КИБЕРБЕЗОПАСНОСТЬ

Иск против Ring: Amazon требуют платить за сканирование лиц

Миллионы американцев могли попасть в базу Ring Familiar Faces без согласия. Новый иск бьет по биометрии, AI-функциям и модели согласия в умных домах.

✍️ Редакция iTech News | 03.06.2026 | ⏱ 5 мин | Источник: Ars Technica
🛡

Против Ring подали коллективный иск, в котором требуют денежную компенсацию для миллионов американцев, чьи лица могли попасть под сканирование лиц через функцию Familiar Faces. Претензия бьет не только по Amazon, но и по логике всего рынка consumer AI: если камера у двери распознает не хозяина, а случайного прохожего, это уже не «умный дом», а вполне взрослая биометрическая система с юридическим хвостом.

Как пишет Ars Technica, иск подал житель Виргинии Чарльз Сигвальт в федеральный суд Западного округа Вашингтона, где находится штаб-квартира Amazon. Он предлагает сертифицировать общенациональный класс всех людей в США, чьи биометрические данные могли быть собраны, сохранены и использованы функцией Familiar Faces, а также отдельный подкласс для жителей Виргинии. В тексте иска фигурирует порог в $5 млн, но не как оценка реального ущерба, а как минимальный уровень для федеральной юрисдикции. Истцы прямо говорят: фактические требования будут намного выше, потому что речь идет о миллионах людей и о возможных statutory damages на каждого участника класса.

Суть претензии проста и неприятна для Amazon. По версии истца, Familiar Faces сканирует лица всех, кто попадает в кадр: гостей, курьеров, соседей, агитаторов, детей, продающих печенье, и даже прохожих рядом с домом. Дальше система строит так называемый face print, то есть числовой биометрический шаблон, который позволяет повторно идентифицировать человека при следующих срабатываниях камеры. Ring описывает продукт мягче: владелец устройства может вручную включить Familiar Faces и собрать «личный каталог» до 50 знакомых лиц, чтобы получать уведомления, кто именно подошел к двери. Но иск как раз упирает на разрыв между интерфейсным обещанием «узнать знакомого» и фактической механикой, где сначала проходит сканирование лиц всех попавших в поле зрения, а уже потом кого-то относят к знакомым, а кого-то нет.

Отдельно истцы подчеркивают то, что для Amazon выглядит особенно неудачно в суде: компания уже продемонстрировала, что умеет отключать такую функцию там, где законы строже. Familiar Faces, по данным публикации, недоступна в Техасе, Иллинойсе и Портленде, штат Орегон, именно из-за жестких ограничений на биометрическую слежку и распознавание лиц. Логика иска здесь почти программная: если продукт можно географически ограничить для соблюдения локальных правил, значит, вопрос не в технической невозможности, а в выборе, где соблюдать приватность, а где попробовать проскочить. Для американских судов и регуляторов это важный нюанс. Он показывает не баг комплаенса, а, возможно, вполне осознанную модель раскатки функции по принципу «запрещено там, где точно прилетит».

Юридическая конструкция тоже собрана не на одном основании. Помимо претензий по законам штата Виргиния, включая запрет на использование изображения человека в коммерческих целях без согласия, иск опирается на позицию Федеральной торговой комиссии США. FTC уже заявляла, что скрытый и неожиданный сбор или использование биометрических данных может нарушать раздел 5 закона о FTC, который запрещает недобросовестные и вводящие в заблуждение практики. Иначе говоря, даже если в конкретном штате нет отдельного «антибиометрического» закона, это не дает carte blanche на массовое сканирование лиц людей, которые не нажимали никаких галочек и вообще не знали, что участвуют в чьей-то домашней ML-пайплайне. В иске также перечислены intrusion upon seclusion, negligence и unjust enrichment. Последний пункт особенно болезненный для продуктовых компаний: истцы утверждают, что Ring получила рост продаж благодаря функции, построенной на чужих биометрических данных, но не заплатила тем, кто эти данные фактически «поставил» своим лицом.

У Amazon здесь уже есть история, и она не помогает. В 2023 году FTC подала иск против Ring, обвинив компанию в том, что тысячи сотрудников и подрядчиков могли просматривать видеозаписи из частных пространств пользователей. Тогда Amazon не признала вину, но согласилась на урегулирование: $5,8 млн на возвраты клиентам, удаление части данных и внедрение дополнительных мер приватности и безопасности. Потом была еще одна волна критики вокруг AI-функции Search Party, которую продвигали как способ искать потерявшихся животных. Отдельный скандал вызвало и партнерство с Flock Safety, через которое видео клиентов Ring могли уходить в экосистему, используемую полицией; позже от сделки отказались. В такой последовательности новый иск уже не выглядит случайным эксцессом. Для регуляторов и активистов это скорее продолжение линии: Ring снова продает удобство владельцу устройства, а цену за него, возможно, платят люди, которые устройство даже не покупали.

Критика шла не только от юристов и правозащитников. Electronic Frontier Foundation еще в ноябре предупреждала, что Familiar Faces неизбежно будет захватывать людей без согласия, а Amazon, похоже, пытается переложить часть требований по согласию на самих владельцев камер через напоминания «соблюдайте местные законы». Сенатор Эд Марки тоже давил публично. В октябре 2025 года он запросил у Amazon объяснения о работе Familiar Faces, а в феврале 2026-го выпустил новое письмо и снова призвал закрыть функцию. По его словам, защита приватности у Ring распространяется в основном на владельцев устройств, которые сами включают опцию, тогда как у людей на другой стороне объектива нет сопоставимого механизма согласия. Еще один неприятный для Amazon пункт из переписки с сенатором: если человек хочет удалить свои биометрические данные, ему может понадобиться обращаться к каждому владельцу Ring-камеры отдельно. Для распределенной consumer-платформы это звучит как дизайн, который удобен только одной стороне процесса.

Для разработчиков и продуктовых команд история полезна именно своей приземленностью. Проблема не в том, что у Ring «слишком умный AI», а в том, что архитектура consent layer не соответствует архитектуре сбора данных. Если система по умолчанию или по факту обрабатывает биометрию третьих лиц, то модель «согласие дает только владелец устройства» выглядит шатко еще до встречи с юристами. Для продактов это сигнал пересматривать не только тексты в настройках, но и сам порядок работы фичи: кто сканируется, когда создается шаблон, где он хранится, как удаляется и кто вообще имеет право инициировать удаление. Для стартапов в computer vision вывод еще жестче: consumer-facing AI нельзя прятать за формулой «мы просто даем инструмент пользователю». Если именно ваша платформа собирает, обрабатывает и хранит данные, суд, скорее всего, тоже будет смотреть именно на вас.

Теперь главный вопрос не в том, выплатит ли Ring компенсацию именно по этому иску, а в том, где для рынка проведут границу между «домашней безопасностью» и коммерческим биометрическим наблюдением. Если суд поддержит хотя бы часть логики истцов, производителям умных камер придется заново проектировать не только сканирование лиц, но и весь UX согласия, удаления и локальности обработки. А это уже не косметическая правка в настройках, а дорогая переделка продукта на уровне бизнес-модели.

Поделиться: Telegram X LinkedIn