模型權重本身就是違法證據:解析指控 Meta AI 模型「本體」違法的 BIPA 集體訴訟
伊利諾州一份 66 頁的集體訴訟主張:用 Facebook 照片訓練 Emu 與 NameTag,等於把生物特徵資料寫進模型權重本身——若此理論成立,所有曾用人臉照片訓練模型的實驗室都將面臨風險。
2026 年 9 月 4 日,一份 66 頁的集體訴訟狀送進美國伊利諾州北區聯邦地方法院——而且與多數 AI 訓練資料訴訟不同,這份控狀沒有停在「訓練資料」層面。它主張:訓練完成的最終模型,本身就是違法行為。
這起 Alvarez et al. v. Meta Platforms, Inc.(案號 1:26-cv-10773)由伊利諾州居民 Francisco Alvarez 與其未成年兒子、加州居民 Jeremy Wahl 與其未成年女兒共同提起,指控 Meta 未經告知或同意,大量蒐集 Facebook 與 Instagram 的照片,用來打造兩種性質截然不同的系統:一是為 Ray-Ban 與 Oakley 智慧眼鏡開發的人臉辨識功能 NameTag,二是旗下的文字生圖模型家族——Emu、CM3leon、Chameleon 與 Muse Image。WIRED 於 9 月 11 日的報導讓此案受到廣泛關注,但整份控狀中最具殺傷力的主張,藏在「生成式 AI」章節裡:Meta 用含有人臉的照片訓練圖像模型時,訓練過程「導致生物特徵辨識資料與資訊的生成與儲存——就存在於模型本身之中」。
如果伊利諾州聯邦法院讓這套理論撐過駁回動議(motion to dismiss),影響範圍將遠遠超出 Menlo Park。任何曾經用人像照片訓練圖像模型的前沿實驗室——換句話說,全部——都將成為伊利諾州《生物特徵資訊隱私法》(BIPA)下的合理被告。BIPA 是該州 2008 年通過、以毫不妥協聞名的隱私法。
Meta 已經輸掉的那些訴訟
要理解這份控狀為何對 Meta 格外危險,得先記住:這家公司來過這裡,而且一而再、再而三地輸。
控狀本身的歷史章節爬梳了整條脈絡:劍橋分析(Cambridge Analytica)事件以不當共享用戶資料的和解收場;Facebook 舊版照片標記人臉辨識引發的 BIPA 集體訴訟,以 6.5 億美元和解;德州指控 Meta 蒐集生物特徵辨識資料的訴訟,以 14 億美元和解——當時單一州政府拿到的最大隱私和解金額。
新控狀的開場則回到更早的起點。控狀指出,2003 年,一位 19 歲的哈佛學生 Mark Zuckerberg 未經同意擷取同學的學生證照片,打造了「Facemash」——一個「Hot or Not」翻版。原告將過去二十年的隱私爭議定性為「並非異常事件,而是一種商業模式的可預見後果:這個模式二十多年來始終依賴於蒐集、分析並變現越來越多的個人資料」。
NameTag 本來要做什麼
根據控狀,Meta早在 2021 年第一代 Ray-Ban Stories 上市前,就一直在考慮為智慧眼鏡加入人臉辨識。控狀引述 2021 年的一段訪談,時任 Meta 技術長、現任 Reality Labs 執行長的 Andrew Bosworth 當時承認,這項技術「真的是一場我們必須與公眾進行的辯論」:「如果人們不想要這項技術,我們不必供應它。產品無論如何都會沒事。」
原告主張,這場公共辯論從未發生。取而代之的是:
- Meta「原本因倫理疑慮,為第一代 Ray-Ban Meta 眼鏡砍掉了人臉辨識功能」——但控狀指出,到了 2025 年,「川普政府下對商業更友善的聯邦貿易委員會(FTC),讓 Meta 大膽重啟了下一代智慧眼鏡的計畫」。
- 2026 年 2 月,《紐約時報》報導這個內部代號「Name Tag」的功能,將讓眼鏡配戴者辨識陌生人,並透過 Meta 的 AI 助理取得關於對方的資訊。報導引述一份 Reality Labs 內部備忘錄,建議利用「美國的政治動盪」時機推出,因為「我們預期會攻擊我們的公民團體,資源會聚焦在其他議題上」。
- 2026 年 4 月,ACLU 發起聯署公開信,獲得 75 個組織共同簽署,要求 Meta「立即停止並公開放棄」這項功能,警告 NameTag 將讓「任何配戴者都能監控、剖析他們遇到的每一個人——而這些人毫不知情」,並將不可避免地「加劇對女性、女孩與 LGBTQ+ 群體的騷擾、跟蹤與暴力」。
- 2026 年 6 月,有人在 Meta AI 伴侶 App 中發現休眠狀態的 NameTag 程式碼,引發新一波撻伐;程式碼在事件曝光後被悄悄移除。
控狀還引述 Meta 自家的「補充版」服務條款——條款企圖把法律責任推給使用者:配戴者(而非 Meta)須「負責……提供通知,或取得其他當事人的同意」,以符合錄影、生物特徵等隱私法規。原告將此定性為 Meta 把一個自己都承認不可能履行的義務「外包」出去——因為眼鏡配戴者行經的每一個路人,現實上根本無法逐一取得有效同意。
核心新理論:權重即生物特徵資料
整份控狀的心臟——也是它對整個產業之所以重要的原因——在於對擴散模型訓練過程的重新定性。
原告主張,用含人臉的照片訓練圖像生成器,並不是一場在訓練跑完後就結束的短暫行為。控狀援引這類模型「擷取與臉部特徵相關的資訊」、將其轉換為數值表示、並「將該數值表示與姓名等可識別個人的資訊連結」的機制,主張 Emu 與 Muse Image 把與身分連結的臉部幾何資訊編碼進了模型參數。在這套解讀下,模型權重本身就是生物特徵辨別資料的容器——一個由數百萬人臉部幾何資訊構成、從未獲准創建的持久、可複製、可外流的產物。
