В федеральный суд Чикаго поступил массовый иск жителей Иллинойса и Калифорнии. Истцы утверждают, что крупная интернет-компания без надлежащего разрешения преобразовывала загруженные пользователями портреты в числовые биометрические данные и применяла их при создании технологии розпознавания лиц для смарт-очков, а также для обучения искусственных нейросетей. На данный момент это только позиция истцов, и суд ещё не подтвердил факт подобной деятельности.

Центральное место в этом разбирательстве занимает NameTag – опытная система распознавания лиц, разработанная для умных очков Ray-Ban и Oakley. Данная функция не была запущена для широкой публики, но летом исследователи обнаружили её элементы в составе приложения Meta AI. Обнаруженный код позволял трансформировать лицо человека из видеопотока очков в математический биометрический код и сопоставлять его с архивом подобных кодов, хранящихся на телефоне пользователя.

Теперь в центре судебного спора находится происхождение этого архива биометрических кодов. Истцы предполагают, что интернет-компания создавала эти коды на основе портретов, которые люди размещали на своих страницах. В исковом заявлении также указаны высказывания представителей компании о возможности идентификации людей через социальные связи на платформе и охранные документы, в которых описывается сопоставление лица с фотографией профиля.

Прямых доказательств такой практики пока не предоставлено. Сама жалоба признаёт, что компания не раскрывала, какие конкретные фотографии применялись для формирования биометрических кодов и применялись ли вообще снимки с платформ для NameTag. Истцы надеются получить такую информацию в ходе судебного процесса.

Компания решительно отрицает выдвинутые обвинения. Она утверждает, что исковое заявление неправильно трактует суть её деятельности, а NameTag так и не был выпущен для массового использования. Представитель компании также указал, что окончательное решение о внедрении этой опции никогда не было принято. Ранее компания также отрицала существование единой централизованной базы данных лиц.

Однако обнаруженные в приложении компоненты указывают на то, что проект зашёл значительно дальше теоретических разработок. В июне в приложении Meta AI идентифицировали три алгоритма, которые выделяли лицо на изображении, выделяли его и переводили в биометрический формат. Приложение на тот момент скачали более 50 млн пользователей. После того как исследование было опубликовано, компания удалила элементы NameTag из обновлённой версии своего приложения.

Вторая часть жалобы посвящена генеративным нейросетям. Истцы выдвигают предположение, что портреты использовались при обучении моделей Emu и Muse Image, и этот процесс мог создавать и сохранять цифровые изображения индивидуальных лицевых признаков. Авторы жалобы пытаются доказать, что такие цифровые изображения попадают под правовое определение биометрических идентификаторов.

Компания не скрывала, насколько масштабны её обучающие наборы для генераторов картинок. Согласно публичной информации о модели Emu, её базовую версию тренировали на 1,1 млрд пар «картинка-описание», а затем дополнительно обучали на нескольких тысячах тщательно отобранных снимков. Простой размер обучающего набора не подтверждает создание биометрических кодов, поэтому суду понадобится разобраться, какие именно сведения модель выделяла и сохраняла.

Новая модель Muse Image вызвала отдельное разбирательство в отношении использования чужих изображений. После представления в июле компания позволила генерировать картинки со ссылками на открытые профили платформы. Спустя несколько суток компания убрала эту возможность, признав, что она вызвала негативную реакцию пользователей.

Для истцов из Иллинойса критическое значение имеет региональный закон о защите биометрических данных. Этот закон требует оповещать человека и брать его согласие перед тем, как собирать или хранить определённые категории биометрических сведений. Данное разбирательство также включает претензии калифорнийских жителей, связанные с правом на неприкосновенность частной жизни и коммерческим использованием персональных характеристик.

Компания уже имела дорогостоящий опыт таких разбирательств. В 2021 году компания согласилась выплатить 650 млн долларов по массовому иску жителей Иллинойса, касающемуся функции автоматического распознавания лиц и рекомендаций отмечать людей на фото. В этом же году компания объявила о прекращении работы прежней системы распознавания лиц и удалении свыше миллиарда сохранённых кодов.

В 2024 году компания согласилась выплатить штрафу в размере 1,4 млрд долларов штату Техас в связи с вопросом о незаконном сборе биометрических данных. Нынешнее разбирательство отличается важной особенностью. Истцы оспаривают не уже работающую функцию, а вопрос о том, какие сведения компания могла использовать при подготовке к выпуску новых товаров.

В случае если суд поддержит позицию истцов, последствия могут быть намного более масштабными, нежели вопрос об умных очках. Суд будет решать, может ли подготовка нейросети на портретах расцениваться как сбор биометрических данных в том случае, если система выделяет постоянные характеристики человеческого лица. Это решение способно повлиять не только на одну компанию, но и на всех создателей генеративных нейросетей, которые учат свои модели на больших массивах портретных снимков.