Con la reciente avalancha de investigaciones de privacidad, los reguladores gubernamentales pueden estar buscando enviar un mensaje a Big Tech, y aterriza en el patio trasero impulsado por la tecnología de Seattle.
Desde mayo, la Comisión Federal de Comercio ha anunciado acuerdos multimillonarios con dos de los mayores empleadores del área de Seattle: Amazon y Microsoft. La FTC acusó a ambas empresas de no proteger los datos de los consumidores, incluidos los usuarios menores de 13 años.
Ambas compañías dijeron que ya habían hecho cambios para proteger la información digital de los consumidores, pero sin embargo acordaron pagar millones para resolver los casos. Amazon, que participó en dos acuerdos, niega la violación de la ley en ambos casos.
Las investigaciones de la FTC incluyen a otros gigantes tecnológicos, como Meta y Google, y podrían señalar una nueva era en la visión del gobierno de la tecnología que se ha vuelto común en los hogares de los consumidores.
Hasta ahora, cuando empresas como Amazon y Microsoft introdujeron dispositivos basados en nuevas tecnologías, las empresas tenían más o menos el poder de autorregularse, con la teoría de que la tecnología está cambiando demasiado rápido para que los reguladores se mantengan al día. Eso podría cambiar a medida que la FTC analice más de cerca la tecnología que impulsa todo, desde Xbox hasta Alexa.
El cambio se produce bajo el liderazgo de Lina Khan, quien asumió como presidenta de la FTC en 2021. Khan describió un programa centrado en la privacidad en línea de los niños, incluida una aplicación más estricta de las leyes de larga data.
Una serie reciente de acuerdos muestra que la FTC puede estar comenzando a “meterse en la maleza” del cumplimiento, dijo Cobun Zweifel-Keegan, director gerente de la Asociación Internacional de Profesionales de la Privacidad, una organización sin fines de lucro que ofrece recursos para ayudar a las organizaciones a administrar el riesgo y proteger sus datos.
“La FTC reconoce que a medida que avanza la tecnología y cambian las expectativas de los consumidores, las prácticas comerciales deben seguir el ritmo”, dijo Zweifel-Keegan. “Usan este tipo de cumplimiento para ayudar a aclarar lo que no se debe hacer… la FTC está tratando de enviar un mensaje”.
Privacidad y Consumidores
Para la mayoría de los consumidores, la privacidad no es lo más importante cuando le preguntan a Alexa sobre el clima o inician sesión en Xbox. Norman Sadeh, profesor del departamento de informática de la Universidad Carnegie Mellon, dijo que la privacidad suele ser “una preocupación secundaria”.
Sadeh dijo que cuando los consumidores se concentran más en la tarea principal (jugar un juego divertido) que en la tarea secundaria (proteger sus datos), tienden a ignorar las implicaciones a largo plazo, como la privacidad.
Por otro lado, las empresas no pueden tratar la privacidad como una tarea secundaria, dijo Sadeh. Tiene que estar integrado en el diseño de la tecnología, en parte porque es muy difícil pedir el consentimiento de los consumidores una vez que la empresa ya ha comenzado a recopilar sus datos.
“Piensas en la privacidad desde la etapa más temprana del proceso, y si no lo haces, te estás disparando en el pie”, dijo Sadeh. “La privacidad es una de esas cualidades que finalmente no puedes alcanzar”.
En casos recientes, la FTC ha acusado a Amazon de violar las salvaguardas con respecto a los datos de los niños que recopila a través del asistente de voz de Alexa y otras tecnologías dirigidas a los niños. La FTC descubrió que Amazon retuvo los datos durante más tiempo del necesario y no eliminó la información solicitada.
La FTC también afirmó que Amazon no eliminó los datos de geolocalización de los clientes de las aplicaciones de Alexa cuando los consumidores lo solicitaron, y permitió que más de 30 000 empleados de la empresa accedieran a los datos de los usuarios desde los dispositivos de Alexa entre agosto de 2018 y septiembre de 2019.
