编者按:本文来自腾讯科技,审校 金鹿 ,36氪经授权发布。
诉讼称,三家被告“选择使用从伊利诺伊州上传照片中扫描的生物特征识别符和信息,并从中获利。这些照片是通过伊利诺伊州的用户账户、计算机和移动设备创建或管理的。”
7月16日,据外媒报道,美国当地时间周三,亚马逊、谷歌母公司Alphabet和微软同时成为被告,它们被控在未获得许可的情况下,使用人们的照片训练他们的面部识别系统,违反了伊利诺伊州的生物识别隐私法。
诉讼中涉及的这些照片来自IBM面部多样性数据库,该数据库旨在通过肤色、年龄和性别来推进面部识别中的公平性和准确性研究。这些数据包括100万张人脸图像,用面部对称性、鼻子长度和前额高度等标签进行注释。
提起诉讼的是两名伊利诺伊州居民史蒂文·万斯(Steven Vance)和蒂姆·贾内西克(Tim Janecyk),他们表示,尽管他们此前明确表示自己是伊利诺伊州居民,但他们的照片在未经他们许可的情况下被包括在数据集中。根据伊利诺伊州立法机构2008年通过的生物识别信息隐私法(BIPA),在没有书面同意的情况下,收集、存储和使用生物识别信息在该州属于违法行为。
诉讼称,三家被告“选择使用从伊利诺伊州上传照片中扫描的生物特征识别符和信息,并从中获利。这些照片是通过伊利诺伊州的用户账户、计算机和移动设备创建或管理的。通过这样做,被告将伊利诺伊州居民暴露在伊利诺伊州境内持续的隐私风险中,并且知道自己行为会伤害伊利诺伊州居民。”
面部识别技术面临着隐私倡导者和立法者的强烈反对,少数城市已经禁止市政机构使用这项技术。去年,美国民主党议员提议禁止公共住房单元使用面部识别等技术。尽管如此,面部识别系统仍有望在机场和购物中心普及,许多公司正在将其技术出售给警察部门。
批评人士援引研究表明,这项技术识别女性和少数族裔的准确率很低。他们补充说,当它正常工作时,有可能成为一种不可避免的侵入性监视形式。Clearview AI等公司对这项技术的影响提出了担忧。Clearview AI拥有一项技术,可以让用户通过将面孔与从互联网上抓取的照片进行比较来识别身份。
IBM从照片网站Flickr收集了这些图像,今年早些时候受到了许多摄影师、专家和活动人士的批评,因为他们没有告知人们他们的图像被用来改进面部识别技术。对此,IBM表示,它认真对待隐私,用户可以选择退出数据集。IBM始终强烈支持监管面部识别技术,但在6月份,该公司宣布将退出面部识别市场,称担心这项技术被用来促进歧视和种族不公正。
虽然这三家公司都位于西海岸,但诉讼指控这两些科技巨头违反了伊利诺伊州名为生物识别信息隐私法的法律。诉讼将万斯和詹妮克列为原告,但也代表伊利诺伊州的“所有其他类似情况的个人”寻求集体诉讼地位。在诉讼中,这两名原告要求被告为每次违反法律的行为赔偿5000美元,这项禁令禁止这些公司使用伊利诺伊州居民的“生物特征识别器”,并销毁已经存储的任何相关面部数据。
在针对微软的诉讼中,原告称:“在努力改进面部识别技术的过程中,被告微软违反了伊利诺伊州的生物特征信息隐私法。通过非法收集、获取、存储、使用、拥有原告的生物特征识别符和信息并从中获利。”微软表示,它已收到投诉,并正在对其进行审查。微软发言人表示:“我们认真对待隐私,并致力于确保我们的人工智能技术得到负责任的开发和使用。”亚马逊和谷歌的代表没有回复记者的置评请求。
诉讼中引用的法律是在十多年前通过的,旨在保护伊利诺伊州居民,使他们的生物特征数据不会在未经明确许可的情况下被获取或存储。随着面部识别变得更加常见和更具争议性,涉及BIPA的诉讼现在出现得更为频繁。在美国缺乏联邦隐私保护的情况下,伊利诺伊州的法律对那些习惯于在几乎没有监督的情况下从美国人那里提取数据的公司来说,构成了新的障碍。
今年1月,Facebook支付5.5亿美元了结了一起由BIPA引发的集体诉讼。这起诉讼是在2015年代表伊利诺伊州居民提起的,指控这家社交媒体巨头在没有向用户披露的情况下从用户图像中收集面部识别数据。当时,Snapchat、谷歌和Shutterfly都面临着类似的诉讼。2019年,美国巡回上诉法院驳回了Facebook关于面部识别数据不算作生物识别数据的辩护,称“未经同意使用面部识别技术开发面部模板侵犯了个人隐私和具体利益。”
这些公司对面部识别系统进行培训的IBM数据集本身也引发了争议。去年有报道称,IBM声称其面部多样性数据集“纯粹是为了学术研究”而设计的,而不是为了公司自己的商业利益。IBM的数据集显然是从超过1亿张获得Creative Commons许可的Flickr图像中挑选出来的,这一决定引发了伦理问题,涉及面部图像的使用,以及是否应该允许企业在没有摄影师和他们拍摄者同意的情况下,利用开放许可的图像进行面部识别应用。