Kongressen presser flere agenturer til at stoppe brugen af ​​ansigtsgenkendelse efter ID.me-debacle

0
208

Jonathan GreigSkrevet af Jonathan Greig, personaleforfatter Jonathan Greig Jonathan Greig Personaleskribent

Jonathan Greig er journalist med base i New York City.

Fuld bio den 9. februar 2022 | Emne: Sikkerhed

Medlemmer af Kongressen fortsætter deres indsats mod ansigtsgenkendelse, der bruges af den føderale regering i kølvandet på IRS' beslutning om at stoppe med at bruge ID.me-software til ansigtsgenkendelse.

I onsdags sluttede sekretær Alejandro Mayorkas, repræsentant Pramila Jayapal og repræsentant Ayanna Pressley sig sammen med senatorerne Ed Markey og Jeff Merkley og opfordrede DHS til at stoppe brugen af ​​Clearview AI's ansigtsgenkendelsesteknologi.

“Ansigtsgenkendelsesværktøjer udgør en alvorlig trussel mod offentlighedens borgerlige frihedsrettigheder og privatlivsrettigheder, og Clearview AI's produkt er særligt farligt. Vi opfordrer dig til øjeblikkeligt at stoppe afdelingens brug af ansigtsgenkendelsesteknologi, herunder Clearview AI's værktøjer. Clearview AI's teknologi kan eliminere offentligheden anonymitet i USA,” skrev medlemmerne af Kongressen i et brev til Homeland Security.

“Det giver angiveligt brugere mulighed for at fange og uploade billeder af fremmede, analysere de fotograferede personers biometriske oplysninger og give brugerne eksisterende billeder og personlige oplysninger af de fotograferede personer fundet online. Clearview AI skraber efter sigende milliarder af billeder fra sociale medier uden tilladelse fra eller meddelelse til de afbildede personer. Sammen med virksomhedens ansigtsgenkendelsesfunktioner er denne skare af personlige oplysninger i stand til fundamentalt at afmontere amerikanernes forventning om, at de kan flytte sig, samles eller blot optræde offentligt uden at blive identificeret. Rapporter indikerer, at brugen af denne teknologi allerede truer med at gøre det.”

De fortsætter med at forklare, at brugen af ​​ansigtsgenkendelsesteknologi ville afholde folk fra at deltage i marcher og stævner “af frygt for at blive permanent inkluderet i retshåndhævelsesdatabaser .”

Teknologien udgør unikke trusler mod sorte samfund, andre farvede samfund og immigrantsamfund, tilføjede medlemmer af Kongressen og bemærkede, at tre sorte mænd allerede er blevet uretmæssigt arresteret på baggrund af fejl begået af et ansigtsgenkendelsessystem. Undersøgelser fra National Institute of Standards and Technology (NIST) har også fundet ud af, at sorte, brune og asiatiske individer var op til 100 gange mere tilbøjelige til at blive fejlidentificeret end hvide mandlige ansigter med de fleste ansigtsgenkendelsesværktøjer til rådighed.

Ifølge brevet bliver ansigtsgenkendelsessoftware promoveret bredt blandt retshåndhævende myndigheder, og “gennemgange af anvendelsen af ​​ansigtsgenkendelsesteknologi viser, at retshåndhævende myndigheder er mere tilbøjelige til at bruge det på sorte og brune individer, end de er på hvide individer.”

“Derudover var tidligere retshåndhævelsesbrug af denne teknologi angiveligt rettet mod Black Lives Matter-aktivister. Brug af stadig mere kraftfulde teknologier som Clearview AI's har det bekymrende potentiale til at krænke amerikanernes privatlivsrettigheder og forværre eksisterende uretfærdigheder,” skrev Jayapal, Markey, Pressley og Merkley .

“Derfor, som forfatterne af loven om ansigtsgenkendelse og biometrisk teknologimoratorium (S. 2052/HR 3907) – som ville forhindre et føderalt agentur eller embedsmand i at bruge disse teknologier – opfordrer vi dig til at stoppe brugen af ansigtsgenkendelsesværktøjer, herunder Clearview AI's produkter.”

Department of Homeland Security reagerede ikke på anmodninger om kommentarer. Brevet kommer to dage efter, at Internal Revenue Service (IRS) meddelte at det ikke længere vil bruge ID.me-software til ansigtsgenkendelse. Agenturet tilføjede i en erklæring, at det vil “overgå fra at bruge en tredjepartstjeneste til ansigtsgenkendelse for at hjælpe med at autentificere folk, der opretter nye onlinekonti.”

IRS havde mødt overvældende tilbageslag fra borgerrettighedsgrupper og medlemmer af kongressen fra begge parter, som alle stillede spørgsmålstegn ved, hvordan IRS kunne begynde at bruge ansigtsgenkendelse uden forudgående varsel.

