Apple đứng trước nguy cơ mất 32,5 tỷ USD vì dữ liệu khuôn mặt người dùng

K
Kaya
Phản hồi: 0
  • Thread starter Thread starter Kaya
  • Ngày gửi Ngày gửi

Kaya

Writer
Apple đang đối mặt cáo buộc thu thập dữ liệu sinh trắc học từ khuôn mặt người dùng mà chưa có sự đồng ý theo quy định của bang Illinois (Mỹ). Nếu thua kiện, hãng có thể phải đối mặt với khoản bồi thường lên tới 32,5 tỷ USD.

Theo đơn kiện, Apple đã thu thập dữ liệu khuôn mặt và thông tin sinh trắc học để phục vụ tính năng People trong ứng dụng Photos trên iPhone.

Vụ kiện không cáo buộc đơn giản rằng Apple "thu thập khuôn mặt người dùng". Theo các nguyên đơn, công nghệ nhận diện khuôn mặt trong ứng dụng Photos có thể quét những khuôn mặt xuất hiện trong thư viện ảnh, tạo ra một mẫu khuôn mặt riêng biệt và sử dụng mẫu đó để nhận diện cùng một người trong những bức ảnh khác nhau. Chính việc tạo và lưu giữ những dữ liệu này mới là trung tâm của tranh chấp pháp lý.

Một người có thể chụp ảnh gia đình, bạn bè, đồng nghiệp hoặc trẻ em rồi lưu vào Photos. Nếu hệ thống nhận diện khuôn mặt hoạt động trên những bức ảnh đó, dữ liệu liên quan đến khuôn mặt của những người xuất hiện trong ảnh cũng có thể trở thành một phần của vấn đề pháp lý mà vụ kiện đang đặt ra. Các nguyên đơn cho rằng Apple đã thu thập và lưu giữ những dữ liệu này mà chưa đáp ứng yêu cầu về thông báo và sự đồng ý theo Đạo luật Bảo mật Thông tin Sinh trắc học Illinois (BIPA).
1786596478416.png
Ảnh minh họa: Internet

Đây cũng là lý do con số 32,5 tỷ USD xuất hiện trong câu chuyện. Một tòa án liên bang ở Illinois đã chứng nhận nhóm nguyên đơn gồm hơn 6 triệu người có thể tham gia vụ kiện. Theo BIPA, mức bồi thường theo luật có thể lên tới 5.000 USD cho mỗi vi phạm cố ý hoặc liều lĩnh; nếu các yêu cầu được áp dụng ở quy mô lớn, tổng số tiền tiềm tàng có thể lên tới hàng chục tỷ USD. Tuy nhiên, 32,5 tỷ USD hiện là mức thiệt hại tiềm tàng được tính toán, không phải khoản tiền Apple đã bị tòa buộc phải trả.

Một tính năng được tạo ra để giúp người dùng tìm ảnh nhanh hơn nhưng dữ liệu nào thực sự được tạo ra phía sau một tính năng tưởng như rất đơn giản?

Hệ thống không thể chỉ dựa vào việc nhận hình ảnh theo cách con người nhìn. Nó phải phân tích các đặc điểm trên khuôn mặt và tạo ra một dạng biểu diễn dữ liệu để so sánh giữa các hình ảnh. Chính loại dữ liệu này đang trở thành tâm điểm tranh luận: liệu nó chỉ là dữ liệu kỹ thuật phục vụ tính năng trên thiết bị, hay đã đủ để được xem là thông tin sinh trắc học được pháp luật bảo vệ?

Apple không đồng ý với cách diễn giải đó. Công ty lập luận rằng dữ liệu mà Photos sử dụng không phải là "biometric identifier" theo cách BIPA định nghĩa, đồng thời cho rằng các biểu diễn khuôn mặt được sử dụng trong tính năng này không thể tái tạo lại khuôn mặt của một người, không gắn trực tiếp với danh tính và Apple không thể truy cập chúng theo cách mà nguyên đơn cáo buộc.

Nhưng chính tranh luận này lại cho thấy một vấn đề ngày càng quan trọng trong thời đại AI: ranh giới giữa một bức ảnh thông thường và dữ liệu sinh trắc học đang ngày càng mờ đi.

Một bức ảnh trước đây chỉ đơn giản là một hình ảnh. Nhưng khi AI và công nghệ nhận diện khuôn mặt được đưa vào, cùng một bức ảnh có thể được phân tích để xác định có bao nhiêu người, ai là ai, người đó xuất hiện trong những bức ảnh nào và những hình ảnh đó có điểm tương đồng gì. Nói cách khác, giá trị của bức ảnh không còn chỉ nằm ở những gì mắt người nhìn thấy.

Ở góc độ an ninh mạng, đây mới là phần đáng quan tâm. Dữ liệu khuôn mặt khác hoàn toàn mật khẩu. Nếu mật khẩu bị lộ, chúng ta có thể đổi mật khẩu. Nếu một mã OTP bị đánh cắp, mã tiếp theo có thể thay thế. Nhưng nếu một mẫu dữ liệu sinh trắc học bị sao chép và sử dụng sai mục đích, người dùng gần như không thể thay đổi chính đặc điểm sinh học của mình.

Đáng lo hơn, dữ liệu khuôn mặt có thể trở nên cực kỳ giá trị khi được kết hợp với những dữ liệu khác. Một khuôn mặt có thể được liên kết với tên, tài khoản mạng xã hội, địa điểm, hình ảnh gia đình, nơi làm việc hoặc lịch sử xuất hiện trong các bức ảnh. Khi những mảnh dữ liệu này được ghép lại, chúng có thể tạo thành một hồ sơ rất chi tiết về một con người.

Vì thế, câu chuyện Apple không chỉ là câu chuyện về một vụ kiện tại Illinois. Nó đặt ra một câu hỏi rộng hơn cho tất cả những nền tảng đang sử dụng AI để nhận diện khuôn mặt: người dùng có thực sự biết hệ thống đang phân tích những gì từ hình ảnh của họ hay không?

Nếu bạn chụp ảnh một người khác rồi tải lên ứng dụng, quyền quyết định dữ liệu khuôn mặt của người đó có được phân tích hay không thuộc về ai?

Đây có thể sẽ là một trong những vấn đề lớn của quyền riêng tư trong thời đại AI. Khi công nghệ ngày càng giỏi nhìn, nghe và nhận diện con người, chúng ta sẽ phải quan tâm không chỉ đến những gì mình chủ động cung cấp cho một ứng dụng, mà cả những dữ liệu về mình được hệ thống tự động tạo ra từ những thứ tưởng như vô hại, chẳng hạn một bức ảnh mà người khác chụp.​
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview
Back
Top