Privacy
Hiszpania blokuje Palantira, UE szykuje zakaz, NJ chroni przed cenowaniem
Przegląd najważniejszych wydarzeń z obszaru prywatności: blokada Palantira, unijny zakaz social mediów dla dzieci, nowe prawo w New Jersey i inne.
Hiszpania każe państwowym firmom zerwać współpracę z Palantirem
Rząd Hiszpanii, za pośrednictwem kancelarii premiera Moncloa, nakazał spółkom kontrolowanym przez państwową holding SEPI zaprzestanie zawierania nowych kontraktów z amerykańskim gigantem analityki danych Palantir Technologies. Decyzja podyktowana jest obawami o potencjalne wykorzystanie poufnych informacji oraz bezpieczeństwo narodowe. Obejmuje ona kluczowe podmioty zarządzające komunikacją państwową i wywiadem wojskowym, takie jak Telefónica, Indra oraz stocznia wojskowa Navantia, co doprowadziło do wstrzymania zaawansowanych projektów zakupowych, w tym niemal sfinalizowanej umowy z Navantią oraz uzgodnionej współpracy z Guardia Civil, którą zawetował minister spraw wewnętrznych Fernando Grande-Marlaska. Zakaz wpisuje się w szerszy europejski trend – Francja ogłosiła w czerwcu zakończenie współpracy z Palantirem, a niemieckie służby cyberbezpieczeństwa coraz częściej wybierają europejskich konkurentów, jak francuskie ChaosVision. Mimo blokady sektora cywilnego i prywatnego, Palantir wciąż realizuje kontrakt z hiszpańskim Ministerstwem Obrony o wartości 16,5 mln euro, zawarty w 2023 roku z Centrum Wywiadu Sił Zbrojnych (CIFAS), który wygasa w listopadzie 2024. Dowództwo wojskowe, w tym szefowie sztabu Armii i Marynarki, lobbuje u minister obrony Margarity Robles o przedłużenie umowy, podkreślając wyższość operacyjną platformy. Decyzja w sprawie przedłużenia kontraktu obronnego nie została jeszcze podjęta przez Moncloa. Równolegle rząd hiszpański przyspiesza finansowanie krajowych platform technologicznych – zatwierdzono inwestycję 115 mln euro w katalońską firmę Openchip, część wartego 5 mld euro projektu gigafabryki finansowanego głównie przez SEPI Digital.
Spain Orders Blacklist of US Tech Giant Palantir From Public and Private Companies →
Von der Leyen ogłosi we wrześniu unijny zakaz social mediów dla dzieci
Przewodnicząca Komisji Europejskiej Ursula von der Leyen ma ogłosić propozycje unijnego zakazu korzystania z mediów społecznościowych przez dzieci podczas dorocznego orędzia o stanie Unii w Strasburgu 16 września – podają źródła w UE. Choć konkretne ramy prawne nie zostały jeszcze ustalone, inicjatywa ma utorować drogę do ustawodawstwa lub innych regulacji nakazujących platformom uniemożliwienie dzieciom poniżej minimalnego wieku zakładania kont. Nie wiadomo jeszcze, jaki wiek minimalny zostanie zaproponowany ani jak ograniczenia miałyby działać w praktyce; rozważane są opcje obowiązkowej zgody rodziców oraz bezpośredniego zakazu wspieranego technologią weryfikacji wieku. Panel ekspertów doradzających Komisji ma opublikować swoje zalecenia 13 lipca, a urzędnik zaznacza, że dopiero wtedy będzie można przewidzieć polityczne wskazówki i dokładne kolejne kroki. Tempo działań przyspiesza, ponieważ coraz więcej państw członkowskich – Francja, Hiszpania, Niemcy, Dania, Grecja – wprowadza własne przepisy. Australia przyjęła już światowe pierwsze prawo wymagające od głównych platform zapobiegania posiadaniu kont przez osoby poniżej 16. roku życia; Wielka Brytania ogłosiła podobne plany z wejściem w życie wiosną 2027. Irlandia, sprawująca rotacyjne przewodnictwo w Radzie UE, uczyniła ochronę dzieci w sieci priorytetem i naciska na unijne podejście do weryfikacji wieku. Dyplomaci ostrzegają, że Bruksela jest pod rosnącą presją, by działać, zanim krajowe przepisy zbyt się rozbiegną. Wiceprzewodnicząca Parlamentu Europejskiego Christel Schaldemose wezwała von der Leyen do szybszego działania, wskazując, że Dania już dąży do wymogu zgody rodziców dla osób poniżej 15 lat.
EU plans to announce social media ban for kids in September →
New Jersey uchwala ustawę zakazującą „cenowania inwigilacyjnego” w sklepach spożywczych
Stan New Jersey przyjął dwupartyjną ustawę Fair Price Protection Act, która zakazuje stosowania sztucznej inteligencji i algorytmów do dostosowywania cen w sklepach spożywczych, a także zakazuje tzw. surveillance pricing, czyli wyznaczania indywidualnych cen na podstawie danych osobowych klientów. Ustawa nakłada również roczne moratorium na stosowanie elektronicznych etykiet cenowych (ESL). Ustawa wejdzie w życie dopiero po podpisaniu przez gubernator Mikie Sherrill, która wcześniej wyraziła poparcie, nazywając cenowanie inwigilacyjne „oburzającym”. Za ustawą głosowało 22 senatorów przy 14 przeciwnych oraz 51 członków izby niższej przy 20 przeciwnych. George Slover z Center for Democracy & Technology zaznaczył, że ustawa dotyczy tylko sklepów spożywczych, a jego organizacja chciałaby rozszerzenia zakazu na innych sprzedawców. Wyjątki obejmują programy lojalnościowe, zniżki dla wojskowych i seniorów, ale muszą być one szeroko ujawnione, jasne i jednolicie stosowane. Związek zawodowy UFCW pochwalił ustawę jako ochronę rodzin przed wykorzystywaniem ich danych osobowych. W praktyce Walmart, który już zainstalował elektroniczne etykiety cenowe we wszystkich swoich sklepach w New Jersey i planuje rozszerzyć je na całą Amerykę Północną do końca roku, zaprzecza, jakoby technologia ta miała służyć scentralizowanym zmianom cen kosztem konsumentów.
