Appleが新しい深度センサーのFace ID生体認証ソリューションを世界にデビューさせた翌日、米国上院議員アル・フランケン氏(民主党、ミネソタ州)は、消費者のプライバシーとセキュリティに対するこの技術の潜在的な影響に関する懸念に対処するようティム・クックCEOに呼び掛けた。

プライバシー、テクノロジー、法律に関する上院司法小委員会の上級メンバーであるフランケン氏が書簡の中で述べた(PDFリンク) 水曜日にクック氏は、Apple の Face ID の実装に関連する多くの質問をしました。たとえば、Franken は、他の鋭い質問の中でも特に、システムがどのように作成されたか、そのサポート データ構造がどのように処理されるか、ユーザー データの保護とシステムの全体的な有効性に関してどのような保証が行われているかに関する情報を要求します。

「このデバイスとその顔認識技術への依存に関する詳細はまだ明らかになっていないが、Apple が責任を持ってシステムを実装するために講じた手順に勇気づけられた」とフランケン氏は書いている。 「しかし、Face ID が iPhone ユーザーのプライバシーとセキュリティにどのような影響を与えるのか、そしてこの技術がさまざまな人々のグループに対して同様にうまく機能するのかどうかについては、大きな疑問が残っています。貴社の製品を使用する何百万ものアメリカ人に明確に伝えるために、私はあなたにお願いします。」同社がこれらの問題を社内でどのように処理したか、およびユーザーを保護するために講じる予定の追加措置についての詳細情報を提供してください。」

専用iPhone X, Face ID は、ユーザーの顔をピンポイントの精度でスキャンする最先端のテクノロジーを採用しており、このシステムは Apple の長年使用されている Touch ID 指紋認識テクノロジーの代替として使用できます。

TrueDepth カメラ システムの一部である Face ID は、ドット プロジェクター、赤外線カメラ、フラッド イルミネーターに加え、ニューラル ネットワーク A11 Bionic SoC を採用して、ユーザーの顔の深度マップと画像データを収集します。この情報を使用して、A11 SoC はオンボード ニューラル ネットワークを使用してターゲットの顔の数学的モデルを作成し、そのデータはその後照合のために安全なエンクレーブに送信されます。 Touch ID は、ニューラル ネットワークを除いた同様の方法を採用しています。

Franken 氏の最初の質問は、ユーザーのプライバシーについて触れています。これは、ユーザーの機密データを収集するシリコンバレーのハードウェアおよびソフトウェア サービス会社にとって、長年にわたり注目のトピックでした。具体的には、Franken氏は、Face IDの「フェイスプリント」データがiPhone Xに保存されているかどうか、この情報はデバイスから抽出できるかどうか、そしてAppleがデータをオフサイトサーバーに保存する予定があるかどうかを尋ねている。別の質問は、悪意のある者が所有者の顔にiPhone XをかざすだけでiPhone Xのロックを解除することを防ぐために、Appleがシステムにどのような安全装置を組み込んだのかを尋ねるものである。

少なくとも一部の答えは、火曜日のプレスリリースで Apple によってすでに提供されており、その内容は次のように述べている。ユーザーのプライバシーを保護するために、Face ID は顧客が iPhone X を見たときにのみロックを解除し、写真やマスクによるなりすましを防ぐように設計されています。」

火曜日のプレゼンテーションで、Apple幹部のフィル・シラー氏は、エンジニアたちが何千人もの人々と協力して、Face IDのニューラルネットワークを訓練するための「10億枚の画像」を生成したと述べた。フランケンはクックに、10億枚の画像がどこから来たのか、そしてどのようにして作られたのか尋ねます。シラー氏はまた、このシステムは2D写真によるなりすましの可能性から保護するように設計されていると述べ、エンジニアがハリウッドの小道具メーカーと協力してFace IDがマスクでだまされないようにしたと付け加えた。フランケンはプロセスに関する詳細情報を求めます。

フランケン氏の質問の 1 つは、奇妙なことに、「Apple は、人種、性別、年齢の観点から、自社のシステムが多様な顔のセットで確実にトレーニングされるようにするために、どのような措置を講じましたか? Apple は、人種、性別、または年齢の偏見からどのように保護していますか?」というものです。顔認証?」

このシステムが人間の顔のデジタル表現、つまり基本的には 3D モデリングを使用して動作することを考えると、人種、性別、年齢に関する疑問は当然のことです。

書簡の中で提起されている他の懸念には、外部の関係者、特にサードパーティのアプリやその他の商業関係者との顔写真情報の共有が含まれます。 Franken はまた、Face ID が「常時オン」であるか、スキャンする顔を永続的に検索しているかどうか、およびシステムが電話のロックを解除しようとする顔の生の写真をキャプチャして保存しているかどうかに関する情報も要求します。

最後に、フランケン氏はクック氏に、顔紋データやFace IDシステム自体へのアクセスを求める法執行機関の要請にAppleがどのように対応するのか尋ねた。 Appleはこれまで、そのような情報を共有することに消極的で、特にハードウェアセキュリティ技術を保護してきた。たとえば、昨年、Apple は暗号化に関して物議を醸した議論を引き起こしました。従うことを拒否したサンバーナーディーノのテロ攻撃の容疑者が使用していたiPhoneを保護するセキュリティプロトコルの回避策を構築するよう同社に要求する裁判所命令が出された。

フランケン氏はクック氏に対し、10月13日までに書簡に返信するよう求めている。