Источник: wired.com
В 2020 году компания Clearview ИИ получила известность после того, как собрала из интернета более 3 млрд фотографий, чтобы превращать лица в имена для полиции и специалистов по безопасности. Теперь она снова экспериментирует с поиском по сети — на этот раз с помощью ИИ, который потенциально способен выяснять, кто стоит за найденным именем, с кем этот человек связан, где живёт и какие следы оставил в интернете.
WIRED выяснил, что Clearview в закрытом режиме создала и протестировала экспериментального ИИ-«помощника аналитика» InquiryIQ. Инструмент должен брать детали, обнаруженные следователем через поиск Clearview, а затем автоматически расширять поиск в интернете: открывать веб-страницы, анализировать изображения и собирать результаты в профиль. В нём могут появиться предполагаемые работодатели, псевдонимы, знакомые и физические характеристики человека, которого расследует полиция.
Согласно коду InquiryIQ, который изучил WIRED, его интерфейс сообщает, что возраст, пол и расовая принадлежность помогают системе принимать «более умные решения» во время поиска. Одной из моделей, которые Clearview тестировала для этих решений, стала модель SpaceXAI — компании Илона Маска, создавшей Grok. SpaceX и xAI объединились в феврале. Маск представлял Grok как альтернативу якобы «пробуждённым» ИИ-системам, однако чат-бот неоднократно подвергался критике из-за расистских, экстремистских и провокационных ответов. Неясно, как именно SpaceXAI использовала бы демографические данные и как они могли бы повлиять на результат. Clearview отказалась строить предположения на этот счёт.
Эксперты считают, что InquiryIQ и похожие инструменты могут изменить полицейские расследования: работа, на которую раньше уходили дни или недели, будет занимать минуты. Это поможет быстрее раскрывать преступления, но одновременно снизит стоимость широкого поиска и сделает практичным изучение людей, которыми полиция в иных обстоятельствах не стала бы заниматься. Кроме того, генеративный ИИ может выдавать разные ответы на один и тот же исходный запрос. Поэтому будет трудно восстановить, почему система пошла по одной зацепке, а не по другой.
Clearview сообщила WIRED, что InquiryIQ — прототип, который никогда не предлагали клиентам и не поставляли им. В нынешнем виде его выпуск не планируется. Компания также не считает инструмент автоматизированным следователем и описывает его как ограниченный способ автоматизировать веб-поиск, который детективы и так проводят вручную.
В интервью генеральный директор Clearview Амос Кайлер объяснил, что SpaceXAI и другие модели, отображаемые в интерфейсе, добавили для сравнения результатов разных моделей во время тестирования. По его словам, речь не шла о том, чтобы полиция выбирала модель для конкретного исследования. Кайлер утверждает, что ни один сотрудник правоохранительных органов не пользовался InquiryIQ.
Как нашли InquiryIQ
WIRED обнаружил InquiryIQ в файлах, которые страница входа Clearview отправляет браузеру любого посетителя ещё до авторизации. Ту же технику издание использовало месяцем ранее, когда обнаружило OS Investigate — разрабатываемый Flock Safety инструмент поиска на основе ИИ, — и восстановило макет его интерфейса по общедоступным файлам.
В файлах Clearview также находятся код и тысячи строк текста для пользовательского интерфейса InquiryIQ: инструкции, предупреждения и описания функций. Они показывают, как компания спроектировала инструмент и описывала его возможности. При этом из файлов нельзя точно понять, что происходит на серверах Clearview, насколько хорошо работает система и кто ей пользовался.
Согласно тексту интерфейса, InquiryIQ должен «автоматически находить и дополнять персональные данные из веб-источников».
Clearview подчёркивает, что подробный интерфейс InquiryIQ не означает близкий выпуск продукта. По словам компании, современные ИИ-инструменты позволяют намного быстрее создавать сложные прототипы. Поэтому инженеров Clearview призывают быстро продвигать такие разработки, пока это возможно.
История Clearview
Clearview основали в 2017 году, и первые годы компания в основном работала незаметно для публики. В том же году Питер Тиль вложил в неё $200 000. Вскоре Clearview начала подключать полицейские управления и предлагать им бесплатные испытания по всей стране.
