准和产业平台等领域积极推动数据经济发展,在促进数据流通利用和安全保护的平衡上寻找最佳解决方案。
2020年10月,无名论坛和SSC安全峰会联合其他相关机构,在充分认识到数字安全发展的全局性和重要影响基础上,经调研,并与有关部门专家协商沟通,以华山论剑·2020网络安全大会的盛大召开为契机,联合发起成立“数字丝路安全智库”。
“数字丝路安全智库”,旨在响应国家“一带一路”倡议,遵循数字经济发展规律,为数字丝路的建设提供有特色的网络安全政策法规、技术方案,为网络安全研究人员搭建合作研究、交流平台,促进数字丝路网络空间的繁荣发展。
“苏州信息安全法学所”