Italian Tech

Privacy

Parchi Disney, si entra col riconoscimento facciale. In America class action da 5 milioni di dollari

Parchi Disney, si entra col riconoscimento facciale. In America class action da 5 milioni di dollari

La tecnologia biometrica implementata in due parchi in California per contrastare le frodi di accesso. Ma secondo gli avvocati che hanno fatto causa, sarebbe gestita in modo poco trasparente: le persone non riceverebbero informazioni sufficienti

3 minuti di lettura

Una class action da 5 milioni di dollari contro la Disney che consente ai visitatori dei suoi parchi tematici, Disneyland e California Adventure, di entrare attraverso il riconoscimento facciale. Nulla di obbligatorio, si tratta di un’opzione che l’azienda americana ha implementato in due dei suoi molti parchi, entrambi in California, dove i visitatori per velocizzare le pratiche di accesso hanno a disposizione questa possibilità. Un sistema che somiglia molto a quanto avviene già negli aeroporti, per motivazioni di sicurezza decisamente più importanti.

Ma i legali che stanno tentando la strada dell’azione legale collettiva contestano a Disney di gestire i sistemi di face ID in modo poco trasparente; il nodo della questione è la privacy, poiché le persone non riceverebbero informazioni sufficienti sulle caratteristiche biometriche che sono scansionate e memorizzate.

Cercando informazioni sul sito Disney, abbiamo trovato la pagina che spiega le modalità di accesso. “Gli ospiti possono scegliere di utilizzare i varchi d'ingresso dotati di tecnologia di riconoscimento facciale agli ingressi di Disneyland Park e Disney California Adventure Park. Questa tecnologia facilita il rientro nei nostri parchi e contribuisce a prevenire le frodi” si legge sul sito che spiega come avviene la procedura.

“Questi varchi d'ingresso: utilizzano le immagini del volto scattate da una telecamera all'ingresso e l'immagine del volto salvata al primo utilizzo del biglietto o del pass; impiegano la tecnologia biometrica per convertire tali immagini in valori numerici univoci; confrontano i valori numerici per trovare una corrispondenza; e salvo nei casi in cui i dati debbano essere conservati per motivi legali o di prevenzione delle frodi, eliminano tutti i valori numerici entro 30 giorni dalla loro creazione” spiega ancora il sito perché l’immagine è in realtà associata ad un valore numerico, quindi anonimo, che dopo un mese viene cancellato.

In effetti, qui non è chiaro per quale motivo Disney debba trattenere per un periodo lungo 30 giorni queste informazioni, che potrebbero essere cancellate molto prima. Ma il sito chiarisce anche che “la partecipazione è facoltativa. Sono disponibili anche varchi d'ingresso che non utilizzano la tecnologia di riconoscimento facciale”, quindi è l’utente che eventualmente può scegliere altri ingressi e non essere scansionato, anche se si legge che anche in “queste corsie d'ingresso potrebbe esservi scattata una foto. Tuttavia, in questi casi non verrà utilizzata la tecnologia biometrica. Un membro dello staff convaliderà manualmente il vostro biglietto”.

Fin qui non sembra esserci un problema insormontabile. Basta scegliere un’alternativa, ma l’avvocato Blake Yagman scelto dai visitatori per portare avanti la class action ritiene che le persone debbano essere non solo informate, ma che debbano dare un consenso scritto e consapevole, anziché trovarsi nell’impossibilità di entrare da un varco se non tramite scansione facciale.

Il motivo ufficiale per cui la multinazionale nata sui disegni di Walt Disney ha fatto ricorso a questa tecnologia, è per proteggersi da eventuali frodi da parte di chi rientra nel parco dopo esserci già stato, ma anche per contrastare la potenziale condivisione degli abbonamenti annuali dei visitatori americani. I parchi a tema, infatti, sono uno svago molto diffuso negli Stati Uniti, per cui non vale il detto “una volta nella vita”, ma ci si ritorna più e più volte anche nello stesso anno.

Il sistema facciale è stato introdotto da Disney ad aprile scorso e solo in questi due parchi californiani, quindi si escludono tutti gli altri, come quelli a Orlando in Florida, così come EuroDisney a Parigi.

Se in Europa il tema della privacy è regolamentato in modo rigido, non avviene lo stesso in America, dove la tecnologia di riconoscimento facciale è finita al centro del dibattito pubblico, da quando l'amministrazione Trump starebbe valutando di stanziare fondi per l'acquisto degli occhiali di Meta al fine di supportare il lavoro discusso degli agenti dell’ICE, Immigration and Customs Enforcement.

Oltre i parchi a tema Disney anche alcuni stadi che ospitano la Major League Baseball consentono ai possessori di biglietti di accedere più velocemente se caricano un selfie su un'app e poi si fanno scansionare il volto all'ingresso dello stadio. Tornando alla class action da 5 milioni di dollari, i promotori mettono in dubbio il tempo di conservazione di 30 giorni, sospettando che le informazioni siano conservate più a lungo, in quanto il sistema deve necessariamente confrontare i dati del volto con le immagini raccolte al momento dell'acquisto dei biglietti o degli abbonamenti annuali, dove i visitatori associano la propria foto al titolo di ingresso.

Ma non è tutto, perché, intanto Disney mette le mani avanti scrivendo sul sito che nonostante “rivediamo le nostre procedure di sicurezza per valutare nuove tecnologie e metodologie, ove opportuno. Vi preghiamo di tenere presente che, nonostante i nostri migliori sforzi, nessuna misura di sicurezza è perfetta o impenetrabile”. Tradotto, in caso di un attacco cyber cosa accadrebbe a quei dati?