每日最新頭條.有趣資訊

換臉軟體ZAO瘋傳 隱私護衛隊建議謹慎同意用戶隱私協議!

你的朋友圈被 AI 換臉應用 ZAO 刷屏了嗎?

這款8月30日剛剛在各大應用商店正式上線的App,在 31 凌晨就出現了伺服器滿負荷的情況。“人太多太多了,工程師在買伺服器……”今天中午,ZAO官方助手發微博說。

在蘋果商店的應用簡介裡,ZAO的描述是“使用頂尖 AI 技術”,“僅需一張正臉照,讓你體驗史上最潮玩法”。隱私護衛隊試用發現,用戶要先用手機號注冊,然後系統會提示上傳正臉照片。清晰度不夠,或者照片不是正臉,都無法上傳成功。

同時,ZAO 還會要求用戶進行動態的自拍驗證,以確保用戶上傳的是本人照片。

驗證完成後,用戶就可以選擇App模版製作換臉短視頻了,比如可以把自己換到《武林外傳》裡的白展堂、《生活大爆炸》裡的“謝耳朵”身上,等等。

在各種社交媒體的口碑傳播之下,ZAO的熱度持續飆升。但隱私護衛隊發現,ZAO 的隱私政策裡並沒有就人臉信息這種敏感信息的收集和使用規範特別作出說明,只在用戶協議裡提到了有關人臉信息的條款。而它的用戶協議中也出現了多處可能濫用用戶敏感個人信息的隱患。

隱私護衛隊提醒:請謹慎同意ZAO的用戶協議與隱私協議!

協議默認勾選 隱私政策中未提及核心功能需要收集人臉信息

在各種社交媒體的口碑傳播之下,ZAO的熱度持續飆升。但南都記者發現,ZAO的用戶協議和隱私政策都是“默認同意”狀態,沒有勾選按鈕。也就說,用戶只要想使用 ZAO,就必須同意用戶協議和隱私政策的全部內容。

最下方協議處沒有勾選選項

此外,作為一款人臉識別和AI換臉為核心功能的APP,隱私護衛隊發現,ZAO的隱私政策中並未提及其這一核心功能需要收集用戶人臉信息,而用戶的人臉信息通常被認為是用戶的敏感個人信息。

隱私護衛隊注意到,ZAO的隱私政策唯一一處提及需要收集“面部特徵“,是在第(四)部分,“為確保用戶身份真實性……您可以向我們提供…………居住證等身份信息、面部特徵等生物識別信息……以完成實名認證”,但同時隱私政策中也明確表示“如您拒絕提供上述信息,不會影響您使用或發布視頻”。

僅提及實名認證需要面部特徵

通俗地說,ZAO僅在隱私政策中只是注明,實名認證才需要提供人臉信息,而且這是非必要信息,用戶不給出人臉信息也可以使用ZAO。但實際上,如果拒絕給出人臉信息,這一APP的核心功能就無法使用。這意味著,ZAO的隱私政策欺騙了用戶。

隱私護衛隊發現,收集人臉信息這樣重要的信息卻被寫在用戶協議中,且這份用戶協議充斥霸王條款。

用戶需永久同意ZAO對個人敏感信息進行網絡傳播

ZAO 的用戶協議第6條第1款規定,“在您上傳及/或發布用戶內容以前,您同意或者確保實際權利人同意授予‘ZAO’及其關聯公司以及‘ZAO’用戶全球範圍內完全免費、不可撤銷、永久、可轉授權和可再許可的權利,包括但不限於可以對用戶內容進行全部或部分的修改與編輯(如將短視頻中的人臉或者聲音換成另一個人的人臉或者聲音等)以及對修改前後的用戶內容進行信息網絡傳播以及著作權人享有的全部著作財產權利及鄰接權利"。

霸王條款

隱私護衛隊注意到,國家標準《個人信息安全規範》中,將人臉等生物識別信息看做個人敏感信息,並要求應用在收集用戶敏感個人信息是需要得到用戶的明示同意。

目前在實際使用中,這種明示同意通常以彈窗的方式實現。隱私護衛隊認為,僅僅寫在隱私政或用戶協議中,大多數用戶並不會仔細閱讀,很可能在並不完全知情的情況下就給出了自己的敏感個人信息,難以滿足明示同意要求。

知名法律博主“@法山叔”表示,這意味著,用戶在正式使用ZAO以前,是要上傳自己肖像的,不僅靜態,還有動態,而當用戶選擇使用以後,根據協議內容,該App除了可免費使用並修改你的肖像,還可以將它任意授權給自己想授權的第三方,當做信息進行販賣。

“所以當有一天,你在ZAO或者其它關聯平台上發現你的臉被隨意變換、不再屬於自己的時候,你想起訴ZAO,不好意思,它會拿出這個協議來堵你的嘴,告訴你你自己早已同意。”法山叔說。

上傳他人照片功能涉嫌侵犯他人隱私

隱私護衛隊注意到,ZAO 用戶協議第6 條第2款規定,也引起了很大爭議。該條款稱,“如果您把用戶內容中的人臉換成您或其他人的臉,您同意或確保肖像權利人同意授予‘ZAO’及其關聯公司全球範圍內完全免費、不可撤銷、永久、可轉授權和可再許可的權利”。

“比如現在你將楊冪的臉換成自己的臉,你除了要保證自己永久、不可撤銷地把自己的肖像免費給zao使用,還要保證楊冪同意zao及關聯公司使用她的肖像...但你又不是楊冪,你怎麽能確保?這不搞笑嗎。”法山叔認為,這一條款的實質其實是“甩鍋”,說白了,就是因為自己沒錢拿到明星們的授權,日後侵權,它們可以將鍋甩給你們。

隱私護衛隊還發現,上傳他人照片(非公眾人物)後,即使不做“自拍驗證“,也有10次使用次數,也就是說,不經過他人允許依然可以成功上傳照片。這極有可能涉嫌侵犯了他人隱私。

隱私護衛隊就協議爭議問題聯繫 ZAO 官方微博,截至發稿尚未獲得回復。

采寫:南都記者馮恆星戰役 蔣琳 見習記者陳志芳 隱私護衛隊個人信息保護研究中心研究員尤一煒

獲得更多的PTT最新消息
按讚加入粉絲團