HeadFlash

Privacy

Holandia karze Ubera karą 825 mln euro za automatyczne blokady kierowców

Uber ukarany przez holenderski urząd ochrony danych, TikTok płaci 400 mln dolarów, a Maryland bada sprzedaż danych lokalizacyjnych ICE.

Posłuchaj

Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.

Holandia nakłada na Ubera karę 825 mln euro za automatyczne zawieszanie kont kierowców

Holenderski organ ochrony danych ogłosił w piątek nałożenie na Ubera kary w wysokości 825 mln euro, czyli około 964 mln dolarów, za stosowanie automatycznego oprogramowania do zawieszania kont kierowców, czasem na stałe, bez przeglądu przez człowieka. Zdaniem regulatora Uber naruszył unijne rozporządzenie GDPR, które zakazuje w pełni zautomatyzowanego podejmowania decyzji. Firma miała też nie informować kierowców o automatycznym charakterze tych decyzji. Naruszenia miały miejsce w latach 2018-2022. Uber zapowiedział odwołanie od decyzji, twierdząc, że organ badał historyczne praktyki porzucone lata temu, a obecnie firma stosuje przeglądy przez ludzi i daje kierowcom możliwość odwołania się. To już czwarta kara dla Ubera od tego regulatora; poprzednia rekordowa wyniosła 290 mln euro w 2024 roku za transfer danych kierowców do USA bez odpowiedniej ochrony. Sprawa pokazuje, że unijne przepisy o ochronie danych są coraz częściej używane do kwestionowania algorytmicznego zarządzania pracą w gospodarce platformowej.

Uber fined nearly $1 billion by Dutch regulators over automated suspensions of driver accounts →

Funkcjonariusze CBP i DHS nadużywali rządowych baz danych do śledzenia byłych partnerów

Wewnętrzne dokumenty uzyskane przez WIRED na podstawie ustawy o dostępie do informacji publicznej ujawniają setki zarzutów nadużywania rządowych baz danych przez pracowników i kontraktorów amerykańskiej służby celnej i ochrony granic CBP oraz Departamentu Bezpieczeństwa Krajowego DHS. Zarzuty obejmują przeszukiwanie danych w celu śledzenia osób, z którymi funkcjonariusze byli w romantycznych relacjach, monitorowanie członków rodzin, ujawnianie danych osobowych, a w niektórych przypadkach przekazywanie informacji przemytnikom i organizacjom narkotykowym. W jednym przypadku funkcjonariusz CBP użył rządowych baz do skontaktowania się ze stewardesą, w innym wykorzystano dane z aplikacji dla zaufanych podróżnych, aby zapraszać ludzi na randki. Dokumenty wskazują też na przypadek pracownika DHS, który użył danych lokalizacyjnych pochodzących z reklam do śledzenia telefonów współpracowników. Wiele osób, wobec których postawiono zarzuty, mogło zrezygnować z pracy zamiast ponieść odpowiedzialność dyscyplinarną lub karną, a kontraktorzy mogli przechodzić do innych firm w tej samej branży. Sprawa pokazuje, że systemy stworzone do ochrony granic bywają wykorzystywane do prywatnych celów, a konsekwencje dla sprawców są często łagodne.

CBP Officers And Contractors Abused Government Databases To Stalk Their Exes →

Koalicja organizacji skarży siedem firm za naruszenie nowej ustawy o prywatności w Maryland

Koalicja organizacji praw obywatelskich i prywatności złożyła w środę, 20 sierpnia 2026 roku, 29-stronicową skargę do władz Maryland, oskarżając siedem firm o naruszenie stanowej ustawy Maryland Data Privacy Act. Chodzi o firmy Penlink, Motorola, Thomson Reuters, Insight LPR, LexisNexis, Flock Safety i ThunderCat Technology, które miały nielegalnie zbierać, udostępniać i sprzedawać dane osobowe, w tym lokalizację telefonów i pojazdów, a w niektórych przypadkach sprzedawać je agencjom takim jak ICE. Przedstawicielka koalicji We Are CASA powiedziała, że widziała nakazy aresztowania wskazujące, iż ICE korzystało z danych o tablicach rejestracyjnych. Ustawa weszła w życie w lipcu, a koalicja wzywa prokuratora generalnego Maryland do egzekwowania jej przepisów. Biuro prokuratora potwierdziło otrzymanie skargi i prowadzi jej analizę. Tylko dwie z siedmiu firm odpowiedziały na prośbę o komentarz, deklarując zgodność z prawem. Autor ustawy, senator Clarence Lam, tłumaczył jej potrzebę rozwojem sztucznej inteligencji i strategią imigracyjną administracji Trumpa, obawiając się sięgania przez władze federalne po dane ze stanowych baz. Sprawa jest jednym z pierwszych testów nowego prawa, które ma ograniczyć praktyki brokerów danych.

Coalition alleges companies are violating Maryland’s new data privacy law →

Atlas of Surveillance pokazuje, gdzie policja używa kamer Flock Safety

Electronic Frontier Foundation wraz z Uniwersytetem Nevady w Reno uruchomiły darmowe narzędzie Atlas of Surveillance, które gromadzi publiczne informacje o technologiach inwigilacji używanych przez policję w całych Stanach Zjednoczonych. Baza obejmuje tysiące agencji i wdrożeń, w tym kamery Flock Safety, czyli automatyczne czytniki tablic rejestracyjnych fotografujące przejeżdżające pojazdy. Użytkownicy mogą wyszukiwać według miasta, hrabstwa, stanu lub lokalnej jednostki policji, a następnie filtrować wyniki pod kątem czytników tablic lub dostawcy Flock Safety. Każdy wpis pokazuje, która agencja używa kamer, kiedy je wdrożono, a czasem ile ich jest w służbie, wraz z linkami do źródeł. Krytycy zwracają uwagę na ryzyko nadużyć, szerokie udostępnianie danych o tablicach między agencjami oraz potencjalne wykorzystanie w egzekwowaniu prawa imigracyjnego. Atlas śledzi wdrożenia przez agencje policyjne, a nie dokładne położenie każdej kamery. Narzędzie ma pomóc społecznościom w świadomym podejmowaniu decyzji o technologiach nadzoru w ich okolicy.

This free tool shows whether police near you use Flock cameras →

Eksperci: dowody z wiedzą zerową nie rozwiązują problemu weryfikacji wieku w internecie

Coraz więcej jurysdykcji wprowadza obowiązkową weryfikację wieku w internecie, ale zdaniem ekspertów większość tych przepisów nie chroni dzieci i stanowi zagrożenie dla prywatności. Zwolennicy rozwiązań opartych na dowodach z wiedzą zerową (ZKP) twierdzą, że mogą one pogodzić weryfikację wieku z prywatnością, jednak najnowsze przykłady pokazują, że takie systemy można obejść. Mechanizm ZKP wymaga wydania użytkownikowi tokena potwierdzającego wiek przy każdym logowaniu, co tworzy stałe połączenie z podmiotem weryfikującym. Ten podmiot może śledzić każde użycie poświadczenia i może być naciskany przez autorytarne rządy do odcięcia użytkownika od usługi. W Unii Europejskiej do końca 2026 roku wszystkie 27 państw ma wdrożyć infrastrukturę weryfikacji wieku w aplikacji mini-wallet w ramach portfela EUDI. Bezpieczeństwo tej wersji już budzi wątpliwości: badacz bezpieczeństwa ominął zabezpieczenia aplikacji, używając rozszerzenia do Chrome, które nakłoniło system do wielokrotnego akceptowania tego samego tokena potwierdzającego pełnoletność. Ponad 400 badaczy bezpieczeństwa podpisało list otwarty, w którym stwierdzili, że punkty kontroli wieku, nawet te przyjazne prywatności, wyrządzą więcej szkody niż pożytku. Eksperci podkreślają, że żadna metoda weryfikacji wieku online nie jest w pełni prywatna, dokładna i bezpieczna, a ZKP jedynie przesuwają problem zaufania w przyszłość.

Zero Knowledge Proofs Aren’t Age Verification Silver Bullets →

TikTok zapłaci 400 mln dolarów ugody w sprawie ochrony prywatności dzieci

TikTok zgodził się zapłacić 400 milionów dolarów ugody w sprawie zarzutów o nieodpowiednią ochronę prywatności dzieci w internecie. Pozew przeciwko serwisowi społecznościowemu i jego spółce matce złożył w 2024 roku amerykański Departament Sprawiedliwości. Prawnicy argumentowali, że firma zbierała ogromne ilości danych o milionach dzieci poniżej 13 roku życia. To kolejna duża ugoda w sprawie ochrony prywatności najmłodszych użytkowników platform cyfrowych, która pokazuje rosnącą presję regulacyjną na firmy technologiczne w Stanach Zjednoczonych.

TikTok to pay US government $400 million in child privacy settlement →

Sąd w Nigerii nakazuje bankowi zapłatę 15 mln naira za przetwarzanie danych po zamknięciu konta

Federalny Sąd Najwyższy Terytorium Stołecznego w Nigerii nakazał bankowi Stanbic IBTC wypłatę 15 milionów naira zadośćuczynienia dwóm byłym klientom, Davidowi Ogundipe i Salami Tolulope Ibrahimowi. Bank kontynuował przechowywanie i przetwarzanie ich danych osobowych oraz wysyłał wiadomości marketingowe po zamknięciu konta i wycofaniu zgody. Sędzia Kayode Agunloye orzekł, że zgoda i podstawa prawna przetwarzania nie są trwałe i wygasają, gdy cel ich udzielenia się kończy. Sąd uznał dalsze przetwarzanie za naruszenie nigeryjskiej ustawy NDPA 2023, konstytucyjnego prawa do prywatności oraz nieuczciwą praktykę handlową. Sąd nie nakazał jednak całkowitego usunięcia danych, uznając odrębne obowiązki banku wynikające z przepisów o przeciwdziałaniu praniu pieniędzy. Nakazał natomiast usunięcie danych, których bank nie ma podstaw prawnych przechowywać, i zaprzestanie wykorzystywania pozostałych do marketingu. Wyrok tworzy w Nigerii drugi, obok działań regulatora NDPC, tor egzekwowania przepisów o ochronie danych przez prywatne powództwa. Sprawa dotyczy powszechnej praktyki wykorzystywania danych klientów do marketingu po zakończeniu relacji, co jest częste w bankowości, telekomunikacji i innych branżach.

Stanbic IBTC’s privacy judgment is a warning to every brand holding customer data →

CEO Flock Safety: debata o prywatności i bezpieczeństwie to fałszywy wybór

Dyrektor generalny Flock Safety Garrett Langley stwierdził, że społeczności skupiające się na obawach o prywatność w debacie o automatycznych czytnikach tablic rejestracyjnych wybierają niewłaściwy priorytet. Jego zdaniem ramy prywatność kontra bezpieczeństwo to fałszywy wybór, a technologia ma służyć rozwiązywaniu przestępstw, a dane są wykorzystywane wyłącznie do celów egzekwowania prawa. Langley zapewnił, że systemy firmy nie są używane do masowej inwigilacji i mają zabezpieczenia przed nadużyciami. Podkreślił, że kamery pomagają policji odzyskiwać skradzione pojazdy i rozwiązywać sprawy brutalnych przestępstw. Wypowiedź pojawia się w kontekście rosnącej krytyki czytników tablic rejestracyjnych, w tym zarzutów o szerokie udostępnianie danych i potencjalne wykorzystanie w egzekwowaniu prawa imigracyjnego. Atlas of Surveillance oraz skarga w Maryland wymieniają Flock Safety jako dostawcę technologii budzącej kontrowersje. Langley stara się przekierować debatę na korzyści płynące z rozwiązywania przestępstw, ale obrońcy prywatności wskazują na ryzyko nadużyć i brak przejrzystości.

‘PRIVACY OR SAFETY’: Flock Safety CEO says people are prioritizing the ‘wrong thing’ →

Szwecja bada, czy atak nożem w szkole był inspirowany społecznościami internetowymi

Szwedzka policja bada, czy 18-latek, który w piątek zaatakował nożem uczniów w szkole w miejscowości Fagersta, zabijając jedną osobę i ciężko raniąc dwóch chłopców, był związany z internetowymi społecznościami promującymi przemoc w szkołach. Śledczy sprawdzają, czy konto na TikToku, na którym na 20 minut przed atakiem opublikowano zdjęcie noża, należało do podejrzanego. Na koncie, zanim zostało usunięte, znajdowały się filmy odnoszące się do wcześniejszych epizodów masowej przemocy w Szwecji oraz do norweskiego masowego mordercy Andersa Behringa Breivika. Policja bada też społeczności online, które mogły podżegać podejrzanego do ataku. Do Fagersta udali się premier Ulf Kristersson i liderka opozycji Magdalena Andersson, aby złożyć kondolencje rodzinie ofiary. Kilku liderów partii odwołało zaplanowane na sobotę przemówienia, wstrzymując kampanię przed wyborami 13 września. Prokuratura zarządziła aresztowanie mężczyzny pod zarzutem morderstwa i kilku prób morderstwa. Policja sprostowała wcześniejsze informacje, wyjaśniając, że podejrzany nie został postrzelony podczas zatrzymania. Śledztwo koncentruje się na roli platform społecznościowych w radykalizacji sprawcy.

Sword attack in Sweden that killed 1 prompts probe into social media →

Raport: prywatność w erze sztucznej inteligencji wymaga tożsamości jako płaszczyzny kontroli

Prywatność przestała być wyłącznie kwestią zgodności dla działów prawnych i IT, a stała się strategiczną koniecznością dla zaufania cyfrowego, bezpieczeństwa narodowego i odporności firm. Systemy sztucznej inteligencji wymagają ogromnych zbiorów danych zawierających dane prywatne, finansowe, zdrowotne i własnościowe. Generatywna i agentowa AI umożliwia klonowanie głosu, automatyczne szpiegowanie, przekonujące deepfake’i i hipercelowaną phishing, a cykl ataku skrócił się z tygodni do godzin. Tradycyjne granice sieci zniknęły wraz z pracą zdalną, środowiskami wielochmurowymi i autonomicznymi agentami AI. Eksperci wskazują, że każda poważna kwestia bezpieczeństwa związana z agentową AI sprowadza się do tożsamości: kto lub co działa, z jakim uprawnieniem i kiedy dostęp można cofnąć. Zalecają traktowanie prywatności jako obowiązku na poziomie zarządu, rygorystyczną higienę cybernetyczną, w tym uwierzytelnianie wieloskładnikowe odporne na phishing, oraz rozszerzenie tych praktyk na systemy AI. Kluczowe jest traktowanie tożsamości jako podstawowej płaszczyzny kontroli zarówno dla ludzi, jak i maszyn, z szybkim odwoływaniem uprawnień i ciągłym monitorowaniem. W obliczu nadchodzących komputerów kwantowych zaleca się planowanie migracji do kryptografii postkwantowej i pomiar odporności cybernetycznej wykraczający poza zgodność.

Protecting Digital Privacy In The Artificial Intelligence Era →

Anthropic wprowadza ukryte znaki wodne do tekstów generowanych przez AI

Anthropic rozpoczął wdrażanie znaków wodnych dla tekstów generowanych przez sztuczną inteligencję, co jest efektem unijnego aktu o sztucznej inteligencji, a nie wymogów rynku. Przepisy UE zakazują stosowania podprogowych, manipulacyjnych technik oraz przewidują kary do 7 procent globalnych przychodów za naruszenia. Metoda znakowania, opracowana i stosowana już przez Google, polega na wyborze konkretnych słów i fragmentów słów przez model AI z użyciem klucza zawierającego dwie listy słów; wygenerowany tekst musi zawierać wystarczająco dużo słów z jednej listy, aby był statystycznie istotny. Znak wodny jest częścią tekstu i przemieszcza się z nim przy kopiowaniu i wklejaniu, choć nie działa dobrze w przypadku krótszych fragmentów. Anthropic zapewnia, że użytkownicy nie zobaczą znaku, a on nie zmienia znaczenia ani jakości odpowiedzi Claude. Decyzja może spotkać się z oporem administracji Trumpa, która zapowiedziała formalny przegląd w celu odwetu na unijne praktyki cyfrowe uznawane za dyskryminacyjne. Sprawa skupi też uwagę na stosowaniu znaków wodnych przez Google w modelu Gemini. Wprowadzenie znaków wodnych to próba zwiększenia przejrzystości pochodzenia treści AI, ale budzi pytania o skuteczność i wpływ na innowacyjność.

Hidden Watermarks Will Track AI-Generated Text →

World ID trafia do robotów: maszyny mogą weryfikować, czy mają do czynienia z człowiekiem

Firmy World i peaq udostępniły technologię World ID robotom i maszynom działającym na systemie peaqOS. Maszyna może teraz poprosić o dowód World ID i zweryfikować, że ma do czynienia z prawdziwym i unikalnym człowiekiem, a w razie potrzeby potwierdzić, że osoba wykonująca czynność jest tą samą, która ją rozpoczęła. Maszyna otrzymuje dowód, a nie imię, twarz ani inne dane tożsamości. Mechanizm opiera się na dowodzie z wiedzą zerową przedstawianym przez portfel World App, a maszyny z peaqOS mogą przeprowadzać weryfikację natywnie, bez klucza API i bez opłat za pojedynczą weryfikację. Integracja odpowiada na problem rosnącej liczby zautomatyzowanych żądań w internecie, które w 2025 roku stanowiły 53 procent wszystkich zapytań, w tym 40 procent złośliwej automatyzacji. World twierdzi, że zweryfikowała już prawie 18 milionów ludzi w 160 krajach, a peaq wdrożyło tożsamości maszynowe dla ponad 3,3 miliona urządzeń. W scenariuszu z robotem dostawczym pacjent weryfikuje się przez World App przed przyjęciem zamówienia, farmaceuta przed załadowaniem leku, a pacjent ponownie przy odbiorze, co potwierdza, że odbiorca jest tą samą osobą, która złożyła zamówienie. Robot nie poznaje przy tym nazwiska ani stanu zdrowia pacjenta. Eksperci wskazują, że o powodzeniu inicjatywy zdecyduje zasięg weryfikacji Orb, dostępność rozwiązania awaryjnego, kwestia potwierdzenia fizycznej obecności oraz regulacje. Integracja jest technicznie prosta, ale jej przyjęcie zależy od tego, czy maszyny faktycznie zaczną korzystać z weryfikacji.

World ID Comes to Robots, Letting a Delivery Machine Check Whether You Are a Human | HackerNoon →

Codzienny flash z techu

Flash w każdy dzień roboczy.

Pięć minut o AI, prywatności i bezpieczeństwie — krótki mail na każdy wybrany temat, z podcastem do tego.

Twoje nisze