Riepilogo:Google ha accettato di pagare68 milioni di dollariper risolvere una causa legale secondo cui Google Assistant avrebbe registrato conversazioni private dopo essere stato attivato involontariamente. Google ha negato ogni illecito nella richiesta di risarcimento, affermando di aver cercato di evitare un contenzioso.
La storia è importante perché gli assistenti vocali si collocano al confine tra comodità e sorveglianza. Sono progettati per ascoltare una parola di attivazione, ma quando i sistemi "sempre in ascolto" falliscono, il risultato non è solo un bug, ma unfallimento della fiducia.
Cosa sostiene la causa (prima i fatti)
Dal rapporto della BBC:
- Google ha accettato di pagare68 milioni di dollari (51 milioni di sterline)per risolvere il caso.
- I querelanti hanno affermato che Google Assistant ha registrato le conversazioni dopo essere statoinnescato inavvertitamente.
- I querelanti hanno affermato che le registrazioni venivano condivise con gli inserzionisti per abilitare annunci pubblicitari mirati.
- Google ha negato ogni illecito nella richiesta di risarcimento e ha affermato di voler evitare il contenzioso.
- Google Assistant è progettato per restare in ascolto in modalità standby finché non sente una frase di attivazione come "Ehi Google".
- Una volta attivata, l'audio può essere registrato e inviato ai server di Google per l'analisi.
- I richiedenti idonei possono includere i proprietari di dispositivi Google risalenti aMaggio 2016.
- Un giudice deve approvare l'accordo transattivo per l'azione collettiva; gli avvocati dell'attore possono richiedere fino a un terzo delle spese legali.
Il rapporto segnala anche un accordo simile riguardante Siri che coinvolge Apple.
La realtà tecnica: come avviene l’“attivazione accidentale”
I sistemi wake-word sono imperfetti perché operano in ambienti rumorosi:
- TV e radio
- conversazioni sovrapposte
- accenti e variazione del discorso
- rumore di fondo
Operano inoltre con vincoli che aumentano il rischio di falsi allarmi:
- chip a basso consumo che devono ascoltare continuamente
- requisiti di latenza (deve rispondere immediatamente)
- brevi frasi di veglia che possono essere confuse con il linguaggio normale
Il dispositivo sta cercando di rilevare una frase breve con una latenza molto bassa. I falsi positivi si verificano quando il modello pensa di aver sentito qualcosa di abbastanza simile alla parola di attivazione.
Dal punto di vista progettuale, il problema principale è:
- i falsi positivi creano danni alla privacy (registrazione quando l'utente non lo desiderava)
- i falsi negativi creano danni all'usabilità (l'assistente non risponde quando previsto)
Ogni assistente vocale alterna queste due funzioni.
Perché questa è una storia di privacy, non solo una storia di accordo
Un risarcimento non ti dice se il sistema stava "spionando". Ti dice solo che l'azienda ha valutato il rischio di contenzioso.
Ma la lezione più ampia sulla privacy è semplice:
Se un microfono è sempre disponibile, il sistema ha bisogno di forti garanzie su quando l'audio viene catturato, dove viene elaborato, come viene archiviato e chi può accedervi.
La fiducia non dipende solo dal linguaggio delle politiche. Dipende dall'architettura.
L'architettura è importante: sul dispositivo o nel cloud
Gli assistenti vocali in genere prevedono due fasi:
-
Rilevamento della parola di attivazione
Spesso viene eseguito sul dispositivo per garantire velocità e privacy. -
Elaborazione dei comandi
Spesso viene eseguito nel cloud per motivi di funzionalità (comprensione del linguaggio, ricerca, integrazioni).
Un fattore chiave per la privacy è la quantità di dati che possono essere elaborati sul dispositivo.
- Quanto più questo rimane locale, tanto meno attivazioni accidentali trasmettono l'audio.
- Quanto più dati vengono trasferiti al cloud, tanto maggiore è la superficie di rischio (archiviazione, accesso, violazioni, uso improprio).
I dispositivi moderni cercano sempre più di mantenere una maggiore capacità di calcolo locale, ma la pressione delle capacità spinge verso il cloud.
Cosa significa in genere "condiviso con gli inserzionisti"
L'accusa nel caso è che le registrazioni sono state condivise con gli inserzionisti a scopo di targeting.
