Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
Descubrir
Enviar
  • Bienvenido a la AIID
  • Descubrir Incidentes
  • Vista espacial
  • Vista Tabular
  • Vista de lista
  • Entidades
  • Taxonomías
  • Enviar Informes de Incidentes
  • Ranking de Reportadores
  • Blog
  • Resumen de noticias de IA
  • Control de Riesgos
  • Incidente aleatorio
  • Registrarse
Colapsar
Descubrir
Enviar
  • Bienvenido a la AIID
  • Descubrir Incidentes
  • Vista espacial
  • Vista Tabular
  • Vista de lista
  • Entidades
  • Taxonomías
  • Enviar Informes de Incidentes
  • Ranking de Reportadores
  • Blog
  • Resumen de noticias de IA
  • Control de Riesgos
  • Incidente aleatorio
  • Registrarse
Colapsar

Problema 2351

Loading...
El equipo de Alexa de Amazon puede acceder a las direcciones particulares de los usuarios
bloomberg.com · 2019

Un equipo de Amazon.com Inc. que audita los comandos de los usuarios de Alexa tiene acceso a los datos de ubicación y, en algunos casos, puede encontrar fácilmente un domicilio del cliente, según cinco empleados familiarizados con el programa.

El equipo, repartido por tres continentes, transcribe, anota y analiza una parte de las grabaciones de voz recogidas por Alexa. El programa, cuya existencia [reveló] Bloomberg (https://www.bloomberg.com/news/articles/2019-04-10/is-anyone-listening-to-you-on-alexa-a-global-team- reviews-audio "Miles de trabajadores de Amazon están escuchando lo que le dices a Alexa") a principios de este mes, se creó para ayudar al asistente de voz digital de Amazon a comprender mejor y responder a los comandos.

Los miembros del equipo con acceso a las coordenadas geográficas de los usuarios de Alexa pueden escribirlas fácilmente en un software de mapas de terceros y encontrar residencias, según los empleados, que firmaron acuerdos de confidencialidad que les impiden hablar públicamente sobre el programa.

Si bien no hay indicios de que los empleados de Amazon con acceso a los datos hayan intentado rastrear a usuarios individuales, dos miembros del equipo de Alexa expresaron su preocupación a Bloomberg de que Amazon estaba otorgando un acceso innecesariamente amplio a los datos de los clientes que facilitaría la identificación del propietario de un dispositivo.

Los datos de ubicación son más sensibles que muchas otras categorías de información del usuario, dijo Lindsey Barrett, abogada y profesora en la Clínica de Tecnología y Comunicaciones de Georgetown Law.

“Cada vez que alguien está recopilando información donde estás, eso significa que podría ir a otra persona que podría encontrarte cuando no quieres que te encuentren”, dijo. El acceso generalizado a los datos de ubicación asociados con las grabaciones de los usuarios de Alexa "establecería una gran bandera roja para mí".

En una declaración del 10 de abril que reconoce el programa de auditoría de Alexa, Amazon dijo que "los empleados no tienen acceso directo a la información que puede identificar a la persona o cuenta como parte de este flujo de trabajo".

En una nueva declaración en respuesta a esta historia, Amazon dijo que "el acceso a las herramientas internas está muy controlado y solo se otorga a un número limitado de empleados que requieren estas herramientas para capacitarse y mejorar el servicio mediante el procesamiento de una muestra extremadamente pequeña de interacciones". Las políticas prohíben estrictamente el acceso de los empleados o el uso de los datos de los clientes por cualquier otro motivo, y tenemos una política de tolerancia cero para el abuso de nuestros sistemas. Regularmente auditamos el acceso de los empleados a las herramientas internas y limitamos el acceso cuando y donde sea posible".

El equipo de servicios de datos de Alexa de Amazon, que administra montones de grabaciones de voz humana y otros datos que ayudan a entrenar el software de voz, cuenta con miles de empleados y contratistas, repartidos en sitios de trabajo desde Boston hasta Rumania e India.

Algunos de los trabajadores encargados de analizar las grabaciones de los clientes de Alexa usan una herramienta de Amazon que muestra clips de audio junto con datos sobre el dispositivo que capturó la grabación. Gran parte de la información almacenada por el software, incluida la identificación del dispositivo y el número de identificación del cliente, no se puede vincular fácilmente a un usuario.

