אי התאמה באכיפה בין הגנת מידע ביומטרי במגזר הציבורי, הפרטי

ה-ICO של בריטניה מתכננת להמשיך לשמור על קנסות נמוכים עבור המגזר הציבורי, בעוד ביבשת CNIL פרסמה את תוצאות החקירה שלה בנוגע לשימוש המשטרה בכלי ניתוח וידאו בינה מלאכותית, וה-GPDP קנס את שירות משלוחי המזון האיטלקי Foodinho.

בריטניה תמשיך לשמור על קנסות פרטיות נתונים נמוכים עבור המגזר הציבורי

משרד נציב המידע בבריטניה פרסם את תוצאות הפחתת הניסוי שלו בקנסות בגין הפרות נתונים עבור ארגונים ציבוריים - תוך הבטחה להמשיך את הנוהג.

המשפט בן השנתיים יצא לדרך ביוני 2022 תחת השם Public Sector Approach (PSA). מטרתה הייתה להעלות את תקני הגנת המידע בקרב גופים ציבוריים מבלי להעמיס עליהם קנסות כספיים כבדים. במקום זאת, הארגונים הציבוריים קיבלו אזהרות, נזיפות והודעות אכיפה, כאשר קנסות ניתנו רק בעת הצורך.

הצעדים הביאו לכך שארגונים ציבוריים שילמו רק 1.2 מיליון ליש"ט (1.5 מיליון דולר) בקנסות במקום 23.2 מיליון ליש"ט אפשריים (29.5 מיליון דולר), לפי ה-ICOדִוּוּחַ. ה-ICO גם פרסם 60 נזיפות לארגונים במגזר הציבורי, כולל מועצות מקומיות, בתי חולים, משטרה עירונית, משרד המשפטים והנאמנות הלאומית לשירותי הבריאות (NHS).

"הסקירה של הניסוי שנמשך שנתיים מראה שלגישת המגזר הציבורי הייתה השפעה, עם כמה הישגים בולטים, תחומים שיש להם עוד מה לעשות, אתגרים בלתי צפויים והשלכות בלתי צפויות", אומר ג'ון אדוארדס, נציב המידע בבריטניה.

אדוארדס הוסיף כי ה-ICO ישיק ייעוץ בהתבסס על המשוב שקיבל, שיסתיים ב-31 בינואר 2025.

CNIL חושפת תוצאות חקירה בנוגע לשימוש המשטרה בתוכנת Briefcam

הרגולטור הצרפתי לפרטיות מידע פרסם את תוצאות החקירה שלו על השימוש במעקב וידאו בינה מלאכותית על ידי המשטרה הלאומית הצרפתית, לרבות תוכנה מתוצרתהמציע זיהוי פנים.

הוועדה הלאומית לטכנולוגיית מידע וחירויות האזרח (CNIL) הגיע למסקנה שמשרד הפנים הצרפתי לא השתמש בתוכנה כדי לנתח וידאו בזמן אמת וגם לא השתמש בזיהוי פנים בזמן אמת במרחבים ציבוריים. עם זאת, הסוכנות הממשלתית פרסמה שש הודעות רשמיות למשטרה העירונית על הפרות רגולטוריות והזהירה כי משרד הפנים לא הגיש ניירת ציות בזמן.

המשרד התחייב לקיים את ההודעה הרשמית,לפילסוכנות הידיעות AFP.

החקירה החלה בדצמבר 2023 לאחר תקשורתהמשטרה רוכשת תוכנת ניתוח וידאו מחברת BriefCam הישראלית. על פי החוק הצרפתי, זיהוי פנים אינו מותר בעוד שתוכנת בינה מלאכותית כמו זו מתוצרת Briefcam יכולה לשמש באופן חוקי לניתוח רטרוספקטיבי של וידאו שצולם במצלמות מעקב, אך רק עם השלבים המתאימים, כולל אישור השופט.

תוכנת ניתוח וידאו בינה מלאכותית זכתה בולטות, שם הוא שימש למעקב אחר המונים, מזוודות נטושות ואיומים במרחבים ציבוריים. כדי להבטיח שניתן יהיה להשתמש במערכת בזמן אמת במהלך האולימפיאדה, הממשלה יצרה ניסוי זמני. המסגרת, עם זאת, עדיין אסרה על זיהוי פנים.

חקירת CNIL לא כיסתה את תקופת המשחקים האולימפיים והפראלימפיים ב-2024, אשר מנותחות בחקירה נפרדת.

כלב השמירה האיטלקי על פרטיות הנתונים מעניק קנס של 5.2 מיליון דולר לשירות משלוחי מזון

שירות משלוחי האוכל האיטלקי Foodinho קיבל קנס של 5 מיליון יורו (5.2 מיליון דולר) על עיבוד לא חוקי של הנתונים האישיים של יותר מ-35,000 עובדי משלוחים. נמצא שהחברה ממילאנו, בבעלות חלקית של הסטארט-אפ הספרדי Glovo, מעבירה את נתוני המיקום הגיאוגרפי של הרוכבים לצדדים שלישיים ללא ידיעתם, גם כאשר הם לא עבדו.

רשות הגנת המידע האיטלקית (GPDP) אסרה גם על החברה להשתמש בנתונים ביומטריים של עובדי המסירה שלה, כולל זיהוי פנים לצורך אימות זהות.

פודיניונקנס בעברבשנת 2021, כאשר GPDP מאלץ את החברה לשנות את האלגוריתמים המשמשים לניהול צוות עובדים.

דוגמה נוספת לאי ההתאמה באכיפה ניתן לראות בטיפול של ספק זיהוי פנים בארה"ב. הרגולטורים ב,,,וכולם הטילו על החברה קנסות עצומים, בסך 103 מיליון דולר, בגין איסוף ועיבוד נתונים ביומטריים שלא כדין.

נושאי מאמר

|||||||||