Meta dobija ograničenu pravnu zaštitu za podatke dece

Meta je u nagodbi vrednoj do 18 milijardi dolara sa državnim tužiocima iz 29 američkih saveznih država preuzela obavezu da u roku od godinu dana razvije, obuči i počne da testira model za prepoznavanje korisnika mlađih od 13 godina. Sporazum istovremeno predviđa mere bezbednosti dece i ograničenu zaštitu kompanije od zahteva po COPPA propisima za upotrebu dečjih podataka koja je vezana isključivo za proveru uzrasta.
Izuzetak je ograničen namenom, ali širok po trajanju
Državni tužioci pristali su da ne pokreću sadašnje, ranije ni buduće zahteve po saveznom Zakonu o zaštiti privatnosti dece na internetu, odnosno COPPA, niti po uporedivim državnim zakonima, kada je reč o upotrebi tih podataka u okviru modela za utvrđivanje uzrasta. Formulacija sporazuma predviđa da se odricanje odnosi na korišćenje podataka radi obuke, testiranja i primene tog modela.
Meta ne sme da koristi podatke korisnika mlađih od 13 godina za ciljano oglašavanje, marketing ili algoritamsku optimizaciju. Suština obaveze je da se podaci i signali o ponašanju koriste samo za otkrivanje i uklanjanje naloga dece koja ne bi smela da koriste platforme.
Ovaj deo nagodbe nadovezuje se na nagodbu o bezbednosti dece na Metinim platformama i određuje kako će se podaci maloletnika tretirati tokom izgradnje sistema za proveru uzrasta.
Tehničko razdvajanje podataka biće ključna tačka provere
Meta već koristi alate za otkrivanje uzrasta zasnovane na tehnologijama veštačke inteligencije, iako sporazum izričito ne nalaže da novi model mora biti AI sistem. Dokument ne precizira koje će tačno podatke kompanija zadržavati za obuku, koliki obim bihevioralnih podataka to može obuhvatiti niti koliko dugo će se oni čuvati.
Praktičan izazov je odvajanje takvih podataka od drugih sistema kompanije. Nije dovoljno definisati dozvoljenu svrhu: potrebno je moći dokazati da signali, izvedeni uvidi i podaci nisu vremenom prešli u druge procese. Nezavisni revizor trebalo bi da prati usklađenost Mete sa odredbama nagodbe.
Pravna zaštita ne pokriva upotrebu van dogovorenih granica
COPPA je savezni zakon čije sprovođenje prvenstveno vodi Federalna trgovinska komisija, FTC, koja nije strana u ovoj nagodbi. Zato ostaje otvoreno pitanje da li FTC prihvata isti kompromis. Takođe, zaštita iz sporazuma ne bi trebalo da se primenjuje ako Meta podatke koristi izvan utvrđene svrhe, ali bi spor oko toga da li je granica pređena mogao biti složen.
Za organizacije koje razvijaju sisteme zasnovane na osetljivim podacima, poslovni zaključak je jasan: dozvoljenu svrhu treba vezati za konkretne tehničke kontrole, ograničeno čuvanje, odvojene tokove obrade i nezavisnu proveru, kako bi ograničenja bila dokaziva i u praksi.

