- Home Depot पर self-checkout क्षेत्र में facial recognition technology का ग्राहकों की सहमति के बिना चुपके से इस्तेमाल करने के आरोप में class action मुकदमा दायर किया गया है
- मुकदमा दायर करने वाले Benjamin Jankowski का कहना है कि checkout के दौरान उन्होंने अपने चेहरे के आसपास हरा बॉक्स दिखाई देता हुआ देखा, जबकि किसी भी तरह की सूचना या सहमति प्रक्रिया मौजूद नहीं थी
- यह सामने आया है कि Home Depot ने चोरी-रोध के उद्देश्य से computer vision-आधारित facial recognition system को 2024 में लागू किया था
- आरोप है कि कंपनी ने Illinois Biometric Information Privacy Act(BIPA) का उल्लंघन करते हुए चेहरे का डेटा एकत्र और संग्रहीत किया, लेकिन पूर्व सूचना और सहमति की प्रक्रिया का पालन नहीं किया
- हाल की उस घटना से यह मामला जुड़ता है जिसमें Rite Aid को facial recognition के लापरवाह इस्तेमाल पर 5 वर्षों के लिए ऐसी तकनीक के उपयोग से प्रतिबंधित किया गया था, जिससे privacy उल्लंघन को लेकर चिंता और बढ़ गई है
अवलोकन
Home Depot पर आरोप है कि उसने Illinois राज्य की 76 दुकानों में self-checkout कैमरों के जरिए ग्राहकों की सहमति के बिना facial recognition technology का इस्तेमाल किया। इस तकनीक को 2024 में दुकान के भीतर चोरी रोकने के उद्देश्य से लागू किया गया था, लेकिन ग्राहकों के चेहरे का डेटा अलग से कोई सूचना दिए बिना एकत्र और संग्रहीत किए जाने के कारण विवाद बढ़ गया।
मुकदमे की पृष्ठभूमि
- Home Depot का नियमित ग्राहक Benjamin Jankowski ने 2024 में कंपनी के खिलाफ class action मुकदमा दायर किया।
- उनका कहना है कि Chicago क्षेत्र की एक दुकान में self-checkout के दौरान उन्होंने स्क्रीन पर अपने चेहरे के आसपास हरा बॉक्स दिखाई देता हुआ देखा, जिससे उन्हें facial recognition technology के इस्तेमाल का पता चला।
- Jankowski को संदेह हुआ कि यह system चेहरा पहचानकर उसे डेटा के रूप में संग्रहीत कर रहा है, और उन्होंने इस बात पर जोर दिया कि किसी भी तरह की सूचना या सहमति प्रक्रिया नहीं थी।
- उस समय दुकान में कोई staffed counter नहीं था और केवल self-checkout ही उपलब्ध था।
facial recognition technology और संबंधित कानून
- Home Depot ने चोरी-रोध के नाम पर 'computer vision' technology को बड़े पैमाने पर लागू किया।
- मुकदमे में आरोप लगाया गया है कि यह system Illinois Biometric Information Privacy Act(BIPA) का उल्लंघन करता है।
- BIPA के तहत biometric information एकत्र करते समय पूर्व सूचना, उपयोग के उद्देश्य की जानकारी, और लिखित सहमति अनिवार्य है
- Jankowski का आरोप है कि Home Depot ने इन प्रक्रियाओं को नजरअंदाज किया और संबंधित policy तक सार्वजनिक नहीं की
class action मुकदमा और मांगें
- Jankowski Illinois की 76 Home Depot दुकानों में समान रूप से facial data एकत्र किए गए सभी ग्राहकों का प्रतिनिधित्व करना चाहते हैं
- मुकदमे में BIPA के लापरवाहीपूर्ण उल्लंघन पर प्रति घटना $1,000, और जानबूझकर उल्लंघन पर प्रति घटना $5,000 के मुआवजे की मांग की गई है
समान मामला: Rite Aid