Men spørgsmålet afslørede, at IRS var en af ​​mange føderale og statslige agenturer, der brugte ansigtsgenkendelsesværktøjer til at give adgang til vitale offentlige tjenester og fordele.

ID.mes ansigtsgenkendelsesværktøjer bruges allerede af 27 stater til deres arbejdsløshedsunderstøttelsessystemer ifølge CyberScoop, mens 30 stater og 10 føderale agenturer også bruger ID.me til andre offentlige tjenester. Veterans Affairs Administration og Social Security Administration bruger begge ansigtsgenkendelse.

Mere end 70 millioner amerikanere, der har ansøgt om arbejdsløshedsforsikring, pandemihjælp, betaling af børneskattefradrag eller andre tjenester, har allerede fået deres ansigter scannet af ID.mig.

Flere borgerrettighedsgrupper – herunder Fight for the Future, Algorithmic Justice League, Electronic Privacy Information Center og andre – der startede en protestbevægelse i sidste uge designet til at stoppe IRS-planen, har udvidet indsatsen til andre bureauer.

Caitlin Seeley George, kampagnedirektør hos Fight for the Future, fortalte ZDNet, at de har opdateret deres kampagneside, dumpID.me, og opfordrer Veterans Affairs Administration, Social Security Administration, US Patent and Trademark Office og de mange stater ved at bruge ID.me for arbejdsløshedsunderstøttelse for at følge IRS' eksempel.

“Veteraner, der forsøger at få adgang til deres ydelser, ældre mennesker, der forsøger at få adgang til ressourcer fra Social Security Administration, og de, der ansøger om arbejdsløshedsunderstøttelse i snesevis af stater, står alle over for de samme problemer og trusler, som fik IRS til at stoppe med at bruge ID.me. Mange af disse Vigtige tjenester er kritiske for marginaliserede grupper, mennesker, der allerede er uforholdsmæssigt målrettet af overvågning og fejlidentificeret af ansigtsgenkendelsesteknologier,” sagde Seeley George.

“Ingen bør tvinges til at give deres biometriske oplysninger til en tredjepartsleverandør i syv år eller længere for at få adgang til disse vigtige offentlige tjenester. Vi forventer, at alle de lovgivere, der talte imod den brede brug af ansigtsgenkendelse fra IRS, vil presse på. disse andre bureauer for at stoppe med at bruge ID.me og andre biometriske verifikationsværktøjer.”

ID.me for at lade brugere slette selfies

I kølvandet på IRS-beslutningen sagde ID.me-grundlægger og CEO Blake Hall, at de besluttede at ændre deres proces og nu vil give folk mulighed for at vælge at bekræfte deres identitet med en menneskelig agent uden at gå igennem et “selfie-tjek”. Agenturer vil nu kunne vælge denne mulighed, og Hall sagde, at de også ville tillade ID.me-brugere at slette deres selfie eller foto på account.ID.me fra og med den 1. marts.

Aubrey Turner, executive advisor hos identitetsadgangsstyringssoftwarefirmaet Ping Identity, listede adskillige andre autentificeringsmetoder, som bureauer kunne bruge til at erstatte deres afhængighed af ansigtsgenkendelse som et middel til at stoppe svindel.

Han sagde, at de kunne bruge sikkerhedsnøgler (FIDO), mobil push, adfærdsbiometri, autentificeringsapps som Google Authenticator, SMS, e-mail eller stemme. Men alle har deres fordele og ulemper i forhold til balancen mellem sikkerhed og slutbruger bekvemmelighed, bemærkede han.

“Statiske vidensbaserede svar (KBA'er) kan ikke længere stole på som et middel til identitetsbekræftelse og autentificering Ansigtsgenkendelse som implementeret af ID.me er muligvis ikke svaret for IRS, men det er UID + adgangskode heller ikke. Vi fortjener og bør kræve bedre som borgere,” sagde Turner.

“Det, der er gjort, er gjort, så vidt IRS afslutter forholdet til ID.me, men hvordan Kongressen planlægger at sikre skatteyderkonti efter at have forladt ID.me er nu mit største spørgsmål og bekymring.”

Privatliv

Hvordan teknologi er et våben i moderne misbrug i hjemmet — og hvordan du beskytter dig selv De bedste browsere til privatlivets fred IOC bestrider Citizen Labs sikkerhedsbekymringer vedrørende den kinesiske OL-app iOS 15.2's app Privatlivsrapport: Sådan tænder du det, og hvad det betyder Regeringen – USA | Sikkerheds-tv | Datastyring | CXO | Datacentre