Publié dans Sciences et espace

18

Reconnaissance faciale : Clearview AI mis en demeure par la CNIL

Reconnaissance faciale : Clearview AI mis en demeure par la CNIL

La présidente de la CNIL a mise en demeure Clearview AI de cesser son « traitement illicite », et lui ordonne de « supprimer les données dans un délai de 2 mois ». La société aspire des photographies provenant de très nombreux sites web, y compris des réseaux sociaux, et se serait ainsi approprié plus de 10 milliards d’images à travers le monde, sans avoir pour autant demandé ni donc obtenu le consentement des personnes fichées de la sorte.

Son objectif est de commercialiser son service de reconnaissance faciale à des forces de l’ordre, afin d’identifier des auteurs ou des victimes d’infraction. À la suite de plusieurs plaintes reçues de particuliers, la CNIL avait commencé à enquêté au sujet de Clearview AI en mai 2020. L'ONG britannique Privacy International l'avait également saisie en mai 2021.

La Commission précise avoir « coopéré avec ses homologues européens afin de partager le résultat des investigations, chaque autorité étant compétente pour agir sur son propre territoire en raison de l’absence d’établissement de la société Clearview AI en Europe ». Or, l'entreprise ne respecte pas le RGPD, à mesure que les données sont collectées et exploitées « sans base légale », et que la réponse aux demandes d’accès aux données ne seraient pas « satisfaisante ».

La CNIL a dès lors mis Clearview AI en demeure de : 

  • cesser la collecte et l’usage des données de personnes se trouvant sur le territoire français en l’absence de base légale ;
  • faciliter l’exercice des droits des personnes concernées et de faire droit aux demandes d’effacement formulées.
18

Tiens, en parlant de ça :

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

652e édition des LIDD : Liens Intelligents Du Dimanche

Et bonne nuit les petits

00:04 Next 7
dessin de Flock

#Flock distribue des mandales tous azimuts

13:40 Flock 14
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #11 et résumé de la semaine

11:47 Next 40
Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

652e édition des LIDD : Liens Intelligents Du Dimanche

Next 7
dessin de Flock

#Flock distribue des mandales tous azimuts

Flock 14
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #11 et résumé de la semaine

Next 40
Carte graphique AMD GeForce

Cartes graphiques : 30 ans d’évolution des GPU

Hard 22

Google lance son opération de communications Gemini pour rivaliser avec OpenAI

IA 6
Ecran bleu de Windows

Linux : le composant systemd se dote d’un écran bleu de la mort

Soft 38
Une petite fille en train d'apprendre à programmer et hacker logiciels et appareils électroniques

Un roman graphique explique les logiciels libres aux enfants

SoftSociété 21
Nouveautés pour Messenger

Meta lance (enfin) le chiffrement de bout en bout de Messenger, entre autres

Socials 5

#LeBrief : cloud européen, OSIRIS-REx a frôlée la catastrophe, CPU AMD Ryzen 8040

Windows en 2024 : beaucoup d’IA, mais pas forcément un « 12 »

Soft 21
Einstein avec des qubits en arrière plan

Informatique quantique, qubits : avez-vous les bases ?

HardScience 9
Notifications iPhone

Surveillance des notifications : un sénateur américain demande la fin du secret

DroitSécu 17

En ligne, les promos foireuses restent d’actualité

DroitWeb 19

#LeBrief : modalité des amendes RGPD, cyberattaque agricole, hallucinations d’Amazon Q, 25 ans d’ISS

Logo Twitch

Citant des « coûts prohibitifs », Twitch quitte la Corée du Sud

ÉcoWeb 29
Formation aux cryptomonnaies par Binance à Pôle Emploi

Binance fait son marketing pendant des formations sur la blockchain destinées aux chômeurs

Éco 10
Consommation électrique du CERN

L’empreinte écologique CERN en 2022 : 1 215 GWh, 184 173 teqCO₂, 3 234 Ml…

Science 6
station électrique pour voitures

Voitures électriques : dans la jungle, terrible jungle, des bornes de recharge publiques

Société 78

#LeBrief : intelligence artificielle à tous les étages, fichier biométrique EURODAC

KDE Plasma 6

KDE Plasma 6 a sa première bêta, le tour des nouveautés

Soft 13
Un homme noir regarde la caméra. Sur son visage, des traits blancs suggèrent un traitement algorithmique.

AI Act et reconnaissance faciale : la France interpelée par 45 eurodéputés

DroitSociété 4
Api

La CNIL préconise l’utilisation des API pour le partage de données personnelles entre organismes

SécuSociété 3
Fouet de l’Arcep avec de la fibre

Orange sanctionnée sur la fibre : l’argumentaire de l’opérateur démonté par l’Arcep

DroitWeb 25
Bombes

Israël – Hamas : comment l’IA intensifie les attaques contre Gaza

IA 22

#LeBrief : bande-annonce GTA VI, guerre électronique, Spotify licencie massivement

Poing Dev

Le poing Dev – Round 7

Next 103
Logo de Gaia-X sour la forme d’un arbre, avec la légende : infrastructure de données en forme de réseau

Gaia-X « vit toujours » et « arrive à des étapes très concrètes »

WebSécu 7

Trois consoles portables en quelques semaines

Hard 37
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

DroitSécu 3

#LeBrief : fuite de tests ADN 23andMe, le milliard pour Android Messages, il y a 30 ans Hubble voyait clair

next n'a pas de brief le week-end

Le Brief ne travaille pas le week-end.
C'est dur, mais c'est comme ça.
Allez donc dans une forêt lointaine,
Éloignez-vous de ce clavier pour une fois !

