Et nyligt essay på Substack åbner med en scene, som de fleste byboere vil genkende: du passerer et dusin kameraer, før du overhovedet når på arbejde, og dit ansigt kan blive scannet, tagget og logget uden et blink eller nogen form for varsel. Artiklen fremstiller dette som en stille udveksling af frihed for kontrol. For læsere af et privatlivssite er det praktiske spørgsmål mere snævert: hvad begrænser privatlivslovene om ansigtsgenkendelse egentlig, og hvilke værktøjer hjælper?
Det korte svar er, at loven er en lapdække, og en VPN er ikke en del af løsningen på dette særlige problem.
Hvordan ansigtsgenkendelse sporer dig uden samtykke
Ansigtsgenkendelse fungerer ved at omdanne et billede af dit ansigt til en numerisk skabelon og derefter sammenligne den med andre skabeloner. Juridiske kommentatorer bemærker, at både ansigtsbilledet og den numeriske kode, der tildeles et ansigt, kan betragtes som personoplysninger i henhold til privatlivslovgivningen.
Det, der gør teknologien anderledes end mange andre biometriske systemer, ifølge ACLU, er, at den kan bruges til generel overvågning, når den kombineres med offentlige videoovervågningskameraer. En fingeraftryksscanner kræver, at du presser en finger mod glasset. Et kameranetværk kræver intet af dig. Du tilvælger det ikke, og du kan ofte ikke se, om et givent kamera kører genkendelsessoftware eller blot optager.
Det er det centrale samtykkeproblem. I offentlige rum er der sjældent et øjeblik, hvor nogen spørger, og sjældent et skilt, der forklarer, hvad der sker med dataene bagefter.
Hvilke privatlivslove om ansigtsgenkendelse begrænser overvågning
Der findes ingen enkelt global regel. Hvad der eksisterer, afhænger i høj grad af, hvor du er.
USA. Analytikere har længe påpeget, at der ikke findes nogen føderal lov, der regulerer indsamling af biometriske data, herunder data fra ansigtsgenkendelse. I stedet kommer beskyttelsen fra en blanding af delstatslove og lokale regler. Love om ansigtsgenkendelse betragtes generelt som en underkategori af biometrisk privatlivslovgivning. Illinois er det mest kendte eksempel: deres tilgang siger, at en privat enhed ikke må indhente en persons biometriske identifikator uden først at informere den berørte om, at den indsamles eller opbevares. Nogle love går videre og kræver udtrykkeligt samtykke, før biometriske data indsamles, herunder data indsamlet via ansigtsgenkendelse. Indsatsen kan være høj. En funktion på et socialt medie, der angiveligt scannede ansigtsgeometri uden samtykke, førte til et forlig på 650 millioner dollars.
Oplægget til denne artikel peger også på forbud i nogle amerikanske delstater og byer. Disse har en tendens til at fokusere på offentlig brug, så et forbud i én by dækker måske ikke private detailhandlere, udlejere eller arbejdsgivere. Tjek den specifikke rækkevidde af enhver regel, der gælder for dig.
Den Europæiske Union. EU's AI-forordning er den store regionale ramme, der begrænser visse anvendelser af ansigtsgenkendelse. Dens regler er graduerede og indeholder betingelser og undtagelser, så det at læse et overskriftssammendrag er ikke det samme som at vide, hvad der gælder for et specifikt kamera. Hvis du bor i EU, så se din nationale databeskyttelsesmyndigheds vejledning for, hvordan reglerne anvendes lokalt.
To forbehold er værd at huske på. Love på dette område ændrer sig hurtigt, og nogle meget citerede kommentarer er flere år gamle. Desuden betyder en lov, der begrænser en praksis, ikke, at praksissen er stoppet. Håndhævelse, undtagelser og hvem der er omfattet, har alle betydning.
Hvorfor en VPN ikke kan skjule dit ansigt
En VPN krypterer trafikken mellem din enhed og en VPN-server og maskerer din IP-adresse for de websteder, du besøger. Det er nyttigt til at beskytte din browsing mod lokale netværkssnushaner og til at begrænse, hvad websteder lærer om din placering.
Det gør intet ved et kamera rettet mod dit ansigt på en gade, i en butik eller ved en transitport. Det kamera læser ikke din internettrafik. Det fanger lys. Der sidder ingen krypteringstunnel mellem dit ansigt og linsen.
Der er et snævrere overlap, som er værd at forstå. Hvis en tjeneste beder dig uploade en selfie eller et ID-foto til verifikation, rejser billedet over netværket, og en VPN kan beskytte det under transporten. Den kan ikke kontrollere, hvad virksomheden gør med dit ansigt, når det ankommer. Digitale identitetssystemer, der er baseret på certifikater og kryptografiske nøgler, såsom public key infrastructure (PKI), verificerer, hvem du er, uden at der overhovedet er behov for en scanning af dit ansigt, hvilket er en nyttig sondring, når man vurderer, om en biometrisk kontrol er virkelig nødvendig.
Hvad dette betyder for dig
Privatlivslovene om ansigtsgenkendelse er stærkest der, hvor en lovgiver har handlet, og hvor tilsynsmyndigheder håndhæver reglerne. Hvis du bor et sted med en biometrisk samtykkelov, kan du have ret til at blive informeret, når dine ansigtsdata indsamles, og i nogle tilfælde til at tage retslige skridt, når de misbruges. Hvis du bor et sted uden en sådan lov, kan din beskyttelse være tynd.
Det betyder også, at du bør adskille to slags privatliv: hvad du gør online, og hvad der registreres om din fysiske tilstedeværelse. Forskellige værktøjer og forskellige love dækker hver især.
Praktiske skridt og juridiske værktøjer, der faktisk beskytter dig
- Lær reglerne der, hvor du bor. Søg efter din delstat, by eller nationale databeskyttelsesmyndigheds vejledning om biometriske data. Bemærk, om reglerne dækker private virksomheder, offentlige myndigheder eller begge.
- Læs meddelelser og stil spørgsmål. Hvis en virksomhed eller arbejdsgiver indsamler ansigtsdata, så spørg, hvad der gemmes, hvor længe, og hvem der modtager det. På steder med samtykkekrav skylder de dig måske et klart svar.
- Afvis valgfrie ansigtsscanninger. Når en ansigtsoplåsning, fototagging eller selfie-verifikation er valgfri, så overvej, om et alternativ som en adgangskode fungerer for dig.
- Gennemgå app- og platformsindstillinger. Slå ansigtsmatchning eller tagging-funktioner fra, som du ikke bruger.
- Brug dine juridiske rettigheder. Hvor der findes ret til indsigt eller sletning, kan du anmode om, hvad en virksomhed opbevarer om dig.
- Støt klare regler. Høringsperioder og lokale byrådsmøder er der, hvor mange kamerapolitikker fastlægges.
Konklusionen
Kameraer, der scanner ansigter offentligt, er et juridisk og samfundsmæssigt spørgsmål, ikke et netværkssikkerhedsspørgsmål. At forstå privatlivslovene om ansigtsgenkendelse der, hvor du bor, er det mest nyttige første skridt, fordi det fortæller dig, hvilke rettigheder du faktisk kan udøve. Fortsæt med at bruge en VPN til det, den er god til, nemlig at beskytte din netværkstrafik, men forvent ikke, at den beskytter dit ansigt. Slå dine lokale biometriske regler op i denne uge, og juster de valgfrie indstillinger, du styrer, i dag.




