从爆红到整改,ZAO做错了什么?被指霸王条款和存数据泄露隐患

上线短短6天,AI换脸软件“ZAO_逢脸造戏”就体验了从爆红到被要求整改的巨大落差感。

“ZAO” 经历了什么?

8月30日,“仅需一张照片,出演天下好戏”的AI换脸软件“ZAO”陆续在各大应用商店上线,该软件主打AI视频换脸,用户只需上传人脸信息,即可将自己换成影视剧的主角。由于换脸效果真实,上线当晚便刷屏朋友圈,以至于“ZAO”发博表示,“这个月花700万租的服务器,今晚已经消耗1/3了”。

8月31日13时,“ZAO”已经排苹果商店娱乐类免费榜首位,免费应用榜第二。

与此同时,不断有用户质疑“ZAO”的用户隐私协议不规范,存在数据泄露风险等 络数据安全问题。部分用户不满“ZAO”的沉默,前往应用商店给软件打低分。截至8月31日23时,在“ZAO”最先登陆的苹果商店上,“ZAO”的软件评分为2.2。

9月1日,“ZAO”官博发声,表示“理解大家对于隐私问题的担忧。考虑不周的地方我们会去改,需要一点时间”。同时,“ZAO”删除了早前含有争议的“用户须授予ZAO完全免费、不可撤销、永久、可转授权和可再许可的权利”的内容。

9月2日,“ZAO”的微信分享链接显示已停止访问,页面显示“ 页存在安全风险,被多人投诉,为维护绿色上 环境,已停止访问”。同时,账户注销困难问题被解决,但用户注销成功后,页面会提示“你已被踢出”,引发不满。“ZAO”回应称,“是一个BUG,测试不充分,下一个版本会修复” 。

9月4日,据工业和信息化部官博消息,9月3日工业和信息化部 络安全管理局对北京陌陌科技有限公司相关负责人进行了问询约谈。工信部要求“ZAO”严格按照国家法律法规以及相关主管部门要求,组织开展自查整改,依法依规收集使用用户个人信息,规范协议条款,强化 络数据和用户个人信息安全保护。同时,要进一步加强新技术新业务安全评估,切实采取有效措施,积极防范自有业务平台被利用实施电信 络诈骗等风险隐患。

ZAO”做错了什么?

首先,用户协议涉嫌过度收集用户隐私是“ZAO”引起用户不满的重要原因。

“ZAO”的用户协议被质疑过度攫取用户的个人信息,且有“霸王条款”之嫌。“ZAO”第一版用户协议第6条第2款中,有要求“用户须授予ZAO完全免费、不可撤销、永久、可转授权和可再许可的权利,包括但不限于:人脸照片、图片、视频资料等肖像资料中所含的您或肖像权利人的肖像权,以及利用技术对您或肖像权利人的肖像进行形式改动”的内容。

其二,“ZAO”存在数据泄露的风险也是受到用户诟病的原因。有用户担心,一旦脸部生物识别特征信息被泄露,会被不法分子滥用。

其三,“ZAO”还被质疑涉嫌使用未经授权的影视剧,可能面临侵犯著作权的风险。

不过,目前“ZAO”用户上传素材需要通过权限认证,但申请权限认证的通道还没有开放成功。这意味着,“ZAO”的视频素材里仍没有属于用户上传的内容。

企业该怎么保护隐私数据?

对此,姜泽荣表示,对于此类敏感数据的收集、处理和利用,收集的企业首先应设计特别的授权同意流程,并在确定收集利用前在内部进行严格的安全评估和制定应急预案。在数据的处理与使用过程中,需要建立严格的管控机制,例如保护数据安全的加密管理,防止数据流转应用的终端管理,防病毒攻击,还有数据库数据保护,准入控制以及系统管理等等。

在2018年5月实施的《信息安全技术个人信息安全规范》条例中,也明确规定了企业在采集用户个人信息时,需要坚持“收集要授权、使用有界限、存储应保护”三条基本原则。

不过姜泽荣表示,人们无需对人工智能技术因噎废食。人工智能技术也能很好地应用于隐私安全保护,比如,基于行为分析,人工智能可以快速检测出恶意软件,通过机器学习还能及时检测异常 络流量行为,预警黑客入侵,从而提升 络安全防御水平。

声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!

上一篇 2019年8月2日
下一篇 2019年8月2日

相关推荐