- यह मुकदमा 2023 की उस घटना से जुड़ता है जिसमें Rite Aid को facial recognition के दुरुपयोग के मामले में संघीय नियामक एजेंसी द्वारा 5 वर्षों तक इस तकनीक के उपयोग से प्रतिबंधित किया गया था
- Rite Aid ने दुकान में संदिग्ध व्यक्तियों या चोरी की रोकथाम के नाम पर यह system चलाया था, लेकिन बाद में हजारों गलत पहचान और ग्राहक privacy उल्लंघन के मामले सामने आए
निहितार्थ
- retail stores में facial recognition जैसी biometric technologies के बढ़ते इस्तेमाल के बीच, privacy protection और कानूनी प्रक्रिया के पालन को लेकर सामाजिक सतर्कता और बढ़ रही है
- कंपनियों के लिए ग्राहक डेटा के संग्रह और उपयोग में पारदर्शिता तथा पूर्व सहमति की प्रक्रिया सुनिश्चित करना अनिवार्य होता जा रहा है
1 टिप्पणियां
Hacker News राय
मुझे इस बात से नाराज़गी है कि Loss Prevention(LP) स्टाफ अक्सर स्थिति को और खराब कर देता है, और digital surveillance systems उनके इस व्यवहार को और बढ़ा देते हैं। हाल ही में एक upscale grocery store में मुझे लगा कि LP कर्मचारी self-checkout के पीछे छिपकर सिर्फ मुझे ही देख रहा है, इसलिए मैंने जानबूझकर उसके हटने तक इंतज़ार किया। भुगतान करते समय मैंने स्क्रीन भी दिखा दी कि सब scan हो चुका है, लेकिन वह कर्मचारी उल्टे चौंक गया और बिना माफ़ी मांगे ऐसे गायब हो गया जैसे भाग रहा हो। मुझे शक है कि ऐसी घटनाएँ सिस्टम में मेरी गलती के रूप में दर्ज हो जाती होंगी। हाल में मेरे आसपास चोरी बढ़ी है, और मैंने सच में लोगों को सामान कूड़ेदान वाले बैग में भरकर ले जाते देखा है। लेकिन ऐसे लोगों पर कर्मचारी ध्यान नहीं देते, जबकि मेरे जैसे सामान्य ग्राहक जब self-checkout इस्तेमाल करते हैं तब ज़्यादा निगरानी होती है। कभी-कभी लगता है कि क्या मेरा N95 mask पहनना शक की वजह बन रहा है। लेकिन university area की pharmacy में N95 एक ज़रूरी विकल्प है
LP कर्मचारी कूड़े के बैग लेकर निकलने वाले लोगों को रोकने की कोशिश नहीं करते, इसके अच्छे कारण हैं। कोई भी ऐसे दिखने वाले ख़तरनाक व्यक्ति से सामना नहीं करना चाहता। वास्तव में security guards भी हिंसा की संभावना के कारण दखल नहीं देते; वे सिर्फ दिखावे की भूमिका निभाते हैं। ऐसे माहौल में पुलिस भी पहले जैसी दिलचस्पी नहीं लेती, इसलिए stores सामान के नुकसान को रोकने के लिए असामान्य तरीक़े अपनाने की कोशिश करते हैं
self-checkout लाकर कर्मचारियों की संख्या घटाना, काम ग्राहकों पर डाल देना, और फिर उन्हीं ग्राहकों को अपराधी की तरह निगरानी में रखना बहुत dystopian है। मेरा मानना है कि self-checkout लागू करने की कीमत के रूप में बढ़े हुए losses स्वीकार करने चाहिए। जब आप कर्मचारियों की जगह machines का इस्तेमाल करते हैं, तो आपको मानना चाहिए कि ग्राहक ही श्रम कर रहे हैं। दोनों फायदे एक साथ नहीं मिल सकते
supermarket या big-box store का विचार भी वास्तव में 1900 के बाद की एक नई innovation है। उससे पहले self-service नहीं होती थी; ग्राहक सूची देते थे और दुकानदार सामान निकालकर देता था। बड़े stores में ग्राहकों के सीधे सामान उठाने वाले सिस्टम के साथ कुछ loss तो अनिवार्य रूप से आता ही है। चोरी करना निश्चित ही ग़लत है, लेकिन कुछ हद तक loss व्यापार की लागत है। इसे समाज के टूटने जैसा संकट मानकर ज़रूरत से ज़्यादा घबराने की आवश्यकता नहीं है। LP को इतना बढ़ा देना कि सामान्य ग्राहक भी परेशान हों, उल्टा असर करता है
