Американская компания по наблюдению и распознаванию лиц Clearview AI выиграла судебную апелляцию в Соединенном Королевстве по обвинению в предполагаемых нарушениях, связанных с общим регламентом защиты данных Великобритании (GDPR).
Первоначально компания была оштрафована почти на 10 миллионов долларов за нарушение GDPR Великобритании в мае 2022 года. Недавняя победа приведет к отмене этого штрафа, если Управление комиссара по информации Великобритании (ICO) не обжалует это решение.
По мнению британского суда под руководством судьи Линн Гриффин, нарушил ли Clearview AI (называемый в документах «CV») GDPR, не имеет значения из-за юрисдикционных ограничений на применение GDPR к иностранным компаниям.
Согласно судебным документам, опубликованным 17 октября:
«Наша задача не заключалась в том, нарушает ли CV статьи GDPR или GDPR Великобритании, как утверждается, или вообще. Если бы дело продолжилось, это стало бы предметом любого существенного слушания».
Далее в документе говорится, что, несмотря на то, что Clearview AI имеет миллиарды изображений в своей системе распознавания лиц и наблюдения за искусственным интеллектом (в том числе, по мнению экспертов, полученные из «публичных» интернет-хранилищ, происходящих из Великобритании), британскиеВ этом случае ICO не имеет юрисдикции предлагать своим гражданам защиту GDPR.
Что касается Clearview AI, в судебном документе говорится, что «это иностранная компания, предоставляющая свои услуги «иностранным клиентам, используя иностранные IP-адреса и поддерживая общественные интересы, функции национальной безопасности и уголовного правопорядка», причем такие функции нацелены наповедение в пределах своей юрисдикции и за пределами Великобритании».
По сути, создается впечатление, что одобрение апелляции создает юридический прецедент, в котором позиция британской судебной системы по обеспечению соблюдения GDPR была отнесена к компетенции только тех компаний, которые находятся в компетенции Великобритании.
Напротив, Clearview AI неоднократно подвергалась иску и штрафам в Европе в соответствии с GDPR ЕС, при этом штрафы взимались во Франции, Италии и Греции. В Швеции местная полиция была оштрафована на сумму более 300 тысяч долларов за незаконное использование продуктов Clearview AI в 2021 году.
По теме: Великобритания нацелится на потенциальные угрозы искусственного интеллекта на запланированном в ноябре саммите
Однако, что касается этих и других решений, Clearview AI удалось избежать выполнения постановлений суда, по крайней мере, в некоторых случаях. Несмотря, например, на то, что в октябре 2022 года компания была оштрафована на 20 миллионов долларов за нарушение GDPR во Франции, компания отказалась от оплаты и была признана нарушившей этот приказ по состоянию на май 2023 года.
В настоящее время Clearview AI занимает уникальную позицию в технологической экосистеме США. Несмотря на продолжающиеся обвинения в том, что ее программное обеспечение и услуги нарушают гражданские права и защиту конфиденциальности, предоставляемую всем гражданам США, тесные связи компании с правоохранительными органами, по мнению некоторых экспертов, обеспечили ей уровень защиты, несовместимый с законами США от необоснованного наблюдения и Четвертой поправкой. к Конституции США.
Таким образом, для большинства людей практически невозможно удалить свои данные из наборов данных и систем компании.
Согласно странице Политики конфиденциальности Clearview AI, «в настоящее время только те, кто являются резидентами одного из следующих штатов, могут подать потребительский запрос на доступ, отказ от участия и/или удаление». В число этих штатов входят Калифорния, Колорадо, Коннектикут, Иллинойс и Вирджиния.
Лица, находящиеся за пределами этих территорий, до сих пор не имели возможности явного обращения за удалением своих изображений, изображений и других данных из набора данных компании.
В том же документе прямо говорится, что Clearview AI «могла продавать эту категорию личной информации (векторы лиц и фотографии) правоохранительным органам, правительственным учреждениям, уполномоченным подрядчикам правоохранительных или правительственных учреждений, специалистам по безопасности и национальной безопасности».
Жители вышеупомянутых штатов США, желающие отказаться от участия, должны предоставить фотографию «снимка в голову», подтвердить свое удостоверение личности, выданное правительством, и предоставить «любую дополнительную информацию», требуемую компанией, чтобы их запрос на удаление был рассмотрен.