Двое мужчин, пытавшихся украсть робота-доставщика в прошлом году в Лос-Анджелесе, вероятно, не рассматривали это как поворотный момент в истории слежки. Ими двигало лишь желание бесплатно поесть. Робот — охлаждаемый контейнер на колесах высотой по колено, оформленный в стилистике Serve Robotics, — стоял на обочине, когда его схватили. Они не учли, что полдюжины камер фиксировали их лица, одежду и путь отхода в формате 360 градусов, передавая данные напрямую на облачный сервер. Компания Serve Robotics передала эти кадры в полицию Лос-Анджелеса (LAPD) в течение нескольких часов. Никакого ордера. Никакого судьи. Просто корпоративное решение.
«Без видеозаписи опознать преступников было бы невозможно», — признался позже детектив LAPD во внутренней переписке. Запись оказалась «крайне полезной». Подозреваемые были осуждены за кражу в особо крупном размере. Робот тем временем вернулся к своей повседневной работе по доставке пад-тай, а его сенсоры в фоновом режиме продолжали классифицировать каждого пешехода как потенциальную точку данных.
Это не единичный сбой. Это новая реальность правопорядка, наступившая на волне логистических стартапов, финансируемых венчурным капиталом. По всей Европе регуляторы, потратившие последние пять лет на споры вокруг GDPR и Закона об ИИ (AI Act), теперь осознают более сложную проблему: что происходит, когда доставка еды превращается в мобильное прослушивающее устройство?
Робот, добровольно «предоставивший» свою память
Компания Serve Robotics, выделившаяся из экспериментального подразделения Uber, управляет парком из примерно 200 автономных доставщиков в Лос-Анджелесе и планирует расширить его до тысяч единиц. Каждое устройство оснащено набором камер, ультразвуковых датчиков и GPS-модулей. Политика конфиденциальности компании, как и у большинства других, написана успокаивающими словами о «минимизации данных» и «анонимизации». Но инцидент в Лос-Анджелесе сорвал маски.
Когда злоумышленники схватили робота, его навигационные камеры четко зафиксировали их. Компания просмотрела запись, пришла к выводу, что было совершено преступление, и проактивно связалась с LAPD. Никаких повесток, никаких судебных предписаний. Данные были переданы в дар полиции без ведома подозреваемых — и кого-либо еще. Для полиции это стало подарком. Для всех остальных людей на тротуаре — демонстрацией того, как окончательно рухнули правила.
Serve Robotics не одиноки. Конкуренты, такие как Coco и Starship Technologies, ежедневно записывают тысячи часов уличного видео. Их политики различаются: одни сопротивляются запросам правоохранительных органов, другие идут навстречу. Эта разрозненность напоминает ранние дни видеозвонков с дверных глазков Ring, когда Amazon охотно делилась записями с полицией, пока общественный резонанс не заставил их отступить. Но дверной звонок статичен; робот-доставщик перемещается по районам, паркам и пешеходным зонам, создавая потрясающе детальную хронику повседневной жизни.
Хранилище данных без куратора
Правовой вакуум очевиден. В Соединенных Штатах доктрина третьей стороны — реликт банковской отчетности 1970-х годов — гласит, что информация, которую физические лица добровольно передают компании, теряет защиту Четвертой поправки. Поскольку камеры робота записывают общественные улицы, а сама запись принадлежит оператору, полиция зачастую может получить ее без ордера, если оператор даст согласие. Это превращает каждую доставку в «готовый к употреблению» архив доказательств.
В Европе базовые меры защиты сильнее, но они были прописаны для стационарных систем видеонаблюдения, а не для подвижных платформ, которые в непрерывном потоке фиксируют лица, одежду, разговоры и автомобильные номера. Согласно GDPR, любое изображение, позволяющее идентифицировать личность, является персональными данными. Его обработка в целях правоохранительной деятельности требует особого правового основания — как правило, согласия, законного предписания или законного интереса, который превалирует над правами личности. В большинстве стран-членов ЕС передача полиции изображения случайного прохожего без его согласия не подпадает ни под одно из этих оправданий.
«Компании не могут просто решить, что им нравится полиция, и нажать кнопку "поделиться"», — говорит Анна-Лена Фогелер, юрист по защите данных в берлинском аналитическом центре Privacy & Automation. — «Робот-доставщик — это не свидетель. Это контроллер данных, и он обязан соблюдать Директиву об электронной конфиденциальности и GDPR с того момента, как открывается затвор камеры. Это включает такие технические меры, как размытие лиц в реальном времени, ограничение сроков хранения и отказ в удовлетворении добровольных запросов без судебного решения».
Пока что немногие операторы внедрили подобные меры. Большинство скрывают эту реальность в пользовательских соглашениях, которые никто не читает. И хотя европейский рынок роботов-доставщиков остается лишь малой частью американского — роботы Starship ездят по Милтон-Кинсу и Таллину, DPD тестирует несколько единиц в Германии — направление движения очевидно. Европейская комиссия назвала автономную доставку ключевым столпом устойчивой городской логистики, а программа Horizon Europe выделяет миллионы на автоматизацию «последней мили». Флотилии роботов уже на подходе. Вопрос в том, будут ли готовы к ним европейские нормы.