Sin embargo, Amazon también recopila datos de ubicación para que Alexa pueda responder con mayor precisión a las solicitudes, por ejemplo, sugerir un restaurante local o brindar el clima en la cercana Ashland, Oregón, en lugar de la lejana Ashland, Michigan.

En una demostración vista por Bloomberg, un miembro del equipo de Amazon pegó las coordenadas de un usuario, almacenadas en el sistema como latitud y longitud, en Google Maps. En menos de un minuto, el empleado saltó de una grabación del comando de Alexa de una persona a lo que parecía ser una imagen de su casa y la dirección correspondiente.

No está claro cuántas personas tienen acceso a ese sistema. Dos empleados de Amazon dijeron que creían que la gran mayoría de los trabajadores del grupo Alexa Data Services, hasta hace poco, podían usar el software.

A veces, Amazon recoge datos de forma predeterminada. Recientemente, el año pasado, la primera vez que un cliente le hizo una pregunta relacionada con la ubicación a un altavoz inteligente Echo, la empresa a menudo usaba la conexión a Internet del dispositivo para obtener su ubicación aproximada. Más recientemente, la compañía comenzó a usar la dirección de envío asociada con la cuenta de un cliente como la ubicación predeterminada de Echo.

Los datos de ubicación de Amazon no siempre son precisos y no siempre se refieren a la ubicación de un Echo. La aplicación para teléfonos inteligentes Alexa solicita a los usuarios que ingresen una dirección de casa cuando configuran un altavoz inteligente y también solicita permiso para usar los datos de ubicación del teléfono inteligente.

En una lista de preguntas frecuentes sobre Alexa, Amazon dice que usa la ubicación del dispositivo móvil para brindar respuestas y recomendaciones más relevantes, y para habilitar funciones como recordatorios diseñados para activarse cuando un usuario llega a un lugar determinado.

Una segunda herramienta de software interna de Amazon, disponible para un grupo más pequeño de trabajadores que etiquetan transcripciones de grabaciones de voz para ayudar a Alexa a clasificar las solicitudes, almacena más datos personales, según uno de los empleados.

Después de ingresar un número de identificación de cliente, esos trabajadores, llamados anotadores y verificadores, pueden ver las direcciones de casa y trabajo y los números de teléfono que los clientes ingresaron en la aplicación Alexa cuando configuraron el dispositivo, dijo el empleado. Si un usuario ha elegido compartir sus contactos con Alexa, sus nombres, números y direcciones de correo electrónico también aparecen en el tablero. Esos datos están en el sistema para que si un cliente dice "Envíe un mensaje a Laura", los revisores humanos pueden asegurarse de que los transcriptores escribieron el nombre correctamente para que el software aprenda a emparejar esa solicitud con Laura en la lista de contactos.

Amazon parece haber estado restringiendo el nivel de acceso que los empleados tienen al sistema.

Un empleado dijo que, hace apenas un año, un tablero de Amazon que detallaba los contactos de un usuario mostraba números de teléfono completos. Ahora, en ese mismo panel, algunos dígitos están oscurecidos.

Amazon limitó aún más el acceso a los datos después del informe de Bloomberg del 10 de abril, dijeron dos de los empleados. Algunos asociados de datos, que transcriben, anotan y verifican las grabaciones de audio, llegaron al trabajo y descubrieron que ya no tenían acceso a las herramientas de software que habían usado anteriormente en sus trabajos, dijeron estas personas. Al cierre de esta edición, su acceso no había sido restaurado.

Leer la Fuente

Investigación

  • Definición de un “Incidente de IA”
  • Definición de una “Respuesta a incidentes de IA”
  • Hoja de ruta de la base de datos
  • Trabajo relacionado
  • Descargar Base de Datos Completa

Proyecto y Comunidad

  • Acerca de
  • Contactar y Seguir
  • Aplicaciones y resúmenes
  • Guía del editor

Incidencias

  • Todos los incidentes en forma de lista
  • Incidentes marcados
  • Cola de envío
  • Vista de clasificaciones
  • Taxonomías

2024 - AI Incident Database

  • Condiciones de uso
  • Política de privacidad
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • e1b50cd