Чому аудит розпізнавання обличчя важливий саме зараз
Регулятори, які перевіряють, як поліцейські департаменти використовують технологію розпізнавання обличчя, неодноразово виявляють одну й ту ж тривожну закономірність: ці системи впроваджуються швидше, ніж хтось може перевірити їхню точність або справедливість. Нещодавні аудити та рекомендації регуляторів, які вивчають використання розпізнавання обличчя поліцією, породили нові питання про те, наскільки надійними насправді є ці інструменти та що відбувається, коли вони помиляються. Ці висновки мають значення далеко за межами правоохоронних кіл, оскільки вони висвітлюють ширші ризики для приватності, пов'язані з розпізнаванням обличчя, які стосуються кожного, чиє обличчя колись фотографували, сканували або завантажували до урядової чи корпоративної бази даних.
На відміну від пароля або номера кредитної картки, ваше обличчя не можна скинути. Саме цей єдиний факт пояснює, чому прогалини в точності та упередженості, виявлені в цих аудитах, заслуговують на пильну увагу не лише з боку захисників приватності, а й з боку звичайних людей, які можуть не усвідомлювати, наскільки їхня біометрична ідентичність уже зараз шукається, зіставляється та зберігається.
Що аудити виявили щодо точності та упередженості
Аудити поліцейських систем розпізнавання обличчя вказали на прогалини в тому, наскільки добре ці інструменти працюють серед різних груп населення та в різних умовах. Алгоритми розпізнавання обличчя не є однаково точними. Продуктивність може змінюватися залежно від якості зображення, освітлення, кута зйомки та демографічного складу людей, яких сканують. Коли система помилково ідентифікує когось, наслідки не є абстрактними: хибний збіг може призвести до неправомірної зупинки, зайвого допиту або чогось гіршого.
Регулятори, які перевіряють ці системи, також відзначили брак послідовного нагляду. Інструменти розпізнавання обличчя часто впроваджуються поліцейськими департаментами без чітких стандартів перевірки точності перед використанням і без прозорих процесів аудиту того, як технологія працює після початку експлуатації. Рекомендації, що випливають із цих перевірок, зазвичай закликають до більш суворого незалежного тестування та чіткішої підзвітності у разі виникнення помилок.
Як створюються та використовуються бази даних розпізнавання обличчя в поліції
Розпізнавання обличчя в поліцейській діяльності працює шляхом порівняння зображення, часто взятого з камер спостереження, поліцейських фото або фото, поданого в рамках розслідування, із базою даних збережених облич. Ця база може містити записи про арешти, фотографії з посвідчень водія або зображення, отримані з інших джерел. Щойно обличчя додається до однієї з цих систем, воно фактично стає постійним пошуковим терміном. Будь-хто з доступом до бази даних може в будь-який момент запустити нове зображення для пошуку збігу.
Це принципово відрізняється від того, як використовується більшість персональних даних. Ім'я чи адресу можна знайти в довіднику, але за їх допомогою не можна миттєво ідентифікувати людину в натовпі або на камері. Обличчя ж можна. Саме ця можливість є причиною того, чому регулятори наполягають на запровадженні суворіших правил щодо згоди, строків зберігання та незалежних аудитів, перш ніж ці системи поширяться далі в повсякденну поліцейську практику.
Чому витоки біометричних даних складніше виправити, ніж паролі
Коли пароль скомпрометовано, рішення просте: змінити його. Біометричні дані не дають такої можливості. Щойно ваші дані обличчя, відбитки пальців або інші біометричні ідентифікатори викрито або використано неналежним чином, ви не можете просто видати собі нове обличчя. Саме ця постійність відрізняє ризики для приватності, пов'язані з розпізнаванням обличчя, від більшості інших категорій витоку даних.
Масштаб шкоди від витоку будь-яких чутливих даних також може бути величезним, навіть якщо самі дані не є біометричними. Згадайте витік даних через програм-вимагачів у сфері охорони здоров'я, який зачепив понад 100 мільйонів пацієнтів у 2023 році. Цей інцидент показав, як швидко чутлива особиста інформація може поширитися після компрометації та як довго можуть тривати наслідки для постраждалих людей. Біометричні дані підвищують ставки ще більше, оскільки, на відміну від медичної картки чи платіжного рахунку, обличчя не можна змінити після того, як воно було пов'язане з інцидентом неналежного використання або потрапило до чужих рук.
Що це означає для вас
Більшість людей ніколи не взаємодіятимуть безпосередньо з поліцейською системою розпізнавання обличчя, але ширший урок стосується кожного, хто піклується про приватність. Біометричні ідентифікатори, незалежно від того, чи зібрані вони державним органом, роздрібним продавцем або застосунком на вашому телефоні, заслуговують на такий самий рівень уваги та захисту, як ваша фінансова чи медична інформація, якщо не більший. Аудити, описані вище, є нагадуванням про те, що нагляд за цими системами все ще наздоганяє те, наскільки широко вони вже використовуються.
Практичні кроки для зменшення вашого біометричного впливу
Ви не можете контролювати кожну базу даних, до якої може потрапити ваше обличчя, але ви можете вжити заходів, щоб зменшити непотрібний вплив. Перегляньте налаштування конфіденційності в застосунках і сервісах, які запитують сканування обличчя для входу або перевірки особи, і відмовтеся від біометричної реєстрації, коли доступна альтернатива з паролем або ключем доступу. Читайте політику конфіденційності будь-якого сервісу, який запитує сканування обличчя, щоб зрозуміти, як довго зберігаються дані та чи передаються вони третім сторонам. Підтримуйте місцеві та державні політики, що регулюють використання розпізнавання обличчя поліцією, та будьте в курсі, оскільки періоди публічних коментарів і законодавчі слухання часто є єдиною можливістю для громадськості висловитися до впровадження цих систем.
Технологія розпізнавання обличчя нікуди не зникне, і регуляторні аудити, розглянуті тут, свідчать про те, що нагляд нарешті починає наздоганяти впровадження. Залишатися поінформованим про ризики для приватності, пов'язані з розпізнаванням обличчя, і наполягати на більшій підзвітності всюди, де використовуються ці системи, — це один із найефективніших способів захистити форму персональних даних, яку ви ніколи не зможете скинути.




