美國一AI公司因非法收集面部數據被罰超3000萬歐元
據Cyber News消息,荷蘭數據保護局 (Dutch DPA) 已向美國人工智能公司Clearview AI 開出 3050 萬歐元(3370 萬美元)巨額罰款,并對其服務下達了使用禁令。
Clearview AI 是一家總部位于美國紐約的面部識別公司,為執法部門、政府機構和其他組織提供面部識別服務,能夠根據視覺輸入查找特定人員的身份。
當局認為,該公司建立了一個非法數據庫,其中包含300億張面部照片,包括許多荷蘭人的照片。因此,Clearview AI會自動從互聯網上抓取這些照片,然后為每張人物的臉部特征生成唯一的生物識別代碼。而被抓取的人并不不知道這一點,也未對這一行為進行授權。
荷蘭數據保護局主席亞歷德-沃爾夫森(Aleid Wolfsen) 稱,Clearview AI 為歐盟以外的實體提供服務,而人臉識別等侵入性技術的使用應受到明確監管。例如警方必須在嚴格的條件下、在荷蘭 DPA 和其他監管機構的監督下自行管理軟件和數據庫。
當局也向 Clearview AI的客戶發出警告,由于該公司違反了法律,使用其服務也會成為非法行為,若繼續使用將面臨被罰款的風險。
根據荷蘭數據保護局 解釋的法律規則,Clearview AI 根本就不應該建立包含照片、唯一生物識別代碼和其他相關信息的數據庫,與指紋一樣,這些都是生物識別數據,收集和使用這些數據是被禁止的行為。雖然這項禁令有一些法定的例外情況,但 Clearview 不符合依賴這些例外情況。
沃爾夫森表示,Clearview AI 拒絕配合披露其 "非法 "數據庫中包括哪些類型的個人數據,這樣一家公司不能繼續侵犯歐洲人的權利,也不能逍遙法外。 我們現在要調查是否可以追究公司管理層的個人責任,并對他們的違規行為處以罰款。 如果董事會知道有人違反了 GDPR,他們就有權阻止這種行為,否則,如果有意識地接受了這些違法行為,那么董事會就將承擔相應責任。
多年來,Clearview AI已在歐洲面臨了多次違法糾紛,法國、奧地利、意大利、希臘和英國的監管機構指控該公司使用“自動數據爬蟲”。2022 年 10 月,法國對 Clearview 處以 2000 萬歐元的罰款。2023年11月,Clearview AI 贏得了針對英國隱私監管機構的訴訟,并推翻了對該公司的另一項巨額罰款。