گروهی از والدین و فرزندان ساکن ایلینوی و کالیفرنیا هفته گذشته در دادگاه فدرال شیکاگو شکایتی را ثبت کردند و ادعا کردند متا بهطور غیرقانونی از عکسهای فیسبوک و اینستاگرام آنها برای ساخت NameTag، سیستم تشخیص چهره منتشرنشده مخصوص عینک هوشمندش، و همچنین برای آموزش مدلهای هوش مصنوعی مولد از جمله Emu و Muse Image استفاده کرده است.
در این دادخواست جمعی (class action) ادعا شده متا با استخراج اطلاعات بیومتریک از عکسهای افراد بدون اطلاع یا رضایت آنها، قوانین حریم خصوصی ایلینوی و کالیفرنیا را نقض کرده است.
وایرد در ژوئن گزارش داده بود کد NameTag بهطور پنهانی در اپ همراه هوش مصنوعی عینک متا جاسازی شده که بیش از ۵۰ میلیون بار دانلود شده است. اگرچه این قابلیت برای کاربران اپ فعال نبود، تحلیلها نشان میداد سیستم طوری طراحی شده که چهرههای ثبتشده توسط عینک را به امضای بیومتریک تبدیل کند و آنها را با بهاصطلاح «اثر انگشت چهره» (faceprints) ذخیرهشده در دیتابیس روی گوشی کاربر مقایسه کند؛ دیتابیسی که برای دریافت بهروزرسانی از متا پیکربندی شده بود. در آن زمان وایرد نمیتوانست تعیین کند داده زیربنایی اثر انگشت چهره از کجا آمده است.
دادخواست ادعا میکند این اثر انگشتهای چهره احتمالاً از تصاویر فیسبوک و اینستاگرام گرفته شدهاند؛ با استناد به گزارشی که کارمندان متا ادعا کرده بودند NameTag میتواند افراد را از طریق ارتباطات متا یا اکانتهای عمومی اینستاگرام شناسایی کند، همراه با یک پتنت شرکتی که تطبیق چهره با عکسهای پروفایل و سایر تصاویر در اختیار متا را توصیف میکند.
متا در ژوئن به وایرد گفته بود «دیتابیس مرکزی چهره نمیسازد»، اما به پرسشهایی درباره اینکه آیا NameTag اختیاری (opt-in) خواهد بود یا سیستم چگونه اثر انگشتهای چهره را نگهداری میکند، پاسخ نداد. دادخواست تصدیق میکند متا فاش نکرده چه تصاویری، اگر اصلاً تصویری، برای تولید داده بیومتریک استفاده شده و این اطلاعات تنها در اختیار خود شرکت باقی مانده است.
این پرونده سیستمهای تولید تصویر متا را هم هدف میگیرد. متا گفته Emu را با حجم زیادی از تصاویر و متون فیسبوک و اینستاگرام آموزش داده و کریس کاکس، مدیر ارشد محصول، آن پلتفرمها را «مزیت دادهای» برای سیستمهای هوش مصنوعیاش خوانده بود. دادخواست ادعا میکند فرایند آموزش بهطور غیرقانونی اطلاعات بیومتریک افرادی را که در تصاویر ظاهر شدهاند برداشت کرده است. Muse Image که تابستان امسال منتشر شد، پیشتر هم نقد شده بود چون به کاربران اجازه میداد بر اساس اکانتهای عمومی اینستاگرام دیگران تصویر بسازند؛ قابلیتی که شرکت پس از اعلام اینکه «درست عمل نکرده» ظرف چند روز حذف کرد.
سخنگوی متا در بیانیهای گفت: «این دعوی بیاساس است و کار ما را بد جلوه میدهد. ما درباره نحوه استفاده از اطلاعات مردم برای ساخت و بهبود محصولات هوش مصنوعیمان شفاف بودهایم. درباره NameTag هم هیچچیز برای مصرفکنندگان عرضه نشده و هیچ تصمیم نهایی درباره اینکه اصلاً کاری انجام دهیم گرفته نشده است. اگر تصمیم به عرضه چیزی بگیریم، رویکردی سنجیده و با شفافیت کامل خواهیم داشت. یک تصمیم را میتوانیم روشن اعلام کنیم: ما یک دیتابیس جهانی چهره نمیسازیم.»
