老了長怎樣?用FaceApp就知道
最近,一款能讓人看看自己老後長相的App受到大眾的歡迎,不少網友都把自己變老的樣子貼出來跟大家分享,社群上甚至出現了標籤「#FaceApp挑戰」(#FaceAppChallenge)。
然而,這款名為FaceApp的應用程式在走紅的同時,也受到各方對於他們侵犯使用者隱私的質疑。
為何要把照片存在雲端?
首先,使用者下載FaceApp後,會在相簿中挑選想要加老顏濾鏡的照片,點選後FaceApp就會把這張照片傳到雲端伺服器加濾鏡。專家們認為,FaceApp大可以讓使用者在智慧型手機上加濾鏡就好,為何要將使用者挑選的照片存在雲端伺服器上。
在48小時內會被刪除
對此,FaceApp回應道,使用者上傳的照片在 48小時內就會被刪除。但是,FaceApp這麼做真的能確保使用者的隱私嗎?
When these actors grow old#FaceApp pic.twitter.com/HeyxoHah8i
— 9GAG (@9GAG) 17 July 2019
當好萊塢影星用了FaceApp的老顏濾鏡,會變成怎麼樣呢?圖為湯姆荷蘭(Tom Holland,左上)、史嘉蕾喬韓森(Scarlett Johansson,右上)、李奧納多狄卡皮歐(Leonardo DiCaprio,左下)和網友開玩笑認為人都不會老的基努李維(Keanu Reeves,右下)。
來自俄國 甫上線就引起爭議
FaceApp是一款由俄國公司Wireless Lab開發的應用程式,它在 2017年一上線就因為種族議題引起討論。
白人比較「性感」
當時,FaceApp的人臉濾鏡中有個「性感」(hot)功能,只要選了這個功能,人臉就會被調成較白的顏色,這背後隱含了高加索裔比其他族裔還「性感」的假設,自然引起使用者的不滿。
種族濾鏡遭批評
隨後,FaceApp又推出更換不同族裔的濾鏡,讓使用者可以看看要是自己是不同的種族,臉會長得怎麼樣,這項功能再次遭到「推廣數位黑臉」的批評。
靠人工智慧技術幫忙
現在,FaceApp上除了微笑濾鏡、不同妝容的濾鏡外,還多了引發潮流的變老、變年輕濾鏡,這背後都靠人工智慧演算法的幫忙。有了人工智慧技術,FaceApp就能循著人臉下巴、臉頰的線條,把一張原本不笑的人臉拉出自然的笑容。
疑似侵犯使用者隱私
在種族議題上栽跟頭的FaceApp,這次不是因為濾鏡的問題引發爭議,而是因為他們疑似侵犯了使用者的隱私。
質疑一:不只上傳挑選的照片
首先,外界的第一個懷疑就是FaceApp不只上傳了使用者挑選的照片到雲端,還上傳了使用者相簿中的其他照片。美國App開發者諾茲(Joshua Nozzi)就在Twitter上指控FaceApp在沒有經過使用者的同意下,上傳了使用者手機相簿中的大量照片。
沒有這樣的情況
然而,法國網路安全研究員奧德森(Elliot Alderson)發現,FaceApp並沒有出現諾茲說的這種情形,FaceApp只會上傳使用者挑選的照片。FaceApp也向BBC強調,唯有使用者選擇上傳的相片才會進入他們的雲端伺服器儲存。
質疑二:收集數據訓練臉部辨識
再來,有人懷疑FaceApp利用從使用者照片中收集得到的數據來訓練臉部辨識演算法,就算原本存在雲端的使用者照片被刪除,他們依然可以靠著擷取出來的臉部測量數據來訓練演算法。
執行長:照片只會用在編輯
對此,開發FaceApp的Wireless Lab公司執行長岡察洛夫(Yaroslav Goncharov)否認道:「我們不會把照片用在訓練臉部辨識上,只會用在編輯上。」
Trump and Obama Kissy face. #FaceApp #ObamaDidItBetter pic.twitter.com/T7zQmOHVG4
— NolaforBit (@NolaforB) 17 July 2019
美國前總統歐巴馬(Barack Obama,左)和現任總統川普(Donald Trump,右)分別套上了年輕和老顏濾鏡,出來的結果就如上圖。
質疑三:為何要上傳到雲端?