Amazon dijo que disputa las afirmaciones de la FTC. “Nos tomamos muy en serio nuestras responsabilidades con nuestros clientes y sus familias”, escribió la compañía en una publicación de blog. “Tomamos medidas constantemente para proteger la privacidad de los clientes al garantizar divulgaciones y controles claros de la privacidad de los clientes, realizar auditorías continuas y mejoras en los procesos, y mantener controles internos estrictos para proteger los datos de los clientes”.
Los clientes pueden ver, escuchar y eliminar grabaciones de voz y transcripciones en cualquier momento, dijo Amazon. También pueden optar por no guardar ninguna grabación o transcripción o eliminarlas automáticamente de forma continua.
Amazon dijo en la publicación que guarda las grabaciones de voz de los niños, hasta que los padres eligen eliminarlas, para mejorar los propios servicios de Amazon y permitir que los padres vean cómo sus hijos usan el dispositivo.
A finales de este año, Amazon planea eliminar los perfiles de los niños que han estado inactivos durante más de 18 meses.
En una acusación separada, la FTC acusó a Ring, la empresa de cámaras de seguridad para el hogar que Amazon adquirió en 2018, de no proteger los datos de los consumidores. Algunos de los eventos que llevaron a los hallazgos de la FTC ocurrieron después de la adquisición de la compañía por parte de Amazon, y la agencia señaló algunos hallazgos de 2020.
La FTC dijo que Ring permitía a todos los empleados y contratistas externos acceder a los datos de video de los clientes. La FTC afirmó que esto permitió que un empleado mirara videos desde los dormitorios de las mujeres. La comisión también descubrió que Ring no protegió los datos de los consumidores, lo que provocó más de 55 000 ataques en línea contra los clientes de Ring entre enero de 2019 y marzo de 2020. En algunos casos, los piratas informáticos utilizaron la función de comunicación bidireccional del sistema de seguridad para amenazar a las personas en su hogar.
Ring dijo en una publicación de blog que la queja de la FTC se centró en problemas que la empresa “resolvió de inmediato”, “tergiversa nuestras prácticas de seguridad e ignora muchas de las garantías que tenemos para nuestros clientes”.
La compañía agregó que tiene políticas y controles que restringen el acceso de los empleados a los videos almacenados de los clientes.
Días después de llegar a un acuerdo con Amazon, Microsoft acordó pagar $ 20 millones para resolver un reclamo de la FTC de que la compañía recopiló ilegalmente los datos de los niños que se registraron para usar su sistema de juegos Xbox. La compañía requería que cualquiera que usara el servicio Xbox Live se registrara con su nombre, dirección de correo electrónico e información de edad. Según la FTC, Microsoft continuó recopilando y reteniendo datos incluso cuando sabía sobre usuarios menores de 13 años.
Microsoft culpó a un “fallo técnico” en el que sus sistemas no eliminaron los datos de creación de cuentas para niños, lo que va en contra de su política de guardar esta información solo durante 14 días. La compañía ahora planea probar nuevos métodos para verificar la edad de un consumidor.
Dave McCarthy, vicepresidente corporativo de Xbox Player Services, dijo en una publicación de blog que Microsoft está “innovando la próxima generación de verificación de identidad y edad, un proceso conveniente, seguro y único para todos los jugadores que nos permitirá ofrecer servicios personalizados y seguros”. , experiencia apropiada para la edad”.
“Todos los jugadores sentirán los beneficios a largo plazo, especialmente los niños y sus familias”, agregó.
Los niños y la tecnología
Los legisladores han regulado cómo mantener seguros a los niños en línea desde 1998, cuando el Congreso aprobó la Ley de Protección de la Privacidad Infantil en Línea (COPPA). Esta ley, que entró en vigor en 2000, prohíbe a las empresas recopilar en línea información personal de niños de forma “no autorizada e innecesaria”.
La FTC citó violaciones de COPPA en dos acuerdos recientes con Amazon y Microsoft.