Чему Брюссель может научиться у неудачного ограбления
Европейский совет по защите данных еще не выпустил руководство по мобильному автономному наблюдению, но случай в Лос-Анджелесе вынуждает это сделать. В рабочем документе, распространенном среди органов по защите данных стран-членов в начале 2024 года и полученном Apollo Thirteen, утверждается, что роботы-доставщики должны рассматриваться как устройства «высокого риска» согласно классификации Закона об ИИ по пункту «биометрическая категоризация», даже если они не выполняют распознавание лиц. Логика проста: поскольку отснятый материал может быть использован для идентификации людей постфактум, сам факт записи представляет собой операцию по обработке данных с высокой степенью риска.
Такое обозначение вызвало бы каскад требований: обязательную оценку воздействия на защиту данных, контроль со стороны человека, строгие ограничения по срокам хранения и полный запрет на автоматическую передачу данных правоохранительным органам без судебного ордера. Это также вынудило бы операторов перепроектировать свои системы камер для сбора только тех данных, которые необходимы для навигации, а не для судебно-криминалистического архивирования.
Индустрия уже оказывает сопротивление. Лоббистские документы Европейского робототехнического форума показывают, что операторы утверждают, будто они фиксируют лишь «данные об окружающей среде», необходимые для объезда препятствий, подобно парковочным датчикам автомобиля. Они хотят, чтобы роботов-доставщиков классифицировали как «транспортные средства», а не «платформы для наблюдения». Семантическая битва далеко не тривиальна: на транспортные средства распространяется Общий регламент безопасности, а не Закон об ИИ. Если выиграть этот спор, требования к конфиденциальности резко снизятся.
Но инженеры знают разницу. Облако точек лидара робомобиля не поможет полиции опознать подозреваемого; 4K-видеопоток со стабилизированными кадрами лиц — вполне. Камеры на роботах Serve нужны не только для пересечения перекрестков — это бизнес-актив. Агрегированные записи выявляют транспортные потоки, плотность пешеходов и даже то, на какие витрины люди чаще обращают внимание. Некоторые операторы уже экспериментировали с продажей деидентифицированных данных о перемещениях городским планировщикам и страховщикам. Грань между эксплуатационной необходимостью и капитализмом слежки стирается с каждым кварталом.
Неудобное молчание в зале заседаний
Еще один аспект, редко обсуждаемый публично, — это расчеты страховых компаний. Когда робота крадут или портят, оператор подает иск. Запись, помогающая полиции вернуть актив или осудить подозреваемого, напрямую снижает коэффициент убыточности. Это дает каждой компании-доставщику тихий финансовый стимул выступать в роли де-факто сети камер наблюдения. Это та же логика, что подтолкнула Amazon делиться записями Ring: несколько минут видео могут сэкономить выплату.
В Европе, где страховые взносы для автономных систем уже растут, соблазн будет еще сильнее. Однако у регуляторов ЕС есть инструменты, которых нет в США. Директива об электронной конфиденциальности уже требует, чтобы данные о местоположении — включая выведенное местоположение из видеопотоков — были анонимизированы или удалены перед любой обработкой, выходящей за рамки основной услуги. А готовящаяся Директива об ответственности за ИИ значительно упростит подачу исков со стороны граждан, чьи данные были обработаны ненадлежащим образом. Коллективный иск от пешеходов, которые узнают, что их записывали и передавали данные без уведомления, может обнулить модели рисков за одну ночь.
До тех пор все остается на доверительной основе, что само по себе не является надежной базой. Представитель Serve Robotics заявил американским СМИ, что компания делится записями только тогда, когда это «помогает законному расследованию». Но кто определяет, что законно? Интуиция полицейского детектива? Внутренняя корпоративная политика, которая может измениться после решения совета директоров? У робота нет жетона, но теперь он может отправить человека на опознание в полицию.
Стремление Европы пожертвовать правами на частную жизнь ради эффективности еще не проходило проверку на этой полосе. Поскольку города от Кельна до Копенгагена готовятся к испытаниям автономной доставки, эпизод в Лос-Анджелесе должен отрезвить умы. Робот, который проезжает мимо вашей входной двери трижды в день, — это не просто удобство; это свидетель под контролем корпорации. Станет ли он шпионом или стражем, зависит исключительно от законов, которые мы пишем сейчас, — а у Брюсселя есть привычка завершать регулирование только после того, как технология уже получила широкое распространение.
Однажды европейскому суду придется ответить на вопрос, который два случайных вора непреднамеренно задали на тротуаре в Лос-Анджелесе: на кого именно работает робот-доставщик? Ответ может определить, по чьим улицам мы на самом деле ходим.
Comments
No comments yet. Be the first!