New Jersey Becomes Latest State to Pass Law Against Surveillance Pricing →
Aplikacja randkowa Goose podejrzana o używanie AI-generowanych profili do promocji
Aplikacja randkowa Goose dla gejów, która reklamuje się jako „antyalgorytmiczna”, stoi pod zarzutem wykorzystywania wygenerowanych przez AI mężczyzn do promowania platformy. Śledztwo Wired wykazało, że ponad dwa tuziny kont na Instagramie utworzonych w maju lub czerwcu 2026, publikujących tylko kilka postów, może być fałszywych. Zdjęcia z tych kont przepuszczono przez detektory AI, które wskazały wysokie prawdopodobieństwo, że są one generowane. Choć detektory AI nie są nieomylne, w połączeniu z innymi czynnikami sugerują, że profile są nieautentyczne. Użytkownicy zgłaszali otrzymywanie niechcianych wiadomości prywatnych od przypadkowych mężczyzn, którzy dodawali ich do relacji na Instagramie promujących Goose. Federalna Komisja Handlu (FTC) zakazuje fałszywej reklamy i wymaga ujawniania płatnych promocji w mediach społecznościowych. Założyciel Goose, aktor i model Derek Chadwick, oraz inni przedstawiciele firmy nie odpowiedzieli na prośby o komentarz ze strony Wired ani Mashable.
Gay dating app Goose accused of using AI models to drum up interest →
Nieznany podmiot przejął linię tipów The Intercept w Signal
Linia kontaktowa dla sygnalistów należąca do portalu The Intercept na platformie Signal została przejęta przez osobę podszywającą się pod redakcję. Według komunikatu opublikowanego 30 czerwca, The Intercept zmienił konto Signal i zaapelował o kontaktowanie się wyłącznie z nowym numerem, nie podając jednak, jak długo trwało przejęcie i w jaki sposób zostało odkryte. Od co najmniej lutego 2026 aktywne jest fałszywe konto na X opisujące się jako „Investigative Intake” dla The Intercept, które opublikowało około 100 postów i odpowiadało na wpisy polityków oraz urzędników. Konto to wskazywało lokalizację w Hongkongu i łączyło się przez japoński sklep App Store, choć dane lokalizacyjne można łatwo zmienić za pomocą VPN. Redakcja The Intercept przekazała, że nie ma informacji o ujawnieniu tożsamości źródeł, jednak nie wiadomo, czy dane potencjalnych informatorów były bezpieczne w okresie, gdy konto było kontrolowane przez osobę trzecią. Signal odzyskuje i udostępnia nowym użytkownikom identyfikatory nieaktywnych kont, co mogło umożliwić przejęcie. Krótkie dochodzenie przeprowadzone przez Drop Site wykazało, że przejęte konto Signal wciąż było aktywne na początku lipca, a fałszywe konto X nadal udawało oficjalny kanał The Intercept 2 lipca.
Haker odnalazł brakujące dane kolizji Tesli, które firma uznała za utracone
W kwietniu 2019 roku Tesla Model S z włączonym Autopilotem uderzyła w zatrzymanego SUV-a w Key Largo na Florydzie, zabijając Naibel Benavides i poważnie raniąc Dillona Angulo. Podczas procesu Tesla utrzymywała, że kluczowe dane kolizji – tzw. collision snapshot, pokazujące, co kamery Autopilota zarejestrowały w ostatnich sekundach – są niedostępne lub uszkodzone. Haker pracujący z odzyskanego komputera pojazdu odnalazł jednak te dane. Z odzyskanych informacji wynika, że system rozpoznał pasy ruchu, koniec drogi, znak stopu, migające czerwone światło, zaparkowany pojazd i pieszych przed sobą, ale nie zareagował – nie wydał ostrzeżenia przed kolizją ani nie uruchomił hamowania awaryjnego na czas. W sierpniu 2025 ława przysięgłych w Miami przyznała 243 miliony dolarów odszkodowania, największą jak dotąd kwotę w sprawie dotyczącej Tesli. Jury uznało trzy główne zarzuty: brak zabezpieczeń technicznych uniemożliwiających działanie Autopilota na drogach, gdzie nie mógł działać bezpiecznie; niewystarczający monitoring kierowcy; oraz wprowadzający w błąd marketing sugerujący zdolność do autonomicznej jazdy. Tesla twierdziła, że wina leży wyłącznie po stronie kierowcy i że żadna technologia z 2019 roku nie mogła zapobiec wypadkowi, a brak danych był niezamierzony. Apelacja Tesli jest w toku.
Tesla Said the Crash Data Was Missing. A Hacker Found It Anyway. →