用戶(hù)上傳一張清晰的正面照,再補(bǔ)充至少20張照片,花費(fèi)9.9元,就能獲得精美的AI寫(xiě)真。近段時(shí)間,“妙鴨相機(jī)”AI相機(jī)小程序引發(fā)關(guān)注,然而隱私及個(gè)人信息安全方面的爭(zhēng)議也隨之而來(lái)。這些AI寫(xiě)真軟件的用戶(hù)協(xié)議和隱私協(xié)議是怎么規(guī)定的?用戶(hù)的照片素材是否會(huì)被用到其他地方?南都記者就其中的風(fēng)險(xiǎn)問(wèn)題進(jìn)行了調(diào)查。
部分AI寫(xiě)真軟件用戶(hù)及隱私協(xié)議并不規(guī)范
“妙鴨相機(jī)”走紅后,有網(wǎng)友發(fā)現(xiàn),該軟件的最初版本用戶(hù)協(xié)議中,用戶(hù)需授權(quán)“妙鴨相機(jī)”在全世界(包括元宇宙等虛擬空間)范圍內(nèi)享有永久的、不可撤銷(xiāo)的、可轉(zhuǎn)讓的、可授權(quán)的、免費(fèi)的和非獨(dú)家的許可,使得“妙鴨相機(jī)”可以任何形式、任何媒體或技術(shù)(無(wú)論現(xiàn)在已知或以后開(kāi)發(fā))使用用戶(hù)的內(nèi)容。
【資料圖】
有網(wǎng)友認(rèn)為,上述條款是“霸王條款”。7月20日,“妙鴨相機(jī)”發(fā)布聲明稱(chēng),原協(xié)議內(nèi)容有誤,已第一時(shí)間進(jìn)行了修改。聲明表示,用戶(hù)上傳的照片只會(huì)用于數(shù)字分身制作,不會(huì)提取也不會(huì)用于識(shí)別和其他用途,且分身制作完成后自動(dòng)刪除。
除了“妙鴨相機(jī)”,市場(chǎng)上還有一些AI寫(xiě)真軟件。記者發(fā)現(xiàn),此類(lèi)軟件一般要求在登錄前,勾選“閱讀并同意”用戶(hù)協(xié)議和隱私協(xié)議,才能繼續(xù)使用。使用方法通常為上傳清晰、無(wú)面部遮擋的照片,照片數(shù)量要求數(shù)張至數(shù)十張不等。
部分AI寫(xiě)真軟件在用戶(hù)上傳照片時(shí)會(huì)給用戶(hù)提供選項(xiàng),即是否需要“生成完成后刪除我上傳的照片”。然而,該頁(yè)面還有一則小提示:保留照片將減少不必要的二次上傳的麻煩,也將提高下一次生成的速度,減少排隊(duì)時(shí)間。
有軟件會(huì)提示是否生成后刪除照片。
上述軟件的用戶(hù)隱私協(xié)議提及,用戶(hù)上傳的人物肖像僅被用于數(shù)字形象、AI肖像生成服務(wù),且相關(guān)數(shù)字形象、AI形象生成完畢后將自動(dòng)刪除所上傳的上述內(nèi)容。另一AI寫(xiě)真軟件的隱私政策也寫(xiě)明,該平臺(tái)僅提供個(gè)人AI模型生成的圖像信息處理服務(wù),不會(huì)提取識(shí)別信息,不會(huì)用于其他用途。用戶(hù)可以隨時(shí)選擇在系統(tǒng)上刪除上述信息、不予留存。
南都記者發(fā)現(xiàn),雖然這些軟件制定的用戶(hù)協(xié)議和隱私協(xié)議條款看起來(lái)較為完備,但有些協(xié)議的呈現(xiàn)似乎并不怎么用心,既不注明協(xié)議的具體更新時(shí)間,甚至還有多處錯(cuò)別字,溝通渠道聯(lián)系方式(包括郵箱和電話(huà))部分更出現(xiàn)空缺。
律師:軟件每次收集敏感信息時(shí)都應(yīng)單獨(dú)告知
一般情況下,軟件的用戶(hù)協(xié)議和隱私協(xié)議的條款內(nèi)容較多,部分用戶(hù)不會(huì)加以詳察,實(shí)際上其中可能暗含隱私風(fēng)險(xiǎn)。
泰和泰律師事務(wù)所律師馮沁涓告訴南都記者,民法典規(guī)定,公民享有肖像權(quán)和隱私權(quán)等權(quán)利。消費(fèi)者在面對(duì)AI寫(xiě)真軟件提供方自行制定的提示條款時(shí),要特別注意協(xié)議中有關(guān)肖像權(quán)使用范圍、期限和使用方式的約定。
馮沁涓提醒,有些協(xié)議約定,軟件提供方可以在全世界永久使用用戶(hù)肖像,而無(wú)需用戶(hù)同意。一旦用戶(hù)簽署該協(xié)議,意味著軟件提供方有權(quán)在未經(jīng)用戶(hù)同意下使用用戶(hù)肖像用于其他用途,而用戶(hù)卻不能對(duì)此追究軟件提供方責(zé)任,這可能導(dǎo)致自身肖像被濫用。此外,一些提示條款還會(huì)約定軟件程序可以隨時(shí)收集用戶(hù)行程、聲像等信息,用戶(hù)一旦同意,則軟件提供方可以通過(guò)程序搜集用戶(hù)的個(gè)人行程、語(yǔ)音等,導(dǎo)致個(gè)人隱私泄露風(fēng)險(xiǎn)。
