html

纽约/阿姆斯特丹,5月29日(路透社) - 根据路透社看到的内部文件,Meta Platforms 计划收集美国员工电脑使用详细记录以训练其 AI 模型,该计划比最初描述的更为广泛,且过程中还会顺带收集非美国数据。

权利组织告诉路透社,这些文件给该项目带来了新的麻烦——该项目是 CEO 马克·扎克伯格更宏大计划的核心部分,旨在围绕 AI 代理转变公司运作方式——这可能让 Meta 陷入一场新的欧洲隐私权纠纷。

这家 Facebook 和 Instagram 的母公司上个月告诉员工,它正在推出这款工具,用来记录人们如何使用电脑,包括鼠标移动、点击和下拉菜单导航,目的是打造能自主完成日常软件任务的 AI 代理。

这款名为“模型能力倡议”(简称 MCI)的工具,正在从 200 多个应用和网站中抓取数据。公司表示,该工具仅影响美国员工,并已设置保护措施以保护敏感信息。

然而,根据路透社看到的内部帖子,自该工具启动以来的几周内,Meta 员工抱怨说,MCI 消耗的数据量太大,导致家里网速飙升,有时几天内就用光了整个月的流量配额。

Meta 还在发给员工的问答文件中承认,这款工具会抓取发给美国员工的任何电子邮件或私信内容,不管发件人在哪里。

在一份声明中,Meta发言人戴夫·阿诺德表示,MCI仅安装在美国员工的设备上,它关注的是人们怎么用电脑,而不是屏幕上的内容。

“为了透明起见,我们通知了非美国员工,说这个工具装在了他们平时工作里可能会发邮件或聊天的美国同事的电脑上,”阿诺德说。

他确认了该工具正在监控的应用程序和网站的大致数量,但拒绝回答关于它吃进多少数据以及是否合法的详细问题。

“我们在开发和部署这个工具时,仔细琢磨过,也尽量降低了它可能带来的隐私风险,我们致力于遵守适用的法律法规,”他说。

GDPR合规问题冒出来了

这事儿可能加深Meta在欧盟的监管困境,在欧盟,科技公司正为怎么收集和用数据吵得不可开交,甚至打官司。

尽管美国打工人几乎没啥保障,老板想咋监控就咋监控,但在欧盟《通用数据保护条例》下运营的公司,处理个人数据必须有法律依据,得说清楚收集了啥,像健康信息这种特别敏感的数据,还得满足严格的条件。

在Meta关于MCI的常见问题解答里,有一条是从非美国员工的角度问的:“我在美国以外的地方工作,要是跟一个开了这工具的美国同事聊天或发邮件,我的对话或数据会被抓取吗?”

公司回说:“要是美国同事跟美国以外的人聊天或发邮件时开着这工具,那这些活动就会被抓下来。”

Meta还在常见问题解答里说,MCI收集的数据会跟能识别员工身份的信息“脱钩”,所以没法针对个人去查或删,这可是欧洲的规定。

隐私维权组织NOYB(意思是“关你啥事”)的法律专家Kleanthi Sardeli跟路透社说,就算只是有限或间接地抓了欧盟员工的数据,也可能让Meta违反GDPR的规定。

她还补充说,关键的分歧点可能包括:这工具收集欧洲数据算不算“顺带的”,还是按GDPR算作监控,以及这招能不能通过“目的限制”的检验。

“这些数据当初是为了工作沟通和履行雇佣合同才收集的。把员工的聊天记录扒出来喂给AI模型,这跟当初的目的可不搭,”Sardeli表示。

Meta跟爱尔兰数据保护委员会(就是它在GDPR下的欧盟主要隐私监管机构)说,欧盟员工的数据和屏幕录制内容“都不算这工具的主要用途”,委员会有个发言人跟路透社提了一嘴,但没细说。

Meta的发言人Arnold不肯聊公司跟监管机构之间的事儿。

员工炸锅了:数据范围太离谱

MCI项目是Meta大重组的一环,就是想把手头一大堆活儿甩给AI代理,结果员工不干了,直呼Meta是“员工数据榨干机”。

有个员工在内部帖子里,用Anthropic的Claude(就是Meta老催大家用的那种AI工具)把MCI日志文件扒了个底朝天,分享了详细结果。

根据这项分析——其他人士也重复了这一分析——MCI被捆绑到公司现有的数据安全软件上,让它能摸到更多细节,包括员工的代码更改、电脑休眠和唤醒周期、访问的网址以及复制粘贴的剪贴板内容。这些数据随后以未加密形式存储,安全性较低。

该员工写道,攒下这么多数据,就能搞出“知识工作者如何完成工作的完整行为模型”。

她写道:“不是‘替你点下拉菜单的AI’,而是‘知道该点哪个菜单、选啥、贴到哪个文档、下一步干啥的AI’。”

另外两名员工告诉路透社,该员工的帖子没过多久就消失了。

Meta发言人阿诺德称该帖子的结论“纯属胡扯”,但拒绝回应有关说法的问题,也未说明公司是否已删除该帖子。

爱尔兰公民自由委员会执行部门主任约翰尼·瑞安表示,Meta内部的这些交流更让他觉得DPC调查该计划“非查不可”。

“这种情况,这个案例,不只是Meta的员工。它关系到每个行业里可能被替代的每一个人。只要大家明白这是怎么回事,谁都会在意,”他说。