На Meta подали иск из-за фото Facebook и Instagram для обучения ИИ и распознавания лиц

Группа родителей и детей из Иллинойса и Калифорнии на прошлой неделе подала в федеральный суд в Чикаго коллективный иск против Meta. Истцы утверждают, что компания без уведомления и согласия использовала их фотографии из Facebook и Instagram, чтобы построить NameTag, ещё не выпущенную систему распознавания лиц для умных очков Meta, и чтобы обучать генеративные ИИ-модели, включая Emu и Muse Image. По версии истцов, это нарушает законы о биометрической приватности Иллинойса и Калифорнии.
Поводом стало собственное расследование WIRED: в июне издание сообщило, что код NameTag был тайно встроен в приложение-компаньон для очков Meta, которое на тот момент скачали более 50 млн раз. Функция не была включена для пользователей, но, по данным анализа WIRED, система была спроектирована так, чтобы превращать снятые очками лица в биометрические «подписи» и сверять их с базой так называемых фотоотпечатков (faceprints) на телефоне пользователя, эта база при этом получала обновления от Meta. Тогда WIRED не смогла установить, откуда взялись исходные данные для этих отпечатков.
Иск утверждает, что отпечатки, возможно, получены из фотографий Facebook и Instagram. В подтверждение истцы ссылаются на сведения о том, что сотрудники Meta говорили, будто NameTag способен узнавать людей по их связям в Meta или по публичным аккаунтам в Instagram, а также на патент компании, описывающий сопоставление лиц с фотографиями профиля и другими снимками, которые хранятся у Meta. В июне Meta заявляла WIRED, что не строит «центральную базу лиц», но отказалась уточнить, будет ли NameTag работать по принципу согласия (opt-in) и как система будет хранить отпечатки. Сам иск признаёт, что Meta не раскрыла, какие именно снимки, если таковые вообще были, использовались для получения биометрических данных: это известно только самой компании.
Отдельно иск касается систем генерации изображений Meta. Компания подтверждала, что обучала модель Emu на больших объёмах фотографий и текстов из Facebook и Instagram, а директор по продукту Meta Крис Кокс называл эти платформы «преимуществом в данных» для ИИ-систем компании. Истцы утверждают, что в процессе обучения были незаконно собраны биометрические данные людей, изображённых на фото. Этим летом был запущен сервис Muse Image, который сразу вызвал критику: он позволял пользователям генерировать изображения на основе чужих публичных аккаунтов в Instagram. Meta убрала эту функцию в течение нескольких дней, заявив, что она «не достигла цели».
Отвечая на новый иск, представитель Meta заявил WIRED: «Этот иск необоснован и искажает нашу работу. Мы всегда были прозрачны в том, как используем данные людей, чтобы создавать и улучшать наши ИИ-продукты. Что касается NameTag: потребителям пока ничего не поставлялось, и окончательное решение о том, делать ли это вообще, ещё не принято. Если мы всё же решим что-то запустить, мы сделаем это взвешенно и максимально прозрачно. Одно можно сказать точно: мы не создаём универсальную базу лиц». Партнёр юридической фирмы Wexler Boley & Elgersma и адвокат истцов Джастин Боли заявил: «Люди не должны беспокоиться о том, что их биометрические данные могут быть использованы во вред, только потому что их фотографии есть в социальной сети».
Названные истцы, Франсиско Альварес с сыном (оба из Иллинойса) и Джереми Уол с 10-летней дочерью (оба из Калифорнии); дети упомянуты как истцы, но по имени в материале не названы. Предполагаемая группа шире: в неё могут войти жители Иллинойса, Калифорнии и других штатов США, чьи фотографии загружались в Facebook или Instagram либо передавались генеративным ИИ-системам Meta через промпты начиная с 4 сентября 2021 года. По собственной оценке иска, общенациональная группа истцов может насчитывать миллионы человек. По закону Иллинойса о конфиденциальности биометрической информации (BIPA) истцы требуют по $5000 за каждое умышленное или грубое нарушение и по $1000 за каждое небрежное нарушение (либо фактический ущерб, если он больше), а также судебный запрет на дальнейшие подобные действия; калифорнийские требования предполагают дополнительные компенсации.
Это не первый случай, когда Meta сталкивается со штрафами из-за биометрических данных: в 2020 году компания согласилась заплатить $650 млн, чтобы урегулировать отдельный коллективный иск в Иллинойсе по более ранней системе распознавания лиц, а в ноябре 2021-го объявила, что закрывает ту систему, и удалила более миллиарда хранившихся в ней фотоотпечатков, эта история не связана с NameTag, о котором говорится в новом иске. В 2024 году Meta также согласилась заплатить Техасу $1,4 млрд по отдельным претензиям из-за незаконного сбора биометрических данных.
На следующий день после публикации WIRED 4 июня Meta удалила код NameTag из приложения, заявив, что функции «никогда не существовало», поскольку она не была доступна потребителям, хотя анализ WIRED и тестирование независимых исследователей показали, что технически работающая система распознавания лиц уже была встроена в приложение, которое на тот момент скачали десятки миллионов человек. Технический директор Meta Эндрю Босворт назвал материал WIRED «крайне вводящим в заблуждение» и «абсолютно нечестным», но несколько недель спустя сам рассказал о NameTag в подкасте, по его словам, система способна узнавать людей, с которыми владелец очков уже встречался и которых попросил устройство запомнить, и добавил: «Мне кажется, это была бы отличная функция». При этом Meta продолжает называть NameTag тем, что компания «изучает», а не готовым продуктом.
Истцы, в свою очередь, представляют новый иск как часть более давней практики нарушений приватности со стороны Meta: иск обращается к ранней истории Facebook и ссылается на переписку 2004 года, в которой, как утверждается, Марк Цукерберг назвал людей, доверивших ему свои данные, «тупыми мудаками», сама WIRED в этом материале эту переписку независимо не проверяла.
Ключевые факты
- Родители и дети из Иллинойса и Калифорнии подали в федеральный суд Чикаго коллективный иск против Meta; названные истцы, Франсиско Альварес с сыном и Джереми Уол с 10-летней дочерью.
- Иск утверждает, что Meta без согласия использовала их фото из Facebook и Instagram для NameTag, ещё не выпущенной системы распознавания лиц для умных очков, и для обучения ИИ-моделей Emu и Muse Image.
- По данным WIRED, код NameTag был тайно встроен в приложение-компаньон для очков Meta (более 50 млн скачиваний); система превращала снятые лица в биометрические подписи и сверяла их с базой фотоотпечатков на телефоне, которая обновлялась с серверов Meta.
- По закону Иллинойса о биометрической приватности (BIPA) истцы требуют $5000 за каждое умышленное и $1000 за каждое небрежное нарушение; сам иск оценивает потенциальный общенациональный класс истцов в миллионы человек.
- У Meta уже есть похожая история: $650 млн по иску в Иллинойсе в 2020-м и $1,4 млрд Техасу в 2024-м за биометрические нарушения; компания говорит, что не строит «универсальную базу лиц» и решения по запуску NameTag пока нет.
Почему это важно
Иск соединяет две горячие юридические темы в одном деле: использование персональных фото как обучающих данных для генеративного ИИ и биометрическую слежку через новое поколение устройств, умные очки с камерой. NameTag интересен не статусом анонсированного продукта (Meta прямо говорит, что решения о запуске нет), а тем, что код системы, по данным WIRED, уже был встроен и технически работал внутри приложения с десятками миллионов установок: граница между «функцией, которую тестируют» и «системой, которая уже действует у пользователей» здесь стёрта. Одновременно иск бьёт по второму фронту, использованию фото Facebook и Instagram как данных для обучения генеративных моделей Emu и Muse Image, то есть по практике, общей для всей индустрии ИИ, а не только для Meta.
