天创培训:您身边的信息安全培训专家!
行业动态
英国税务机构HMRC被指收集了510万英国人的语音记录

英国税务机构HMRC被指收集了510万英国人的语音记录

英国一家隐私和公民自由组织发现,英国皇家税务及海关总署(HM Revenue and Customs,HMRC)已经收集了超过510万英国人的语音记录。

HMRC被指通过在2017年1月推出的一项新服务收集了这些语音记录。这项服务被命名为为“语音识别(Voice ID)”,允许英国公民在拨打HMRC呼叫中心的电话时通过自己的声音进行身份验证。

HMRC误导用户提供语音样本

当它发布时,HMRC网站声称用户可以选择不使用此功能,并继续通过常规方法认证和证明他们的身份。

但隐私保护组织Big Brother Watch的一项调查发现,在拨打HMRC的支持热线时,没有退出的选项,所有拨打电话的人都被迫录制音轨,以便与语音识别服务一起使用。

避免创建音轨的唯一方法是在音轨创建过程中三次说“no”,这是隐私组织的调查人员自己发现的。这个过程在Big Brother Watch的调查报告中有详细的介绍。

不幸的是,Voice ID系统并没有直接提示这个选项,并且在每次拨打时都会向用户索要一个语音样本。

隐私保护组织:HMRC涉嫌违规

Big Brother Watch的成员认为,HMRC没有提供一个简单的退出方式,从而侵害了用户的权益。

此外,经过冗长而复杂的过程后,用户只能选择不使用语音识别进行认证过程,但用户并不能从HMRC的数据库中删除他们的语音模式。

Big Brother Watch表示,它已经提交了信息自由(FOIA)的要求,但是HMRC的官员拒绝透露用户如何从HMRC数据库中删除他们的录音记录。同时,HMRC的官员也拒绝透露是否与其他第三方和政府机构共享的语音记录的内容。HMRC官员唯一透露的细节是,在2018年3月13日,Voice ID系统拥有超过510万名用户。

隐私保护组织认为,HMRC明显违反GDPR(欧盟颁发的《通用数据保护条例》),并没有让英国人获得自主选择权,也没有给他们提供一种简单的撤销许可的方法,以删除他们的个人生物特征数据。

ICO正在调查

Big Brother Watch的官员目前正在敦促用户向HMRC提出投诉,并向英国国家数据保护机构英国信息专员办公室(ICO)提交另一份有关HMRC的投诉。

这家隐私保护组织表示,它已经就此调查结果通知了ICO官员,后者已经开始对HMRC的行为展开了正式调查。