جاستین بولی، شریک Wexler Boley & Elgersma و وکیل شاکیان، در بیانیهای گفت: «مردم نباید نگران این باشند که اطلاعات بیومتریکشان صرفاً به این دلیل که عکسهایشان روی یک پلتفرم شبکه اجتماعی ظاهر شده، سوءاستفاده شود.»
شاکیان عبارتاند از فرانسیسکو آلوارز و پسرش، هر دو ساکن ایلینوی، و جرمی وال، ساکن کالیفرنیا، و دختر ۱۰ سالهاش. اما کلاس پیشنهادی شامل افرادی در ایلینوی، کالیفرنیا و سراسر آمریکاست که تصاویرشان در فیسبوک یا اینستاگرام بارگذاری شده یا از طریق پرامپتها به سیستمهای هوش مصنوعی مولد متا ارائه شده؛ از ۴ سپتامبر ۲۰۲۱ به بعد. دادخواست تخمین میزند کلاس سراسری میتواند به میلیونها نفر برسد.
طبق قانون حریم خصوصی اطلاعات بیومتریک ایلینوی (BIPA)، شاکیان برای هر نقض عمدی یا نسنجیده ۵٬۰۰۰ دلار و در صورت بیشتر بودن خسارت واقعی همان را، و برای هر نقض ناشی از سهلانگاری ۱٬۰۰۰ دلار یا خسارت واقعی (هرکدام بیشتر باشد) بههمراه حکم بازدارنده خواستهاند. ادعاهای کالیفرنیا خسارتهای تکمیلی و سایر تسهیلات را میخواهند.
این اولین بار نیست متا بهخاطر مدیریت داده بیومتریک جریمه میشود. در ۲۰۲۰، شرکت با پرداخت ۶۵۰ میلیون دلار به توافق یک پرونده جمعی ایلینوی درباره سیستم قدیمی تشخیص چهره رسید. در نوامبر ۲۰۲۱ اعلام کرد آن سیستم را تعطیل و بیش از یک میلیارد اثر انگشت چهره را حذف میکند. در ۲۰۲۴ هم متا با پرداخت ۱.۴ میلیارد دلار به تگزاس برای حل ادعاهای جداگانه مبنی بر جمعآوری غیرقانونی داده بیومتریک از کاربران موافقت کرد.
روز بعد از گزارش ۴ ژوئن وایرد درباره NameTag، متا کد را از اپش حذف کرد. شرکت استدلال کرد آن قابلیت هرگز وجود نداشت چون در دسترس مصرفکنندگان نبود؛ حال آنکه تحلیل وایرد و آزمایش محققان بیرونی، سیستم تشخیص چهرهای از نظر فنی کارا را در اپی که دهها میلیون نفر دانلود کرده بودند یافته بود. اندرو باسورث، مدیر فناوری متا، گزارش وایرد را «فوقالعاده گمراهکننده» و «کاملاً غیرصادقانه» خواند. هفتهها بعد، باسورث در پادکستی NameTag را اینطور توصیف کرد که میتواند افرادی را که استفادهکننده عینک قبلاً ملاقات کرده و از دستگاه خواسته به خاطر بسپارد، شناسایی کند: «فکر میکنم قابلیت عالیای میشود.» متا همچنان NameTag را چیزی در حال بررسی توصیف میکرد تا محصولی دردسترس مصرفکنندگان.
دادخواست این پرونده را بخشی از الگوی بسیار طولانیتر نقض حریم خصوصی متا قاب میکند؛ حتی به نخستین روزهای فیسبوک برمیگردد و به چت ۲۰۰۴ استناد میکند که در آن مارک زاکربرگ ادعا شده بود به افرادی که دادههایشان را به او اعتماد کرده بودند با عنوانی تحقیرآمیز اشاره کرده بود.
(بهروزرسانی ۱۱ سپتامبر ۲۰۲۶ ساعت ۳:۰۹ بعدازظهر به وقت شرق: بیانیه متا اضافه شد.)