Использование устройства Orb для сканирования радужки глаза, связанного с системой токенов WorldID, вызвало активные дискуссии в Таиланде о конфиденциальности и защите персональных данных.
Регуляторы предупреждают: такие биометрические данные относятся к категории особо чувствительных и требуют строгой прозрачности, а также явного согласия граждан.
Закон и риски
Комитет по защите персональных данных (PDPC) напоминает, что в соответствии с Законом о защите персональных данных (PDPA) радужка глаза является чувствительной биометрической информацией. Это значит, что сбор и обработка таких данных допустимы только при соблюдении двух ключевых условий:
Недавние проверки показали, что система не допускает повторного сканирования уже зарегистрированных пользователей. Это означает, что данные могут быть не только использованы для подтверждения личности, но и оставаться связаны с конкретным человеком. Такой факт усиливает тревогу по поводу возможности косвенной идентификации и недостаточной информированности граждан.
Официальная позиция
Генеральный секретарь PDPC полковник Сурапонг Пленгкхам подчеркнул, что любое использование биометрии должно сопровождаться явным согласием. Если при сборе данных пользователям не объясняют, что они могут оставаться идентифицируемыми, это может нарушать статьи 19 и 26 PDPA, которые прямо запрещают сбор чувствительных данных без полного и добровольного согласия.
Этические вопросы
Отдельную тревогу вызывают сообщения о том, что людям предлагали денежные вознаграждения за прохождение сканирования радужки в обмен на токены. Это создаёт риск злоупотреблений и эксплуатации уязвимых групп населения. В ответ PDPC потребовал от компании-оператора Orb внедрить защитные меры: