A Meta egyezsége 51 állami főügyésszel arra kötelezi a vállalatot, hogy legalább 12,1 milliárd dollárt fizessen – ez a szám uralta az ügyről szóló címlapokat. De a Security Boulevard jelentése szerint a pénz lehet a Meta számára a legkönnyebben teljesíthető rész. A megállapodásba foglalt minden tinédzserbiztonsági vállalás, a káros tartalmak korlátozásától egészen addig, hogy ki léphet kapcsolatba kiskorúakkal, attól függ, hogy a Meta megbízhatóan tudja-e, mely felhasználói 18 év alattiak. Ez a képesség jelenleg nem létezik bizonyított, adatvédelmet tiszteletben tartó formában, ami ezt az egyezséget valami nagyobbá teszi, mint egy kifizetés: ez egy korosztály-ellenőrzési kötelezettség, mögötte megbízható technológia nélkül.
Mit követel valójában a Meta egyezsége a pénzen túl
A címlapszám, akár 12,1 milliárd dollárként, akár a máshol közölt magasabb, 18 milliárd dolláros összegként jelenik meg, hajlamos beárnyékolni az egyezség szövegében elrejtett működési követelményeket. Ahogy arról egy korábbi cikk is beszámolt, miszerint a Meta 18 milliárd dolláros egyezsége próbára teszi a korosztály-ellenőrzést, az ügylet nem csupán pénzügyi büntetés. Kötelezi a Metát, hogy olyan rendszereket építsen és tartson fenn, amelyek kellő magabiztossággal képesek megkülönböztetni a kiskorúakat a felnőttektől platformjain, hogy igazolják az olyan végrehajtási intézkedéseket, mint az üzenetküldés korlátozása, a módosított tartalmi hírfolyamok és a korlátozott hirdetéscélzás.
Ez sokkal nehezebb mérnöki feladat, mint egy csekk kiállítása. A pénzügyi egyezségeknek meghatározott végpontjuk van. A korosztály-ellenőrzési követelményeknek nincs: ezek megkövetelik, hogy a Meta folyamatosan, nagy léptékben, milliárdnyi fiók esetében ellenőrizze a kort, olyan módon, amelyet a szabályozók és a bíróságok ellenőrizhetnek a megfelelés szempontjából. Ha a mögöttes észlelési módszer pontatlan vagy következetlen, a vállalat kockáztatja, hogy ismét a főügyészek elé kerül – ezúttal azért, mert nem teljesítette az éppen az ügy rendezésére szolgáló egyezség feltételeit.
Hogyan működik a korosztály-ellenőrzés, és milyen adatokat gyűjt
A korosztály-ellenőrzés gyűjtőfogalom azokra a módszerekre, amelyekkel a platformok becsülik vagy igazolják a felhasználó korát. A gyakorlatban ez általában néhány kategóriába esik: önbevallott születési dátumok, amelyeket könnyű meghamisítani, és kevés valódi védelmet nyújtanak; kormányzati személyazonosító okmányok feltöltése, amely megköveteli, hogy a felhasználók átadják a jogosítványuk vagy útlevelük szkennelését; fizetési mód ellenőrzése, amely a hitelkártyát használja a felnőttkor durva jelzőjeként; valamint arcképes korbecslés, amely a felhasználó arcáról készült fényképet vagy videót elemez a korosztály becsléséhez.
A Meta már elkezdett kísérletezni e rendszer elemeivel. A vállalat nemrég közzétette, amit első pontossági referenciamérésének nevezett ezekhez az eszközökhöz – egy kísérletet annak számszerűsítésére, hogy a korbecslő rendszerek milyen gyakran találják el a valóságot, részletesen a Meta első pontossági referenciamérése a korosztály-ellenőrzéshez című tudósításban. Emellett a vállalat nagy piacokon pilótaprojekteket is futtat a korigazolásra, beleértve egy tesztet, amely a WhatsApp korigazolásának bevezetését vizsgálja India 600 millió felhasználója számára. Mindegyik pilótaprojekt valamilyen biometrikus vagy személyazonossági adatot gyűjt – legyen az arcfelismerés, személyazonosító okmány vagy a kor következtetésére használt viselkedési jelek.
