191
Российские разработчики нашли способ удалять свой биометрический след из нейросетей. Велосипед изобретен заново?
Суть нового метода, как объяснил автор разработки Михаил Захаров, заключается не в маскировке данных, а в изменении внутренней логики самой нейросети. Технология «рассеивает» цифровые следы конкретного лица внутри модели. В результате система перестаёт узнавать этого человека, но при этом сохраняет способность идентифицировать всех остальных с прежней точностью.
Особую актуальность проблеме придаёт необратимость биометрических данных: в отличие от пароля, украденный цифровой образ нельзя сменить, и он может быть использован для создания подделок или взлома устройств. Испытания метода на открытых тестовых наборах данных подтвердили его эффективность. Точность идентификации «забытых» людей снижается до 88%, тогда как общие показатели работы системы остаются без изменений.
Применять технологию планируют в системах видеонаблюдения, контроля доступа (СКУД) и для корпоративной безопасности — например, для гарантированного удаления биометрии уволенных сотрудников. В будущем разработку могут интегрировать в открытые промышленные фреймворки, чтобы предоставить бизнесу и государству инструмент для ответственного обращения с биометрической информацией.
Учитывая, что ряд тезисов, озвученных в данном заявлении, звучат по меньшей мере спорно, мы обратились с предложением прокомментировать данную новость независимого эксперта и нашего постоянного автора Павла Есакова:
«Трудно найти более некомпетентный материал! Существует устоявшаяся терминология – биометрический образец, а также биометрический шаблон (вектор) – результат обработки нейронной сетью биометрического образца. Биометрическая идентификация – это поиск в базе данных биометрических шаблонов (векторов), совпадающих (или близких) с вектором, полученным в результате обработки этой же нейронной сетью биометрического образца, пришедшего с камеры. База данных биометрических шаблонов имеет указателем некие персональные данные лица. Удалите биометрический шаблон – и система никогда (!) со стопроцентной вероятностью не опознает предъявленное лицо. Биометрический образец хранится для проведения расследований и перегенерации шаблона при изменениях в версиях нейронной сети. А использовался ли данный биометрический образец в процессе обучения нейронной сети или нет – влияние этого факта крайне маловероятно. Более того, есть абсолютно законный и легальный путь удаления своей биометрии – через сервис госуслуги или МФЦ».




















