荷兰数据保护局8月17日公布裁决文件,对Uber处以8.25亿欧元(约合64.92亿元人民币)罚款,理由是该公司通过自动化系统封禁司机账户且未充分履行告知义务。该笔罚单成为欧洲《通用数据保护条例》(GDPR)生效以来金额第二高的处罚,仅次于2023年爱尔兰对Meta开出的12亿欧元罚单。
案件涉及Uber在2018年至2022年间于欧洲发生的违规行为,起因是法国司机提交的投诉。由于Uber欧洲总部设在荷兰,该案由荷兰监管机构牵头处理。荷兰数据保护局副主席莫妮克·维迪尔在声明中指出,Uber在未提前预警且无人为介入的情况下擅自封禁司机账号,已构成严重违规。她强调,司机在转瞬间失去收入来源,此类涉及重大影响的决策不应仅由计算机系统独立作出。
据监管机构披露,Uber曾对部分涉嫌欺诈的司机账号采取临时封禁措施,系统判定标准包括故意绕路抬高车费或接单后无意履约等行为。Uber方面解释称,这类封禁通常持续时间极短,且在没有人工介入审核的情况下不会永久停用账户。但荷兰监管机构指出,部分客户评分较低的司机确实曾被计算机系统直接永久封号。
Uber对裁决表示反对,并称将提起上诉。公司发言人表示,公司始终重视司机权益,现行政策包含人工审核流程,也为司机提供申诉封禁账号的渠道。Uber同时否认完全自动化永久封禁决策的说法,并指出受波及司机数量极少——2021年全欧洲因评分过低被封禁的司机仅有126名。荷兰监管机构则表示,罚款金额严格按照Uber 2025年度全球营业额的一定比例计算得出。
该案为欧洲企业在自动化决策合规方面提供了新的判例参考。随着GDPR对算法决策透明度要求的持续收紧,企业在使用自动化系统处理涉及用户重大权益的事项时,需确保人工复核机制和充分告知义务的落实。
该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。