Берд Киви - Гигабайты власти. Информационные технологии между свободой и тоталитаризмом
Во Франции в первых числах октября 2003 г. Министерство внутренних дел объявило, что «совершенно безопасная» электронная карточка идентификации граждан будет использоваться в этой стране к 2006 году. В чипе карты будут содержаться «персональные данные, стандартные для такого типа документов, и система криптографической аутентификации», гарантирующая подлинность паспорта. На прямой вопрос, будет ли там записана и биометрическая информация, министерство дает уклончивый ответ, ссылаясь на раннюю стадию разработки Ш-карточки. В то же время хорошо известно, что администрация Европейского Союза в целом предпринимает весьма энергичные шаги для выработки «согласованного и единого подхода в том, какая биометрическая информация должна храниться в (визовых) документах граждан третьих стран, паспортах граждан Евросоюза и в компьютерных информационных системах». Наблюдая за происходящим, европейские правозащитники из организации Statewatch констатируют, что «ныне Евросоюз, как и США, столь же увлечен идеей ввода системы массового надзора, которая гораздо больше похожа на политический и социальный контроль, нежели на борьбу с терроризмом» [ED03][TR03].
На эти обвинения защитников гражданских свобод власти неизменно отвечают примерно так: «Все делается во имя человека, все для блага человека». Для всякого бывшего гражданина СССР чем-то очень знакомым веет от этих слов…
Лицо как удостоверение или Почему биометрия так нравится властям и бизнесуВ Minority Report, мрачном фантастическом фильме Стивена Спилберга, главным «удостоверением личности» людей будущего являются их глаза - все операции идентификации и определения полномочий на доступ осуществляются компьютерами по рисунку сетчатки. Поэтому, чтобы уйти от вездесущих стражей порядка, подставленному главному герою приходится сделать нелегальную операцию по замене глаз. В жизни же реальной в качестве аналогичного эквивалента «универсального идентификатора», похоже, все чаще пытаются использовать лицо. Одна из главных тому причин - для опознания человека по лицу требуется значительно меньшее его участие и сотрудничество, нежели для опознания по другим биометрическим характеристикам. Более того, идентификацию по лицу можно делать практически незаметно. Причем тут для смены личности и пластическая операция не слишком поможет - во всяком случае, так заверяют некоторые специалисты, совмещающие науку и бизнес по продаже подобных систем опознания.
Один из наиболее заметных, т.е. чаще других упоминаемых в прессе, экспертов подобного рода - д-р Джозеф Атик, основатель, президент и исполнительный директор биометрической корпорации Visionics, а после сравнительно недавнего слияния/укрупнения - теперь и глава более мощной фирмы Identix. Атик и его коллеги разработали известную систему Facelt - специализированное программное обеспечение для распознавания лиц, автоматически выделяемых в кадрах видеосъемки телекамер слежения, и для последующего поиска этих лиц в базах данных о людях, находящихся в розыске. Вообще-то говоря, база данных может быть, конечно, какая угодно - знаменитых людей, важных гостей, жильцов дома - просто наибольшим коммерческим спросом пользуются именно системы полицейского применения.
Следящая система сканирования лиц, излагая в нескольких фразах, работает следующим образом. Видеосигнал от камеры постоянного наблюдения преобразуется в последовательность цифровых фотографий. Программа сканирования выделяет на фотографии лица и проводит измерения лицевых параметров, используя в качестве базы отсчета глаза «объекта». Сделанные замеры сравниваются с соответствующими параметрами фотографий, предварительно накопленных в базе данных. Когда обнаруживается «близкое» соответствие, оператору системы подается сигнал тревоги. В программе Visionics FacelT, в частности, процедура сравнения фотографий выглядит так. Два фото соотносятся друг с другом по шкале от 0 до 10. Здесь «0» означает отсутствие совпадений параметров, а «10» - идеальное совпадение. В FacelT по умолчанию в качестве порогового значения для «близкого сходства» выбрано 8,5. Вообще же говоря, порог подстраивается оператором, и последствия неправильного выбора решающим образом влияют на эффективность программы. Если задать порог слишком высоким, то «плохих ребят» отловить просто не удается. Если задать слишком низким, наоборот - система начинает бить тревогу непрерывно, считая «плохими» всех подряд.
Но даже если порог выставлен очень аккуратно, система, как показывает практика, все равно ошибается довольно часто, давая обычно неверное положительное опознание. Происходит это, главным образом, из-за далекого от идеала качества анализируемой фотографии. На ошибки влияет множество сопутствующих факторов: изменения в освещении объекта, что за предметы оказываются на заднем фоне, конкретное положение лица и его выражение, наличие очков, расположение снимающей камеры и качество даваемой ею картинки. Все это способно решающим образом влиять на исход опознания и относится не только к фотографиям от видеокамеры, но и к «эталонам» из базы данных [RS02].
