- Home Depot enfrenta una demanda colectiva por presuntamente usar tecnología de reconocimiento facial en las zonas de self-checkout sin el consentimiento de los clientes
- El demandante Benjamin Jankowski afirma que notó un recuadro verde alrededor de su rostro durante el proceso de pago y que no existía ningún aviso ni procedimiento de consentimiento
- Se reveló que Home Depot introdujo en 2024 un sistema de reconocimiento facial basado en visión por computadora con fines de prevención de robos
- Se cuestiona que la empresa haya violado la Illinois Biometric Information Privacy Act (BIPA) al recopilar y almacenar datos faciales sin cumplir con los procedimientos de aviso previo y consentimiento
- El caso se vincula con el reciente antecedente de Rite Aid, que recibió una prohibición de 5 años para usar esta tecnología por su uso indiscriminado, lo que aumenta la preocupación por la invasión a la privacidad
Resumen
Home Depot enfrenta una demanda colectiva por acusaciones de haber usado tecnología de reconocimiento facial sin el consentimiento de los clientes en cámaras de self-checkout de 76 tiendas en Illinois. La tecnología fue introducida en 2024 con el argumento de prevenir robos dentro de las tiendas, pero generó controversia por recopilar y almacenar datos faciales de clientes sin ningún aviso por separado.
Cómo surgió la demanda
- Benjamin Jankowski, cliente frecuente de Home Depot, presentó en 2024 una demanda colectiva contra la empresa.
- Afirma que, mientras usaba el self-checkout en una tienda del área de Chicago, vio aparecer un recuadro verde alrededor de su rostro en la pantalla y así se dio cuenta de que se estaba usando tecnología de reconocimiento facial.
- Jankowski sospechó que el sistema reconocía rostros y almacenaba esos datos, y subrayó que no existía ningún aviso ni procedimiento de consentimiento.
- En ese momento, la tienda no tenía cajas atendidas por empleados y solo se podía usar el self-checkout.
La tecnología de reconocimiento facial y la ley aplicable
- Home Depot implementó de forma amplia tecnología de visión por computadora con el argumento de prevenir robos.
- La demanda señala que este sistema violó la Illinois Biometric Information Privacy Act (BIPA).
- La BIPA exige aviso previo al recopilar información biométrica, explicación del propósito de uso y consentimiento por escrito
- Jankowski sostiene que Home Depot ignoró estos procedimientos y ni siquiera publicó una política relacionada
Demanda colectiva y compensación solicitada
- Jankowski busca representar a todos los clientes cuyas datos faciales hayan sido recopilados de la misma manera en las 76 tiendas de Home Depot en Illinois
- La demanda solicita una indemnización de $1,000 por cada infracción negligente de la BIPA y $5,000 por cada infracción intencional
Caso similar: Rite Aid
- Esta demanda se relaciona con el caso de 2023 en el que Rite Aid recibió de reguladores federales una prohibición de 5 años para usar esta tecnología por abuso del reconocimiento facial
- Rite Aid operaba el sistema con el argumento de identificar personas problemáticas o prevenir robos en tienda, pero se reveló que ocurrieron miles de casos de falsos positivos y violaciones a la privacidad de los clientes
Implicaciones
- A medida que aumenta el uso de tecnologías biométricas como el reconocimiento facial en tiendas minoristas, también crece la alerta social en torno a la protección de datos personales y el cumplimiento de los procedimientos legales
- Garantizar la transparencia en la recopilación y uso de datos de clientes y contar con procedimientos de consentimiento previo se vuelve una tarea esencial para las empresas
1 comentarios
Opiniones de Hacker News
Me molesta que el personal de Loss Prevention (LP) muchas veces empeore la situación, y los sistemas de vigilancia digital hacen que su comportamiento sea todavía peor. Hace poco, en una tienda de abarrotes de gama alta, parecía que un empleado de LP estaba escondido detrás del self-checkout vigilándome solo a mí, así que esperé a propósito hasta que se fuera. Cuando pagué, incluso le mostré la pantalla para enseñarle que sí había escaneado todo, pero más bien lo agarré por sorpresa y desapareció casi huyendo, sin disculparse. Siento que este tipo de situaciones probablemente quedan registradas en el sistema como si el error hubiera sido mío. Últimamente ha habido mucho robo por donde vivo, e incluso he visto a gente meter mercancía sin cuidado en bolsas de basura y llevársela. A esa gente el personal ni la pela, pero a clientes normales como yo nos vigilan más cuando usamos self-checkout. A veces me pregunto si es porque llevo puesta una mascarilla N95 y eso les parece sospechoso. Pero en una farmacia cerca de una universidad, usar N95 es una decisión necesaria
Hay razones de sobra por las que el personal de LP no intenta detener a alguien que sale cargando bolsas de basura. Nadie quiere enfrentarse a alguien que parece así de peligroso. De hecho, los guardias de seguridad tampoco intervienen por la posibilidad de violencia; al final solo cumplen un papel de apariencia. Y como en estas situaciones la policía ya no pone tanta atención como antes, las tiendas se esfuerzan por evitar pérdidas con métodos anormales
