De Autoriteit Persoonsgegevens (AP) legt Clearview AI een boete op van 30,5 miljoen euro wegens illegale dataverzameling voor gezichtsherkenning. Als het Amerikaanse bedrijf doorgaat met overtredingen, komen daar nog dwangsommen van in totaal maximaal 5,1 miljoen euro bij.
Ook na het onderzoek van de Nederlandse privacy-waakhond is de maker van software voor biometrische surveillance op de oude voet doorgegaan. In Frankrijk en Griekenland opgelegde boetes zijn niet betaald. Clearview heeft een database aangelegd met dertig miljard foto’s van gezichten, waaronder van Nederlanders. Daarmee wordt wetgeving overtreden. Clearview schraapt die foto’s automatisch van internet en zet ze vervolgens om in een unieke biometrische code per gezicht. De personen in kwestie zijn daar niet van op de hoogte en hebben daarvoor ook geen toestemming gegeven.
Het bedrijf heeft geen vestiging in Europa. Andere privacytoezichthouders in Europa hebben Clearview al eerder beboet, maar het bedrijf lijkt het gedrag niet aan te passen. Daarom zoekt de AP naar manieren om zeker te stellen dat Clearview de overtredingen stopt. Onder andere door te onderzoeken of de bestuurders van het bedrijf persoonlijk verantwoordelijk gehouden kunnen worden voor de overtredingen.
Verboden
De AP waarschuwt dat het ook verboden is om de diensten van Clearview te gebruiken. Het bedrijf levert diensten aan inlichtingen- en opsporingsdiensten. Klanten van Clearview kunnen camerabeelden aanleveren om erachter te komen wat de identiteit is van personen die in beeld komen. Minister Ferd Grapperhaus (Justitie en Veiligheid) ontkende in 2021 dat Clearview is gebruikt voor politiewerk. Anders dan in landen als België, Finland en Zweden is dit systeem voor realtime-gezichtsherkenning hier nooit operationeel ingezet.
Clearview zegt alleen diensten te leveren aan inlichtingen- en opsporingsdiensten buiten de EU. AP-voorzitter Aleid Wolfsen: ‘Dat is al erg genoeg. Laat dit vooral niet verder gaan. We moeten een duidelijke grens trekken bij verkeerd gebruik van dit soort technologie.’ Technieken voor gezichtsherkenning zoals het systeem Catch van de politie zijn alleen in zeer uitzonderlijke gevallen toegestaan. De politie bijvoorbeeld moet dan de software en database zelf beheren, onder strenge voorwaarden en onder toeziend oog van de AP en andere toezichthouders. Commerciële bedrijven mogen daarbij niet zijn betrokken.