Несмотря на это, по убеждению Атика, система FacelT намного эффективнее других средств в деле поимки преступников и террористов, поскольку те обычно не предоставляют заранее свои отпечатки пальцев или снимки радужки глаза, а вот фотографии намного легче раздобыть при скрытой оперативной съемке «объекта». Технология Facelt не исследует «текущий» вид лица. Здесь работа ведется над аналитическими замерами характерных лицевых элементов и их взаимными соответствиями. Поэтому, говорит Атик, если добавить усы, очки и даже сделать стандартную пластическую операцию, это не изменяет фундаментальных лицевых параметров. Более того, исследования показывают, что расположение характерных особенностей на лице человека является сверхизбыточным. Важных черт гораздо больше, чем нужно для положительной идентификации в Facelt. Специалисты выделяют таких особенностей около 80, в то время как для опознания программе требуется всего лишь 14. Некоторые из особенностей можно «заблокировать лицевой растительностью» или изменить с помощью силиконовых инъекций, тем не менее, заверяют в Visionics, первоначальное лицо все еще можно выявить и «восстановить исходную личность» [JA01].
Но на самом деле все эти декларации по преимуществу одна лишь теория да шумная маркетинговая трескотня. Систему Facelt продают в разные страны не первый год, в рекламных релизах не гнушаясь фразами типа: «Благодаря данной технологии еженедельно в мире задерживается несколько известных террористов», однако на самом деле конкретного примера отлова хотя бы одного «известного террориста» общественности не представили ни разу.
С другой же стороны, имеется множество свидетельств, что технологии распознавания лиц вообще (и Facelt в частности) пока еще весьма незрелы для реального применения в системах безопасности. Так, на проходившей в феврале 2002 года в США конференции Биометрического консорциума выступал с докладом один из руководящих чинов Пентагона д-р Стивен Кинг, представивший результаты трехмесячного тестирования в одной из военных лабораторий системы Facelt (как одной из лучших в своем классе). Результаты экспериментов на сотрудниках-добровольцах показали, что реальные рабочие характеристики продукта Visionics и близко не соответствуют тем, что декларируются изготовителем. Верная идентификация человека из массива численностью около 3 сотен происходила лишь в 51% случаев. В условиях реального применения для контроля доступа на объект, понятное дело, такие характеристики оказываются мало подходящими. В течение 2002-2003 гг. к такому же выводу пришли и в администрации нескольких американских аэропортов (флоридского «Палм Бич», бостонского «Логан»), где аналогичное оборудование тестировалось на сотрудниках. Аппаратура и здесь верно срабатывала лишь в половине случаев, давая очень много ложных опознаний, поэтому в конечном итоге от ее применения в аэропортах было решено отказаться [MZ02][НВ02].
В августе 2003 г. полицейское управление города Тампа, штат Флорида, после двух лет эксплуатации демонтировало за бесполезностью ПО опознания лиц Facelt, работавшее совместно с камерами наружного наблюдения. Сеть таких камер обеспечивает надзор за публикой в городском парке развлечений Айбор-сити. Предполагалось, что в комплекте с базой данных, содержащей 30 000 фотографий известных бандитов, преступников и сбежавших из дома детей, техника повысит эффективность работы полиции. Однако, два года работы системы не принесли ни одного успешного результата, будь то автоматическое опознание разыскиваемых или арест подозреваемых лиц [BR03].
Повсеместные попытки внедрения программ автоматического распознавания лиц чрезвычайно тревожат правозащитные организации. Что именно беспокоит правозащитников, и как конкретно системы дистанционного опознания угрожают праву человека на тайну частной жизни? Одна из наиболее очевидных угроз заключается в том, что с течением времени эта технология в сочетании с постоянно растущим количеством телекамер слежения становится все более всепроникающей и навязчивой. Практика показывает, что однажды установленная, аппаратура подобного рода редко сохраняет за собой те функции, которые предназначались ей первоначально. Новые способы применения оборудования слежения возникают, по сути дела, сами собой, давая операторам систем и властям захватывающее ощущение всеведения, при этом люди постоянно утрачивают элементы тайны личной жизни, даже того не замечая. Типичнейший пример - использование телекамер на американских пляжах. В середине 1990-х их начали устанавливать для наблюдения за морем и для прочих нужд метеослужбы. Затем, благо аппаратура уже на месте, камеры стали снабжать поворотным механизмом и приспособили для помощи службе правопорядка и Береговой охране. Наконец, в 2002 году на пляжах Флориды и Вирджинии к телекамерам решили добавить и системы распознавания лиц [РВОЗ] [QA03].