banner

Блог

Mar 06, 2023

FTC объявляет о принудительных мерах против подразделений Amazon Alexa и Ring за нарушение конфиденциальности пользователей

31 мая Федеральная торговая комиссия (FTC или Комиссия) объявила о двух отдельных принудительных мерах против Amazon: одна касалась ее облачного голосового сервиса Alexa, а другая — Ring, ее умной системы дверных звонков. Хотя эти два правоприменительных действия основаны на разных фактах, обе жалобы основаны на утверждениях о том, что Alexa и Ring нарушили конфиденциальность пользователей различными способами, в том числе посредством вводящих в заблуждение методов хранения данных, чрезмерно широкого доступа сотрудников к пользовательским данным и недостаточной кибербезопасности. практики. В рамках этих соглашений Amazon будет обязана выплатить федеральному правительству более 30 миллионов долларов. Компания ответила на обвинения Федеральной торговой комиссии в отношении принудительных действий как в отношении Ring, так и в отношении Alexa.

Эти соглашения подчеркивают виды деятельности, на которых Федеральная торговая комиссия может сосредоточить свое внимание в будущем (и действительно, агентство уже объявило о еще одном принудительном действии, касающемся данных детей, с тех пор как эти соглашения были обнародованы). В частности, основополагающие жалобы в этом случае отражают широкую концепцию того, что, по мнению Федеральной торговой комиссии, представляет собой «несправедливую» практику по смыслу раздела 5 Закона о Федеральной торговой комиссии, включая такие практики, как чрезмерный доступ сотрудников к данным клиентов, неадекватный контроль кибербезопасности, ненужное сохранение данных клиентов и невыполнение запросов на удаление. В дальнейшем компании могут ожидать, что Федеральная торговая комиссия будет полагаться на эту расширительную интерпретацию недобросовестной практики, чтобы наказать компании, которые нарушают конфиденциальность данных своих клиентов.

Кроме того, компании, работающие в сфере искусственного интеллекта (ИИ), должны принять к сведению, что Федеральная торговая комиссия считает соблюдение конфиденциальности обязательным условием для разработки этих моделей. В рамках предложенного приказа для Alexa Федеральная торговая комиссия потребовала от Amazon удалить неактивные детские учетные записи и определенные голосовые записи и информацию о геолокации, а также запретила компании использовать такие данные для обучения своих алгоритмов, поскольку она утверждала, что информация обрабатывалась с нарушением. Закона о защите конфиденциальности детей в Интернете (COPPA). Поскольку продукты искусственного интеллекта продолжают распространяться, компании должны осознавать, что Федеральная торговая комиссия уделяет пристальное внимание тому, как разрабатываются эти модели (и тому влиянию, которое эти продукты искусственного интеллекта могут оказать) и будет использовать извлечение данных в качестве средства правовой защиты там, где сочтет это целесообразным.

Эти правоприменительные действия продолжают год, который был активным для правоприменения Федеральной торговой комиссии в области конфиденциальности и безопасности данных: Комиссия уже возбудила несколько принудительных мер против компаний за неправомерное использование медицинских данных, сигнализировала об усилении проверки биометрических технологий и предупредила компании о юридических нарушениях. риски использования инструментов ИИ. Учитывая эту среду повышенного контроля со стороны регулирующих органов, компании должны обеспечить разработку, внедрение и соблюдение надежных и прозрачных политик сбора и использования данных.

В этом посте мы суммируем жалобы Федеральной торговой комиссии и предлагаемые предусмотренные приказы в отношении правоприменительных мер Amazon, а также выделяем ключевые выводы для компаний, желающих понять, как эти принудительные действия могут повлиять на их программы конфиденциальности и безопасности данных в будущем.

ПРАВИЛОВЫЕ ДЕЙСТВИЯ ALEXA

Жалоба

Alexa — это служба голосового помощника Amazon, которая позволяет пользователям получать доступ к ряду продуктов и услуг через аппаратные устройства (например, колонки Amazon Echo) и мобильное приложение. Предложения Alexa включают, среди прочего, продукты и услуги, предназначенные специально для детей, такие как интеллектуальная колонка «Echo Dot Kids Edition» и услуга «FreeTime Unlimited on Alexa», которая предоставляет детям доступ к аудиокнигам, играм и другим предложениям. Примечательно, что в рамках своей работы сервис Alexa собирает голосовые записи пользователей и информацию о геолокации.

Основная суть жалобы Федеральной торговой комиссии против Alexa заключается в том, что Amazon якобы участвовал в несправедливых и вводящих в заблуждение действиях, заявляя потребителям, что Alexa представляет собой предложение, заботящееся о конфиденциальности, которое позволяет пользователям осуществлять контроль над тем, как собираются конфиденциальные данные (включая данные голоса и геолокации). , используется и сохраняется Amazon. Эти заявления, как утверждает Комиссия, противоречили реальности сбора и использования данных Alexa и представляли собой нарушение раздела 5 Закона о Федеральной торговой комиссии и правила COPPA.

ДЕЛИТЬСЯ