Clearview AI因違反歐洲GDPR隱私法被罰款
法國當局已經對Clearview AI處以可能的最高罰款,這家生物識別初創公司向全球政府和執法部門出售其有爭議的面部識別技術。該公司必須刪除已經獲得的法國公民的數據,否則將面臨每天10萬歐元的額外罰款。
Clearview AI因其在歐洲的生物特徵分析活動而收到另一張罰單,這次是在法國公民不知情的情況下非法收集和使用屬於他們的數據。法國國家信息與自由委員會(CNIL),即法國的數據保護機構,在經過長時間的調查和無果的合作嘗試後,對這家美國公司處以2000萬歐元的罰款。
Clearview向公司、個人和執法部門推銷面部識別工具,吹噓其算法可以在擁有300多億張人臉圖像的數據庫中以”99%的準確率”發現任何個人。該公司通過搜索整個公共互聯網(包括社交網絡)來獲得這些圖像–在Clearview首席執行官Hoan Ton-That看來,這是一項完全合法的活動。
Clearview的”無偏見”方法可能是完全合法的,但這家生物識別公司一直在與幾個國家的罰款和禁制令作鬥爭。CNIL的最新決定是在2020年5月開始的兩年調查之後做出的,當時法國當局收到了個人對Clearview面部識別軟件的投訴。2021年5月,隱私國際組織發出了另一個關於生物統計分析的警告。
2021年12月,CNIL與歐洲同行合作,分享獨立調查的結果,最終命令Clearview停止重複使用互聯網上的照片,而後者沒有表示出遵守的興趣,所以CNIL的最終決定是對該公司進行頂格經濟處罰:2000萬歐元。並且,該公司將不得不刪除已經收集到的法國公民的數據,在兩個月的寬限期後,每延遲一天將被進一步罰款10萬歐元。
CNIL指出,它發現Clearview AI有多項違反《一般數據保護條例》(GDPR)的行為。這些違規行為包括非法處理個人數據(GDPR第6條),個人權利沒有得到尊重(第12、15和17條),以及沒有與數據保護機構合作(第31條)。
CNIL的判決是針對Clearview活動的第三個決定,此前國家當局最近對該公司在意大利和希臘非法收集生物識別數據進行了罰款。這可能不會是最後一次。這家位於紐約的公司繼續推銷其神秘的面部數據庫可以”幫助社區和人民過上更好、更安全的生活”。