Управління комісара з питань інформації Великої Британії (ICO) заявило поліцейським силам, які використовують технології розпізнавання облич, що їм слід суворіше дотримуватися його рекомендацій із захисту даних, оскільки ця технологія стає рутинною частиною роботи поліції по всій країні. Втручання регулятора свідчить про зростаюче занепокоєння тим, що темпи впровадження розпізнавання облич випереджають захисні механізми, покликані захищати персональні дані, які воно збирає.

Технологія розпізнавання облич, яка часто застосовується як розпізнавання облич у реальному часі (LFR) на публічних заходах, у центрах міст або через ретроспективний пошук за знімками із камер утримання під вартою, працює шляхом сканування облич у реальному часі або з відеозаписів і порівняння їх із поліцейськими списками спостереження. Оскільки вона обробляє біометричні дані — одну з найчутливіших категорій згідно із законодавством Великої Британії про захист даних, — будь-яка помилка в тому, як ці дані збираються, зберігаються чи передаються, несе непропорційно великий ризик для приватності. Заклик ICO до посилення управління відображає просту реальність: потужні інструменти спостереження потребують не менш потужних структур підзвітності, що стоять за ними.

Що ICO вимагає від поліції

Як незалежний регулятор Великої Британії з питань захисту даних, ICO має повноваження перевіряти, як державні органи, зокрема поліцейські сили, обробляють персональну інформацію відповідно до UK GDPR та Закону про захист даних. Його останні рекомендації для поліції зосереджені на управлінні даними: чітке документування того, чому використовується розпізнавання облич, як довго зберігаються біометричні дані, хто має доступ до списків спостереження та як рішення, ухвалені за допомогою цієї технології, можуть бути переглянуті чи оскаржені.

Це не вимога повністю відмовитися від розпізнавання облич. Радше ICO просить поліцейські сили створити внутрішні механізми контролю, які зроблять використання цієї технології прозорим і таким, що піддається захисту, як перед громадськістю, так і перед регуляторами. Належне управління означає менше можливостей для неправильного поводження з даними, їх зберігання довше, ніж необхідно, або використання поза межами початкової мети.

Чому управління даними важливіше за саму технологію

Легко зосередитися на точності чи справедливості алгоритмів розпізнавання облич, але наголос ICO на управлінні вказує на іншу вразливість: що відбувається з даними після їх збору. Біометричні ідентифікатори не можна змінити так, як пароль. Якщо дані розпізнавання облич зберігаються незахищено, передаються без належної авторизації або зберігаються безстроково, наслідки витоку чи зловживання є набагато серйознішими, ніж витік адреси електронної пошти.

Це занепокоєння не є гіпотетичним для поліції Великої Британії. Чутливі дані правоохоронних органів уже довели свою привабливість для зловмисників. Витік 1,9 ГБ даних з Поліцейської національної правової бази даних від ExfilSquad показав, що навіть системи, призначені для внутрішнього правового користування, можуть стати ціллю та тягарем, коли управління даними є недостатнім. Бази даних розпізнавання облич, які централізують надзвичайно чутливі біометричні записи, пов'язані з реальними особами, могли б стати ще ціннішою ціллю, якби подібні прогалини в практиках безпеки продовжували існувати.

Ризики централізації чутливих персональних даних у великих масштабах також виявлялися далеко за межами поліції. Злом UK Biobank, що торкнувся 500 000 волонтерів продемонстрував, як великі сховища персональних даних, навіть створені для легітимних дослідницьких цілей, можуть опинитися під загрозою витоку та продажу, якщо захисні заходи відстають від масштабів збору. Поліцейські системи розпізнавання облич стикаються з подібним викликом: чим більше облич додається до списків спостереження та баз даних, тим більшим є потенційний негативний ефект від будь-якої помилки в управлінні.

Історія правозастосування також підкреслює, чому ICO втручається завчасно, а не постфактум. Штраф регулятора майже на £1 млн проти South Staffordshire Water після витоку, що розкрив сотні тисяч записів клієнтів, є нагадуванням про те, що ICO діє, коли організації не виконують свої зобов'язання із захисту даних, і що помилки в управлінні даними розпізнавання облич можуть мати подібні наслідки для поліцейських сил.

Що це означає для вас

Якщо ви живете, працюєте або відвідуєте заходи в районах, де поліція застосовує розпізнавання облич, ця технологія може вже обробляти ваші біометричні дані без вашого безпосереднього відома, оскільки розпізнавання облич у реальному часі зазвичай сканує всіх, хто потрапляє в зону дії камери, а не лише людей зі списку спостереження. Зусилля ICO щодо покращення управління спрямовані на те, щоб таке сканування було пропорційним, обмеженим у часі та підзвітним, а не безстроковою можливістю спостереження.

Для більшості людей практичний висновок полягає в тому, що нагляд за розпізнаванням облич усе ще наздоганяє його впровадження. Цей розрив означає, що варто звертати увагу на те, як і де ці системи використовуються у вашому регіоні, і підтримувати заклики до прозорості щодо термінів зберігання даних, критеріїв списків спостереження та незалежних аудитів.

Ключові висновки

  • Розпізнавання облич обробляє біометричні дані — одну з найчутливіших категорій персональних даних згідно із законодавством Великої Британії — що робить помилки в управлінні більш ризикованими, ніж звичайне неправильне поводження з даними.
  • Рекомендації ICO зосереджені на документуванні, обмеженнях термінів зберігання та підзвітності, а не на повній забороні технології.
  • Централізовані бази даних, чи то біометричні, правові чи медичні, неодноразово доводили свою привабливість як цілі, коли безпека та управління відстають від збору даних.
  • Громадськість може вимагати від місцевих поліцейських сил прозорості щодо впровадження розпізнавання облич і практик зберігання даних, а також може звертатися до ICO безпосередньо, якщо захисні заходи здаються недостатніми.

Оскільки розпізнавання облич стає все постійнішою частиною роботи поліції Великої Британії, сила управління даними, а не лише технічна точність, визначатиме, чи заслуговує ця технологія на довіру громадськості в довгостроковій перспективі.