Az Egyesült Királyság Adatvédelmi Biztosának Hivatala (ICO) arra utasította az arcfelismerő technológiát használó rendőri erőket, hogy szorosabban kövessék adatvédelmi ajánlásait, mivel a technológia az országos rendőrségi munka rutin részévé válik. A felügyeleti szerv beavatkozása egyre növekvő aggodalmat jelez amiatt, hogy az arcfelismerés bevezetésének üteme meghaladja az összegyűjtött személyes adatok védelmére szolgáló biztosítékokat.

Az arcfelismerő technológiát – amelyet gyakran élő arcfelismerésként (LFR) vetnek be nyilvános rendezvényeken, városközpontokban, vagy őrizetben lévőkről készült képek visszamenőleges keresésére – úgy működik, hogy valós időben vagy felvételekből pásztázza az arcokat, és összehasonlítja azokat a rendőrségi megfigyelési listákkal. Mivel biometrikus adatokat dolgoz fel – amely a brit adatvédelmi törvények szerint az egyik legérzékenyebb adatkategória –, bármilyen hiba az adatok gyűjtésében, tárolásában vagy megosztásában aránytalanul nagy adatvédelmi kockázatot hordoz. Az ICO erősebb adatkezelésre való felhívása egy egyszerű valóságot tükröz: a nagy teljesítményű megfigyelőeszközök mögött ugyanolyan nagy teljesítményű elszámoltathatósági struktúráknak kell állniuk.

Mit kér az ICO a rendőrségtől

Az Egyesült Királyság független adatvédelmi felügyeleti szerveként az ICO jogosult arra, hogy vizsgálja, hogyan kezelik a köztestületek – köztük a rendőri erők – a személyes adatokat a brit GDPR és az Adatvédelmi Törvény értelmében. A rendőrséghez intézett legfrissebb útmutatása az adatkezelésre összpontosít: arra, hogy világosan dokumentálják, miért használnak arcfelismerést, mennyi ideig őrzik meg a biometrikus adatokat, kinek van hozzáférése a megfigyelési listákhoz, és hogyan lehet felülvizsgálni vagy megkérdőjelezni a technológia alapján hozott döntéseket.

Ez nem arra irányuló követelés, hogy teljesen hagyjanak fel az arcfelismeréssel. Az ICO inkább azt kéri az erőktől, hogy építsék ki azokat a belső kontrollokat, amelyek a technológia használatát átláthatóvá és védhetővé teszik – mind a nyilvánosság, mind a szabályozó hatóságok felé. A szilárd adatkezelés kevesebb lehetőséget jelent az adatok helytelen kezelésére, a szükségesnél hosszabb ideig történő megőrzésére, vagy az eredeti céltól eltérő felhasználásra.

Miért fontosabb az adatkezelés, mint maga a technológia

Könnyű az arcfelismerő algoritmusok pontosságára vagy méltányosságára összpontosítani, de az ICO hangsúlya az adatkezelésre egy másik sebezhetőségre mutat rá: arra, hogy mi történik az adatokkal, miután összegyűjtötték őket. A biometrikus azonosítók nem cserélhetők úgy, mint egy jelszó. Ha az arcfelismerési adatokat nem biztonságosan tárolják, megfelelő engedély nélkül osztják meg, vagy határozatlan ideig megőrzik, akkor egy adatszivárgás vagy visszaélés következményei sokkal súlyosabbak, mint egy kiszivárgott e-mail-cím.

Ez az aggodalom nem hipotetikus a brit rendőrség számára. Az érzékeny bűnüldözési adatok már bizonyítottan vonzó célpontot jelentenek a támadók számára. Az ExfilSquad 1,9 GB-os szivárogtatása a Rendőrségi Nemzeti Jogi Adatbázisból megmutatta, hogy még a belső jogi referenciára szánt rendszerek is célponttá és teherré válhatnak, ha az adatkezelés nem megfelelő. Az arcfelismerő adatbázisok, amelyek valós személyazonosságokhoz kötött, rendkívül érzékeny biometrikus nyilvántartásokat központosítanak, még értékesebb célpontot jelentenének, ha hasonló biztonsági hiányosságok maradnának fenn.

