Fajny filtr, poważne dane: biometria dzieci w aplikacjach rozrywkowych
Dziecko nakłada filtr, który zamienia je w kota. Gra pozwala stworzyć awatar odwzorowujący mimikę twarzy. Rodzic wrzuca zdjęcie pociechy do aplikacji „przewidującej”, jak będzie wyglądało ich przyszłe dziecko. Każda z tych zabaw trwa mniej niż minutę i daje natychmiastowy, uroczy efekt — a każda z nich jest w istocie przekazaniem wizerunku biometrycznego osoby niepełnoletniej serwerowi, którego właściciela nikt nie sprawdził.
Filtr to nie zabawka, lecz narzędzie zbierania danych
Twarz wgrana do aplikacji ze stylem kreskówki jest przetwarzana tak samo jak twarz wgrana do systemu rozpoznawania twarzy: wyekstrahowana, przeanalizowana i w wielu przypadkach zapisana na serwerze, nad którym użytkownik nie ma kontroli. Polityki prywatności takich aplikacji są często nieprecyzyjne dokładnie w dwóch kwestiach, które mają największe znaczenie: jak długo wgrane zdjęcia są przechowywane oraz czy mogą posłużyć do trenowania modeli sztucznej inteligencji. Część aplikacji deklaruje usunięcie obrazu po przetworzeniu, wiele innych używa szerokich sformułowań o wykorzystaniu treści do „ulepszania usługi” — bez określenia, co to oznacza i na jak długo.
Najpoważniejszy scenariusz jest odległy, ale realny: jeśli twarz dziecka przyczyni się do danych treningowych modelu generatywnego, jej wpływ na wyniki trudno wyśledzić i cofnąć. Usunięcie oryginalnego zdjęcia, nawet gdy aplikacja na to pozwala, nie usuwa treningu, który już się odbył. Ta asymetria — łatwo wgrać, trudno wycofać — jest głównym powodem, dla których kategoria ta zasługuje na większą ostrożność, niż sugeruje jej wesoły marketing.
Zmiana przepisów: biometria pod ochroną
W Stanach Zjednoczonych stan prawny zmienił się fundamentalnie. Federalna Komisja Handlu (FTC) zatwierdziła w głosowaniu 5:0 w styczniu 2025 roku pierwszą od 2013 roku poważną nowelizację ustawy COPPA, chroniącej prywatność dzieci w internecie. Nowe przepisy zaliczyły do informacji osobowych dane biometryczne — odciski palców, skany twarzy, wzory głosu, wzorce chodu, dane genetyczne. Zbieranie ich od dziecka poniżej trzynastego roku życia wymaga zweryfikowanej zgody rodzica. Jedna zgoda „na wszystko” przestała wystarczać: przekazanie danych dziecka podmiotom trzecim — na potrzeby reklam lub trenowania systemów AI — wymaga osobnej zgody. Zakazane zostało też bezterminowe przechowywanie danych: firmy muszą określić na piśmie, jak długo zatrzymują informacje o dzieciach i faktycznie je usuwać. Przepisy obowiązują od 22 kwietnia 2026 roku, a kara za naruszenie sięga 51 744 dolarów za każdy incydent, dziennie.
Orzecznictwo pokazuje, że zęby tych przepisów nie są teoretyczne. W styczniu 2025 roku HoYoverse, twórca gry Genshin Impact, zapłacił 20 milionów dolarów za zbieranie danych dzieci bez zgody; w grudniu 2025 roku Disney zapłacił 10 milionów dolarów za błędne oznaczanie filmów dla dzieci na YouTube. Departament Sprawiedliwości prowadzi w imieniu FTC pozew przeciwko TikTokowi, zarzucając platformie inwazje na prywatność dzieci o masowej skali.
Sytuacja w Polsce
W Polsce dane biometryczne należą do kategorii danych wrażliwych w rozumieniu RODO, a nadzór nad przetwarzaniem danych osobowych sprawuje Urząd Ochrony Danych Osobowych. Zgoda rodzica na przetwarzanie danych dziecka również podlega tu rygorom — a aplikacja rozrywkowa, która zbiera twarze dzieci, jest tak samo narzędziem przetwarzania danych, jak każdy inny serwis. Europejski akt o sztucznej inteligencji dodatkowo nakłada obowiązki na systemy biometryczne, choć jego przepisy dotyczące zastosowań komercyjnych wchodzą w życie stopniowo.
Czym się kierować przy wyborze aplikacji
- Czytajcie politykę prywatności pod kątem trzech słów: „przechowywanie”, „usuwanie”, „trenowanie”. Jeśli brak konkretów — traktujcie wgrane zdjęcie jako trwałe.
- Preferujcie aplikacje przetwarzające zdjęcia na urządzeniu, bez wysyłania na zdalny serwer — gdy taka opcja jest jasno zadeklarowana.
- Sprawdzajcie, kto faktycznie stoi za aplikacją: znana firma z zespołem ds. prywatności to inny profil ryzyka niż anonimowa pozycja w sklepie, która pojawiła się wczoraj, by nadążyć za trendem.
- Obserwujcie nadmiarowe uprawnienia: filtr zdjęć proszący o dostęp do całej galerii, kontaktów czy lokalizacji sygnalizuje, że model biznesowy nie polega na filtrze.
- Odmawiajcie zgody na biometrię, gdy nie jest niezbędna — kamera i mikrofon w aplikacji rozrywkowej to potencjalny kanał zbioru danych, nie tylko funkcja.
Rozrywkowy charakter aplikacji nie zwalnia nikogo z rozważenia, co dzieje się z twarzą dziecka po naciśnięciu przycisku „generuj”. Efekt trwa sekundę; wizerunek biometryczny — znacznie dłużej.
Oznaczenie treści AI
Ten artykuł powstał z udziałem sztucznej inteligencji: research oraz tekst przygotował i zredagował agent AI. Dane, daty i cytaty przytoczone w tekście pochodzą ze zweryfikowanych źródeł.