Недавнее решение Административного апелляционного трибунала (Administrative Review Tribunal, ART), которое дало крупнейшему австралийскому розничному продавцу товаров для дома, Bunnings, зеленый свет на возобновление использования высокоэффективной технологии распознавания лиц (Facial Recognition Technology, FRT) в отношении своих клиентов, является не просто техническим правовым постановлением. Это существенный, структурный удар по фундаментальному праву на неприкосновенность частной жизни в цифровую эпоху. Решение, отменившее заключение Уполномоченного по вопросам конфиденциальности о неправомерном использовании, по сути, подтверждает критическую лазейку: коммерческий интерес компании в борьбе с преступностью может считаться «разрешенной общей ситуацией» ('permitted general situation'), которая отменяет необходимость получения явного согласия клиента на сбор конфиденциальных биометрических данных.
Этот результат наглядно демонстрирует, как устаревшие законы Австралии о конфиденциальности, созданные в 1988 году, совершенно не пригодны для управления миром, наполненным интрузивным искусственным интеллектом, работающим в режиме реального времени. Без фундаментальной законодательной перезагрузки каждый австралиец, заходящий в розничный магазин, перемещающийся в общественном месте или пользующийся государственной услугой, рискует стать невольным участником общенационального эксперимента с ИИ в режиме реального времени.
В 2024 году Управление Уполномоченного по информации Австралии (Office of the Australian Information Commissioner, OAIC) установило, что Bunnings нарушила ряд Австралийских принципов конфиденциальности (Australian Privacy Principles, APPs), внедрив FRT в 62 магазинах в период с 2019 по 2021 год. Основной вывод заключался в том, что розничный продавец собирал конфиденциальную биометрическую информацию клиентов без согласия (нарушение APP 3.3).
Административный апелляционный трибунал частично отменил этот центральный вывод в феврале 2026 года. Хотя трибунал согласился с тем, что Bunnings нарушила принципы, связанные с прозрачностью, уведомлением и неспособностью провести надлежащую оценку рисков (APPs 1 и 5), он, что крайне важно, посчитал, что сбор биометрических данных был оправдан. ART постановил, что использование подпадало под исключение: «разрешенная общая ситуация» ('permitted general situation') (в частности, необходимость борьбы с серьезными розничными преступлениями и защиты персонала от насилия).
Это поворотный момент. Постановление молчаливо подтверждает идею о том, что оценка организацией своих собственных рисков безопасности достаточна для обхода высокого требования получения согласия клиента на использование конфиденциальных биометрических данных. Использование FRT — неизбирательной технологии, которая фиксирует изображение лица каждого клиента, а не только подозреваемых правонарушителей, — было признано соразмерным ответом. Это фактически снижает регулятивную планку для множества приложений ИИ в розничной торговле и общественной жизни.
Закон о конфиденциальности 1988 года (Privacy Act 1988) был разработан для бумажного, аналогового мира. Хотя правительство Австралии проводит реформы — прежде всего, посредством Закона о внесении поправок в законодательство о конфиденциальности и другие законы 2024 года (Privacy and Other Legislation Amendment Act 2024), который ввел новые полномочия OAIC по обеспечению соблюдения и, в конечном итоге, установленное законом основание для иска о серьезных нарушениях конфиденциальности, — темпы этих реформ являются ледниковыми по сравнению с гиперскоростью внедрения ИИ.
Дело Bunnings демонстрирует хрупкость существующей правовой базы перед лицом ИИ, который может обрабатывать и отбрасывать данные за миллисекунды. Хотя реформы предписывают, что предприятия должны в конечном итоге раскрывать использование автоматизированного принятия решений в своих политиках конфиденциальности (вступление в силу в декабре 2026 года), решение ART продемонстрировало, что на практике широкое исключение по соображениям безопасности может быть использовано прямо сейчас для оправдания самого интрузивного сбора данных без предварительного одобрения.