A nem bizonyított korosztály-észlelési technológia adatvédelmi és biometrikus kockázatai
Itt mutatkozik meg az egyezség valódi költsége – nem dollárban, hanem adatokban. Ahhoz, hogy meggyőzze a főügyészeket arról, hogy valóban védi a kiskorúakat, a Metának erős ösztönzője van arra, hogy több felhasználótól, nemcsak tinédzserektől gyűjtsön több személyazonosság-ellenőrző információt. Az arcképes korbecslés élő vagy feltöltött fényképet igényel. Az azonosító-ellenőrzés kormányzati dokumentum szkennelését követeli meg. Mindkettő olyan érzékeny nyilvántartásokat hoz létre, amelyeknek a legtöbb közösségimédia-fiók esetében korábban nem kellett létezniük.
A probléma az, hogy egyik módszer sem bizonyult pontosnak vagy biztonságosnak a Meta működési léptékében. Az egyik populáción tanított arcképes becslési modell tévesen ítélhet meg egy másikat. Az azonosító-feltöltési rendszer a közösségimédia-fiókokhoz kötött kormányzati dokumentumok csábító célpontját hozza létre azok számára, akik személyazonosság-lopást vagy fiókátvételt akarnak elkövetni. És mivel az egyezség nem határozza meg, melyik módszert kell a Metának használnia – csak azt, hogy a kornak ismernie kell –, a vállalatnak ösztönzője van arra, hogy több tökéletlen rendszert rétegezzen egymásra, ahelyett, hogy a felhasználói adatvédelem szempontjából legvédelmesebbet választaná.
Elkerülhetik-e a tinédzserek vagy az adatvédelemre érzékeny felhasználók ezt a megfigyelési réteget
Egyelőre semmi nem utal arra, hogy a felhasználók – tinédzserek vagy felnőttek – lemondhatnának a korosztály-ellenőrzési ellenőrzésekről, ha a Meta széles körben bevezeti őket. Az egyezség tinédzserbiztonsági feltételei a felhasználó korának ismeretétől függenek, ami azt jelenti, hogy a vállalatnak kevés tere van az önkéntes ellenőrzésre, ha el akarja kerülni az éppen aláírt ügylet megsértését. A Meta platformjait használó felnőtteknek számítaniuk kell arra, hogy a felhasználók kor szerinti szegmentálására irányuló bármilyen törekvés végül az összes fiókot érinti, nemcsak azokat, amelyekről feltételezik, hogy kiskorúaké – mivel a vállalatnak védhető módon kell bizonyítania mindenki kori státuszát.
Mit jelent ez Önnek
Ha a Facebookot, az Instagramot, a WhatsAppot vagy a Meta más termékeit használja, számítson arra, hogy a következő hónapokban új módszerekkel kéri majd a kor megerősítését. Ezek lehetnek arcfelismerés, személyazonosító okmány feltöltése vagy fizetési ellenőrzés. Mielőtt bármilyen biometrikus vagy személyazonossági dokumentumot benyújtana, ellenőrizze, mit mond a Meta arról, hogy mit tesz ezekkel az adatokkal, meddig őrzi meg őket, és megosztja-e harmadik felekkel ellenőrzési célból. A tinédzserek szüleinek érdemes különös figyelmet fordítaniuk arra, hogyan kapcsolódnak ezek a rendszerek a meglévő szülői felügyeleti eszközökhöz, mivel a pontatlan korosztály-észlelés túlzott korlátozást okozhat egy tinédzser fiókján, vagy nem azonosít egy olyat, amelyet meg kellene jelölni.
Főbb tanulságok
A Meta egyezségére talán az árcédulája miatt fogunk emlékezni, de tartós hatását abban mérik majd, mennyi személyazonossági és biometrikus adatot gyűjt végül a vállalat a megfelelés bizonyítására. A korosztály-ellenőrzési technológia még mindig nem bizonyított azon a léptéken, amelyet ez az ügylet megkövetel, ami azt jelenti, hogy a korai bevezetések valószínűleg tökéletlenek lesznek, és az adatvédelmi kompromisszumok jelentősek. Azok a felhasználók, akik tájékozottak akarnak maradni, figyeljék a Meta pontossági referenciaméréseinek és pilótaprogramjainak frissítéseit, mivel ezek jelzik majd, mennyire invazív lesz a végleges rendszer. Addig is kezelje a Meta alkalmazásából érkező személyazonosító- vagy arcfelismerési kérelmeket ugyanolyan körültekintéssel, mint bármely más vállalat kérését érzékeny személyes dokumentumokra – mert az egyezség garantálja, hogy a kérés jönni fog, de nem azt, hogy a mögötte álló technológia kész.




