ESC
科技 1 分钟阅读

Meta 180亿美元和解协议中暗藏儿童数据法律豁免

Meta与29个州达成的180亿美元和解协议允许其保留13岁以下儿童的某些数据,用于训练和测试年龄检测模型,这凸显了该协议中内置的隐私权衡。

来源:TechCrunch

除了支付高达180亿美元并增加儿童安全措施外,Meta与29个州总检察长达成的和解协议还包括一项有趣的条款:各州同意不在现有儿童安全法律下就Meta保留和使用儿童数据的行为起诉Meta。

这项许可仅出于训练和测试Meta年龄保障模型的有限目的,并附带了防护措施,但在一个以儿童安全为中心的案件中,这是一个令人费解的政策决定,而且可能难以有效执行。

根据和解协议的规定,Meta必须开发、训练并开始测试一个旨在识别Meta平台上13岁以下用户的模型。这必须在文件生效之日起一年内完成。(虽然协议没有明确该模型必须基于AI,但Meta目前的年龄检测工具由AI技术驱动。)

根据美国儿童安全法律,COPPA(《儿童在线隐私保护法》)通常要求网站和应用程序限制对儿童个人信息的收集和保留。Meta的和解协议称,Meta不应为了训练或实施其年龄保障模型而违反COPPA。然而,协议还表示,各州总检察长已“完全、最终且永久地”同意不就与Meta使用儿童数据相关的任何过去、现在或未来的COPPA索赔——或类似州法律下的索赔——提起诉讼。

协议明确,Meta不能将13岁以下用户的数据用于广告定向、营销或算法优化。

律师事务所Blank Rome的合伙人兼隐私、安全与数据保护业务联席主席Philip N. Yannella表示,Meta寻求法律保护、以及各州总检察长愿意给予这种保护,并非不合理。他说:“这类数据最小化防护措施在隐私合规中相当典型,例如验证删除请求的合规性。”不过他也提出了一个警告:COPPA是一项主要由联邦贸易委员会(FTC)而非各州执行的联邦法律,因此目前还不清楚未参与该和解协议的FTC是否已单独同意同样的妥协。

对于公司来说,在技术和组织上将数据与系统的其他部分隔离开来可能很困难。然而,Meta被要求正是要做到这一点——将其对儿童行为信号和其他数据的理解隔离开来,仅用于检测和移除13岁以下用户。幸运的是,将有一名独立审计员参与监督Meta对和解协议的遵守情况,因此我们不必只依赖Meta的单方面说法。

监督这一限制可能很复杂。随着时间的推移,这些数据理论上可能流入Meta的其他系统,或者引发关于从中获得的数据、信号或见解是否在公司内部其他地方使用的质疑。协议中不清楚的是,Meta将保留哪些数据来训练模型,可能包含多少行为信息,以及将保留这些数据多长时间。我们也不知道随着Meta满足和解协议的条款,这些模型未来将如何变化。

禁止各州总检察长未来就儿童数据的这种使用提出COPPA或类似州法律索赔,可能会使各州在Meta如何使用数据出现问题时可以采取的法律途径复杂化。

Schlam Stone & Dolan LLP合伙人Joshua Wurtzel指出,这并不妨碍他们提起法律索赔。“如果Meta在这些界限之外使用数据,豁免和不起诉承诺就不适用,”他说。但这些法律纠纷仍可能很复杂,因为它们将取决于Meta对数据的使用是否属于和解协议的条款范围。

Greenberg Glusker LLP的数据与知识产权律师Peter Jackson对此表示赞同,称这里的豁免条款可能会“抑制未来的执法行动”。

“和解协议中的年龄保障措施具有沉重——也许是仓促——谈判的所有特征,”他说。

这一决定还触及了最近AI行业反复出现的更广泛问题,尤其是随着越来越多的AI代理被开发出来帮助消费者完成各种任务。这些系统通常需要大量访问用户的个人数据才能良好运行。同样,Meta可能需要深入了解儿童对社交媒体的使用情况,以识别哪些账户属于未成年人。

  • Aisha Malik