Meta 在安全审查后暂停有争议的员工跟踪计划

Meta 已暂停其备受争议的员工跟踪计划。不幸的是,员工隐私并没有阻止它。

来源:Malwarebytes Labs 博客

在内部安全审查发现,来自员工笔记本电脑的高度精细的击键和屏幕捕获数据在公司内部的访问范围比预期要广泛得多之后,Meta 暂停了一项有争议的员工跟踪计划。

该计划是 Meta 模型能力计划 (MCI) 的一部分,该计划从员工的工作笔记本电脑中收集鼠标移动、点击位置、击键和屏幕内容,以帮助训练内部人工智能系统。

该计划还引入了明显的风险。收集高度敏感的员工活动数据是一回事。妥善保护它是另一回事。

根据基于内部文件和员工账户的报告,数据不仅仅是收集的。它可以在数千个内部数据表中进行访问,包括人工智能提示、转录、私人对话和与性能相关的信息。

报道曝光后,Meta 缩减规模,然后暂停了该计划,原因是内部持续强烈反对,并质疑隐私保护是否不仅仅是一份备忘录中的保证。

从 Meta 的角度来看,模型能力计划是一种效率游戏。目标是通过被动记录员工如何使用 Gmail、GChat、Metamate 和 VS Code 等日常工具,为 AI 模型提供“人们实际如何使用计算机的真实示例”。代理将能够从实时工作流程而不是综合基准中学习。

向员工承诺,数据收集将仅限于工作应用程序,而不是员工的手机。但你可以想象它是如何被感知的:

  • 按键和鼠标跟踪软件被推送到美国员工的笔记本电脑上,公司设备上没有选择退出的选项,Meta 首席技术官在内部证实了这一点。
  • 该软件捕获输入以及相关的屏幕内容,创建行为数据集:您键入的内容、单击的位置、执行操作时屏幕上显示的内容。
  • 诈骗者不需要攻击您。他们只需要您点击一次。