
טייק לא חוקי? 3 מיליון תמונות נמחקו מ-OkCupid
חברת Clarifai מחקה 3 מיליון תמונות שקיבלה מ-OkCupid ב-2014 לאימון מודל זיהוי פנים, כחלק מהסדר פשרה עם ה-FTC. המסמכים מגלים כי OkCupid העבירה תמונות של משתמשים יחד עם מידע דמוגרפי ומיקום בניגוד למדיניות הפרטיות שלה, כאשר מנהלי אתר ההיכרויות השקיעו בחברת ה-AI.
הסתרה של עשור שמסתיימת במחיקה
חברת Clarifai, שמפתחת פלטפורמות AI, מחקה השבוע 3 מיליון תמונות שהגיעו אליה מאתר ההיכרויות OkCupid, וכן כל מודל שאומן באמצעות מידע זה, כך עולה מדיווח של רויטרס. המחיקה מגיעה בעקבות הסדר פשרה עם הרשות להגנת הצרכן האמריקאית (FTC), ומסיימת פרשה שהחלה ב-2014 אך נחשפה לציבור רק חמש שנים מאוחר יותר.
רוצה להישאר מעודכן ב-AI?
הירשם לדיוור השבועי שלנו וקבל עדכונים, המלצות על כלים, חדשות ודוחות מיוחדים
על פי תיעוד משפטי שנחשף בחקירת ה-FTC, ב-2014 פנה מתיו זיילר, מייסד ומנכ"ל Clarifai, למקסוול קרוהן, מייסד שותף של OkCupid, בבקשה לקבל גישה לנתונים. "אנחנו אוספים נתונים עכשיו ופשוט הבנו ש-OkCupid חייבת להחזיק כמות עצומה של מידע מעולה לצורך זה", כתב זיילר במייל שצוטט במסמכים.
הבקשה לא הייתה מקרית: מנהלי OkCupid היו באותו זמן משקיעים ב-Clarifai, מה שיצר ניגוד עניינים ברור. OkCupid העבירה את התמונות יחד עם נתונים דמוגרפיים ומיקום, בניגוד גלוי למדיניות הפרטיות של האתר והאפליקציה עצמם.
חקירה ממושכת ללא קנס
ה-FTC פתחה בחקירה רק ב-2019, לאחר שכתבה ב-New York Times חשפה כי Clarifai השתמשה בתמונות מ-OkCupid כדי לבנות כלי AI המסוגל להעריך גיל, מין וגזע של אנשים על בסיס פניהם. במשך השנים שבין העברת הנתונים לחקירה, לפי טענות ה-FTC, Match Group (חברת האם של OkCupid) ו-OkCupid הסתירו במכוון את ההתנהלות ואף ניסו לשבש את החקירה.
ההסדר שהושג במארס 2026 לא כולל קנס כספי, מכיוון שזו עבירה ראשונה מסוג זה לפי כללי ה-FTC. במקום זאת, OkCupid ו-Match Group "אסורים לצמיתות להציג מצג שווא או לסייע לאחרים להציג מצג שווא" בנוגע לאיסוף ושיתוף נתונים. למעשה, הרשות אוסרת על התנהלות שכבר אסורה על פי חוק.
גם OkCupid וגם Clarifai לא הודו רשמית בהאשמות כחלק מההסדר, אך מחיקת הנתונים על ידי Clarifai משמשת עדות מעשית לכך שהתמונות אכן הגיעו אליה ושימשו לאימון מודלים.
השלכות על פרטיות במודלי AI
הפרשה מדגימה את הסיכונים הגלומים באיסוף נתונים לאימון מודלים של AI, במיוחד כאשר מדובר בנתונים ביומטריים כמו תמונות פנים. עבור חברות ישראליות הפועלות בתחום AI ומעוניינות להשתמש במאגרי מידע, המקרה הזה מהווה אזהרה ברורה: העברת נתונים בניגוד למדיניות פרטיות עלולה להוביל לחקירות ממושכות ולפגיעה במוניטין, גם שנים לאחר מעשה.
בישראל, בה רגולציית הגנת הפרטיות הולכת ומתהדקת בהתאם לתקן האירופי GDPR, חברות צריכות להיות מודעות לכך שחסינות מפני קנסות בעת ראשונה אינה קיימת תחת הרגולציה המקומית או האירופית. מקרה כזה באירופה או בישראל היה עלול לגרור קנסות של עשרות מיליוני יורו ואולי אף השלכות חמורות על דמויות מפתח בחברות עצמם.