瑞萊智慧AI治理研究院院長(zhǎng)張偉強(qiáng)認(rèn)為,消費(fèi)者在軟件用戶(hù)協(xié)議上可重點(diǎn)關(guān)注以下要點(diǎn),以防止個(gè)人信息被濫用:第一,協(xié)議應(yīng)明確收集個(gè)人信息的目的、用途。例如,應(yīng)公開(kāi)個(gè)人信息的處理目的、方式和范圍,以及明確聲明不得非法收集、使用、加工、傳輸個(gè)人信息,不得非法買(mǎi)賣(mài)、提供或者公開(kāi)個(gè)人信息等。第二,是否針對(duì)特殊人群進(jìn)行有效保護(hù)。例如,處理不滿(mǎn)十四周歲未成年人個(gè)人信息時(shí),應(yīng)當(dāng)取得其父母或其他監(jiān)護(hù)人同意。三是個(gè)人信息的依法依規(guī)回收方式。個(gè)人信息處理者應(yīng)當(dāng)按照相關(guān)法律法規(guī)要求,在適用情形下主動(dòng)刪除個(gè)人信息,不得非法留存或向他人提供能夠識(shí)別使用者身份的輸入信息和使用記錄等。
廣東南方福瑞德律師事務(wù)所律師梁宇麒表示,此類(lèi)小程序、APP在收集個(gè)人敏感信息時(shí),除了應(yīng)明確告知收集個(gè)人信息的目的、方式、范圍,而且每一次收集時(shí)都應(yīng)單獨(dú)告知,“并非在用戶(hù)協(xié)議、隱私協(xié)議已經(jīng)約定,以后的收集就不用告知?!绷河铟璺Q(chēng),在實(shí)踐中要結(jié)合具體場(chǎng)景形成規(guī)范,才算真正的合規(guī)。“比如,用戶(hù)每次使用某功能時(shí),軟件要提示收集哪些信息或者彈出隱私政策,用戶(hù)點(diǎn)擊確認(rèn)后再繼續(xù)使用?!?/p>
專(zhuān)業(yè)人士:注意個(gè)人信息收集處理的全生命周期風(fēng)險(xiǎn)
即使軟件提供明確的協(xié)議、做好提醒規(guī)范,但如何保障用戶(hù)個(gè)人隱私不被泄露,仍令消費(fèi)者擔(dān)憂(yōu)。梁宇麒說(shuō),目前各方對(duì)于AI數(shù)據(jù)處理處于適應(yīng)的過(guò)程,處理細(xì)則也需要逐漸完善?!捌脚_(tái)應(yīng)主動(dòng)提高風(fēng)險(xiǎn)意識(shí),制定數(shù)據(jù)合規(guī)和信息保護(hù)的制度,并對(duì)制度加以公開(kāi),將數(shù)據(jù)處理的流程明細(xì)化、透明化,這樣用戶(hù)才比較放心。”
馮沁涓表示,用戶(hù)使用這些軟件而得知被侵犯肖像權(quán)、隱私權(quán),往往具有滯后性。這要求軟件提供方不斷提升用戶(hù)數(shù)據(jù)保護(hù)技術(shù)水平,避免數(shù)據(jù)信息被竊?。煌瑫r(shí)加強(qiáng)行業(yè)自律,強(qiáng)化員工培訓(xùn),提高法律意識(shí),避免主動(dòng)泄露用戶(hù)數(shù)據(jù)。
她認(rèn)為,還應(yīng)強(qiáng)化行業(yè)監(jiān)管,對(duì)數(shù)據(jù)類(lèi)軟件企業(yè)的數(shù)據(jù)使用情況進(jìn)行監(jiān)督檢查,要求企業(yè)定期報(bào)告數(shù)據(jù)使用情況以及銷(xiāo)毀情況,對(duì)違規(guī)企業(yè)予以信用公示。如果侵犯隱私或者公民個(gè)人信息達(dá)到相對(duì)嚴(yán)重情形,已涉嫌犯罪的,應(yīng)移送公安機(jī)關(guān)偵查處理。
梁宇麒提醒,消費(fèi)者自身也應(yīng)該提高風(fēng)險(xiǎn)意識(shí),尤其是遇到軟件平臺(tái)收集姓名、地址、身份證號(hào)碼、人臉、指紋等個(gè)人信息,一定要認(rèn)真閱讀用戶(hù)協(xié)議和隱私政策,要重點(diǎn)關(guān)注“是否已超出本來(lái)使用該軟件功能需要的范圍”,若存在風(fēng)險(xiǎn),應(yīng)堅(jiān)決拒絕使用。
張偉強(qiáng)總結(jié)道,消費(fèi)者應(yīng)著重從兩個(gè)層面提高個(gè)人隱私信息的安全性。
一是強(qiáng)化個(gè)人信息保護(hù)意識(shí),注意關(guān)注平臺(tái)對(duì)個(gè)人信息收集和處理的全生命周期安全風(fēng)險(xiǎn)。它包括對(duì)個(gè)人信息的收集、存儲(chǔ)、使用、加工、傳輸、提供、公開(kāi)、刪除等各個(gè)環(huán)節(jié),消費(fèi)者應(yīng)重點(diǎn)關(guān)注信息收集是否符合最小必要原則、信息處理是否合法合規(guī)、信息使用是否存在泄露風(fēng)險(xiǎn)等關(guān)鍵點(diǎn)。
二是提升反AI欺詐風(fēng)險(xiǎn)認(rèn)知,高度警惕個(gè)人信息被非法平臺(tái)運(yùn)用最新AI技術(shù)進(jìn)行濫用風(fēng)險(xiǎn)。深度合成、AIGC等新技術(shù)新應(yīng)用正在改變信息內(nèi)容信任鏈的底層邏輯和復(fù)雜程度,信息造假門(mén)檻明顯降低、欺詐風(fēng)險(xiǎn)明顯擴(kuò)大。
采寫(xiě):南都記者馬輝
標(biāo)簽: