德國巴伐利亞資料保護監督辦公室 BayLDA 於 12/19 針對數位身份專案 Worldcoin 的生物識別數據處理技術,祭出多項修改要求,並要求 Worldcoin 必須在判決生效後的一個月內,啟用符合歐盟《一般資料保護規範》(GDPR) 的數據刪除程序,以確保數據處理合法合規。針對這項要求,World 基金會表示不滿並提出上訴,希望監管機構能釐清其數據處理技術是否符合 GDPR 對數據匿名化的定義。
World 的數據挑戰與合規問題
Worldcoin 是由 OpenAI 執行長 Sam Altman 共同創立的數位身份專案,主打利用生物虹膜掃描技術進行身份驗證,並於 2023 年 7 月正式推出。然而因爲數據收集方式備受爭議,早在 2023 年就引來 BayLDA 介入調查。
而在 2023 年 BayLDA 開始介入調查後,World 曾自願暫停在歐盟部分國家的業務。BayLDA 主席 Michael Will 表示,這次決定是為了確保用戶能隨時要求刪除個人數據,捍衛用戶數據權益。
德國監管機構對 Worldcoin 的監管文件。 BayLDA 的具體修改要求
除了必須設立符合《一般資料保護規範》(GDPR) 的數據刪除程序,BayLDA 也針對 World 提出以下具體要求:
刪除違法收集的數據:要求 World 刪除 2023 年在夏季活動所收集的數據,因爲這些數據缺乏足夠的法律依據。
用戶明確同意:未來任何數據處理行為,都必須經過用戶同意才能進行。
未成年保護措施:有部分用戶投訴像是未成年用戶保護等相關問題,BayLDA 會展開進一步調查。
World 尋求釐清數據「匿名化」的定義
針對 BayLDA 的要求,World 基金會在官方聲明表示,此事件突顯出歐盟對數據匿名化缺乏一致性標準與定義,可能限制隱私保護技術的應用。
World 基金會在官方中提到:
匿名化的重要性:數據匿名化是確保用戶隱私的關鍵技術,而不是只單純刪除數據而已。
明確的法律定義:目前 GDPR 缺乏明確的匿名化標準,尤其在 AI 快速發展的背景下,可能導致隱私保護能力受到影響。
World 對於數據匿名化的官方聲明
World 基金會目前已提出上訴,希望確認其技術是否符合歐盟對匿名化的定義。同時 World 也承諾將持續與歐盟及其他地區的監管機構合作,確保隱私保護與技術創新的雙贏局面。
這篇文章 德國監管機構要求 Worldcoin 刪除違規數據,歐盟 GDPR 掀起數位身份驗證爭議 最早出現於 鏈新聞 ABMedia。