Lenskart推AI验眼与智能眼镜,隐私合规引担忧

🤖 由 文心大模型 生成的文章摘要

印度眼镜巨头Lenskart近期大力推广AI服务,引发关于数据隐私和《数字个人数据保护法》(DPDPA)合规性的广泛讨论。

AI验眼与海量生物识别数据采集

在2026财年第一季度财报电话会上,Lenskart创始人Peyush Bansal宣布,基于“印度最大规模验眼数据集”构建的AI自助验眼服务已进入试点门店。该公司该季度完成630万次验眼,售出1100万件眼镜。

然而,核心争议在于其庞大的生物识别数据采集。自2026年1月起,Lenskart要求顾客到店或登录APP时进行面部扫描,仅2025年第三财季每日扫描量即达10万次。Bansal证实,这些数据正被用于训练AI模型以设计镜片。

《数字个人数据保护法》下的合规挑战

此举直接挑战DPDPA的核心原则:

同意有效性:顾客验眼时是否明确同意其生物数据用于AI训练?DPDPA要求同意必须“具体、知情且无歧义”。

目的限制:为验眼收集的数据,不得在未获新同意的情况下,擅自用于AI模型训练等其他目的。

数据留存:Lenskart隐私政策称面部数据保留5年,但用户无法核实其AI系统在数据“删除”后是否仍在使用。

生物数据一旦泄露,无法像密码那样重置,风险极高。印度已发生多起生物识别信息被盗用于身份欺诈的案件。

智能眼镜:重蹈Meta隐私争议?

Lenskart已开始出货其AI智能眼镜“B by Lenskart”,该设备可录制音视频。这恰逢Meta智能眼镜因被用于偷拍女性并上传网络而遭到强烈批评。

主要隐患包括:

公开场所无同意要求:印度法律不强制要求在公共场合录像前征得同意,也不强制录像指示灯持续开启。

防护措施易被绕过:市场上已出现用于遮挡指示灯贴纸,甚至有人破坏硬件以隐蔽录像。

面部识别能力不明:设备是否具备面部识别功能及数据用途均不明确。

Lenskart的AI创新正与印度日益严格的数据保护法规正面交锋。公司尚未就同意机制、AI误诊责任、数据安全保障等关键问题作出公开回应。在DPDPA规则即将全面实施之际,如何在技术创新与法律合规间取得平衡,是Lenskart面临的紧迫课题,也对其他科技企业具有警示意义。

「93913原创内容,转载请注明出处」