Сканирование лица ещё до приветствия

Зайдите в определённое здание в центре Спокана, и ваше лицо станет данными ещё до того, как вы произнесёте хоть слово. Система измеряет расстояние между вашими глазами, форму и размеры ваших черт, ширину губ, даже наклон бровей. Всё это преобразуется в уникальную строку кода, идентифицирующую вас, независимо от того, дали вы согласие или нет.

Это не научная фантастика. Это происходит прямо сейчас в штате Вашингтон и подчёркивает растущее напряжение между коммерческим удобством и личной приватностью. Ритейлеры и управляющие зданиями всё чаще прибегают к технологии распознавания лиц для обеспечения безопасности, отслеживания покупателей и в некоторых случаях для оценки поведения клиентов. Проблема в том, что в настоящее время существует очень мало законов, регулирующих, как частные компании в штате Вашингтон могут собирать, хранить или использовать такого рода биометрические данные.

Почему розничное распознавание лиц отличается от государственного использования

Значительная часть публичных дискуссий о распознавании лиц сосредоточена на полиции и государственных органах, и на то есть веские причины. В штате Вашингтон действительно существует закон, касающийся технологии распознавания лиц, но этот статут направлен непосредственно на государственные и местные органы власти, включая правоохранительные. Он устанавливает требования к подотчётности, тестированию и надзору при развёртывании технологии государственными структурами.

Чего этот закон не охватывает, так это использования частными предприятиями. Ритейлеры, владельцы помещений и управляющие зданиями, эксплуатирующие системы распознавания лиц в целях безопасности или маркетинга, в значительной степени находятся вне его сферы действия. Это создаёт существенный пробел: та же технология, способная создавать базу данных вашего лица с возможностью поиска, может быть развёрнута в торговом центре с гораздо меньшей прозрачностью, чем если бы она использовалась полицейским управлением.

Это не гипотетическая проблема. По данным издания Spokesman-Review, Walmart экспериментировал с технологией распознавания лиц ещё в 2015 году и даже подал патент ещё в 2012 году, исследуя, как технология может использоваться для отслеживания эмоций покупателей во время шопинга. Такой способ применения — считывание настроения покупателя, а не просто проверка личности — иллюстрирует, как далеко может зайти коммерческое использование этой технологии после сбора исходных данных.

Параллель с развёртыванием в правоохранительных органах поучительна. В Западной Австралии полиция недавно использовала технологию живого распознавания лиц в общественных местах и получила результат почти сразу после запуска: арест, напрямую связанный с первым реальным испытанием системы. Этот случай показывает, как быстро распознавание лиц может перейти от пилотного проекта к активному использованию после внедрения, будь то государственным органом или частным оператором. Розничный сектор штата Вашингтон, похоже, следует аналогичной траектории, только без той же структуры надзора, которая регулирует развёртывание в государственном секторе.

Что это значит для вас

Если вы делаете покупки, работаете или просто проходите через определённые здания в штате Вашингтон, существует реальная вероятность, что ваше лицо уже было отсканировано и преобразовано в биометрический идентификатор без чёткой правовой базы, определяющей, как долго эти данные хранятся, кто может получить к ним доступ и можно ли их продать или передать третьим лицам.

В отличие от финансовых данных или даже истории просмотра веб-страниц, ваше лицо — это не то, что вы можете изменить, если оно будет скомпрометировано или использовано не по назначению. Утечка биометрической базы данных или её передача без вашего ведома в маркетинговых целях создают риски, которые сложнее устранить, чем украденный пароль. А поскольку использование в частном секторе в штате Вашингтон жёстко не регулируется, бремя в настоящее время ложится на потребителей: замечать предупреждающие таблички, задавать вопросы и решать, входить ли вообще в помещение.

Это не означает, что технология распознавания лиц вредна по своей сути. Она действительно может повысить безопасность и сократить количество краж. Но отсутствие чётких правил относительно согласия, хранения данных и передачи третьим лицам означает, что покупатели часто остаются в неведении о том, как используется их биометрическая информация после её сбора.

Практические выводы

  • Обращайте внимание на размещённые таблички у входов в магазины или вестибюли зданий, сообщающие об использовании распознавания лиц или биометрического сканирования, и отмечайте, кто управляет пространством, если у вас есть опасения.
  • Спрашивайте ритейлеров напрямую об их политике хранения и передачи данных, когда используется распознавание лиц; компании, уважающие приватность, должны быть в состоянии дать чёткий ответ.
  • Поддерживайте и отслеживайте законодательные инициативы штата, направленные на устранение пробела в законе о распознавании лиц для частного сектора, поскольку общественное давление исторически способствовало усилению защиты приватности потребителей.
  • Рассмотрите возможность ограничения посещения мест, где сканирование лица является обязательным для входа, если вам некомфортна биометрическая сборка данных, особенно если не предлагается возможность отказа.

Технология распознавания лиц никуда не исчезнет, и её присутствие в повседневных розничных пространствах, вероятно, будет расширяться, прежде чем законодатели успеют наверстать упущенное. Пока штат Вашингтон не закроет регуляторный разрыв между использованием в государственном и частном секторе, быть информированным о том, где и как сканируется ваше лицо, остаётся одним из немногих инструментов, которые есть у потребителей для защиты собственной биометрической приватности.