Mete horí pod nohami: Kyberbezpečnostná agentúra Noyb sa pobije za práva Slovákov s Facebookom
Bezpečnostní experti z Noyb poslali Mete výzvu, aby zastavila trénovanie AI na užívateľoch. Pripravení sú ísť až na súd.
Bezpečnostní analytici z agentúry Noyb sa púšťajú do sporu so spoločnosťou Meta, ktorá oznámila, že od 27. Mája bude využívať užívateľské dáta z Facebooku a Instagramu na trénovanie umelej inteligencie. To je v Európskej únii v rozpore s GDPR.
Ak chcú spoločnosti, vrátane Mety, používať užívateľské dáta, musia sa držať šiestich základných pravidiel podľa zákona GDPR. Jedným z bodov je, že užívateľ musí spoločnosti poskytnúť slobodný, informovaný a jednoznačný súhlas na spracovanie svojich dát.
Zároveň to má aj výnimku, ktorá sa označuje v rámci zákona ako “legitímny záujem”. Napríklad obchod má na prevádzke nainštalované kamery. Zlodej asi nebude súhlasiť s nahrávaním, no obchod má legitímny záujem na tom, aby mal kamery. Rovnako aj Meta v tomto prípade tvrdí, že má legitímny záujem na to, aby využívala užívateľské dáta na trénovanie AI. Znamená to, že teoreticky Meta nemusí žiadať jasný súhlas od užívateľov.
Bezpečnostní experti sa obúvajú do Mety
Užívatelia však majú stále právo odhlásiť sa. Problém je v tom, že spoločnosť Meta toto základné právo obmedzuje tým, že dovolí užívateľovi odhlásiť sa len pred tým, ako budú jeho dáta využité na trénovanie AI. Potom sa to už zvrátiť nedá. Rovnako problémové je aj to, že možnosť odhlásiť sa z toho, aby Meta využila tvoje dáta na trénovanie AI, je pochované hlboko v nastaveniach a zbytočne komplikované. Aj keď užívateľ vyplní formulár, v podstate sa neodhlasuje zo zberu dát, no len posiela Mete žiadosť, ktorá ju prehodnotí a buď potvrdí alebo zamietne.
Táto žiadosť sa častokrát ani nedala poslať alebo po vyplnení a zaslaní ju Meta zamietla, kvôli “nedostačujúcim dôvodom”. Tento proces oprávnene užívateľov naštval. Teraz experti z Noyb tvrdia, že po spustení trénovania Meta AI bude mať spoločnosť problém aj s ďalšími bodmi GDPR. Ide o právo na to byť zabudnutý, právo na opravu nesprávnych osobností alebo právo na prístup ku svojim dátam v AI systéme.
Neprehliadni
“Európsky súd už rozhodol, že si Meta nemôže vymáhať právo legitímneho záujmu pri zbieraní dát pre reklamné účely. Ako si teda môže žiadať legitímny záujem na trénovanie AI modelu? Presadzovanie legitímneho záujmu je síce viacfaktorová záležitosť, no všetky faktory v prípade Mety smerujú zlým smerom. Meta v podstate povedala, že jej záujem zarábať peniaze je dôležitejší ako práva jej užívateľom,” vyjadril sa Max Schrems z Noyb.
Tento problém má pritom jednoduché riešenie. Spoločnosť Meta by mala dať užívateľom možnosť jasne sa rozhodnúť, či chcú dať svoje dáta na trénovanie AI. Spoločnosť by ale musela zvoliť prístup, že až súhlasom užívateľa začne dáta zbierať, nie že až vyjadrením nesúhlasu prestane.
Vec sa môže dostať až na súd
Bezpečnostní analytici vysvetľujú, že aj keby užívateľ musel súhlasiť, určite by sa našlo minimálne 10% Európanov, ktorí by súhlasili. To viac ako bohate stačí na trénovanie jazykov v EÚ. Meta nemôže objektívne tvrdiť, že potrebuje dáta všetkých užívateľov. Podľa expertov to znie absurdne.
Úrady na ochranu dát v tomto prípade mlčia. Európska únia sa nachádza v bode, kedy tlačí skôr na uvoľnenie regulácií a inováciu. Úrady ako DPA len informovali ľudí, že by sa mali odhlásiť zo zberu dát pre AI účely, no zodpovednosť nechali na samotných užívateľoch, nepreniesli ju na Metu. Ak Meta bude pokračovať vo svojich plánoch, dopustí sa hrubého porušenia GDPR.
Bezpečnostní analytici z Noyb poslali Mete oficiálnu výzvu na upustenie od protiprávneho konania. Ak spoločnosť nebude na túto výzvu reagovať, bezpečnostní experti sú pripravení potiahnuť túto vec až na súd a podať na Metu hromadnú žalobu.
Komentáre