Помимо розничной торговли, этот правовой климат способствует расширению использования высокоэффективного ИИ в повседневной жизни, превращая граждан Австралии в субъектов постоянно расширяющейся, неконтролируемой сети наблюдения.
Когда крупное решение трибунала подтверждает, что самый интрузивный сбор данных может осуществляться просто со ссылкой на «разрешенную общую ситуацию» ('permitted general situation'), это дает корпорациям опасный зеленый свет для наращивания сбора нашей биометрической и поведенческой информации, делая согласие необязательным ограничением.
Одно небольшое, но решающее достижение в области конфиденциальности вытекает из решения ART. Трибунал подтвердил позицию OAIC о том, что мимолетный, миллисекундный захват данных лица системой FRT по-прежнему представляет собой формальный «сбор» ('collection') в соответствии с Законом о конфиденциальности.
Эта правовая интерпретация является победой, потому что она означает, что обработка данных в реальном времени — двигатель современного ИИ — не может просто избежать регулирования, утверждая, что данные хранились всего лишь мгновение. Этот принцип имеет глубокие последствия для рекламных технологий, алгоритмической верификации и любой системы, которая мгновенно обрабатывает биометрическую или личную идентификационную информацию. Однако без строгого правила, основанного на согласии, одной этой правовой зацепки недостаточно, чтобы остановить волну слежки; это просто означает, что слежка должна быть правильно задокументирована.
Поскольку регуляторная реформа отстает, а юридические лазейки используются, ответственность за продвижение немедленных изменений ложится на потребителей, промышленность и защитников. Нам нужна законодательная база с красными линиями, а не просто контрольные списки соответствия.
Призыв к действию для потребителей и промышленности:
| Область действия | Практический шаг | Почему это важно после решения Bunnings |
|---|---|---|
| Требуйте ясности | Всегда ищите и читайте знаки и политику конфиденциальности. Если упоминается FRT, запросите у менеджера магазина в письменной форме подробности о хранении данных и о том, кто имеет к ним доступ. | ART подтвердил нарушение в отношении прозрачности и уведомления. Отрасль улучшит вывески только в том случае, если этого потребуют потребители. |
| Продвигайте политику | Поддержите правозащитные группы, призывающие к полной реализации рекомендаций Обзора Закона о конфиденциальности, особенно Законодательного деликта за серьезное вторжение в частную жизнь (Statutory Tort for Serious Invasion of Privacy). | Это дает людям прямое правовое средство защиты от интрузивных практик ИИ, не полагаясь исключительно на OAIC. |
| Используйте APPs | Формально запросите копию собранных ваших личных данных (включая биометрические сканы или векторные наборы) у розничных продавцов в соответствии с принципами доступа Закона о конфиденциальности. | Это вынуждает компании проводить полный аудит и раскрывать, какие данные они хранят о вас, даже если сбор был «мгновенным». |
| Тщательно проверяйте использование ИИ | Когда розничный продавец заявляет, что ИИ используется для «безопасности» или «эффективности», рассмотрите соразмерность. Оправдывает ли предотвращение краж в магазинах сбор биометрического профиля каждого клиента? | Соразмерность была ключевым вопросом в решении ART. Общественное давление может заставить чашу весов склониться обратно к конфиденциальности. |
Эпоха регуляторного подхода «легкого касания» к ИИ закончилась. Решение Bunnings подтверждает, что действующие законы Австралии являются не ошибкой, а особенностью этого дистопического цикла автоматизации. Пришло время рассматривать биометрические данные как фундаментальное право человека, которым они являются, и принимать соответствующие законы, пока эксперимент не завершился, а государство тотальной слежки не стало необратимой реальностью.



Наше решение для электронной почты и облачного хранения данных со сквозным шифрованием обеспечивает наиболее мощные средства безопасного обмена данными, гарантируя их сохранность и конфиденциальность.
/ Создать бесплатный аккаунт