Кому это важно
В первую очередь, пользователям Facebook, Instagram и владельцам умных очков Meta, чьи фото могли попасть в обучающие данные или в базу фотоотпечатков без явного согласия: потенциальный класс иска включает жителей Иллинойса, Калифорнии и других штатов США, чьи снимки загружались в эти соцсети или передавались ИИ-системам Meta через промпты начиная с сентября 2021 года. Во вторую, любой компании, которая обучает компьютерное зрение или генеративные модели на пользовательском контенте: иск показывает, что в США уже есть работающий юридический инструмент против этого, биометрические законы штатов вроде Illinois BIPA с фиксированными выплатами за каждое нарушение. В третью, производителям носимых устройств с камерой (умные очки, будущие AR-гарнитуры): спор вокруг NameTag становится одним из первых крупных прецедентов об ответственности за скрытое распознавание лиц людей, которые сами устройство не носят.
Как это применить
Для компаний, работающих с пользовательскими фото и видео: статьи вроде Illinois BIPA считают ущерб не по факту утечки, а по числу нарушений, $1000, 5000 за каждое, и при потенциальном классе в миллионы человек это резко меняет экономику риска по сравнению с обычным иском о конфиденциальности; получать согласие на биометрическую обработку до запуска функции, не формальность, а необходимое условие. Для тех, кто встраивает в приложение отключённый по умолчанию код: пример Muse Image показывает, что быстрый откат функции (её убрали за несколько дней, признав, что она «не достигла цели») не снимает ответственность за то время, что функция уже работала. Для читателей из Иллинойса и Калифорнии, пользовавшихся Facebook или Instagram с сентября 2021 года: формально они могут входить в потенциальный класс иска, но подавать какие-либо требования пока рано, решения суда ещё нет, есть только поданная жалоба.
Можно ли доверять
WIRED, источник с собственным расследованием по теме: именно июньский материал издания про NameTag лёг в основу претензий нынешнего иска. В тексте аккуратно разделены три уровня достоверности: то, что WIRED установила сама (анализ и тестирование независимых исследователей показали работающую систему распознавания лиц), то, что установить не удалось (WIRED прямо пишет, что не смогла выяснить, откуда взялись исходные данные для отпечатков), и то, что лишь утверждает сам иск («иск утверждает», «по данным иска»). Приведены обе стороны, заявление адвоката истцов и развёрнутый ответ представителя Meta. Слабое место у истцов: связь между фото Facebook/Instagram и отпечатками NameTag в иске описана как «возможная», а не доказанная, а процитированная переписка Цукерберга 2004 года, добавленная для контекста «давней практики» Meta, самой WIRED в этом материале независимо не проверялась. Это требования и доводы истцов, которые ещё не рассматривал суд, не установленные факты.
Риски и подводные камни
Для Meta риск не только денежный (компания уже платила $650 млн в 2020-м и $1,4 млрд в 2024-м по похожим биометрическим претензиям), но и репутационный: в статье прослеживается паттерн, когда компания сначала называет функцию несуществующей («функция никогда не существовала, потому что не была доступна потребителям»), а затем её технический директор публично хвалит эту же функцию в подкасте. Для рынка умных очков и будущих AR-гарнитур в целом, спор может стать прецедентом об ответственности за код, который технически работает, но официально не включён и не анонсирован как продукт, и это касается не только Meta. Отдельный риск, который сам иск прямо не педалирует: распознавание лиц на очках по конструкции способно захватывать лица случайных людей рядом с владельцем устройства, а не только тех, кто сам пользуется сервисами Meta. Для самого иска риск обратный: часть аргументов, происхождение отпечатков NameTag, историческая переписка Цукерберга 2004 года, сформулирована с оговорками «возможно» и «как утверждается»; не подтвердись это в суде доказательствами, устоять может только базовая претензия об использовании фото без согласия для обучения моделей.
«Люди не должны беспокоиться о том, что их биометрические данные могут быть использованы во вред, только потому что их фотографии есть в социальной сети.»
— Джастин Боли, партнёр юридической фирмы Wexler Boley & Elgersma, адвокат истцов
Компания Meta Platforms признана экстремистской организацией, её деятельность на территории РФ запрещена.