Коротко: С сентября 2021 года Meta Platforms без уведомления пользователей извлекала биометрические «слепки» лиц из миллионов фотографий, загруженных в Instagram и Facebook. Собранные данные использовались для обучения генеративного ИИ и разработки системы распознавания лиц NameTag — скрытого модуля, найденного в июне 2026 года в официальном приложении Meta AI на более чем 50 миллионах смартфонов. 4 сентября 2026 года подан федеральный коллективный иск в США. Разбираем, что это значит для каждого, кто когда-либо публиковал фотографии в этих соцсетях.
Скрытый код на 50 миллионах телефонов
В начале июня 2026 года исследователи безопасности обнаружили в официальном приложении Meta AI — к тому моменту установленном на более чем 50 миллионах смартфонов — почти готовый, но намеренно отключённый модуль распознавания лиц. Функция называется NameTag. После публикации WIRED и волны журналистских запросов Meta удалила код из приложения, однако так и не объяснила публично, что именно и как долго он делал на устройствах пользователей, сообщает SecurityLab.ru.
Параллельно выяснилось, что с серверов Meta на устройства пользователей уже были загружены три AI-модели, связанные с работой NameTag. Функция формально не была активирована — но весь технический фундамент для её немедленного включения уже существовал.
4 сентября 2026 года юридическая фирма Wexler Boley & Elgersma LLP подала в федеральный суд Северного округа Иллинойса коллективный иск от имени жителей Иллинойса и Калифорнии, в том числе несовершеннолетних. Согласно иску, Meta с сентября 2021 года систематически извлекала биометрические идентификаторы — цифровые «слепки» лиц — из фотографий пользователей без их ведома и без обязательного по закону письменного согласия.
Как работает NameTag: опознать незнакомца за секунду
NameTag разрабатывался для умных очков Ray-Ban и Oakley с интеграцией Meta AI. Концепция: камера очков фотографирует людей вокруг, приложение конвертирует их лица в уникальные биометрические шаблоны и сравнивает с базой данных на смартфоне — база непрерывно обновляется с серверов Meta. В итоге владелец очков получает уведомление об «узнанном» лице: человека идентифицируют по одной фотографии, без его согласия и ведома.
Ключевая деталь из иска: сбор биометрии затронул не только зарегистрированных пользователей. Если ваше лицо попало на любой снимок, загруженный в Instagram или Facebook другим пользователем, ваш биометрический профиль мог быть создан — без вашего аккаунта и без возможности отозвать согласие. Подробнее о том, как технологические компании работают с персональными данными, читайте в нашем блоге о цифровой приватности.
Зачем Meta собирала биометрию из пользовательских фото
По данным иска, фотографии использовались по двум направлениям.
Обучение генеративного ИИ. Модели Emu (генерация изображений) и Muse Image (ИИ-редактор) обучались на контенте Instagram и Facebook. Личные фотографии пользователей — воспоминания, портреты, семейные снимки — стали обучающей выборкой коммерческих алгоритмов без их разрешения.
Формирование биометрической базы NameTag. Для каждого распознанного лица создавался уникальный биометрический шаблон и сохранялся в структуре данных, пригодной для сопоставления. Иск прямо указывает: сбор шёл с 4 сентября 2021 года — то есть почти пять лет до подачи заявления.
Правовая база: BIPA и прецеденты на $650 млн и $1,4 млрд
Ключевой инструмент истцов — Закон штата Иллинойс об охране биометрической информации (BIPA, Biometric Information Privacy Act). Это один из самых жёстких биометрических законов в США: компании обязаны получить письменное согласие пользователя до сбора любых биометрических данных, включая цифровые слепки лиц, и публично раскрыть политику их хранения. BIPA позволяет взыскивать $1 000 за каждое неосторожное нарушение и $5 000 — за умышленное. С учётом миллионов затронутых пользователей речь может идти о беспрецедентных суммах.
Это уже не первое столкновение Meta с BIPA: в 2020 году компания выплатила $650 миллионов по аналогичному иску о распознавании лиц. В 2024 году штат Техас получил $1,4 миллиарда за схожие нарушения биометрической приватности. Если суд одобрит коллективный статус нового иска, прецедент затронет не только Meta — под удар попадут все технологические компании, использующие пользовательские фотографии для обучения ИИ.
Как защитить себя прямо сейчас
Подача иска не означает автоматического удаления ваших данных из систем Meta. Вот практические шаги.
Закройте профиль в Instagram и Facebook. Переведите аккаунты в режим «только для подписчиков»: публичные фото доступны не только друзьям, но и алгоритмам обучения ИИ. В настройках конфиденциальности отзовите разрешения на использование данных для персонализации там, где это позволяет интерфейс.
Удалите Meta AI с телефона. Именно в этом приложении был найден код NameTag. Приложения, работающие в фоне, продолжают передавать данные в рамках разрешений, выданных при установке.
Защитите сетевой трафик смартфона. Множество приложений передают телеметрию и поведенческие данные даже в фоновом режиме. LiMP VPN для iOS и Android шифрует весь исходящий трафик и скрывает ваш реальный IP-адрес: провайдер и оператор публичной точки доступа не видят, с какими серверами соединяется ваш телефон. Важная оговорка: VPN не блокирует биометрический сбор внутри самих приложений Meta — он защищает трафик на уровне сети. Но это важная составляющая комплексной защиты приватности. Смотрите тарифы LiMP VPN — от 69 ₽/мес.
Следите за развитием дела. Если суд одобрит коллективный статус и вы окажетесь в затронутой категории — вы сможете претендовать на компенсацию. Уведомления рассылаются через адвокатов класса; отслеживайте официальные объявления.
Источники
- SecurityLab.ru — «Ничего не выпустили, только изучаем» — Meta о коде распознавания лиц, который уже установлен на 50 миллионах телефонов
- SecurityLab.ru — Очки Ray-Ban запомнят ваше лицо — как устроена спорная функция NameTag
- InfoSec Today — Meta Sued Over Training Data for Its AI and Face-Recognition Systems (12 сентября 2026)
- CryptoBriefing — Meta faces class action over AI training data and secret face recognition feature
