Исследования и аналитика

Наши проекты

Наши проекты

Российские разработчики нашли способ удалять свой биометрический след из нейросетей. Велосипед изобретен заново?

Российские разработчики нашли способ удалять свой биометрический след из нейросетей. Велосипед изобретен заново?

Технологии 4 часа назад

Специалисты ИТ-компании «Криптонит» создали технологию, которая позволяет удалять цифровые образы конкретных людей из систем распознавания лиц, обученных на нейросетях. Разработка решает давнюю юридическую и техническую проблему: даже после удаления фотографий из базы данных алгоритм продолжает хранить «слепок» человека, что делает невозможным полноценное выполнение требования об отзыве согласия на обработку биометрии.

Суть нового метода, как объяснил автор разработки Михаил Захаров, заключается не в маскировке данных, а в изменении внутренней логики самой нейросети. Технология «рассеивает» цифровые следы конкретного лица внутри модели. В результате система перестаёт узнавать этого человека, но при этом сохраняет способность идентифицировать всех остальных с прежней точностью.

Особую актуальность проблеме придаёт необратимость биометрических данных: в отличие от пароля, украденный цифровой образ нельзя сменить, и он может быть использован для создания подделок или взлома устройств. Испытания метода на открытых тестовых наборах данных подтвердили его эффективность. Точность идентификации «забытых» людей снижается до 88%, тогда как общие показатели работы системы остаются без изменений.

Применять технологию планируют в системах видеонаблюдения, контроля доступа (СКУД) и для корпоративной безопасности — например, для гарантированного удаления биометрии уволенных сотрудников. В будущем разработку могут интегрировать в открытые промышленные фреймворки, чтобы предоставить бизнесу и государству инструмент для ответственного обращения с биометрической информацией.

Учитывая, что ряд тезисов, озвученных в данном заявлении, звучат по меньшей мере спорно, мы обратились с предложением прокомментировать данную новость независимого эксперта и нашего постоянного автора Павла Есакова:  

«Трудно найти более некомпетентный материал! Существует устоявшаяся терминология – биометрический образец, а также биометрический шаблон (вектор) – результат обработки нейронной сетью биометрического образца. Биометрическая идентификация – это поиск в базе данных биометрических шаблонов (векторов), совпадающих (или близких) с вектором, полученным в результате обработки этой же нейронной сетью биометрического образца, пришедшего с камеры.  База данных биометрических шаблонов имеет указателем некие персональные данные лица. Удалите биометрический шаблон – и система никогда (!) со стопроцентной вероятностью не опознает предъявленное лицо. Биометрический образец хранится для проведения расследований и перегенерации шаблона при изменениях в версиях нейронной сети. А использовался ли данный биометрический образец в процессе обучения нейронной сети или нет – влияние этого факта крайне маловероятно. Более того, есть абсолютно законный и легальный путь удаления своей биометрии – через сервис госуслуги или МФЦ».

По материалам издания КОМПЬЮТЕРРА и PLUSworld
Фото: freepik