Az érzékeny személyes adatok nagy léptékű központosításának kockázatai a rendőrségen túl is megmutatkoztak. A UK Biobank feltörése, amely 500 000 önkéntest érintett bizonyította, hogy a nagy személyes adatokat tartalmazó gyűjtemények – még ha legitim kutatási célokra is épültek – ki vannak téve a nyilvánosságra kerülésnek és eladásnak, ha a védelem nem tart lépést a gyűjtés mértékével. A rendőrségi arcfelismerő rendszerek hasonló kihívással néznek szembe: minél több arc kerül a megfigyelési listákra és adatbázisokba, annál nagyobb a lehetséges következménye bármilyen adatkezelési hibának.

A bírságolási gyakorlat is alátámasztja, miért lép közbe az ICO korán, nem pedig utólag. A szabályozó közel 1 millió fontos bírsága a South Staffordshire Water ellen egy adatszivárgást követően, amely több százezer ügyfél-nyilvántartást hozott nyilvánosságra, emlékeztető arra, hogy az ICO valóban fellép, amikor a szervezetek nem teljesítik adatvédelmi kötelezettségeiket, és hogy az arcfelismerő adatkezelési hibáknak hasonló következményei lehetnek a rendőri erőknél.

Mit jelent ez Önnek

Ha olyan területeken él, dolgozik vagy rendezvényeken vesz részt, ahol a rendőrség arcfelismerést alkalmaz, ez a technológia már most feldolgozhatja az Ön biometrikus adatait az Ön közvetlen tudomása nélkül, mivel az élő arcfelismerés jellemzően a kamera hatókörébe eső mindenkit pásztáz, nem csak a megfigyelési listán szereplőket. Az ICO törekvése a jobb adatkezelésre végső soron arról szól, hogy ez a pásztázás arányos, időben korlátozott és elszámoltatható legyen, ne pedig egy korlátlan megfigyelési képesség.

A legtöbb ember számára a gyakorlati tanulság az, hogy az arcfelismerés felügyelete még mindig csak utoléri a bevezetést. Ez a rés azt jelenti, hogy érdemes odafigyelni arra, hogyan és hol használják ezeket a rendszereket az Ön területén, és támogatni az átláthatóságra irányuló felhívásokat az adatmegőrzési időszakok, a megfigyelési listák kritériumai és a független auditok tekintetében.

Főbb tanulságok

  • Az arcfelismerés biometrikus adatokat dolgoz fel, amely az egyik legérzékenyebb személyes adatkategória a brit törvények szerint, így az adatkezelési hibák nagyobb tétet jelentenek, mint a szokásos adatkezelési hibák.
  • Az ICO ajánlásai a dokumentációra, az adatmegőrzési korlátokra és az elszámoltathatóságra összpontosítanak, nem pedig a technológia teljes betiltására.
  • A központosított adatbázisok – legyenek azok biometrikusak, jogiak vagy orvosiak – ismételten bizonyították, hogy vonzó célpontok, ha a biztonság és az adatkezelés elmarad az adatgyűjtés mögött.
  • Az állampolgárok átláthatóságot kérhetnek a helyi rendőri erőktől az arcfelismerő bevezetésekről és adatmegőrzési gyakorlatokról, és közvetlenül az ICO-nál jelezhetik aggodalmaikat, ha a biztosítékok hiányosnak tűnnek.

Ahogy az arcfelismerés egyre állandóbb részévé válik a brit rendőrségi munkának, az adatkezelés erőssége – nem csak a technikai pontosság – fogja meghatározni, hogy a technológia tartós közbizalmat vív-e ki magának.