- FTC ने कहा कि OkCupid ने लगभग 30 लाख यूज़र फ़ोटो face recognition कंपनी Clarifai को दीं, और डेटा के इस्तेमाल के तरीके को लेकर झूठे दावे किए गए थे
- 2014 में Clarifai ने OkCupid के सह-संस्थापक को ईमेल भेजकर बड़े पैमाने पर फ़ोटो डेटा तक पहुंच मांगी थी, और OkCupid के संस्थापक Clarifai में निवेशक थे
- OkCupid का संचालन करने वाली Humor Rainbow ने किसी औपचारिक अनुबंध के बिना फ़ोटो के साथ demographic और location जानकारी Clarifai को भेजी
- Clarifai ने इस डेटा का इस्तेमाल करके चेहरे की उम्र, लिंग और नस्ल पहचानने वाली सेवा विकसित की, और CEO ने कहा कि इसे सरकारी, सैन्य और पुलिस एजेंसियों को बेचा जा सकता है
- FTC ने घोषणा की कि OkCupid और उसकी parent company Match बिना जुर्माने के समझौते पर पहुंच गए, लेकिन समझौते की शर्तों का विवरण सार्वजनिक नहीं किया गया
FTC की OkCupid यूज़र फ़ोटो शेयरिंग जांच
- FTC (अमेरिकी Federal Trade Commission) ने घोषणा की कि OkCupid ने dating app के लगभग 30 लाख यूज़र फ़ोटो face recognition कंपनी Clarifai को दिए
- 2011 में Match.com द्वारा अधिग्रहित किए जाने के बाद भी OkCupid का संचालन Humor Rainbow नाम की कानूनी इकाई के तहत होता रहा
- FTC ने स्पष्ट किया कि OkCupid ने ग्राहक डेटा के इस्तेमाल के तरीके को लेकर झूठे और भ्रामक दावे किए
- Clarifai के साथ संबंध 2014 तक पीछे जाते हैं
- Clarifai के CEO ने OkCupid के सह-संस्थापक को ईमेल भेजकर बड़े पैमाने के यूज़र फ़ोटो डेटासेट तक पहुंच मांगी
- OkCupid के संस्थापक Clarifai में वित्तीय निवेशक के रूप में शामिल थे
- Humor Rainbow ने Clarifai के साथ किसी औपचारिक अनुबंध के बिना लगभग 30 लाख यूज़र फ़ोटो और demographic व location जानकारी उपलब्ध कराई
-
Clarifai द्वारा डेटा का उपयोग
- Clarifai ने OkCupid की इमेज का इस्तेमाल करके चेहरे की उम्र, लिंग और नस्ल पहचानने वाली सेवा बनाई
- Clarifai के CEO Zeiler ने कहा कि इस तकनीक को विदेशी सरकारों, सैन्य और पुलिस एजेंसियों को बेचा जा सकता है
-
OkCupid का पक्ष
- प्रवक्ता ने कहा कि 2014 में Clarifai ने bias-free AI और face recognition तकनीक के विकास में सहयोग का प्रस्ताव दिया था, लेकिन कोई commercial contract नहीं हुआ और अब कोई संबंध भी नहीं है
- यह नहीं बताया गया कि Clarifai ने OkCupid की फ़ोटो तक अनधिकृत पहुंच बनाई थी या नहीं
- FTC दस्तावेज़ के अनुसार, Humor Rainbow ने यूज़र पूछताछ के जवाब में कहा, “यह संकेत देना कि OkCupid ने उस कंपनी को जानकारी दी थी, गलत है”
-
FTC समझौते का विवरण
- FTC ने घोषणा की कि OkCupid और Match बिना किसी monetary fine के समझौते पर पहुंच गए
- समझौते की शर्तों का विवरण FTC दस्तावेज़ में शामिल है, लेकिन लेख में अतिरिक्त व्याख्या नहीं दी गई
2 टिप्पणियां
यह इतना आम चलन हो गया है कि लगता है जैसे कोई ऐसा प्रोडक्ट या कंपनी बची ही नहीं है जो यूज़र जानकारी से कमाई न करती हो।
मुझे तो लगता है कि सबसे ज़्यादा इस्तेमाल होने वाला जीमेल ही सबसे ख़तरनाक नहीं है क्या। यह इतनी बड़ी संस्था है कि इसे तीसरे पक्ष को बेचने की भी ज़रूरत नहीं पड़ती, इसलिए शायद ऐसी ख़बरों में इसका नाम आता ही नहीं होगा।