18

Commentaires (18)


swiper Abonné
Le 17/12/2021 à 08h47

C’est pas trop tôt !



Je vois pas comment en deux mois ils vont pouvoir gérer ça.


BenoitL279 Abonné
Le 17/12/2021 à 08h51

Quand on voir le CV des gens de Clearview AI…



“La société est fondée en 2017 par Hoan Ton-That et Richard Schwartz, et a été initialement financée par le multimilliardaire Peter Thiel, fondateur de Palantir Technologies et membre du conseil d’administration de Facebook”(Wikipedia)


Idiogène
Le 17/12/2021 à 09h10

Ne serions-nous pas dans Lord of War, en mèmes dans le texte ?


prog-amateur
Le 17/12/2021 à 09h51

“faciliter l’exercice des droits des personnes concernées et de faire droit aux demandes d’effacement formulées”




Hello, je n’ai peut-être pas bien compris. Si cette société est une sorte “d’aspirateur à données”, une grosse partie de (si ce n’est quasi toute) la population est concernée, sans vraiment savoir où sa photo aurait été “aspirée”. Dès lors, à qui et comment formuler une demande d’effacement ? Merci


misocard Abonné
Le 17/12/2021 à 10h14

(reply:1918724:prog-amateur)




C’est pour ça qu’ils doivent simplifier le système, je suppose que c’est techniquement faisable vu qu’ils ont un formulaire pour la Californie et l’Illinois.



Sinon je suppose qu’il faut leur envoyer un mail, avec ton nom … et ta photo




If you would like to ask a question about our Privacy Policy or submit a request relating to personal data, please contact us at: [email protected]. Please submit name, a headshot and, if you are requesting data access, a photo of a government-issued ID to facilitate the processing of your request.



fred42 Abonné
Le 17/12/2021 à 10h18

Ils demandent aussi une pièce d’identité.



Mais à lire la CNIL, le résultat est incertain et peu probant.


prog-amateur
Le 17/12/2021 à 10h38

j’imagine qu’avec leur super méga logiciel, ils ont besoin de lui soumettre ta photo pour te retrouver, mais bon : leur donner une donnée importante à une entité qui l’a prise sans demander ton avis, c’est quand même une situation énorme ! bonjour la confiance :



tenez ma photo conforme à ma carte d’identité biométrique, vous me promettez de tout effacer hein ?


Idiogène
Le 17/12/2021 à 10h43

(reply:1918749:prog-amateur)




C’est un super-mème.



En fait il faudrait avoir la carte de son interlocuteur pour résoudre l’inégalité. Un peu comme avec les vigiles qui sont l’équivalent dans le réel-verse.



Mais bon, au poker les états n’ont pas toujours une quinte flush…


misocard Abonné
Le 17/12/2021 à 10h54

(reply:1918749:prog-amateur)




C’est ce qu’ils indiquent sur le formulaire de suppression pour les Californiens “Pour supprimer la photo il nous faut une photo”




Why do we need this information?



Clearview AI does not maintain any sort of information other than publicly available photos. To find any Clearview AI search results that pertain to you (if any), we cannot search by name or any method other than image–so we need an image of you.



What will we do with this information?



When we are done processing your request, the photo of yourself you shared to facilitate the request is de-identified. You will not appear in any Clearview AI search results. We will maintain a record of your request as specified by relevant law.




Je ne sais pas si ils conservent la photo qu’ils reçoivent, mais ça pourrait bien être le cas.



Du coup soit je leur laisse ma veille photo facebook, soit je leur envoie une récente …


fred42 Abonné
Le 17/12/2021 à 10h57

Oui, mais ta vieille photo Facebook ne pourra pas être utilisée par un État pour te reconnaître, ça vaut le coup d’être tenté.


misocard Abonné
Le 17/12/2021 à 11h48

fred42

Oui, mais ta vieille photo Facebook ne pourra pas être utilisée par un État pour te reconnaître, ça vaut le coup d’être tenté.

Oui en y réfléchissant … je n’ai aucuns risque à leur envoyer la veille photo de profil vu qu’ils l’ont déjà récupérée


loser Abonné
Le 17/12/2021 à 11h24

fred42 a dit:



Mais à lire la CNIL, le résultat est incertain et peu probant.




