Cảnh báo của FTC: Dấu vân tay và mẫu quét võng mạc của người Mỹ có thể bị thao túng dữ liệu
Mối đe dọa đối với quyền riêng tư dữ liệu cá nhân gia tăng vì việc sử dụng rộng rãi thông tin sinh trắc học trong các sự kiện hằng ngày
Theo một cảnh báo mới đây của Ủy ban Thương mại Liên bang Hoa Kỳ (FTC), thông tin sinh trắc học do các doanh nghiệp thu thập như nhận dạng khuôn mặt, dấu vân tay, giọng nói và quét võng mạc có thể bị xâm nhập và thao túng. Mối đe dọa này ngày càng gia tăng khi trí tuệ nhân tạo đang phát triển rộng.
Trong một tuyên bố chính sách hôm 18/05 (pdf), FTC cho biết người tiêu dùng đang phải đối mặt với ngày càng nhiều rủi ro liên quan đến việc sử dụng và thu thập thông tin sinh trắc học, bao gồm cả những thông tin được cung cấp bởi công nghệ AI. Thông tin sinh trắc học bao gồm dữ liệu biểu thị các đặc điểm hoặc chỉ số về thể chất, sinh học, hoặc hành vi của các cá nhân. Nhận dạng khuôn mặt, nhận dạng vân tay, nhận dạng mống mắt, và nhận dạng giọng nói là một số công nghệ phổ biến hiện nay.
Một số công nghệ có thể sử dụng thông tin sinh trắc học để xác định đặc điểm của các cá nhân, từ tuổi tác, chủng tộc, và giới tính, cho đến các đặc điểm tính cách. Việc truy cập dữ liệu sinh trắc học có thể cho phép tội phạm thu thập thông tin nhạy cảm về một cá nhân, chẳng hạn như liệu họ có tham dự các cuộc họp chính trị đặc thù, nghi lễ tôn giáo, hoặc các buổi tụ tập hay không, loại hình chăm sóc sức khỏe mà họ tiếp cận, v.v.
Cơ quan này cho biết, “Các cơ sở dữ liệu lớn về thông tin sinh trắc học cũng có thể là mục tiêu hấp dẫn của kẻ xấu vì thông tin này có khả năng được sử dụng cho các mục đích bất hợp pháp khác, bao gồm cả việc giành được quyền tiếp tục truy cập trái phép vào các thiết bị, cơ sở hoặc dữ liệu. Những vấn đề này gây rủi ro không chỉ cho người tiêu dùng cá nhân mà còn cho các doanh nghiệp và xã hội.”
FTC nhấn mạnh sự đóng góp của AI trong việc tạo ra “những tiến bộ đáng kể” trong các công nghệ sinh trắc học. Chẳng hạn, Viện Tiêu chuẩn và Công nghệ Quốc gia (NIST) phát hiện ra rằng chỉ trong bốn năm từ 2014 đến 2018, nhận dạng khuôn mặt trở nên tốt hơn gấp 20 lần trong việc tìm kiếm một bức ảnh phù hợp từ cơ sở dữ liệu.
“Những tiến bộ như vậy một phần quan trọng là nhờ những tiến bộ trong học máy, cùng với khả năng thu thập, lưu trữ, và thực hiện dữ liệu đủ để hỗ trợ việc sử dụng những công nghệ này.”
Cảnh báo trên của FTC được đưa ra trong bối cảnh AI được sử dụng ngày càng nhiều trong các vụ lừa đảo sinh trắc học. Hồi tháng Năm, McAfee Group, một công ty hàng đầu thế giới về bảo vệ trực tuyến, đã phát hành một báo cáo về việc công nghệ AI đã thúc đẩy sự gia tăng các vụ lừa đảo bằng giọng nói trực tuyến.
Báo cáo này cho biết, kỳ thực, chỉ cần ba giây âm thanh phát ra là đủ để sao chép giọng nói của một cá nhân.
Công ty này phát hiện trong số hơn 7,000 người từ bảy quốc gia mà họ khảo sát, thì một phần tư số người trưởng thành này đã trải qua một số kiểu lừa đảo bằng giọng nói AI.
Hồi tháng Tư đã xảy ra một vụ việc liên quan đến việc lạm dụng AI cho các mục đích phạm tội khi bà Jennifer DeStefano, một bà mẹ đến từ Arizona, nhận được một cuộc điện thoại bất ngờ từ cô con gái 15 tuổi đang khóc nức nở và cầu cứu.
Giọng một người đàn ông trên điện thoại nói rằng anh ta đã bắt cóc đứa trẻ. Bà DeStephano nhanh chóng xác nhận việc con gái bà có an toàn. Con gái bà thực ra đang ở trong nhà. Tên tội phạm đã sao chép giọng nói của con gái bà để lừa đảo bà.
Mục 5 trong Đạo luật của FTC
FTC cho biết trong tuyên bố chính sách này rằng họ dự định sẽ xem xét kỹ lưỡng các công ty thu thập, sử dụng, hoặc tiếp thị dữ liệu và công nghệ sinh trắc học để bảo đảm việc tuân thủ Mục 5 của Đạo luật FTC vốn nghiêm cấm “các hành vi hoặc hoạt động gian lận hoặc lừa đảo trong hoặc ảnh hưởng đến thương mại.”
Do đó, bất kỳ tuyên bố sai hoặc không có căn cứ nào liên quan đến các công nghệ sinh trắc học hoặc về việc thu thập và sử dụng thông tin như vậy có thể vi phạm Đạo luật FTC, cơ quan này cho biết.
