Een waarschuwing van een toezichthouder over politie-gezichtsherkenning

Het Information Commissioner's Office (ICO) van het Verenigd Koninkrijk heeft een reeks audits afgerond naar hoe politiekorpsen in Engeland en Wales gezichtsherkenningstechnologie gebruiken, en de resultaten schetsen een zorgwekkend beeld. Bij vijf afzonderlijke audits heeft de toezichthouder 107 aanbevelingen gedaan, een getal dat aangeeft hoe ver de huidige praktijken zijn afgedwaald van de bestuursnormen die worden verwacht wanneer biometrische gegevens in het spel zijn.

Gezichtsherkenning bevindt zich aan het scherpe eind van bewakingstechnologie. In tegenstelling tot een wachtwoord of een fysieke identiteitskaart, is je gezicht niet iets dat je kunt resetten of vervangen als het verkeerd wordt gebruikt. Dat is precies waarom de bevindingen van het ICO verder reiken dan de wereld van de politie. Wanneer een onafhankelijke toezichthouder gerichte audits uitvoert en terugkomt met meer dan honderd aanbevelingen, is dat geen kleine technische voetnoot. Het is een signaal dat de systemen die zijn gebouwd om mensen in openbare ruimtes te identificeren en te volgen, geen gelijke tred hebben gehouden met de privacybescherming die ze vereisen.

Wat de audits daadwerkelijk vonden

Hoewel de volledige auditrapporten ingaan op de gedetailleerde praktijken van elk korps, is de belangrijkste conclusie eenvoudig: bestuur is niet bijgebleven bij de implementatie. Gezichtsherkeningssystemen, of ze nu worden gebruikt om menigten in realtime te scannen of om opgeslagen databases met afbeeldingen te doorzoeken, zijn afhankelijk van strikte regels over gegevensbewaring, nauwkeurigheidscontroles, toezicht op wie een zoekopdracht kan uitvoeren, en een duidelijke rechtvaardiging voor waarom de technologie in de eerste plaats wordt gebruikt. De aanbevelingen van het ICO wijzen op hiaten in precies deze gebieden bij meerdere korpsen, in plaats van een geïsoleerd probleem bij één afdeling.

Dit patroon weerspiegelt een bredere trend die zich afspeelt in het Britse regelgevingslandschap. Biometrische en identiteitsverificatietools worden sneller ingezet dan de toezichtkaders die bedoeld zijn om ze te reguleren. Een soortgelijke dynamiek is zichtbaar in het besluit van Ofcom om een formeel onderzoek te openen naar TikTok's biometrische leeftijdsschattingstool, waarbij toezichthouders vragen of een geautomatiseerd systeem dat oordelen velt over iemands fysieke kenmerken, daadwerkelijk voldoet aan de wettelijke normen waarvan het beweert dat het eraan voldoet. In beide gevallen is de onderliggende vraag dezelfde: wordt het gebruik van de technologie in de echte wereld gekoppeld aan evenredige verantwoordingsplicht?

Waarom bestuurshiaten het echte verhaal zijn

Het zou gemakkelijk zijn om te focussen op het getal 107 als een schokkende statistiek, maar het belangrijkere verhaal is wat bestuurshiaten in de praktijk daadwerkelijk betekenen. Zwak bestuur betekent niet alleen dat papierwerk ontbreekt. Het kan betekenen dat er onduidelijke regels zijn over hoe lang gezichtsafbeeldingen worden bewaard, onvoldoende controles op of een match nauwkeurig is voordat de politie actie onderneemt, inconsistente training voor agenten die de systemen gebruiken, en een gebrek aan transparantie voor het publiek over wanneer en waar gezichtsherkenning wordt ingezet.

Dit zijn geen abstracte zorgen. Gezichtsherkenning heeft een gedocumenteerde geschiedenis van hogere foutpercentages voor bepaalde demografische groepen, en zonder rigoureus toezicht kunnen foutieve matches leiden tot onterechte aanhoudingen of erger. Sterk bestuur is het mechanisme dat deze problemen opspoort voordat ze schade veroorzaken, en dat is precies waarom het ICO de korpsen aanspoort om de geïdentificeerde hiaten te dichten.

Wat dit voor jou betekent

Als je woont, werkt of openbare evenementen bijwoont in Engeland en Wales, maakt gezichtsherkenning mogelijk al deel uit van de politie-infrastructuur om je heen, vaak zonder een duidelijke aankondiging. De bevindingen van het ICO betekenen niet dat de technologie zal verdwijnen, maar ze betekenen wel dat de druk op politiekorpsen toeneemt om het gebruik en de documentatie ervan aan te scherpen.

Als lid van het publiek heb je het recht om te begrijpen hoe je gegevens worden verwerkt onder de Britse wetgeving inzake gegevensbescherming. Je kunt een politiekorps vragen of gezichtsherkenning is gebruikt bij een evenement dat je hebt bijgewoond, informatie opvragen over hun bewaarbeleid, en rechtstreeks een klacht indienen bij het ICO als je van mening bent dat je gegevens verkeerd zijn behandeld. Op de hoogte blijven van welke korpsen de technologie inzetten en onder welke waarborgen, is een van de weinige praktische hulpmiddelen die gewone burgers op dit moment tot hun beschikking hebben.

Praktische adviezen

  • Controleer of je lokale politiekorps zijn beleid voor gezichtsherkenning of inzetlocaties publiceert; veel korpsen zijn verplicht deze informatie openbaar te maken.
  • Als je grote openbare evenementen bijwoont, wees je er dan bewust van dat live gezichtsherkenning actief kan zijn en let op ter plaatse aangebrachte borden.
  • Gebruik het klachtenproces van het ICO als je van mening bent dat biometrische gegevens over jou onjuist zijn verzameld of bewaard.
  • Volg lopende wettelijke beoordelingen, inclusief parallelle controle van biometrische tools buiten de politie, om te begrijpen hoe toezichtnormen zich in verschillende sectoren ontwikkelen.

De 107 aanbevelingen van het ICO zijn uiteindelijk een oproep tot actie aan politiekorpsen, geen oordeel dat gezichtsherkenning zelf onherstelbaar is. Maar totdat bestuur gelijke tred houdt met implementatie, blijft goed geïnformeerd zijn de beste verdediging voor iedereen wiens gezicht mogelijk in een politiedatabase terechtkomt.