Tu m’étonnes :D
En tant qu’entreprise étrangère sans établissement en Europe, Clearview se fout complètement des avis et mises en demeure de la CNIL…


hyunkel07 Abonné
Le 17/12/2021 à 14h43

Ca ressemble à l’aspiration sauvage de photos que Zuckerberg faisait dans le film The Social Network pour construire sa base de photos pour Facemash XD


Jarodd Abonné
Le 17/12/2021 à 16h22

La société CLEARVIEW AI dispose d’un délai de deux mois pour respecter les injonctions formulées dans la mise en demeure et en justifier auprès de la CNIL. Si, à l’issue de ce délai, elle ne s’est pas conformée, la présidente de la CNIL aura la possibilité de saisir la formation restreinte de la CNIL qui pourra prononcer une sanction, notamment pécuniaire.




La CNIL peut-elle vraiment mettre une amende à une société qui n’a même pas en Europe ? Quels sont ses moyens pour être certaine d’être payer ? Vu leur comportement WTF, je doute que les gros yeux de la CNIL leur fasse peur. Ils ne doivent même pas reconnaître son autorité !



Autre question, que veut dire “cesser la collecte et l’usage des données de personnes se trouvant sur le territoire français en l’absence de base légale” ? Ils aspirent tout ce qu’ils trouvent, comment distinguer ce qui vient d’une personne sur le territoire français, d’une personne sur un autre territoire ? Cela dépend du site aspiré ? Copains d’avant c’est français, Facebook c’est stazunien ? Ou des métadata de la photo ?



En tout cas ça donne une bonne réponse à tous ceux qui répondent qu’ils n’ont rien à cacher quand on leur parle d’étaler leurs vies en photos sur les rézosocio. On pourra les remercier d’avoir mis à profit leurs visages pour parfaire l’outil de reco faciale :ouioui:


choukky Abonné
Le 17/12/2021 à 16h44

misocard a dit:


Oui en y réfléchissant … je n’ai aucuns risque à leur envoyer la veille photo de profil vu qu’ils l’ont déjà récupérée




:troll: En y réfléchissant, ça a du bon de ne pas avoir laissé de photo et info personnelle sur les réseaux sociaux. :francais:


choukky Abonné
Le 17/12/2021 à 16h51

Jarodd a dit:


En tout cas ça donne une bonne réponse à tous ceux qui répondent qu’ils n’ont rien à cacher quand on leur parle d’étaler leurs vies en photos sur les rézosocio. On pourra les remercier d’avoir mis à profit leurs visages pour parfaire l’outil de reco faciale :ouioui:




:mdr: :bravo: :dix:


fred42 Abonné
Le 17/12/2021 à 17h20

Jarodd a dit:


La CNIL peut-elle vraiment mettre une amende à une société qui n’a même pas en Europe ?




Oui.




Quels sont ses moyens pour être certaine d’être payer ?




Aucuns. Mais voir plus bas.




Vu leur comportement WTF, je doute que les gros yeux de la CNIL leur fasse peur. Ils ne doivent même pas reconnaître son autorité !




Je pense qu’ils ne connaissent pas effectivement, ils ne parlent ni du RGPD ni de l’UE sur leur site.
Par contre, ça peut être compliqué d’avoir une dette dans les différents pays de l’UE, c’est un coup pour qu’un dirigeant de la société se fasse arrêter à un aéroport pour non paiement des amendes et il peut même avoir un mandat d’arrêt international contre lui, et là, c’est assez compliqué de prendre l’avion pour aller vendre ta solution à des pays autres que les USA.




Autre question, que veut dire “cesser la collecte et l’usage des données de personnes se trouvant sur le territoire français en l’absence de base légale” ? Ils aspirent tout ce qu’ils trouvent, comment distinguer ce qui vient d’une personne sur le territoire français, d’une personne sur un autre territoire ? Cela dépend du site aspiré ? Copains d’avant c’est français, Facebook c’est stazunien ? Ou des métadata de la photo ?




C’est leur problème : le RGPD est applicable non en fonction du lieu des serveurs où se fait un traitement mais en fonction du lieu de résidence (l’UE) de la personne dont on traite les données personnelles.



Et s’ils ne savent pas faire la différence, qu’ils apprennent (ça doit être possible en étudiant un minimum le contenu du site où tu as récupéré la photo). S’ils ne savent pas faire et qu’ils craignent des ennuis avec la France et les autres pays de l’UE, qu’ils arrêtent leur business puant. Je ne les pleurerai pas.



Et pour les erreurs qu’ils feront, il faut que leur processus de suppression des données soit lui aussi en conformité au RGPD.




En tout cas ça donne une bonne réponse à tous ceux qui répondent qu’ils n’ont rien à cacher quand on leur parle d’étaler leurs vies en photos sur les rézosocio. On pourra les remercier d’avoir mis à profit leurs visages pour parfaire l’outil de reco faciale :ouioui:




Là, on est d’accord (au moins sur la première partie), sur l’amélioration de leurs outils, je n’en sais rien.


Mihashi Abonné
Le 19/12/2021 à 10h50

misocard a dit:


Je ne sais pas si ils conservent la photo qu’ils reçoivent, mais ça pourrait bien être le cas.




Ils disent bien qu’elle est dés-identifiée (donc gardée).