加州隱私保護署畫地自限 企業鬆口氣
CalMatters報導,全美第一個州級的電子設備隱私保護機關,即加州隱私保護署(California Privacy Protection Agency),最近似乎在商業團體、議會與州長壓力下,開始自我設限以致企業合規成本大減近7億美元。
對「自動化決策技術管理規定」(Automated Decision Making Technology Regulations,ADMT規定)直至6月2日前,民眾都能發表意見。定案後,企業必須在2027年前落實相關規定。不過議會審議中的四項法案,則已獲加州隱私保護署支持。
報導指出,署方5月初對ADMT規定的讓步,主要是人工智慧管制的範圍,以及電腦自動化的適用項目。很大一部分原因在於,商界、議員、州長都認為,企業合規成本太高,導致創新力減弱。
因此最新版的ADMT法規的定義與施行範圍大為限縮,直接受惠的企業,第一年的合規成本,將由8億3400萬美元,縮減到1億4300萬美元,並且因為人工智慧(AI)的範圍僅限商業決策,因此90%以上企業不再需要大費功夫才能符合規範。
但是支持保護網路隱私的團體則認為,ADMT法規草擬三年,卻在最後關頭大幅縮水,違背2018年的立法與2020年公投結果,很可能源自該署支持消費權益的兩大官員離職所致,即AI法規起草委員文森・理(Vinhcent Le)與執行長索塔尼(Ashkan Soltani),離職的背後可能也有商業壓力。
上述團體認為,該署權限縮減,獲益最大的莫過於科技巨頭,除了從原先定義廣泛的人工智慧使用,限縮至只牽涉到商業決策的使用,而且還開了方便之門,只要宣稱AI對「自動化商業決策」(automated decisionmaking)只是提供建議給真人,就可以不受限於該法,不管自動化商業決策的管制再嚴都沒用。
不過新版保留了一些對貸款者與學生的保障,即不能全部交由所謂的「自動決定機制」,判斷放款與否、錄不錄取,必須經過專人判斷後才能定案。
另外影響很大的「行為廣告」(behavioral advertising),新版規範也大不相同。行為廣告,又稱「行為鎖定廣告策略」的定義是,以AI蒐集消費者個資與網路行為模式,判斷消費者最喜歡哪種商品與呈現方式。
行為廣告演算法早就是Google、Meta、TikTok與其商業夥伴的利器之一,但倡議團體則強調,風險在於鼓吹不平等待遇,威脅國家安全,且讓小孩置身危險的網路生態。舊版的草案對於行為廣告限制很多,包括在使用之前必須通過風險評估。
但隱私保護署委員之一納奈克(Brandie Nonnecke)曾在開會時表示,如果任由業界自行判斷何為風險,這形同與他們自己回答、自己評分。倡議團體「電子隱私資訊中心」的法律顧問威廉斯(Kara Williams)則說,舊案已經很棒了,但是一再縮減,不能說沒有來自科技業與貿易商會的壓力。
CalMatters指出的資訊也符合描述:在各地公聽會開始前,業者與商會對草案的意見占總數90%;今年4月初,30個工會、數位權益與隱私保護團體發文給該署,要求嚴控個人資訊;數周後,州長紐森向該署表明,他認同該署越權的看法,並稱該署涉入了2020年公投未授權的領域。

FB留言