‘Werknemers die Siri-opnames beluisterden konden identiteit gebruiker achterhalen’

Siri, Apple

Na alle ophef van de afgelopen weken is het duidelijk: makers van slimme speakers en spraakassistenten, luisteren naar audio-fragmenten die opgenomen zijn om de diensten beter te maken. Hoewel die fragmenten volledig geanonimiseerd moeten zijn, blijkt nu dat bij Apple niet het geval was. Dat meldt NU.nl.

Als je tegen Siri praat, worden je spraakopdrachten opgenomen. Praat je wel, maar niet tegen Siri, dan is dat niet het geval. De opnames die de assistent maakt, worden soms naar mensen gestuurd die (indirect) voor Apple werken. Die mensen schrijven de opdrachten uit, om de spraakassistent te verbeteren.

Soms komt het ook voor dat Siri denkt dat je het tegen haar hebt, terwijl dat niet het geval is. Ze verstaat je dan dus verkeerd. In die gevallen wordt er echter wel audio opgenomen en ook die fragmenten kunnen door mensen beluisterd worden. Dit is omdat ze dan moeten aangeven dat het zogenaamde triggerwoord niet in het fragment voorkomt, en Siri dus een fout heeft gemaakt.

Al die fragmenten moeten volledig anoniem blijven. Een werknemer moet dus niet kunnen herleiden dat jij degene bent die hij of zij hoort. Maar Apple blijkt aanvullende gegevens te hebben gedeeld met analisten. En daardoor waren de fragmenten dus helemaal niet zo anoniem als je zou willen.

Locatie en contacten

Uit onderzoek van NU.nl blijkt dat de analisten die de fragmenten beluisteren, ook inzicht hebben in de locatie van het apparaat en een lijst met namen uit het adresboek. Daarnaast krijgen ze de exacte tijd van de opname en een lijst van alle geïnstalleerde apps.

De analyses van onder meer Nederlandse opnames wordt door GlobeTech uitgevoerd. Gebruikers zijn van dit alles niet op de hoogte gesteld. Probleem is echter dat analisten met al die informatie kunnen achterhalen wie degene is die hij of zij op een opname hoort. Ook al worden die fragmenten niet aan je Apple ID gekoppeld.

Een werknemer van GlobeTech stelt dat er wel een reden is dat de informatie met hen gedeeld wordt. De locatie en namen uit de contactenlijst zijn namelijk nodig om aan de audio te koppelen. Vraag je bijvoorbeeld naar het weer, dan moet de voorspelling wel kloppen met jouw locatie.

Niet gebruikt

Een werknemer van GlobeTech stelt tegenover NU.nl dat het niet zo is dat de locatie en contactenlijst uitgebreid geraadpleegd werden. Het personeel heeft daar namelijk geen tijd voor, omdat ze dagelijkse doelstellingen moeten behalen voor het aantal te verwerken fragmenten.

Afgelopen vrijdag werd bekend dat Apple voorlopig wereldwijd stopt met het laten beluisteren van fragmenten. Google stopt hier tijdelijk in Europa mee.