Attenzione ai Datori di Lavoro: Aumento delle Cause BIPA contro il Software di Registrazione Note AI
Una nuova ondata di contenzioso ai sensi della Legge sulla Privacy delle Informazioni Biometriche dell’Illinois (BIPA) è emersa, concentrandosi su una tecnologia che molti datori di lavoro utilizzano ormai regolarmente: gli strumenti di trascrizione e registrazione note alimentati da AI.
Negli ultimi mesi, i querelanti hanno presentato azioni collettive sostenendo che i fornitori raccolgono e memorizzano “impronte vocali” — identificatori biometrici unici derivati dalla voce — senza fornire l’avviso scritto, il consenso informato o le politiche di conservazione e distruzione trasparenti richieste dalla BIPA. Un caso di questo tipo è stato presentato nel distretto settentrionale dell’Illinois.
Perché gli Strumenti di Trascrizione AI Stanno Attirando Attenzione
Questo aumento delle cause non è isolato. Sotto la definizione ampia di dati biometrici della BIPA, le impronte vocali — come le scansioni facciali o le impronte digitali — possono qualificarsi come identificatori biometrici. Molti assistenti per riunioni AI partecipano automaticamente a riunioni virtuali, distinguono tra i relatori e generano trascrizioni attribuite. Di conseguenza, sono sempre più nel mirino dei querelanti, poiché la raccolta di tali identificatori attiva rigorosi requisiti procedurali prima della raccolta dei dati.
Inoltre, molti strumenti di registrazione note in uso comune mancano di meccanismi chiari per divulgare la raccolta biometrica a tutti i partecipanti o per ottenere il loro consenso scritto, lasciando i fornitori e i loro clienti esposti.
Responsabilità dei Datori di Lavoro: Più di un Rischio per il Fornitore
Sebbene le cause iniziali spesso citino il fornitore della tecnologia AI come convenuto, i datori di lavoro che utilizzano questi strumenti non sono esenti da responsabilità. I tribunali dell’Illinois hanno stabilito che più entità possono essere responsabili per la stessa raccolta biometrica quando abilitano, autorizzano o traggono beneficio dall’uso della tecnologia. Un datore di lavoro che concede in licenza o incoraggia l’uso di un registratore note AI durante le riunioni aziendali può essere implicato nelle cause BIPA se le giuste misure di sicurezza non sono in atto.
Tre Suggerimenti per Proteggere i Datori di Lavoro da Esposizioni BIPA
Per ridurre il rischio legale, i datori di lavoro dovrebbero:
- Implementare politiche chiare riguardanti l’uso degli strumenti di riunione AI. Questo implica catalogare quali app di trascrizione o registrazione note sono consentite, determinare se raccolgono dati biometrici e limitare chi può abilitarle in riunioni che includono parti esterne o individui situati nell’Illinois.
- Costruire un robusto quadro di consenso informando tutti i partecipanti che i dati biometrici possono essere raccolti, specificando per quanto tempo saranno conservati e ottenendo il loro consenso informato e scritto prima che avvenga qualsiasi raccolta di dati.
- Collaborare con i fornitori per garantire che abbiano pratiche di avviso, consenso e conservazione/distruzione dei dati conformi, ma non delegare la responsabilità. I datori di lavoro dovrebbero condurre la propria due diligence e documentare gli sforzi di conformità in caso di contenzioso.
Governando proattivamente le tecnologie di registrazione note AI, i datori di lavoro possono sfruttare i guadagni di produttività senza trascurare i significativi rischi per la privacy che hanno reso la BIPA uno dei più litigati statuti sulla privacy biometrica nel paese.