Es muy distópico que introduzcan self-checkout para reducir personal y pasarles ese trabajo a los clientes, y luego además vigilen a esos mismos clientes tratándolos como criminales. Creo que deberían aceptar el aumento de pérdidas como el costo de implementar self-checkout. Deben reconocer que, a cambio de usar máquinas en lugar de empleados, el trabajo lo termina haciendo el cliente. No se puede tener las dos cosas al mismo tiempo
En realidad, el concepto de supermercado o tienda grande también fue una innovación relativamente nueva que apareció después de 1900. Antes de eso, no existía el autoservicio de elegir las cosas directamente; uno le daba una lista al comerciante y él traía los productos. En el sistema de tiendas grandes donde el cliente toma los artículos por sí mismo, siempre habrá pérdidas inevitables. Robar obviamente está mal, pero cierto nivel de pérdida es un costo del negocio. No hace falta alarmarse de más como si fuera una señal de colapso social. Reforzar LP al punto de hostigar también a los clientes normales más bien puede resultar contraproducente
Sobre eso de que últimamente han aumentado las pérdidas en las tiendas de abarrotes, quisiera mencionar que el margen neto de ganancia de esos negocios es muy bajo. Era de 3% en 2020 y bajó a 1.6% en 2024. En lugares como California, creo que esa cifra puede ser el doble de mala. Por eso podrían aumentar las estanterías vacías y el modelo de dejar solo fotos de los productos en exhibición para que luego te los entreguen directamente en caja
Estadísticas relacionadas
No tiene mucha relación, pero también me acordé de la peor experiencia de LP de mi vida, cerca del MIT. Había comprado mucho ramen por una promoción con premios, y cuando estaba revisando los cupones, un empleado creyó que era un ladrón; luego llegó otro y entre los dos me rodearon de forma rara. Uno incluso dijo algo tanteándome, como que mi mochila hacía que pareciera ladrón. La situación estaba a punto de explotar, pero reaccioné con suficiente naturalidad y no pasó a mayores. Al final llegó alguien que parecía ser el gerente y lo resolvió con una conversación normal. Más bien pienso que el personal de LP puede causar problemas que hasta expongan a la tienda a una demanda
En el self-checkout de Home Depot usan un sistema de reconocimiento facial para rastrear robos minoristas repetidos de una misma persona y construir una base de datos. Esa información se usa para poder tomar acciones legales con facilidad cuando los casos acumulados superan cierto umbral. Además, la IA del CCTV puede detectar automáticamente artículos no escaneados y enviar alertas
El reconocimiento facial quizá no sea ilegal bajo BIPA (Biometric Information Privacy Act), dependiendo de cómo se almacene. A veces solo se guardan valores hash, y hay quienes opinan que eso legalmente no representa un problema. Pero desde la perspectiva de ingenieros y ciudadanos, me parece que el riesgo de invasión de privacidad está en un límite muy fino
Información legal relacionada
Tendencias de la industria
Por mi propia experiencia, esas alertas de “hay un artículo sin escanear” en los self-checkouts de supermercados casi siempre salen por error. Son contadísimas las veces que de verdad hubo algo no leído. A la mayoría del personal también le fastidia el sistema, y es común ver a varias personas haciendo fila al mismo tiempo, esperando injustamente
Creo que no es solo para facilitar una acusación, sino para esperar deliberadamente hasta que el valor acumulado supere el umbral de delito grave
Me pareció ingeniosa esa forma de usar “indio” como sustituto de AI
No creo que haya ningún beneficio social en acumular delitos repetidos de esta manera para convertirlos de golpe en un delito grave. Bastaría con procesar cada incidente en el momento en que se detecta. Si la policía de tránsito guardara todas las infracciones menores y te castigara de una sola vez un año después, creo que todo el mundo se indignaría
Yo intencionalmente no uso self-checkout. Quiero conservar aunque sea una pequeña interacción humana, y creo que eso también contribuye a mantener empleos. Además prefiero pagar en efectivo (aunque aquí casi todo funciona solo con tarjeta). Claro, siento que esta lucha cada vez se vuelve más difícil
Me molesta que una tienda quiera evitar contratar empleados mientras también me quita mi tiempo y mi trabajo. Encima, si intento alinear los códigos de barras para escanear los productos más rápido y pasarlos en serie, terminan revisando hasta el video por un error del sistema de reconocimiento (y todo por un artículo de 2 dólares). Siento que este ambiente de tratar al consumidor como criminal ya llegó demasiado lejos
Yo también rechazo el self-checkout. Me preocupa que por accidente se me pase escanear algo y luego tenga que preocuparme por una acusación injusta. Además, nunca me capacitaron para usar distintos terminales, así que menos ganas me dan
