除了支付高达 180 亿美元并增加儿童安全措施外,Meta 与 29 个州总检察长达成的和解协议还包括一项有趣的条款:各州同意不根据现行儿童安全法就 Meta 保留和使用儿童数据起诉 Meta。

授予该许可的目的有限,即培训和测试 Meta 的年龄保证模型,并包括护栏,但在一个以儿童安全为中心的案例中,这是一项奇怪的政策决定,而且可能很难正确执行。

根据和解协议中的规定,Meta 必须开发、训练并开始测试一个模型,该模型旨在检测 Meta 平台上哪些用户未满 13 岁。这必须在文件生效之日起一年内完成。 (虽然协议没有规定该模型必须基于人工智能,但 Meta 当前的年龄检测工具是由人工智能技术提供支持的。)

根据美国儿童安全法,COPPA(儿童在线隐私保护法)通常要求网站和应用程序限制收集和保留儿童个人信息。 Meta 的和解协议称,Meta 不需要违反 COPPA 来训练或实施其年龄保证模型。然而,该协议还表示,各州 AG 已“完全、最终、永远”同意不提出任何过去、现在或未来的 COPPA 索赔,或根据类似州法律提出的与 Meta 使用儿童数据相关的索赔。

该协议明确规定,Meta 不能使用 13 岁以下用户的数据进行广告定位、营销或算法优化。

Blank Rome 律师事务所合伙人兼隐私、安全和数据保护业务联席主席 Philip N. Yannella 表示,Meta 提出的法律保护请求以及州 AG 愿意给予法律保护的意愿并非没有道理。他说:“这类数据最小化护栏对于隐私合规来说是非常典型的:例如,验证对删除请求的遵守情况。”不过他也指出了一个警告:COPPA 是一项联邦法律,主要由 FTC 而不是各州执行,因此目前还不清楚 FTC(不是这项和解协议的一方)是否单独同意了同样的妥协。

对于公司来说,从技术上和组织上保持数据与系统的其他部分隔离可能很困难。然而 Meta 却被要求这样做——隔离其对儿童行为信号和其他数据的理解,并仅将其用于检测和删除 13 岁以下用户。幸运的是,独立审计员将参与监督 Meta 遵守和解协议的情况,因此我们不必只依赖 Meta 的言论。

监管这一限制可能会很复杂。假设随着时间的推移,这些数据可能会输入到其他元系统中,或者可能会引发关于从中得出的数据、信号或见解是否正在公司内其他地方使用的问题。协议中尚不清楚 Meta 将保留哪些数据用于训练模型、可能包含多少行为信息,或者将保留数据多长时间。我们也不知道随着 Meta 满足和解条款,这些模型未来将如何改变。

如果未来出现有关 Meta 如何使用数据的问题,禁止州 AG 就儿童数据的使用提出 COPPA 或类似的州法律索赔,可能会使各州可以采取的法律途径变得复杂。

Schlam Stone & Dolan LLP 合伙人 Joshua Wurtzel 指出,这并不妨碍他们提出法律索赔。他说:“如果 Meta 使用这些界限之外的数据,则