在 BIPA 之下,這個區別就是一切。該法的私人訴訟權,附著於未經書面告知同意即「蒐集與儲存」生物特徵辨別資料的行為,法定賠償為每次違規 1,000 至 5,000 美元。如果法院接受「儲存」包含存進模型參數,曝險規模實際上沒有上限:Meta 自己公開說過,其圖像模型以「數十億張圖片」訓練,其中包括來自 Facebook 與 Instagram 的貼文與照片——這個數字正是控狀從 Meta 自己的隱私中心頁面引用的。控狀並指出,僅 Emu 一個模型,就用了至少 12 億組圖文配對訓練。
控狀還加上第二層、更不抽象的指控:在「推論」階段,當使用者把一張含人臉的照片提交給 Meta 的模型時,系統同樣會為照片中的人「生成並儲存生物特徵辨別資料」——換言之,被指控的違規行為不只存在於過去,還可能隨著每一次使用持續發生。
Muse Image 的上線過程,為這些主張提供了具體錨點。Meta 於 2026 年 7 月 7 日推出 Muse Image 時,內建了一個功能:使用者可以 @ 提及任何公開的 Instagram 帳號,把那個人的肖像拉進 AI 生成圖像。輿論立即譁然——控狀引用的一則貼文稱之為「等著引爆的隱私地雷」——Meta 在幾天內從 Instagram 撤下了 @ 提及功能,但完全相同的能力,仍然可以在 Meta AI App 與網站上使用。
接下來的法律之路
本案請求權基礎包括伊利諾州 BIPA、加州的不當挪用與肖像權法,以及加州憲法的隱私條款。控狀未揭露求償金額——這通常暗示原告預期數字將由證據開示程序決定。
三個未定問題將決定後續走向。
第一,「權重含有生物特徵辨別資料」的理論,能不能撐過起訴階段? BIPA 的司法實務已經擴張過一次:伊利諾州法院曾認定,即使系統是以演算法(而非攝影式)方式擷取臉部幾何資訊,也構成 BIPA 的「掃描」。把這套邏輯延伸到模型參數,是更大的一步,但並非不可想像。無論裁決方向為何,都將是司法體系第一次正式回答:訓練好的模型,究竟是資料處理的產物,還是潔淨室裡的獨立創作。
第二,案子會落在哪裡審理? Meta 幾乎必然會依據服務條款的法律選擇條款,嘗試把案件移到加州——如同它在過去的 BIPA 訴訟中做過的那樣。這一招過去已被伊利諾州法院拒絕過,DLA Piper 2026 年 2 月的分析也指出,另一起針對 Meta 的 BIPA 集體訴訟中,伊利諾州法再次壓過了 Meta 的加州法律選擇條款。
第三,這是孤例,還是浪潮的開端? 答案可能是後者。Alvarez 提起後四天內,庫克郡(Cook County)就出現了另一起針對 xAI 的訴訟,指控 Grok 的 AI 照片編輯功能在未經 BIPA 同意的情況下蒐集使用者的臉部幾何資訊——而針對 Google Gemini 照片工具的類似主張,早在 7 月就已提出。當年從 Meta 照片標記案拿下 6.5 億美元的那批原告律師生態系,如今瞄準的是模型訓練本身。
為什麼這件事超越 Meta
對 AI 產業而言,Alvarez 是迄今最清晰的一次壓力測試,測的是監管機關大多迴避的問題:在法律上,一個訓練好的模型,究竟是不是其訓練資料的複製品?
各實驗室長期以來把訓練視為單向函數——資料進去,統計模式出來,原始資料被「消耗」掉。文字部分的這套框架,已經被版權訴訟挑戰中。Alvarez 則針對人臉,依據的是一部按次計罰、沒有賠償上限的州法,而且是在全美生物特徵隱私法最嚴格的州。更麻煩的是,版權訴訟至少還有合理使用原則可以防禦;BIPA 完全沒有合理使用的豁免——只有同意,或者沒有同意。
第一份駁回動議就是觀察指標。如果伊利諾州北區法院讓這套理論成立,每一個曾用人臉訓練的圖像模型——以及每一個開放權重的釋出——都將繼承一朵法律烏雲,而且事後刪除任何東西都無法驅散。刪除一張訓練圖片,並不會刪除模型從中學到的東西,Meta 自己給用戶看的隱私文件就坦白承認了這一點:「如果你刪除模型學習過的某項資訊……模型在那個當下不會改變。」
這句由 Meta 寫給自家用戶的話,最後可能成為整份控狀裡最昂貴的一段文字。
Sources
- [1] https://www.wired.com/story/meta-sued-over-training-data-for-its-ai-and-face-recognition-systems/
- [2] https://www.biometricupdate.com/202609/meta-sued-over-alleged-facial-recognition-training-for-smart-glasses
- [3] https://www.biometricupdate.com/wp-content/uploads/2026/09/Alvarez_et_al_v_Meta_Platforms_Inc__ilndce-26-10773__0001.0.pdf
- [4] https://aiweekly.co/alerts/meta-sued-over-nametag-and-emu-ai-training-in-illinois
- [5] https://sigmalawgroup.com/blog/2026-09-09-meta-xai-bipa-ai-training-photos
- [6] https://www.law360.com/articles/2522682/xai-hit-with-ill-biometric-privacy-suit-over-grok-photos