接下來,外界覺得好奇的地方在,為什麼FaceApp要把使用者的照片上傳到雲端,明明他們可以在智慧型手機上就替照片套濾鏡。
為了保有競爭優勢
香港網路安全研究員Jane Manchun Wong在Twitter上寫到,FaceApp這麼做才有競爭優勢,這麼做讓其他人難以一窺他們的演算法如何運作,自然可以防堵開發類似App的競爭者。
「我看得出來為什麼FaceApp要將使用者的照片上傳到他們的伺服器上,並且在他們的伺服器上處理:從商業的角度來看,把照片的處理程式碼藏在他們的伺服器能讓潛在的競爭者更難去複製,這也讓盜取更加困難。」
避免技術被複製、盜取
倫敦大學學院資工系安全研究員梅鐸(Steven Murdoch)同意Jane Manchun Wong的看法,他說:「對保護隱私來說,要是能直接在智慧型手機上處理照片是比較好,但這有可能讓速度變慢、耗費更多電力,並且讓FaceApp的技術容易被偷。」
目前,FaceApp儲存使用者照片的伺服器在美國,他們的總公司則在俄國聖彼得堡。
照片可能被拿去商用
在檢討完技術面後,美國律師維恩斯汀(Elizabeth Potts Weinstein)提到,FaceApp的使用者條款中有暗示使用者的照片可能被拿去用在商業用途上,像是用在FaceApp自家廣告上。不過,FaceApp表示,他們不會把使用者的數據賣給第三方App。
使用者條款暗藏玄機
對此,科技網站Lifewire主編烏蘭諾夫(Lance Ulanoff)指出,Twitter的使用者條款其實也有類似的內容,「當我們正在熱烈討論FaceApps把我們的照片當成他們自己的東西的時候,或許我們也值得來重新讀一遍Twitter的服務條款」。
沒有提供人們選擇
英國「隱私很重要」(Privacy Matters)組織董事沃爾什(Pat Walshe)指出,FaceApp的隱私政策中暗指使用者的某些數據會因為要打廣告的關係被追蹤,然而他們「以一種不明顯的方式」這麼做,「他們沒有提供人們真正的選擇和控制」。
隱私政策套公版
開發FaceApp的Wireless Lab公司執行長岡察洛夫回應到,FaceApp的隱私政策是採用通用版的寫法,他們不會為了瞄準廣告分享任何使用者的數據給別人,畢竟FaceApp靠的是使用者付費訂閱升級功能來賺錢。
知道沒人會去讀隱私政策
倫敦大學學院資工系安全研究員梅鐸評論道:「這些公司們知道幾乎沒人會去讀隱私政策,所以他們在裡頭盡可能地要求越多權利越好,以免要用時用不了,就算他們目前沒有需要這些權利也一樣。」
使用者可以要求刪除數據
在刊載在科技媒體TechCrunch的聲明稿上,FaceApp表示使用者可以要求他們刪除存在伺服器上的數據,然而負責刪除數據的團隊目前「超載」,使用者可以透過設定>支援>回報流程要求刪除數據。
在註冊App前搞清楚
面對FaceApp衍伸出的一連串隱私問題,英國資訊專員辦公室(Information Commissioner's Office,ICO)發言人表示:「我們會建議民眾在註冊任何App時,記得檢查一下他們的個人資訊會受到怎麼樣的對待,直到搞清楚這些資訊會怎麼被使用前,都不要提供任何個人隱私細節。」
就像是一場交易
美國科技媒體The Verge記者卡曼(Ashley Carman)表示,人們在使用任何一款App時都是一場交易,「如果你想看看自己 80歲時長什麼樣子,你就得放棄你照片的專屬權,其中包含你的臉」。
「人們在分享個人資訊給不認識的App時,都應該好好想想自己的資訊會怎麼被使用。」