Hacker News की राय
आजकल लगभग सभी online services को संभावित विरोधी मानकर चलना चाहिए
ज़रा-सा भी फ़ायदा दिखे तो वे निजी जानकारी या आपका ध्यान बेच सकते हैं
बेशक कुछ अपवाद होंगे, लेकिन सावधान रहना ज़रूरत से ज़्यादा भी लगे तो ठीक है
फिर भी हक़ीक़त यह है कि अभी विकल्प लगभग नहीं के बराबर हैं
digital sovereignty को महत्व देने वालों के लिए यह काफ़ी निराशाजनक समय है
समय बीतने पर data leak होने की संभावना लगभग 100% के पास पहुँच जाती है
corporate cloud एक ख़तरनाक जगह है, और उसके ऊपर संस्कृति बनाना एक अस्थिर नींव पर निर्माण जैसा है
अगर दुनिया पर राज करने की कोशिश न करने वाले और user data न बेचने वाले apps पर्याप्त हों
तो शायद सस्ते servers पर चलाते हुए भी भरोसेमंद service बनाई जा सकती है
कभी-कभी लगता है कि शायद मैं कुछ ज़्यादा ही आदर्शवादी सोच रहा हूँ
ख़ासकर अगर model free(free/freemium) हो, या black-box structure वाला हो जहाँ customer निकल ही न सके, तो सावधान रहना चाहिए
FOSS आधारित paid services को नज़रअंदाज़ करने वाली संस्कृति भी एक समस्या है
“कानून तोड़ने की सज़ा अगर आगे से कानून मानने का वादा करना हो, तो ये कैसी सज़ा है?”
इस तरह के FTC settlements का मतलब practically कोई सज़ा न होना है
अगर पहचान सत्यापन का सिर्फ़ एक तरीका चुनना हो, तो लोग क्या चुनेंगे, यह जानना दिलचस्प होगा
इस मामले ने 23andMe की DNA data sale की याद दिला दी
संबंधित लेख: NPR रिपोर्ट
लोगों ने यह कहकर नज़रअंदाज़ कर दिया कि “privacy policy बचा लेगी”
लेकिन privacy policy की कानूनी बाध्यता नहीं होती, और उसे कभी भी बदला जा सकता है
आख़िरकार कंपनी चाहे तो data बेच सकती है
शायद पूरे Chicago में वकील champagne खोलकर जश्न मना रहे होंगे
संबंधित क़ानून: Biometric Information Privacy Act
यहाँ “हर violation पर” सबसे अहम बात है — रकम बेहद विशाल हो सकती है
यह मामला 2014 का है
उस समय के कर्मचारी या shareholders अब भी बचे हैं या नहीं, कहना मुश्किल है
अगर ग़लती करने वाले लोग पहले ही जा चुके हों, तो company punishment का मतलब क्या रह जाता है, समझ नहीं आता
FTC settlement के मुताबिक OkCupid और Match ने न तो आरोप स्वीकार किए और न ही उनका खंडन किया
मुझे ज़्यादा संभावना यही लगती है कि OkCupid ने face recognition company को तस्वीरें “दी” नहीं, बल्कि बेचीं
क्योंकि उनकी एकमात्र असली संपत्ति user photos और PII data ही थी
investment relationship का हवाला देते हुए बड़े पैमाने पर photo data access माँगा था
कोई आधिकारिक contract नहीं था, लेकिन founders ने Clarifai में निवेश किया था, इसलिए यह संभव हुआ
OkCupid और Match ने यह मामला बिना किसी monetary fine के निपटा लिया
मुक्त बाज़ार में profit-maximizing companies को survival advantage मिलता है
समय के साथ वही कंपनियाँ बचती हैं और बाकी हट जाती हैं
इसे रोकने वाली एकमात्र ताकत regulation है, लेकिन अमेरिका deregulation की पूजा करता है, इसलिए ऐसा नतीजा सामने आता है
पैसा हाथ बदलता न हो, तब भी कंपनियाँ data से फ़ायदा उठाती रहती हैं