En ansiktsskanning før du i det hele tatt har sagt hei
Gå inn i en bestemt bygning i sentrum av Spokane, så blir ansiktet ditt til data før du har sagt et ord. Systemet måler avstanden mellom øynene dine, formen og størrelsen på ansiktstrekkene dine, leppebredden, til og med vinkelen på øyenbrynene dine. Alt dette omgjøres til en unik kodestreng som identifiserer deg, enten du har gitt samtykke til det eller ikke.
Dette er ikke science fiction. Det skjer nå i Washington, og det fremhever en voksende spenning mellom kommersiell bekvemmelighet og personlig personvern. Forhandlere og bygningsoperatører tar i økende grad i bruk ansiktsgjenkjenningsteknologi for å administrere sikkerhet, spore kunder og i noen tilfeller vurdere kundeadferd. Problemet er at svært lite lovgivning per i dag regulerer hvordan private virksomheter i Washington kan samle inn, lagre eller bruke denne typen biometriske data.
Hvorfor ansiktsgjenkjenning i detaljhandel skiller seg fra offentlig bruk
Mye av den offentlige samtalen rundt ansiktsgjenkjenning dreier seg om politi og offentlige etater, og med god grunn. Washington har faktisk en lov som omhandler ansiktsgjenkjenningsteknologi, men den loven er rettet utelukkende mot statlige og lokale myndigheter, inkludert politiet. Den stiller krav til ansvarlighet, testing og tilsyn når offentlige aktører tar teknologien i bruk.
Det loven ikke dekker, er bruk i privat næringsliv. Forhandlere, utleiere og bygningsforvaltere som bruker ansiktsgjenkjenning til sikkerhets- eller markedsføringsformål, faller i stor grad utenfor lovens virkeområde. Det skaper et betydelig hull: Den samme teknologien som kan bygge opp en søkbar database over ansiktet ditt, kan brukes i et kjøpesenter med langt mindre åpenhet enn om den ble brukt av en politiavdeling.
Dette er ikke en hypotetisk bekymring. Walmart eksperimenterte med ansiktsgjenkjenningsteknologi så tidlig som i 2015 og søkte til og med om patent i 2012 som utforsket hvordan teknologien kunne brukes til å overvåke kundenes følelser mens de handler, ifølge rapportering sitert av Spokesman-Review. Denne typen bruk – å lese en kundes humør i stedet for bare å bekrefte identitet – illustrerer hvor langt kommersiell bruk av denne teknologien kan strekke seg når de underliggende dataene først er samlet inn.
Parallellen til politiets bruk er lærerikt. I Vest-Australia brukte politiet nylig live ansiktsgjenkjenningsteknologi i offentlige rom og fikk et resultat nesten umiddelbart etter lanseringen – en pågripelse direkte knyttet til systemets første virkelige utprøving. Den saken viser hvor raskt ansiktsgjenkjenning kan gå fra pilotprosjekt til aktiv bruk når det først er tatt i bruk, enten det er av en offentlig etat eller en privat aktør. Washingtons detaljhandel ser ut til å følge en lignende bane, bare uten den samme tilsynsstrukturen som gjelder for offentlig sektor.
Hva dette betyr for deg
Hvis du handler, jobber eller bare passerer gjennom bestemte bygninger i Washington, er det en reell sjanse for at ansiktet ditt allerede er skannet og omgjort til en biometrisk identifikator, uten et klart juridisk rammeverk som fastsetter hvor lenge dataene oppbevares, hvem som kan få tilgang til dem, eller om de kan selges eller deles med tredjeparter.
I motsetning til finansielle data eller nettleserhistorikk, er ansiktet ditt ikke noe du kan endre hvis det blir kompromittert eller misbrukt. En lekket biometrisk database, eller en som deles uten din viten til markedsføringsformål, skaper risikoer som er vanskeligere å rette opp enn et stjålet passord. Og fordi bruk i privat sektor ikke er strengt regulert i Washington, faller byrden i dag på forbrukerne med å legge merke til skilting, stille spørsmål og avgjøre om de i det hele tatt vil gå inn i et lokale.
Dette betyr ikke at ansiktsgjenkjenningsteknologi er iboende skadelig. Den kan faktisk forbedre sikkerheten og redusere tyveri. Men mangelen på klare regler for samtykke, datalagring og deling med tredjeparter betyr at kundene ofte blir holdt i mørket om hvordan deres biometriske informasjon brukes etter at den er samlet inn.
Konkrete råd
- Se etter oppslått skilting ved butikkinnganger eller bygningslobbyer som opplyser om bruk av ansiktsgjenkjenning eller biometrisk skanning, og legg merke til hvem som driver lokalet hvis du har bekymringer.
- Spør forhandlerne direkte om deres retningslinjer for datalagring og deling når ansiktsgjenkjenning er i bruk; virksomheter som respekterer personvernet, bør kunne svare tydelig.
- Støtt og følg med på statlige lovgivningsinitiativer som har som mål å tette hullet for privat sektor i Washingtons ansiktsgjenkjenningslov, siden offentlig press historisk sett har drevet frem sterkere personvern for forbrukere.
- Vurder å begrense besøk til steder der ansiktsskanning er obligatorisk for adgang hvis du er ubekvem med innsamling av biometriske data, særlig der det ikke tilbys noen reservasjonsrett.
Teknologien bak ansiktsgjenkjenning forsvinner ikke, og dens tilstedeværelse i daglige butikklokaler vil trolig utvides før lovgiverne tar igjen forspranget. Inntil Washington tetter det regulatoriske gapet mellom offentlig og privat sektor, er det å holde seg informert om hvor og hvordan ansiktet ditt skannes, fortsatt ett av de få verktøyene forbrukerne har for å beskytte sitt eget biometriske personvern.




