Substackのある最近のエッセイは、多くの都市生活者が見覚えのある光景から始まる。仕事にたどり着く前に12台のカメラを通り過ぎ、あなたの顔はフラッシュも通知もなくスキャンされ、タグ付けされ、記録されているかもしれない。この記事はこれを、自由と引き換えにした静かな管理の取引として描いている。プライバシーサイトの読者にとって、実用的な疑問はもっと狭い:顔認識プライバシー法は実際に何を制限し、どのツールが役立つのか。

短い答えは、法はパッチワークであり、VPNはこの特定の問題の解決策の一部ではないということだ。

顔認識が同意なくあなたを追跡する仕組み

顔認識は、あなたの顔の画像を数値テンプレートに変換し、それを他のテンプレートと比較することで機能する。法務評論家は、顔画像と顔に割り当てられた数値コードの両方が、プライバシー法の下で個人情報に該当し得ると指摘している。

ACLUによれば、この技術が他の多くの生体認証システムと異なる点は、公共のビデオカメラと組み合わせることで一般的な監視に使用できることだ。指紋スキャナーはガラスに指を押し付ける必要がある。カメラネットワークはあなたに何も求めない。あなたはオプトインせず、特定のカメラが認識ソフトウェアを実行しているのか、単に記録しているだけなのか、しばしば見分けがつかない。

これが核心的な同意の問題だ。公共空間では、誰かが尋ねる瞬間はほとんどなく、その後データがどうなるかを説明する標識もほとんどない。

どの顔認識プライバシー法が監視を制限するか

単一のグローバルルールは存在しない。何が存在するかは、あなたがどこにいるかに大きく依存する。

アメリカ合衆国。 アナリストは長い間、顔認識データを含む生体データの収集を規制する連邦法は存在しないと指摘してきた。代わりに、保護は州法と地元のルールの組み合わせからもたらされる。顔認識法は一般に生体プライバシー法の一部として扱われる。イリノイ州が最もよく知られた例だ:そのアプローチでは、民間事業者は、収集または保存されていることを対象者にまず通知することなく、個人の生体識別子を取得してはならないとされている。一部の法はさらに踏み込み、顔認識を通じて収集されたデータを含め、生体データが収集される前に明示的な同意を要求している。リスクは高くなり得る。同意なく顔の幾何学的形状をスキャンしたとされるあるソーシャルメディア機能は、6億5,000万ドルの和解に至った。

この記事の概要はまた、一部の米国の州や都市における禁止令も指摘している。これらは政府の使用に焦点を当てる傾向があるため、ある都市での禁止が民間の小売業者、家主、雇用主をカバーしない場合がある。あなたに適用されるルールの具体的な範囲を確認しよう。

欧州連合。 EU AI法は、特定の顔認識の使用を制限する主要な地域的枠組みだ。そのルールは段階的で、条件と例外を含むため、見出しの要約を読むことは、特定のカメラに何が適用されるかを知ることと同じではない。EUにお住まいなら、ルールが地域でどのように適用されるかについて、あなたの国のデータ保護機関のガイダンスを確認しよう。

2つの注意点を心に留めておく価値がある。この分野の法律は急速に変化し、広く引用される解説の一部は数年前のものだ。また、ある慣行を制限する法律は、その慣行が止まったことを意味しない。執行、例外、誰が対象かがすべて重要だ。

VPNがあなたの顔を隠せない理由

VPNは、あなたのデバイスとVPNサーバー間のトラフィックを暗号化し、訪問するサイトからあなたのIPアドレスを隠す。これは、ローカルネットワークの盗聴者からあなたのブラウジングを保護し、ウェブサイトがあなたの位置について学ぶことを制限するのに役立つ。

通りや店、交通機関のゲートであなたの顔に向けられたカメラには何もしない。そのカメラはあなたのインターネットトラフィックを読んでいない。光を捉えているのだ。あなたの顔とレンズの間に暗号化トンネルは存在しない。

理解する価値のある、より狭い重複がある。サービスが本人確認のために自撮り写真やID写真のアップロードを求める場合、画像はネットワークを経由し、VPNは転送中それを保護できる。到着後に会社があなたの顔で何をするかは制御できない。証明書と暗号鍵に依存するデジタルアイデンティティシステム、例えば公開鍵基盤(PKI)は、顔のスキャンを全く必要とせずにあなたが誰であるかを検証する。これは生体認証チェックが本当に必要かどうかを評価する際に有用な区別だ。

これがあなたにとって意味すること

顔認識プライバシー法は、議会が行動し、規制当局がルールを執行する場所で最も強力だ。生体同意法がある場所に住んでいれば、顔データが収集されるときに知らされる権利、場合によってはそれが悪用されたときに法的措置を取る権利があるかもしれない。それがなければ、あなたの保護は薄いかもしれない。

また、これは2種類のプライバシーを分けるべきだということも意味する:オンラインですることと、あなたの身体的存在について記録されることだ。それぞれに異なるツールと異なる法律が対応する。

実際にあなたを保護する実践的ステップと法的ツール

  • 住んでいる場所のルールを学ぶ。 生体データに関するあなたの州、市、または国のデータ保護機関のガイダンスを検索しよう。ルールが民間企業、政府機関、またはその両方をカバーするかに注意しよう。
  • 通知を読み、質問する。 企業や雇用主が顔データを収集する場合、何が保存され、どのくらいの期間、誰が受け取るかを尋ねよう。同意要件がある場所では、明確な答えを得る権利があるかもしれない。
  • 任意の顔スキャンを断る。 顔認証ロック、写真のタグ付け、自撮り認証が任意の場合、パスコードのような代替手段が自分に合うか検討しよう。
  • アプリとプラットフォームの設定を見直す。 使用していない顔照合やタグ付け機能をオフにしよう。
  • 法的権利を使う。 アクセス権や削除権が存在する場合、企業があなたについて保持しているものを請求できる。
  • 明確なルールを支持する。 パブリックコメント期間と地方議会の会議が、多くのカメラ政策が決まる場所だ。

結論

公共の場で顔をスキャンするカメラは、法的および市民的問題であり、ネットワークセキュリティの問題ではない。住んでいる場所の顔認識プライバシー法を理解することが最も有用な第一歩だ。なぜなら、実際に行使できる権利を教えてくれるからだ。VPNは得意なこと、つまりネットワークトラフィックの保護に使い続けよう。ただし、それがあなたの顔を守ることは期待しないでほしい。今週、地元の生体認証ルールを調べ、今日コントロールできる任意の設定を調整しよう。