Лицево разпознаване: тревоги за неприкосновеността

Глобалният пазар на технологии за лицево разпознаване ще достигне 12,67 милиарда долара до 2028 г., според The Insight Partners (снимка: CC0 Public Domain)

Пазарът на софтуер и технологии за лицево разпознаване се разраства бързо. Той обаче поражда все повече притеснения относно неприкосновеността и сигурността. На този фон бизнес-лидерите трябва да обмислят въпросните проблеми, преди да решат дали да внедрят технологията.

Глобалният пазар на разпознаване на лица ще достигне 12,67 милиарда долара до 2028 г. спрямо 5,01 милиарда долара през 2021 г., прогнозира The Insight Partners. Това увеличение се дължи и на нарастващото търсене от страна на правителствата и правоприлагащите агенции, които използват технологията за подпомагане на криминалните разследвания, провеждане на наблюдение или други мерки за сигурност.



В и извън държавните структури организациите използват технологията по различни причини, включително проверка и/или идентифициране на лица, за да им се предоставя достъп до онлайн профили, разрешаване на плащания, проследяване и наблюдение на присъствието на служители, насочване на конкретни реклами към купувачите и др.

Неприкосновеност

Най-значимият проблем от гледна точка на личната неприкосновеност е използването на технологията за идентифициране на лица без тяхното съгласие. Това включва използването на приложения като обществено видеонаблюдение в реално време или агрегиране на бази данни, които не са законно създадени, каза Джоуи Притикин, главен продуктов директор в Paravision – компания за компютърно зрение, специализирана в технологията за разпознаване на лица.

Важно е организациите да уведомяват потребителите какви биометрични данни събират и да получават тяхното съгласие, казва Трейси Хълвър, старши директор продукти за цифрова идентичност в Aware Inc. „Трябва ясно да посочите на потребителя какво правите и защо го правите“, казва той. „И да попитате дали е съгласен“.

Наред с подходящото уведомяване потребителят трябва да е в състояние да даде съгласието си – или пък да се откаже, казва Стивън Ритър, главен технически директор в Mitek Systems Inc., доставчик на продукти за мобилна цифрова проверка на самоличността.



В приложенията за обществено наблюдение основната тревога за гражданите е поверителността, казва Мат Луис, директор търговски изследвания в консултантската компания за сигурност NCC Group. Технологията за разпознаване на лица се подобри драстично през последните години, което означава, че е доста лесно да се проследи човек, докато се движи из града, казва Луис. „Едно от опасенията относно силата на такава технология е кой има достъп до въпросната информация и с каква цел“.

Проблем е липсата на възможност човек да се откаже от заснемането и лицевото разпознаване. „Големият проблем е, че компаниите вече събират огромно количество лична и финансова информация за нас [за приложения, ориентирани към печалба], която по същество просто ви следва, дори ако не я одобрявате или упълномощавате активно“, казва Аджай Мохан, директор AI и анализи в Capgemini.

В допълнение, изкуственият интелект (AI) продължава да подобрява възможностите на системите за лицево разпознаване. „AI дава възможност и за откриване на допълнителни характеристики на лицата отвъд простото разпознаване – например възможността да се определи настроението на лицето (щастливо или тъжно), както и да се определи с добро приближение възрастта на индивида въз основа единствено на неговите лицеви изображения“, казва Луис. „Тези разработки със сигурност засилват опасенията за поверителността в това пространство“.

В допълнение, от страна на престъпния свят постоянно се появяват нови разработки, използващи изкуствен разум за създаване на лицеви „заготовки“, тоест използване на изкуствен интелект за генериране на лице, което съвпада с много различни лица.

Тези проблеми само ще стават по-големи, тъй като с натрупването на все повече дигитална информация се създава и все повече контекст, в който лицевото разпознаване може да бъде интерпретирано. И не само това. „Ами медицинските профили? Огромно приложение на машинното обучение е да може да идентифицира здравословни състояния чрез сканиране,“ казва Дъг Барбин, управляващ директор в Schellman, която се занимава с оценяване на киберсигурността.

Сигурност

Работата с биометрични данни крие множество нюанси и опасности, за които трябва да се мисли. „Биометричните данни могат да бъдат копирани и това представлява предизвикателство за сигурността“, казва Люис. „С лицевото разпознаване може да е възможно да се „излъже“ система (чрез маскиране), използвайки снимки или 3D маски, създадени с изображения, направени на жертвата“.



Освен това че процесът на съпоставяне е статистически – потребителят никога не представя лицето си пред камерата по абсолютно еднакъв начин всеки път. Характеристиките на потребителя може да са различни в зависимост от времето на деня, употребата на козметика и т.н., напомня Люис. Следователно системата за разпознаване на лица трябва да определи доколко е вероятно лицето, което ѝ се представя, е това на упълномощеното лице.

„Това означава, че някои хора могат да приличат на други по достатъчно много начини, за да могат да се идентифицират като други хора благодарение на приликите в характеристиките“, казва Луис.

„В допълнение, лицевото разпознаване може да страда от това, което наричаме „презентационни атаки“ – тоест използването на физически или цифрови фалшификации, като маски или дийпфейкове“, казва Притикин. „Така че правилната технология за откриване на тези атаки е критична в много случаи“.

Лицата на хората са ключови за тяхната самоличност, подчертава Джон Райън, партньор в адвокатската кантора Hinshaw & Culbertson LLP. Хората, които използват технологии за лицево разпознаване, трябва да осъзнават, че се излагат на риск от кражба на самоличност. „За разлика от паролата, хората не могат да сменят лицата си. В резултат на това компаниите, използващи технология за разпознаване на лица, са мишени за хакери“.



Поради това компаниите обикновено въвеждат политики за съхранение и унищожаване на данните от лицевото разпознаване, каза Райън. Освен това трябва да се гарантира, че технологията използва алгоритми, които не могат да бъдат конструирани чрез обратен инженеринг.

Въпросът обаче е от фундаментално значение и изисква създаването на нормативни ограничения и базови положения относно използването на технологията за лицево разпознаване. Това, което неизбежно трябва да се обмисля сега, е възможността за фалшификации чрез „майсторски фалшификати“, обобщават специалистите.

Коментар