“Los niños merecen lugares privados para jugar”, dijo Leah Plunkett, profesora de la Facultad de Derecho de Harvard y autora de “Sharenthood: Why We Should Think Before We Talk About Our Kids Online”.
Además de jugar videojuegos de manera segura, Plunkett dijo que los niños deben poder experimentar sin ser rastreados por la compañía, lo que podría ponerlos en riesgo o usarse para hacer predicciones que cambiarán su futuro.
Si bien COPPA existe desde hace más de 20 años, el interés en la seguridad digital de los niños ha crecido durante el último año, dijo Justin Brookman, director de política tecnológica de Consumer Reports. Le atribuyó el cambio a la denunciante Frances Haugen, una ex empleada de Facebook que afirmó que la compañía estaba priorizando las ganancias sobre la seguridad en su plataforma de redes sociales.
Gracias a los últimos acuerdos, Microsoft y Amazon se encuentran entre docenas de empresas multadas por la FTC por recopilar datos sobre niños sin el consentimiento de los padres. Facebook Meta, Google Alphabet y TikTok ByteDance también han estado bajo el escrutinio de la FTC.
COPPA autoriza a la FTC a actuar más rápido que otras violaciones, dijo Brookman. Bajo la autoridad de COPPA, la FTC solo tiene que probar un error antes de imponer una multa.
Ahora, dos senadores estadounidenses, el demócrata Edward Markey de Massachusetts y el republicano Bill Cassidy de Luisiana, han presentado COPPA 2.0 para actualizar las reglas de privacidad en línea. Prohibiría la orientación de anuncios dirigidos a niños y adolescentes, crearía un botón de borrador para eliminar información personal y limitaría la recopilación de información personal de los adolescentes.
“No creo que la respuesta a las empresas de tecnología se agote pronto”, dijo Brookman.
Agregó que las empresas están comenzando a notar e implementar cambios. “Cambia los cálculos de muchas empresas”, dijo Brookman.
“Mover la aguja”
La FTC atribuye a los proveedores de plataformas la responsabilidad de mantener a los niños seguros en línea, dijo Zweifel-Keegan de la Asociación Internacional de Profesionales de la Privacidad.
Cuando una empresa le pide a un usuario que verifique su edad, lo hace para asegurarse de que el usuario vea la versión correcta de su producto. Pero debido a que es fácil para las personas mentir y eludir las barreras de la edad, las empresas están obligadas a disuadir a los niños de pretender tener su edad, dijo Zweifel-Keegan.
Dijo que tanto Microsoft como Amazon ya han introducido estándares para los datos de los niños, pero la FTC encuentra brechas en su cumplimiento. Agregó que, en el caso de Amazon, es posible que no haya quedado claro si la empresa tuvo que eliminar tanto el archivo de audio como la transcripción escrita de la conversación con Alexa.
“Algunas de las cargas en estos casos van un poco en contra de las expectativas del regulador”, dijo Zweifel-Keegan.
A medida que aumentan las preocupaciones sobre la privacidad y la tecnología evoluciona, Zweifel-Keegan espera acciones de cumplimiento más espinosas. Señaló tres grandes frentes: biometría, información sobre salud reproductiva y todo lo relacionado con la inteligencia artificial.
Sadeh, profesor de la Universidad Carnegie Mellon, espera que la inteligencia artificial ocupe un lugar central. El entorno regulatorio actual le recuerda a la década de 1990, cuando apareció Internet por primera vez. En ese momento, la tecnología estaba cambiando tan rápido que las regulaciones no podían seguir el ritmo. Sadeh dijo que los reguladores gubernamentales básicamente se han dado por vencidos y se lo han dejado a las empresas tecnológicas. Pasó un momento antes de que lo reconsideraran.
Ahora, Sadeh prevé un enfoque similar para la regulación de la IA. Sin embargo, agregó que “históricamente, la industria no ha tenido un buen desempeño”.
(c) 2023 The Seattle Times
Distribuido por Tribune Content Agency, LLC.