Расследование HuffPost, опубликованное в 2020 году, подробно описало связи основателя компании Хоана Тон-Тата с ультраправыми. Среди прочего, в 2016 году он посетил ужин на съезде Республиканской партии вместе с белым националистом Ричардом Спенсером и участвовал в закрытом онлайн-сообществе, где состояли ультраправые активисты и экстремисты. Позже Тон-Тат извинился за свои прежние публикации.
В 2020 году The New York Times сообщила, что Clearview собрала более 3 млрд изображений из Facebook, YouTube, Venmo и миллионов других сайтов. После публикации компания за одну ночь превратилась в одну из самых спорных американских фирм в сфере слежки.
Технологические компании потребовали прекратить сбор фотографий их пользователей. Затем последовали иски и проверки регулирующих органов. Clearview, однако, продолжила собирать изображения. По данным самой компании, её база выросла с более чем 3 млрд изображений в 2020 году до более чем 70 млрд сегодня. Clearview также заявляет, что её технологией пользуются свыше 2 000 правоохранительных органов по всей стране.
Тон-Тат покинул пост генерального директора в декабре 2024 года, а следующей весной вышел из совета директоров. Кайлер, ставший гендиректором в октябре прошлого года, пришёл в Clearview инженером в 2019 году и представляет компанию более сдержанно и технически. Если первые годы Clearview были связаны с расширением допустимых границ, то Кайлер говорит о контроле, аудите и надзоре.
По словам Кайлера, миссия компании не изменилась. Но нынешний этап он описывает как «доработку» и обеспечение того, чтобы продукт соответствовал ожидаемому клиентами уровню добросовестности.
Сигналы и шум
На протяжении многих лет Clearview заявляла, что её задача заканчивается на поиске возможных зацепок с помощью распознавания лиц. В публикации 2022 года Тон-Тат писал, что следователь должен сам перейти по найденным ссылкам и провести дополнительное исследование. InquiryIQ, судя по всему, должен взять на себя часть этой работы.
По описанию Clearview, InquiryIQ запускается после того, как следователь уже провёл поиск по лицу и определил значимые детали. Эти сведения можно добавить в профиль вместе с возрастом, полом, расовой принадлежностью, цветом волос и цветом глаз. Интерфейс утверждает, что такая информация помогает ИИ принимать «более умные решения при выполнении поисковых запросов».
Кайлер говорит, что InquiryIQ создавали для проверки сведений, которые следователь уже счёл потенциально важными. Система должна была взять отдельный «факт», выполнить связанные с ним поиски и определить, относится ли найденное к делу.
Изученный WIRED код описывает InquiryIQ как инструмент, способный:
Clearview не стала первой компанией, автоматизировавшей поиск по общедоступным сведениям. Другие платформы разведки, которые продаются правоохранительным органам, тоже помогают находить псевдонимы и связи и составлять цифровой след человека:
Эндрю Гатри Фергюсон, профессор права Университета Джорджа Вашингтона, изучающий ИИ и работу полиции, называет подобное автоматизированное расследование «цифровым рысканьем». По его словам, система фактически создаёт профиль человека на основе разрозненных цифровых следов, оставленных в интернете. Раньше эти фрагменты находились в разных местах, и связать их было трудно.
Исследователь приватности из Бостонского университета Вудроу Хартцог считает, что трудоёмкость расследования раньше служила практическим ограничителем для слежки. Инструменты вроде InquiryIQ резко сокращают объём работы, необходимый для изучения человека, и тем самым убирают этот ограничитель.
По словам Хартцога, действующие меры защиты приватности создавались в мире, где государству требовались значительные усилия для сбора сведений о людях. Некоторые правила никогда не появились лишь потому, что раньше не было практической возможности следить за всеми.
После завершения поиска InquiryIQ должен показывать сотруднику найденные личности, связи и другие сведения. Сотрудник сможет принять или отклонить их перед добавлением в профиль. Clearview предупреждает, что автоматически созданные демографические сведения, данные из социальных сетей и история арестов «могут быть точными, а могут и не быть». Перед принятием любого результата сотрудник должен подтвердить, что независимо проверил его.
Кайлер утверждает, что проверка человеком лежит в основе конструкции Clearview. Система должна находить возможные зацепки, а не устанавливать истину. Определять, что является фактом, а что шумом, по его словам, обязан аналитик.