हाल में grocery stores में losses बढ़ने की बात पर मैं यह जोड़ना चाहूँगा कि grocery stores का net profit margin बहुत कम होता है। 2020 में 3% था, जो 2024 में घटकर 1.6% रह गया। ख़ासकर California जैसे इलाक़ों में यह स्थिति शायद दोगुनी ख़राब हो सकती है। इसलिए stores में खाली shelves बढ़ सकती हैं, और सिर्फ display photos रखकर सामान checkout counter से देने वाला मॉडल आ सकता है
संबंधित आँकड़े
थोड़ा कम संबंधित है, लेकिन MIT के पास मेरा सबसे यादगार LP अनुभव भी याद आ गया। एक promotional event के कारण मैंने ramen बहुत खरीदा था, और coupons चेक करते समय एक कर्मचारी ने मुझे चोर समझ लिया। फिर एक और कर्मचारी आ गया और दोनों ने मुझे अजीब तरह से घेर लिया। उनमें से एक ने टटोलने वाले अंदाज़ में कहा कि मेरा backpack मुझे चोर जैसा दिखाता है। स्थिति तनावपूर्ण थी, लेकिन मैंने काफ़ी स्वाभाविक ढंग से प्रतिक्रिया दी और बात बिगड़ी नहीं। आख़िर में शायद manager आया और सामान्य बातचीत से मामला सुलझ गया। मुझे लगता है कि कई बार LP स्टाफ ही store के लिए मुक़दमे का जोखिम पैदा कर देता है
Home Depot के self-checkout में facial recognition system का इस्तेमाल करके एक ही व्यक्ति द्वारा बार-बार की गई retail theft को track किया जाता है और database बनाया जाता है। यह जानकारी तब इस्तेमाल की जाती है जब जमा हुई घटनाएँ किसी threshold से ऊपर चली जाएँ, ताकि आसानी से legal action लिया जा सके। साथ ही CCTV AI unscanned items को अपने-आप detect करके warning messages भी भेज सकता है
facial recognition, BIPA(Biometric Information Privacy Act) के तहत stored data के तरीके के आधार पर अवैध न भी हो सकता है। कुछ मामलों में सिर्फ hash values store की जाती हैं, और कुछ लोगों का मानना है कि क़ानूनी रूप से इसमें समस्या नहीं होती। लेकिन engineer और citizen के नज़रिए से मुझे लगता है कि privacy risk बहुत पतली रेखा पर टिका हुआ है
संबंधित क़ानूनी जानकारी
industry trend
मेरे अपने अनुभव में, बड़े retail stores के self-checkout पर 'कोई item scan नहीं हुआ' जैसी warning लगभग हमेशा ग़लत निकलती है। वास्तव में कोई चीज़ सचमुच छूटी हो, ऐसा बहुत कम होता है। ज़्यादातर कर्मचारी भी इस system से चिढ़े रहते हैं, और मैंने कई बार लोगों की लाइनें लगते देखी हैं जहाँ सब बेवजह रोके जाते हैं
मेरा मानना है कि मक़सद सिर्फ आसान prosecution नहीं है, बल्कि जानबूझकर तब तक इंतज़ार करना है जब तक कुल value felony threshold पार न कर जाए
AI के बदले "Indian" को रूपक की तरह इस्तेमाल करने वाली बात मुझे नई लगी
इस तरह repeated offenses को जोड़कर एक ही बार में felony बना देना सामाजिक रूप से किसी भी तरह लाभदायक नहीं है। हर बार पकड़े जाने पर उसी समय निपटा देना ही काफ़ी होना चाहिए। अगर traffic police छोटे violations को हर बार नोट करके एक साल बाद एक साथ सज़ा दे, तो सब नाराज़ हो जाएँगे