In molti sistemi pubblicitari, "condivisione" può avere significati diversi:
- condivisione diretta di audio grezzo (molto grave)
- condivisione di trascrizioni o segnali estratti
- utilizzare i dati internamente per creare profili di interesse
La conclusione pratica per gli utenti è questa: anche se l'azienda dichiara "non inviamo audio mentre è in standby", nel momento in cui viene attivata un'attivazione, i dati potrebbero essere elaborati e conservati secondo regole interne.
Quindi la vera questione della privacy diventa:
- come vengono gestite le registrazioni accidentali?
- vengono eliminati velocemente?
- gli utenti possono controllarli o rimuoverli?
Perché le azioni collettive sono importanti: portata e incentivi
Le azioni collettive esistono perché i singoli utenti non possono realisticamente intentare causa per danni di piccola entità.
Ma un bug dell'assistente vocale ha dimensioni enormi:
- milioni di dispositivi
- anni di utilizzo
- contenuti sensibili potenzialmente catturati
Ciò crea forti incentivi per le aziende ad accontentarsi piuttosto che correre rischi:
- grandi danni
- scoperta che espone documenti interni
- danno alla reputazione
Il parallelo con l'accordo di Apple su Siri
Il rapporto della BBC fa riferimento al pagamento da parte di Apple di 95 milioni di dollari per risolvere una controversia simile.
Il modello è più ampio di una singola azienda:
- gli assistenti vocali sono ormai fondamentali per i dispositivi consumer
- i microfoni sempre attivi sono normalizzati
- le accensioni anomale sono inevitabili
Ciò significa che la privacy by design non è un optional. È il prodotto.
Cosa possono fare gli utenti (passaggi pratici)
Se si utilizzano assistenti vocali, alcune misure pratiche riducono il rischio:
-
Rivedi ed elimina la cronologia vocale
La maggior parte degli ecosistemi offre una dashboard in cui è possibile eliminare le registrazioni. -
Disattiva l'attivazione vocale quando non ti serve
L'utilizzo di un pulsante per attivare un assistente riduce le attivazioni accidentali. -
Limitare i permessi del microfono
Sui dispositivi mobili, limita le app che possono accedere al microfono. -
Sii consapevole delle conversazioni delicate
Se stai discutendo di questioni finanziarie, mediche o legali, valuta la possibilità di disattivare temporaneamente le funzionalità vocali.
Non si tratta di soluzioni perfette, ma spostano il controllo nuovamente all'utente.
Su cosa dovrebbero concentrarsi i regolatori e i progettisti di prodotti
Se l'obiettivo è ridurre i danni, i punti di pressione più efficaci sono:
1) Trasparenza e verificabilità
Gli utenti dovrebbero essere in grado di vedere:
- quando è avvenuta l'attivazione
- cosa è stato registrato
- dove è stato inviato
- periodo di conservazione
2) Default più forti
Il rischio di registrazione accidentale è minore quando:
- la cronologia vocale è disattivata per impostazione predefinita
- le finestre di ritenzione sono brevi
- l'eliminazione è semplice
3) Misure di sicurezza tecniche
- soglie più elevate per il rilevamento delle parole di attivazione
- verifica sul dispositivo prima del caricamento sul cloud
- buffering locale che viene scartato a meno che non venga confermato
Cosa guardare dopo
-
Approvazione dell'accordo e processo di richiesta di risarcimento
Come funziona il pagamento e chi ne ha diritto. -
Modifiche al prodotto
Google modifica le impostazioni predefinite, la conservazione o le dashboard? -
Azione regolamentare
Gli enti di controllo della privacy potrebbero ricorrere a cause legali come questa per giustificare norme più severe. -
Spostamento del settore verso l'intelligenza artificiale sui dispositivi
Con il miglioramento dei chip, sempre più assistenti possono operare localmente, riducendo l'esposizione dei dati.
In conclusione
Questo accordo ci ricorda che la comodità di "ascoltare sempre" ha un costo: a volte i sistemi possono incepparsi e, quando ciò accade, la privacy diventa un fallimento del prodotto.
I vincitori a lungo termine nel settore degli assistenti vocali non saranno le aziende con il marketing più esplicito. Saranno quelle in grado di dimostrare, tecnicamente e in modo trasparente, che il sistema ascolta solo quando è necessario e che le intercettazioni accidentali vengono gestite in modo sicuro.
Fonti
- BBC News (Tecnologia):https://www.bbc.com/news/articles/c4g38jv8zzwo?at_medium=RSS&at_campaign=rss
- BBC News (Tecnologia) (si fa riferimento a un accordo simile con Siri):https://www.bbc.co.uk/news/articles/cr4rvr495rgo