Распознавание лиц применяется во время публичной акции протеста

Полиция Дели подтвердила, что более 2500 человек с судимостями были идентифицированы с помощью системы распознавания лиц (FRS), развёрнутой вокруг протеста у Джантар-Мантара — знакового места в Нью-Дели, часто используемого для публичных демонстраций. По данным полицейских источников, система помечала людей, сопоставляя лица, захваченные камерами, с существующими криминальными базами данных, что позволяло сотрудникам опознавать людей в толпе без необходимости предъявлять документы или давать согласие на сканирование.

Масштаб операции примечателен. Идентификация тысяч людей с помощью камерного сопоставления в рамках одного протестного мероприятия показывает, насколько зрелым и операционально укоренённым стало распознавание лиц в индийской полиции, по крайней мере в столице. То, что начиналось как инструмент для поиска пропавших без вести или отслеживания известных преступников, явно расширилось до мониторинга крупных публичных собраний в реальном времени.

Почему это важно с точки зрения приватности

Главная проблема приватности здесь не в том, что полиция использовала технологию для поимки людей с имеющимися судимостями. А в том, что система, способная сканировать и идентифицировать любого в толпе, была направлена на протест — пространство, где право на собрания и выражение несогласия должно быть защищено. Распознавание лиц не сканирует выборочно только тех, кто находится в розыске. Оно захватывает каждое лицо в поле зрения, сравнивает его с базой данных и создаёт запись о том, кто присутствовал, независимо от того, оказался ли впоследствии этот человек помеченным или нет.

Это порождает то, что исследователи приватности называют «сдерживающим эффектом» (chilling effect). Когда люди знают, что их присутствие на демонстрации может быть зафиксировано и сопоставлено с полицейскими учётами, некоторые просто предпочтут остаться дома, чтобы не рисковать быть каталогизированными, независимо от того, есть ли у них вообще какое-либо криминальное прошлое. Это значимый сдвиг в том, как функционируют публичное пространство и гражданское участие, и происходит он тихо, без того чтобы люди обязательно знали, что сканирование имело место.

Есть также вопрос обработки данных после того, как совпадение установлено. Биометрические идентификаторы, такие как геометрия лица, особенно чувствительны, потому что, в отличие от пароля, их нельзя изменить, если с базой данных обращаются ненадлежащим образом или она раскрыта. Инциденты в других местах показали, насколько разрушительным может быть ущерб, когда учреждения, хранящие чувствительные персональные или биометрические данные, подвергаются утечкам. В Испании, например, власти недавно арестовали хакера в Гранаде, обвиняемого в утечке конфиденциальных данных, связанных с полицией и силовыми структурами; это напоминание о том, что ведомства, собирающие такого рода информацию, сами являются потенциальными целями, а последствия утечки выходят далеко за пределы первоначальной цели сбора данных.

Более широкая картина инфраструктуры слежки

В Индии пока нет всеобъемлющей правовой базы, специально регулирующей применение распознавания лиц полицией, а это означает, что операции вроде той, что прошла у Джантар-Мантара, в основном осуществляются на основании общих полицейских полномочий, а не специальных надзорных правил. Этот пробел важен, потому что системы распознавания лиц порождают специфические риски по сравнению с традиционным видеонаблюдением: они превращают пассивную запись в пригодные для поиска записи, привязанные к личности, часто в таких масштабах и с такой скоростью, что осмысленный надзор постфактум становится затруднительным.

Сторонники таких систем утверждают, что они помогают правоохранительным органам быстро выявлять людей с имеющейся криминальной историей в многолюдных средах с повышенным риском и снижают зависимость от ручной идентификации. Критики возражают, что без чётких правил в отношении сроков хранения, порогов точности, протоколов аудита и независимого надзора та же инфраструктура может быть с такой же лёгкостью обращена на слежку за законной политической деятельностью, как и на обеспечение общественной безопасности.

Что это значит для вас

Если вы участвуете в публичных демонстрациях, митингах или акциях протеста в городах, где применяется распознавание лиц, разумно исходить из того, что ваше лицо может быть захвачено и сопоставлено с базой данных, независимо от ваших намерений или прошлого. Это не уникально для Индии; распознавание лиц на публичных мероприятиях становится всё более распространённым в мире, зачастую внедряясь с минимальным информированием общественности.

С точки зрения повседневной цифровой приватности, эта история — полезное напоминание о том, что биометрическое наблюдение выходит за пределы аэропортов и пограничных пунктов, проникая в обычные гражданские пространства. Те же принципы, что применимы к защите ваших данных в интернете — минимизация излишнего раскрытия, понимание того, что о вас собирается, и внимание к тому, как организации обеспечивают безопасность этих данных, — всё больше применимы и к физическим пространствам.

Ключевые выводы

  • Распознавание лиц у Джантар-Мантара позволило идентифицировать более 2500 человек, что иллюстрирует, насколько широко эта технология теперь применяется на публичных собраниях в Индии.
  • Технология сканирует всех присутствующих, а не только тех, кто впоследствии будет помечен, что вызывает обеспокоенность по поводу сдерживающего эффекта для свободы собраний.
  • Утечки биометрических данных несут более тяжёлые последствия, чем типичные утечки данных, поскольку биометрические идентификаторы лица невозможно сбросить.
  • Чёткие правовые рамки и надзор за применением распознавания лиц остаются ограниченными, поэтому важны осведомлённость общественности и продвижение более строгих норм.
  • Если вас беспокоит слежка на публичных мероприятиях, изучайте местное регулирование и будьте в курсе того, как записи и биометрические данные хранятся и используются в вашем городе.