Meta的18B美元和解协议中埋藏着儿童数据的合法通行证

除了支付高达180亿美元并增加儿童安全措施外,Meta与29个州总检察长达成的和解协议还包括一项有趣的条款:各州同意不据现有儿童安全法就Meta保留和使用儿童数据的行为提起诉讼。
授予该许可的目的有限,是为了培训和测试Meta的年龄保证模型,并包括护栏,但在以儿童安全为中心的案例中,这是一项奇怪的政策决定,而且可能难以正确执行。
据和解协议中的规定,Meta必须开发、训练并开始测试一个模型,该模型旨在检测Meta平台上哪些用户未满13岁。这必须在文件生效之日起一年内完成。 (虽然协议没有规定该模型必须基于人工智能,但Meta目前的年龄检测工具是由人工智能技术提供支持的。)
据美国儿童安全法,COPPA(儿童在线隐私保护法)通常要求网站和应用程序限制收集和保留儿童个人信息。 Meta的和解协议称,Meta不需要违反COPPA来训练或实施其年龄保证模型。然而,该协议还表示,各州AG已“完全、最终、永远”同意不提出任何过去、现在或未来的COPPA索赔,或据类似州法律提出的与Meta使用儿童数据相关的索赔。
该协议明确规定Meta不能使用13岁以下用户的数据进行广告定位、营销或算法优化。
Blank Rome律师事务所合伙人兼隐私、安全和数据保护业务联席主席Philip N. Yannella表示,Meta的法律保护请求以及州AG愿意给予法律保护的意愿并非没有道理。 “这类数据最小化护栏在隐私合规方面非常典型:例如,验证对删除请求的遵守情况,”他说,不过他也指出了一个警告:COPPA是一项联邦法律,主要由FTC而不是各州执行,因此尚不清楚不是该和解协议一方的FTC是否单独同意了同样的妥协。
对于公司来说,从技术上和组织上保持数据与系统的其他部分隔离可能很困难。然而,Meta被要求这样做——隔离其对儿童行为信号和其他数据的理解,并将其仅用于检测和删除13岁以下用户。幸运的是,独立审计员将参与监督Meta对和解的遵守情况,因此我们不必只依赖Meta的话。
监管这一限制可能会很复杂。假设随着时间的推移,这些数据可能会输入到其他Meta系统,或者可能会引发关于从中得出的数据、信号或见解是否正在公司内其他地方使用的问题。协议中尚不清楚的是Meta将保留哪些数据用于训练模型,可能包含多少行为信息,或者将保留数据多长时间。我们也不知道随着Meta满足和解条款,这些模型将来会如何变化。
如果未来出现关于Meta如何使用数据的问题,禁止州AG就儿童数据的使用提出COPPA或类似的州法律索赔,可能会使各州可以采取的法律途径变得复杂。
Schlam Stone & Dolan LLP合伙人Joshua Wurtzel指出,这并不妨碍他们提出法律索赔。 “如果Meta使用这些范围之外的数据,则免责声明和不起诉承诺不适用,”他说。但这些法律纠纷仍然可能很复杂,因为它们取决于Meta对数据的使用是否符合和解条款的范围。
Greenberg Glusker LLP的数据和知识产权律师彼得·杰克逊 (Peter Jackson) 表示同意,他表示,此处的排除可能“抑制未来执法行动的积极性”。
他表示:“和解协议中的年龄保障措施具有繁重甚至仓促谈判的所有特征。”
这一决定还涉及最近人工智能行业出现的一个更广泛的问题,特别是随着越来越多的人工智能代理被开发出来帮助消费者完成各种任务。这些系统通常需要大量访问用户的个人数据才能正常运行。同样,Meta可能需要深入了解儿童对社交媒体的使用情况,以便确定哪些帐户属于年轻人。