Vi presentiamo la macchina che vendeva M&M's e rubava dati biometrici

Uno scandalo legato alla privacy ha scosso l'Università di Waterloo, in Canada, a causa di alcuni distributori automatici intelligenti di M&M's

Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author

Uno scandalo legato alla privacy ha scosso l'Università di Waterloo, in Canada, dove i distributori automatici intelligenti di M&M's, posizionati all'interno del campus, sono stati scoperti a raccogliere segretamente dati di riconoscimento facciale senza il consenso degli studenti.

La vicenda è emersa quando uno studente, noto con lo pseudonimo SquidKid47, ha condiviso un'immagine su Reddit che mostrava un messaggio di errore su uno dei distributori automatici del campus, indicando l'avvio di un'applicazione di riconoscimento facciale, un dettaglio inaspettato e non dichiarato dal distributore.

Il post su Reddit ha suscitato l'interesse di River Stanley, uno studente del quarto anno che scrive per una pubblicazione universitaria chiamata MathNEWS. Quest'ultimo ha condotto un'indagine più approfondita, rivelando che i distributori automatici erano progettati per raccogliere segretamente dati su età, e genere, dei clienti senza richiedere alcun consenso preventivo.

Stanley ha citato un precedente caso in cui un centro commerciale canadese, indagato dal commissario per la privacy del Canada, aveva utilizzato segretamente il software di riconoscimento facciale su alcuni chioschi informativi senza consenso.

In risposta alle indagini di Stanley, l'Università di Waterloo ha confermato di aver richiesto la disabilitazione del software dei distributori automatici e la loro rimozione dal campus.

Gli studenti, preoccupati per la violazione della privacy, hanno affermato di aver coperto le telecamere dei distributori automatici con gomme da masticare, adesivi o semplici post-it, mentre aspettavano una risposta dall'università. 

Adaria Vending Services, l'azienda responsabile dei distributori automatici intelligenti, ha sostenuto che le macchine sono conformi al GDPR, la legge europea sulla privacy dei dati.

Secondo Adaria e Invenda, le macchine agiscono come sensori di movimento che rilevano i volti, senza mai catturare o conservare immagini dei clienti. Tuttavia, gli studenti mettono in discussione l'impegno di Invenda alla trasparenza, considerando l'aperta violazione delle leggi sulla privacy canadesi.

Il caso ha sollevato molti dubbi sulle pratiche di raccolta dati delle aziende che forniscono servizi di distribuzione automatica intelligente, generando una potenziale minaccia per la privacy.