Forestil dig, at hver musebevægelse, hvert kopier-og-indsæt og hver sen-nat kodeændring bliver optaget og gemt. Det er billedet, som lækkede interne dokumenter tegner af Metas nye sporingssystem kaldet MCI, og det har privatlivseksperter i Europa på vagt.
Meta lancerede MCI som et værktøj til at observere, hvordan medarbejdere interagerer med software og websites, angiveligt for at indsamle virkelige brugsdata til træning af AI-assistenter. Virksomheden oplyste i april, at systemet ville være begrænset til medarbejdere i USA. Men dokumenterne afslører en anden historie: MCI overvåger angiveligt mere end 200 apps og websites, registrerer klik og musemarkørbevægelser og henter indholdet af udklipsholderen, browserhistorik, kodeændringer og endda tidsstempler for maskinernes tænd/sluk.
Medarbejdere protesterede nærmest med det samme. Protester, petitionsunderskrifter og opslag cirkulerede internt i teams. Nogle frygtede, at dataene ville blive brugt til at træne modeller, som kunne erstatte deres arbejdsroller. Andre gjorde opmærksom på et praktisk problem: værktøjets store netværksforbrug udtømte angiveligt nogle arbejdstageres månedlige internetkvoter på få dage.

Den mest alarmerende afsløring er, at MCI logger e-mails og beskeder sendt til amerikanske medarbejdere uanset, hvor afsenderen befinder sig, hvilket betyder, at europæiske medarbejdere, der skriver til amerikanske kolleger, kan få deres kommunikation optaget. Ifølge juridiske eksperter placerer den indrømmelse Meta direkte under EUs persondataforordning (GDPR). Selv begrænset eller tilfældig indsamling af EU-medarbejderes persondata kan udløse GDPR-forpligtelser og potentielle håndhævelsestiltag.
En insiders analyse antyder, at dataene opbevares uden kryptering og kan bruges til at sammensætte detaljerede adfærdsprofiler: hvordan ingeniører skriver kode, hvilke websider kolleger besøger, og hvornår arbejdsstationer tændes eller slukkes. Fortalere for privatliv advarer om, at sådanne profiler netop er den type overvågning, der kan begrænse medarbejdernes handlefrihed og underminere tilliden.
Metas talsmænd siger, at ikke-amerikanske medarbejdere blev informeret om systemets tilstedeværelse, når de interagerede med kolleger i USA, og at virksomheden udvikler værktøjer med henblik på at overholde gældende privatlivslovgivning og mindske risici under udviklingen. Den irske Datatilsynsmyndighed, Metas primære regulator i EU, har ikke udgivet et formelt svar på tidspunktet for rapporteringen. Borgerretsgrupper og datalovgivningsadvokater kræver en hurtig, uafhængig undersøgelse.
Der er praktiske og etiske spørgsmål her, ikke kun juridiske. Hvem beslutter, hvilke signaler fra et tastatur eller en markør der udgør produktindsigt, og hvilke der er indgribende overvågning? I takt med at techvirksomheder konkurrerer om at forfine AI med virkelige brugsdata, vil balancen mellem innovation og medarbejderes privatliv blive afprøvet både i retssale og hos tilsynsmyndigheder.




Diskussion
Skriv en kommentar
Kommentarer
Ingen kommentarer endnu. Vær den første.