香港私隐专员公署调查发现,Worldcoin会保留个资长达10年,以用作训练核实身分程序的人工智能(AI)模型,由于时间过长,实属过度保留个资,而且参与者也未能行使查阅和改正个人资料的权利。香港私隐专员公署昨(22)日宣布完成对加密货币项目「世界币(Worldcoin)」的调查,经考虑个案事实、调查所获资料,私隐专员钟丽玲裁定,Worldcoin在香港的运作违反《私隐条例》,并已向Worldcoin发出执行通知,要求该项目停止在香港收集巿民的虹膜及面容影像。Worldcoin由美国科技富豪、ChatGPT创办人SamAltman所创建,是一个基于区块链的「身分和金融网络」,用户可通过扫描虹膜来换取数位身份证(WorldID),在部分国家、地区还可免费获得该项目的原生代币Worldcoin(WLD)。
私隐专员公署指出,由于关注Worldcoin在香港的运作涉及严重的个资私隐风险,因此在今年1月主动对该项目展开调查。去年12月至今年1月期间,私隐专员公署在Worldcoin的6个营运点共进行10次「放蛇(钓鱼侦查)」行动,并于1月31日持法庭手令,进入Worldcoin在香港分别位于油麻地、观塘、湾仔、数码港、中环及铜锣湾的营运点进行调查。经过两轮查讯后,私隐专员公署现已完成调查,Worldcoin确认在香港营运期间共对8,302名人士进行面容及虹膜扫瞄认证。
私隐专员钟丽玲裁定,Worldcoin在香港的运作违反《私隐条例》有关个人资料收集、保留、透明度、查阅及改正资料的保障资料原则。私隐专员公署调查后认为,Worldcoin收集面容及虹膜影像并非必需,而且超乎适度。此外,Worldcoin有关《私隐声明》、《生物辨识资料同意书》的内容欠缺中文版本,营运点的职员也不会向参与者解说或确认他们明白上述文件的内容,更不会告知参与者向其披露生物辨识资料的风险,认定Worldcoin「不公平地」收集个资。
私隐专员公署表示,Worldcoin在收集个资之前,亦未清楚告知参与者收集个资的目的、他们是有责任或可自愿提供其个人资料、资料可转移予哪些类别的人士,以及参与者查阅和更正个人资料的权利和方式。私隐专员公署还发现,Worldcoin会保留个资长达10年,以用作训练核实身分程序的人工智能(AI)模型,由于时间过长,实属过度保留个资,而且参与者也未能行使查阅和改正个人资料的权利。私隐专员公署已向Worldcoin发出执行通知,要求该项目停止以虹膜扫瞄装置在香港收集巿民的虹膜及面容影像。由于对隐私数据的安全隐患,英国、德国、法国和阿根廷已相继对Worldcoin展开调查,且早在主网上线之前,Worldcoin就已衍生出「黄牛虹膜」、「虹膜黑市」等乱象,据报有KYC商在柬埔寨、肯亚等地搜集村民的虹膜以及个人资料后,以30美元或者更低的价格出售给中国买家。