Правозащитники называют систему непрозрачной и рискованной — особенно в российских реалиях.
2486 просмотров
С 15 октября на всех станциях метро Москвы заработала оплата проезда при помощи системы распознавания лиц Face Pay. Камеры на турникеты начали устанавливать ещё весной 2019 года, а тестировать систему стали с января 2021 года.
Власти настаивают, что для пассажиров система распознавания лиц абсолютно безопасна, а их личные данные никуда не «утекут». Но правозащитники в сфере свободы в интернете сомневаются: по их мнению, в системе бывают ошибки, а россиянам могут грозить незаконное преследование и утечка данных на чёрный рынок из государственных баз.
Что за система распознавания лиц? Как ей пользоваться?
Для оплаты при помощи Face Pay нужно зарегистрироваться в мобильном приложении «Метро Москвы», загрузить фотографию лица в анфас при хорошем освещении, привязать транспортную карту «Тройка» и банковскую карту. Пока на станция работают по одному (в некоторых случаях — три) турникета с Face Pay — они обозначены чёрными квадратами.
Пассажиру, подключившему систему, для оплаты нужно подойти к турникету и посмотреть в камеру. После прохода деньги автоматически спишутся с карты. В «Дептрансе» отметили, что у турникета можно не снимать маску и прозрачные очки — важно, чтобы 40% лица было открыто. Но чтобы система распознала пассажира быстрее, лучше приспустить маску.
Показать камере фотографию лица, чтобы пройти через турникет, не получится — технология Liveness отличает живое лицо от изображённого на фото, сообщили в департаменте.
Власти обещают, что приватность будет «на высоком уровне», так как данные «надёжно зашифрованы». По словам заммэра Москвы по вопросам транспорта Максима Ликсутова, камера считывает биометрический ключ (уникальный набор точек на лице): «Сравниваются биометрические ключи пользователей Face Pay, а не изображение лица или другие персональные данные».
Начальница cлужбы платёжных сервисов Мосметро Жанна Ермолина рассказала, что на серверах хранится набор зашифрованных символов, а не фотография. «Да, по данным карты и телефону [которые пассажир оставляет в приложении Мосметро] идентифицировать человека можно, но это могут сделать только банки и мобильные операторы, с которыми мы не обмениваемся информацией», — добавила Ермолина.
В Дептрансе считают, что оплата при помощи распознавания лица будет более безопасной во время пандемии, так как пассажирам не придётся стоять в очередях и использовать карты. Власти отмечают, что помимо платежей «по лицу», систему используют для обнаружения возможных преступников.
«Система не знает ни фамилий, ни имён, ни других персональных данных. Если [человека в розыске] нет, то и сравнивать не с чем», — заявил глава службы безопасности Мосметро Кичигин. По словам замначальника метро, сентября 2020 по март 2021 года при помощи камер на турникетах обнаружили и задержали около 900 подозреваемых в преступлениях.
«Несмотря на то, что камеры у нас и правоохранителей общие, инфраструктура разделена — данные из двух баз никак не пересекаются. Чтобы получить доступ к информации, полученной по системе Face Pay, ведомство обязано подать официальный запрос. Но даже в этом случае мы предоставляем лишь идентификаторы», — добавила Ермолова.
На опасения, что система может спутать двух похожих людей в Мосметро заявляют — вероятность этого крайне мала, так как даже векторы близнецов совпадают недостаточно для этого.
В соцсетях сомневаются, что Face Pay в российских реалиях пойдёт пассажирам на пользу. Предполагают, что камеры на турникетах будут использовать не только по назначению, но и для контроля и выслеживания отдельных людей. Опасаются также, что «неблагонадёжным» пассажирам смогут блокировать передвижения. В пример приводят заморозку карт пенсионеров во время пандемии, чтобы ограничить их поездки на транспорте. Предполагают, что базу пользователей Face Pay могут передать силовикам или заполучить злоумышленники.
Стоит ли переживать, что данные из системы Face Pay могут использоваться не так, как говорят власти? И что тогда будет?
Конечно, систему могут использовать не по прямому назначению. Если у вас есть база данных с фото из огромного числа мест с указанием времени, когда было сделано фото, то технически можно написать алгоритм, где по всему массиву фото ищется «биометрический ключ» и результат его работы — список координат с временными метками. Это довольно сложная техническая задача, конечно, но она вполне решаемая.