मैं जानबूझकर self-checkout का इस्तेमाल नहीं करता। मैं लोगों के साथ छोटी-सी human interaction भी बचाए रखना चाहता हूँ, और मानता हूँ कि इससे jobs बचाने में मदद मिलती है। मुझे cash भी पसंद है, हालांकि यहाँ ज़्यादातर जगह सिर्फ card स्वीकार किया जाता है। फिर भी महसूस होता है कि यह लड़ाई लगातार कठिन होती जा रही है
मुझे इस बात से आपत्ति है कि stores मेरा समय और मेहनत भी लेते हैं और फिर भी कर्मचारियों को रखना नहीं चाहते। ऊपर से scan speed बढ़ाने के लिए अगर मैं पहले से barcodes align करके items लगातार scan करूँ, तो recognition system की गलती से कर्मचारी video तक review करने लगते हैं, वह भी 2 डॉलर की चीज़ के लिए। ग्राहकों को अपराधी की तरह treat करने वाला यह माहौल हद से ज़्यादा हो गया है
मैं भी self-checkout से बचता हूँ। कहीं गलती से scan छूट न जाए और फिर झूठा आरोप न लगे, इस चिंता से भी। ऊपर से मुझे अलग-अलग terminals इस्तेमाल करने की कोई training भी नहीं मिली, इसलिए और भी झिझक होती है
मुझे लगता है कि यह रुझान dehumanization की ओर ले जा रहा है। जटिल समाज में लोगों के साथ घुलना-मिलना पहले ही बोझ लगता है, और ऐसे में self systems को जैसे किसी escape की तरह अपना लिया गया है। लगता है सब लोग असली सामाजिक समस्याओं का सामना करने के बजाय आसान रास्ता चुन रहे हैं
सिर्फ self-checkout ही नहीं, regular checkout counters पर भी facial recognition cameras हैं। हाल में तो credit card payment terminal के POS में छिपे हुए cameras भी लगे देखे, जिन्हें मैं कभी-कभी काले sticker से ढक देता हूँ। इन cameras का कोई संकेत भी नहीं दिया जाता
दूसरी ओर, कभी-कभी cashier के साथ आमने-सामने होने से ही social fatigue महसूस होती है, इसलिए कम interaction वाले भविष्य की इच्छा भी होने लगती है
checkout screen पर दिखने वाला हरा चौकोर सिर्फ यह दर्शा सकता है कि चेहरे का पता चल गया है; इसका मतलब यह नहीं कि biometric data store किया जा रहा है। POS terminal बस इतना detect कर सकता है कि फ्रेम में चेहरा आया है, ताकि अगले customer के लिए reset किया जा सके। सिर्फ इतनी तकनीक भी legal dispute शुरू करने के लिए काफ़ी हो सकती है। भले ऐसे मुक़दमे असफल हों, store बार-बार litigation risk में फँसा रह सकता है। हर customer से written consent के बिना face detection लागू करना मुश्किल लगता है। इसलिए Illinois में facial recognition ही नहीं, face detection भी व्यावहारिक रूप से बेअसर हो सकता है
Home Depot सिर्फ detection कर रहा है या biometric data store भी कर रहा है, यह शायद मुक़दमे के ज़रिए ही स्पष्ट होगा
हरा box AI "YOLO" जैसे face detection open source tools या सामान्य camera के face-focus detection जैसी साधारण सुविधा भी हो सकता है
क़ानूनी रूप से “चेहरे को पहचानना” जैसी अभिव्यक्ति का वैज्ञानिक या engineering terminology से पूरी तरह मेल खाना ज़रूरी नहीं है। सिर्फ ऐसा display भी legal meaning पैदा कर सकता है