Mục 5 của Đạo luật FTC trao quyền cho cơ quan này áp dụng hình phạt dân sự lên tới 50,120 USD mỗi vi phạm đối với bất kỳ cá nhân, đối tác, hoặc công ty nào bị phát hiện vi phạm các quy định.
Trong những năm gần đây, FTC đã thực thi các hành động chấp pháp đối với Facebook và nhà sản xuất ứng dụng ảnh Everalbum với cáo buộc rằng các công ty công nghệ này đã bóp méo việc sử dụng công nghệ nhận dạng khuôn mặt.
FTC xem xét kỹ lưỡng các doanh nghiệp
Để xác định xem việc sử dụng thông tin sinh trắc học của một doanh nghiệp có vi phạm Đạo luật FTC hay không, cơ quan này sẽ cân nhắc nhiều yếu tố, bao gồm cả việc liệu tổ chức đó có đánh giá các tác hại có thể thấy trước đối với người tiêu dùng trước khi thu thập dữ liệu như vậy hay không và liệu họ có tham gia thu thập hoặc sử dụng bí mật hoặc bất ngờ dữ liệu sinh trắc học hay không.
FTC cũng sẽ xem xét liệu một doanh nghiệp có giải quyết kịp thời các rủi ro có thể thấy trước và bổ sung các công cụ để giảm thiểu hoặc loại bỏ các rủi ro như vậy hay không.
Các doanh nghiệp được kỳ vọng sẽ đánh giá các hoạt động và khả năng của những bên thứ ba mà họ chia sẻ quyền truy cập vào dữ liệu sinh trắc học của khách hàng.
FTC cũng muốn các doanh nghiệp liên tục giám sát các công nghệ liên quan đến sinh trắc học mà họ phát triển, sử dụng, hoặc chào bán để bảo đảm rằng những công nghệ này sẽ hoạt động như mong đợi và không có khả năng gây hại cho khách hàng.
Theo một thông cáo báo chí hôm 18/05 của cơ quan này, ông Samuel Levine, Giám đốc Cơ quan Bảo vệ Người tiêu dùng của FTC, cho biết: “Trong những năm gần đây, giám sát sinh trắc học đã trở nên tinh vi và phổ biến hơn, đặt ra những mối đe dọa mới đối với quyền riêng tư và quyền công dân.”
“Tuyên bố chính sách ngày hôm nay làm rõ rằng các công ty phải tuân thủ luật pháp bất kể họ đang sử dụng loại công nghệ nào.”
Phổ biến dữ liệu sinh trắc học
Từ việc mở khóa điện thoại di động và Alexa phát các bài hát đến truy cập các ứng dụng sức khỏe và xác định tài khoản ngân hàng, dữ liệu sinh trắc học đóng vai trò ngày càng lớn trong cuộc sống hiện đại. Dấu vân tay được sử dụng ở mọi nơi từ công sở đến trường học.
Trong khi những người ủng hộ cho rằng tính dễ sử dụng là lý do chính cho sự phát triển của công nghệ này, thì những người chỉ trích lại phàn nàn về sự thâm nhập sâu và hoàn hảo vào quyền riêng tư cá nhân thông qua việc chia sẻ thông tin sinh trắc học.
Mối lo ngại này càng tăng cao khi các đại công ty công nghệ liên tục bị xâm phạm dữ liệu và AI ngày càng được khai triển trong các ứng dụng được sử dụng thường xuyên. Với lượng lớn sức mạnh tài nguyên, AI có thể dễ dàng sao chép dữ liệu trên quy mô lớn, và với quyền truy cập vào thông tin nhận dạng được cá nhân thì có thể sao chép danh tính cá nhân một cách hiệu quả.
Theo nhà cung cấp giải pháp sinh trắc học đa quốc gia Mitek Systems, nhận dạng sinh trắc học có thể giúp xây dựng hồ sơ nhận dạng của một người bao gồm các yếu tố sinh lý như dấu vân tay, hình dạng bàn tay—các ngón tay của quý vị cách nhau bao xa, chiều dài ngón tay, v.v., vân tay—các đường chỉ tay tìm thấy trên lòng bàn tay và độ dày/rộng của lòng bàn tay, DNA, nhóm máu, kích thước khuôn mặt, mống mắt và võng mạc, mẫu tĩnh mạch ở mắt và bàn tay, và nhịp tim.
Các mẫu hành vi bao gồm nhịp gõ và lực gõ bàn phím, dáng đi, giọng nói và ngữ điệu, cử chỉ, điều hướng trang web—cuộn và vuốt, nhận dạng văn bản viết ra như chữ ký hoặc phông chữ, vị trí địa lý và địa chỉ IP, thói quen mua hàng, sử dụng thiết bị, và lịch sử và cookie trình duyệt.
Dưới bàn tay của các chế độ độc tài, thì thông tin sinh trắc học có thể được sử dụng như một công cụ kiểm soát. Đảng Cộng sản Trung Quốc (ĐCSTQ) đã khai triển một loạt các hệ thống nhận dạng khuôn mặt tiên tiến để giám sát và quản lý người dân.
Khi mọi người không tuân theo mệnh lệnh của đảng, thì họ có thể hạn chế cá nhân đó di chuyển ở trong một số khu vực nhất định và ngăn họ đi lại, hạn chế quyền truy cập vào tài khoản ngân hàng, và thậm chí hạn chế quyền truy cập vào các ứng dụng điện thoại di động.
Cẩm An biên dịch
Quý vị tham khảo bản gốc từ The Epoch Times