Хартцог считает, что присутствие человека в этой схеме даёт лишь ограниченное успокоение. Со временем следователи могут начать полагаться на автоматические системы, и проверяющий машину человек превратится в формальную отметку согласия.
Примером такой проблемы может служить дело United States v. Sant в Миннесоте, связанное с тайными сотрудниками Службы расследований внутренней безопасности и слежкой за политическими активистами. Защитники получили отчёт Clearview, в котором сопоставлялись фотографии с протестов примерно за 15 лет.
Каждый результат был отмечен как «принятый Гаем Джино». Среди них находился и результат, который сама Clearview пометила как «менее вероятный». В сноске отчёта говорилось, что экспортировать его можно только после принятия пользователем. Адвокаты защиты утверждают, что в отчёт попали фотографии совершенно другого мужчины, его беременной жены и маленькой дочери. Данных о том, что в этом деле использовали InquiryIQ, нет.
Риски и возможные плюсы
В прототипе, который изучил WIRED, результат InquiryIQ мог зависеть от выбранной модели. В интерфейсе есть элемент для выбора модели, выполняющей исследование, а также перечислены xAI и Amazon Bedrock — платформа для доступа к моделям других компаний.
В 2025 году xAI заявила, что несанкционированное изменение системного промта Grok заставило чат-бот добавлять в посторонние разговоры утверждения о якобы происходящем в Южной Африке «геноциде белых». Менее чем через месяц, после ещё одного изменения инструкций, Grok начал публиковать антисемитские сообщения и хвалить Адольфа Гитлера. SpaceXAI не ответила на запрос о комментарии.
Майкл Прайс, директор по судебным спорам Четвёртого центра Национальной ассоциации адвокатов по уголовным делам, говорит, что чат-боту, склонному к галлюцинациям, в любых других обстоятельствах не доверили бы роль информатора. Он связывает это с данными, на которые полиция может опираться, обосновывая в суде достаточные основания для расследования.
Прайс участвовал в деле Chatrie v. United States — важном процессе Верховного суда о геозональных ордерах. По его мнению, вопросы надёжности касаются не только Grok. ИИ-модели обучаются на материалах из интернета, куда входят некомпетентные публикации, теории заговора и предрассудки, связанные с сетевой средой.
Кайлер утверждает, что переключатель моделей предназначен для внутренних испытаний, а не для выбора полицией модели под конкретное исследование. По его словам, результат InquiryIQ, как и любые другие сведения, найденные Clearview, должен рассматриваться как материал для оценки. Решать, является ли он настоящей зацепкой, будут люди.
Кайлер описывает цель компании как помощь в создании зацепки, которая приведёт к установленному факту и реальному положению дел.
Clearview заявляет, что постоянно оценивает широкий набор доступных больших языковых моделей, но пока не определила, подходит ли какая-либо из них для InquiryIQ.
Amazon сообщила, что AWS не участвует в разработке InquiryIQ. Клиенты, по словам компании, сами отвечают за соблюдение её условий и правил, включая политику допустимого использования и политику ответственного ИИ, а также требований сторонних поставщиков. Amazon также заявила, что у неё нет специальных условий для сервиса, запрещающих правоохранительным органам пользоваться Amazon Bedrock.
Несмотря на риски инструментов вроде InquiryIQ, Фергюсон видит у расследований с поддержкой ИИ и потенциальные преимущества. Они могут оставить более понятную запись того, как полиция пришла к подозреваемому. Сейчас сотрудники регулярно ищут сведения в базах, отбрасывают зацепки и следуют догадкам, не фиксируя каждый шаг.
ИИ-система, которая сохраняла бы промты, поисковые запросы, выбранные модели и направления расследования, могла бы упростить аудит этой работы.
Фергюсон считает это возможным положительным эффектом изменений, которые в остальном могут оказаться сложными и разрушительными. Но его оптимизм ограничен 16 годами наблюдений за тем, как полицейские технологии внедряют до того, как ведомства успевают определить правила их использования. По его словам, это снова новая технология и тот же сценарий.
Ежедневные новости об ИИ
Каждый день отбираем важные новости об ИИ и рассказываем главное — без хайпа и воды. Если хотите понимать, что происходит в ИИ раньше остальных, — подписывайтесь.
Только важное — каждый день
В Telegram