Я не вижу каких-либо препятствий для обмена данных между мэрией Москвы и полицией. Думаю, что этот обмен вполне себе налажен и промышленно работает. Настойчивость, с которой российские власти пытаются внедрить биометрию везде, где это возможно и особенно там, где в этом нет никакой необходимости, наводит на соответствующие мысли. Я не могу сказать точно, но уверен, что вся шумиха с проектом в метро прямо связана с параноидальной боязнью властей «Майдана».
Риск точно такой же, как и при утечке любых персональных данных — использование этих данных против гражданина. Как конкретно, я не могу сказать — у меня нет такой изощренной фантазии преступника, но сразу приходит в голову:
- Использование для финансовых махинаций — показали специально сформированное изображение на экране планшета и сняли с вашего счёта деньги;
- Борьба с инакомыслящими — пришёл на митинг, тебя распознали и привлекли «за экстремизм»;
- Поиск для разрешения криминальных ситуаций — если конкретно вас очень легко найти по камерам наблюдения, то в любой непонятной ситуации вас же можно привлечь к ответственности или как свидетеля. Представьте, произошло преступление в центре Москвы: полицейские по камерам определили сотни человек, что попали на камеры, а следователи пришли к вам домой с наводящими вопросами;
- Можно отследить движение конкретного человека по городу при планировании преступления.
В критической ситуации для владельцев камер не составит никакого труда «сломать» наблюдение в самый неподходящий момент, как это было с убийством Бориса Немцова.
При внедрении видеонаблюдения уличная преступность снижается даже без использования технологий распознавания лиц. Правда, есть другая сторона, которую нужно изучать — в тех китайских провинциях, где внедряют распознавание лиц тут же снижается и уличная активность, торговля и начинается отток населения. Люди просто уходят из этих мест куда-то ещё.
И главное — растёт низовая коррупция, когда чиновники, контролирующие системы наблюдения за деньги, удаляют данные, намеренно портят оборудование в нужный момент или продают данные из системы криминальным элементам.
Накоплено не очень много данных по применению таких систем. Это всё, конечно же, будет изучаться, но пока ведущие корпорации объявляют моратории на использование технологий распознавания лиц.
Главные риски работы системы распознавания лиц — ошибки распознавания, незаконное преследование и утечка данных на чёрный рынок из государственных баз.
Ошибки распознавания слушаются довольно часто, хотя разработчики говорят, что системы работают чётко. Людям приходится жертвовать своим временем и репутацией. Например, в 2020 году в метро задержали Сергея Межуева, перепутав его с другим человеком, находящимся в розыске. Есть кейсы, когда неправомерно преследовали активистов и оппозиционных политиков при помощи системы распознавания лиц.
Волонтёр «Роскомсвободы» заказала на себя слежку, и спустя время получила большой отчёт с фотографиями, даже на которых она в маске. Потом мы довели это расследование до промежуточной точки — правоохранительные органы нашли сотрудников, которые торговали этими данными. Их оштрафовали, но мы хотим добиться более строго наказания.
Но наказанием сотрудников эта проблема не решится — она более высокого порядка. Именно поэтому мы добиваемся, в том числе при помощи петиции, введения моратория на использование систем распознавания лиц. Эти системы продолжают существовать в непрозрачном для общества режиме, более того — в рамках программы «Безопасный город» это будет распространяться по всей России.
Всё, что камеры фиксируют, они собирают в базы данных: информацию о вас, ваших маршрутах, любимых местах, о людях, с которыми встречаетесь — и вы даже можете не быть активистом. И не обязательно ждать слежку от государства — это может быть и слежка мошенников.
Против самой технологии мы не имеем ничего против, но она должна служить человеку, а не работать во вред. Сейчас в России в руках государства и коммерческих структур системы несут больше вреда и опасности. Банкам я бы тоже не рекомендовал сдавать свою биометрию. Это человеческий фактор — наши данные утекают со всех сторон на чёрный рынок чуть ли не через день.
Именно поэтому некоторые страны под давлением научного сообщества (например, Бельгия или штаты в США) вводят мораторий на применение технологии. Мир начинает осознавать, что технология нуждается в более глубоком анализе и всестороннем изучении. Рисков много даже в западном обществе, а что уж говорить про Россию.