Нидерландский регулятор по защите данных готовится наложить на Uber штраф в 825 млн евро — за то, что компания деактивировала аккаунты водителей через автоматизированные системы, не информируя их об этом должным образом. Об этом сообщает FT со ссылкой на документ регулятора.
Это второй по величине штраф за всю историю GDPRi — крупнее было только взыскание с Meta в 1,2 млрд евро в 2023 году. Дело важно тем, что наказание выписано не за утечку или неправильное хранение данных (типичный кейс GDPR), а за нарушение права человека не подвергаться автоматизированным решениям с юридическими последствиями — то есть речь идёт напрямую об алгоритмическом контроле над людьми.
- Основание штрафа — статья 22i GDPR, дающая человеку право не подвергаться решениям, принятым исключительно автоматизированной системой, если эти решения имеют для него юридические последствия
- Uber назвала штраф непропорциональным и намерена его обжаловать, заявив, что описанные практики были прекращены много лет назад
- По оценке автора одного из источников, это показательный случай: для бигтеха GDPR теперь касается не только куки-баннеров и мест хранения данных, но и работы AI-систем — если алгоритм принимает решение с ощутимым влиянием на человека, требуется участие человека («human in the loopi»)
Uber готовится оспорить решение регулятора; окончательный размер и факт штрафа зависят от исхода апелляции.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