Creo que esta tendencia está llevando a una pérdida de humanidad. Ya es pesado convivir con otras personas en una sociedad compleja, y se siente como si simplemente aceptáramos estos sistemas automáticos como una vía de escape. Parece que todos están evitando los problemas sociales reales y buscando solo la salida fácil
No es solo en self-checkout; también hay cámaras de reconocimiento facial en las cajas normales. Últimamente incluso les ponen cámaras bien escondidas en el POS de las terminales de pago con tarjeta, y a veces las tapo con una calcomanía negra. Esa cámara ni siquiera está señalizada
Por otro lado, a veces también me dan ganas de un futuro con menos interacción porque en el trato cara a cara con cajeros termino sintiendo cansancio social
El cuadro verde que aparece en la pantalla de caja solo significa que detectó una cara; no implica que se estén almacenando datos biométricos. El terminal POS podría simplemente detectar cuándo entra una cara para reiniciarse para el siguiente cliente. Con solo aplicar una tecnología así, ya se puede activar con facilidad la chispa de una demanda en una disputa legal. Incluso si este tipo de demanda fracasa, la tienda seguiría expuesta a litigios repetidos. Parece difícil aplicar detección facial a cada cliente sin consentimiento por escrito. Por eso, en Illinois, no solo el reconocimiento facial sino incluso la detección facial en sí podría tener poca utilidad práctica
Solo mediante la demanda se podrá confirmar si Home Depot se queda en un nivel de simple detección o realmente almacena datos biométricos
El cuadro verde podría ser una función simple similar a la detección facial de un open source como AI “YOLO” o al enfoque facial integrado en una cámara común
Legalmente, la expresión “reconocer una cara” no tiene por qué coincidir exactamente con el significado científico o de ingeniería. La sola indicación visual puede generar implicaciones jurídicas
En los Home Depot con altas tasas de robo, he visto que siempre hay un empleado apostado en self-checkout, y cuando compras productos guardados en jaulas, un empleado te acompaña directamente como si fuera un concierge
Aunque estos sistemas de cámaras solo marquen la posición de la cara, como mínimo ayudan a revisar con más facilidad varias horas de video y también tienen un efecto disuasorio sobre el delito. No creo que una sola foto del rostro de alguien deba considerarse información biométrica. Por eso pienso que este tipo de demanda tiene altas probabilidades de ser desestimada
El cuadro verde en la pantalla de la cámara es simplemente una función integrada en la propia cámara o en el display. El video que de verdad se graba se envía por el protocolo ONVIF a un DVR, donde sí puede hacerse un análisis mucho más amplio. Entre los proveedores representativos de este tipo de equipo están Wren Solutions y Costar, con productos como el PVM10-B-2086
Especificación del producto
Este tipo de sistemas de vigilancia me parece más bien security theater que prevención real de robos: buscan dar la impresión de que te están vigilando. En el Reino Unido, por ejemplo, parece que ponen luces LED girando alrededor de las lentes del CCTV para atraer la mirada de la gente y al mismo tiempo generar el efecto psicológico de advertir que hay una cámara activa
Creo que no se limita a rastrear la posición del rostro, sino que también podría asignar puntajes de riesgo por escena para que, en la siguiente visita, el personal de LP pueda seguir en tiempo real a ciertas personas. Probablemente no sea para reunir evidencia durante mucho tiempo y convertirlo en un delito mayor, pero sí podría ser una tecnología para decidir a quién vigilar de cerca entre tantas cajas ocupadas
Uno podría decir que el demandante está obsesionado con litigar, pero yo a propósito sigo sin quitarme la mascarilla incluso después de la pandemia. Si no van a quitar las cámaras de vigilancia, yo también voy a seguir cubriéndome la cara con una mascarilla. Me molesta todavía más que WalMart y varias tiendas de abarrotes muestren en monitores la vigilancia en tiempo real de forma tan explícita, como una advertencia de “te estamos observando”. En Aldi incluso muestran mi cara en vivo en la pantalla de self-checkout, y al principio eso me sorprendió, aunque luego pensé que quizá debería agradecer al menos que fueran honestos. En cualquier caso, supongo que me recordarán como “la persona con mascarilla” o “el cliente que levanta el dedo medio” en los sistemas de reconocimiento facial
Siento que poner video en vivo de “te estamos observando” en la pantalla del self-checkout es una verdadera falta de respeto hacia el cliente
Aunque te cubras la cara, todavía pueden identificarte por análisis de la forma de caminar y cosas así
Hace poco descubrí que los terminales de pago de algunas cadenas como Kroger también traen cámara. Están instaladas en todas las cajas. Además, el Home Depot cerca de mí tiene por lo menos más de 10 ALPR (lectores automáticos de placas) en el estacionamiento. A estas alturas, hay que asumir que de todos modos uno termina registrado en alguna base de datos
Explicación de ALPR
Cada vez que voy de compras siento que casi tendría que disfrazarme de agente de ICE. Es desesperante