जिन Home Depot stores में theft rate ऊँचा है, वहाँ self-checkout पर हमेशा एक कर्मचारी तैनात रहता है, और cage में रखे products खरीदते समय कर्मचारी concierge की तरह सीधे मदद करते हैं
ऐसे camera systems सिर्फ चेहरे की location दिखाएँ, तब भी वे कम-से-कम कई घंटों की footage में तलाश आसान बना देते हैं और deterrence effect भी रखते हैं। मुझे नहीं लगता कि सिर्फ चेहरे की एक तस्वीर को biometric data माना जाना चाहिए। इसलिए मुझे लगता है कि ऐसे मुक़दमे खारिज भी हो सकते हैं
camera screen पर हरा box सिर्फ camera या display में built-in feature हो सकता है। वास्तविक recorded video ONVIF protocol के ज़रिए DVR को भेजा जाता है, जहाँ कहीं अधिक उन्नत analysis किया जा सकता है। प्रमुख equipment suppliers में Wren Solutions, Costar आदि के products(PVM10-B-2086 आदि) शामिल हैं
product spec sheet
ऐसी निगरानी प्रणालियाँ असली theft prevention से ज़्यादा “हम देख रहे हैं” वाली security theater जैसी लगती हैं। UK में CCTV lens के आसपास LED lights घूमती रहती हैं, जिससे लोगों का ध्यान कैमरे की ओर जाता है और यह मनोवैज्ञानिक warning मिलती है कि camera मौजूद है और सक्रिय है
मुझे लगता है कि यह सिर्फ चेहरे की जगह track करने तक सीमित नहीं होगा; scene के हिसाब से risk score बनाकर अगली visit में LP स्टाफ किसी ख़ास व्यक्ति को real time में track करने के लिए इसका उपयोग कर सकता है। शायद यह लंबे समय तक सबूत जोड़कर बड़े अपराध का मामला बनाने के लिए नहीं, बल्कि व्यस्त checkout area में किस पर ध्यान देना है, यह तय करने वाली तकनीक ज़्यादा है
कुछ लोग कह सकते हैं कि plaintiff मुक़दमेबाज़ी को लेकर obsessed है, लेकिन मैं pandemic के बाद भी जानबूझकर mask नहीं उतारता। जब तक वे surveillance cameras नहीं हटाते, मैं भी mask से चेहरा ढकता रहूँगा। WalMart और कई grocery stores तो monitors पर live surveillance footage दिखाकर खुल्लमखुल्ला “आप निगरानी में हैं” वाला संदेश देते हैं, जो और भी अप्रिय है। Aldi में तो self-checkout screen पर मेरा live face दिखा, जिससे मैं पहले चौंक गया, लेकिन बाद में लगा कि कम-से-कम वे ईमानदार तो हैं। जो भी हो, शायद मैं facial recognition systems में “mask पहने हुए, middle finger दिखाने वाला ग्राहक” के रूप में याद रखा जाऊँगा
self-checkout screen पर “आप निगरानी में हैं” वाला live video दिखाना सच में customers के प्रति बहुत असम्मानजनक लगता है
चेहरा ढक भी लें, तो gait analysis जैसी चीज़ों से पहचान फिर भी संभव हो सकती है
हाल में मैंने देखा कि Kroger जैसी कुछ chains के payment terminals में भी cameras लगे हैं। हर checkout पर। और मेरे पास वाले Home Depot की parking lot में कम-से-कम 10 से अधिक ALPR(automatic license plate recognition) units लगे हैं। अब तो मान लेना चाहिए कि आपकी जानकारी किसी database में दर्ज हो ही रही है
ALPR विवरण
shopping पर जाते समय अब तो ऐसा लगता है जैसे ICE(Immigration and Customs Enforcement) agent की नकल करनी पड़े। बहुत घुटन होती है