Az EU AI Act értelmében az arcfelismerés és a biometrikus azonosítás egyes felhasználási módjai tilosak.
A legegyértelműbb tilalom az arcfelismerő adatbázisok létrehozását tiltja a nem célzott adatgyűjtés. Ez azt jelenti, hogy a szervezetek nem gyűjthetnek méretarányosan arcképeket az internetről vagy a térfigyelő kamerák felvételeiből csak azért, hogy biometrikus adatbázist építsenek.
A törvény nagyon szigorú korlátokat szab a valós idejű távoli biometrikus azonosítás a bűnüldözés számára a közterületeken. A legtöbb esetben ez a felhasználás tilos.
Ez alól csak néhány szűk körű kivételt lehet alkalmazni, például ha a hatóságoknak szükségük van rá:
- konkrét áldozatok vagy eltűnt személyek felkutatása
- egyértelmű és közvetlen veszély elhárítása
- bizonyos súlyos bűncselekményekkel összefüggésbe hozható gyanúsítottak felkutatása
A felhasználásnak még ezekben az esetekben is szigorúan szükségesnek és jogilag engedélyezettnek kell lennie.
Ezért a EU AI Act arcfelismerési tilalom nem csak a technológiáról szól. Hanem a magánélet védelméről, az arányosságról és a közbizalomról is.
Milyen biztosítékokra van szükség?
Ha kivételt alkalmaznak, a bűnüldöző hatóságoknak szigorú keretek között kell dolgozniuk.
Minden egyes felhasználást korlátozni kell:
- idő
- hely
- hatókör
Ezen túlmenően előzetes engedélyre van szükség a igazságügyi hatóságtól vagy egy független hatóságtól. Szintén fontos: egy személyre nézve hátrányos hatású döntés nem alapulhat csak a a rendszer kimenetén alapul.
A nemzeti jog is fontos marad. Az uniós tagállamok szigorúbb szabályokat is alkalmazhatnak, mint maga a madárinformatikai törvény. Ez azt jelenti, hogy a szervezeteknek mind az európai keretet, mind a helyi jogi követelményeket ellenőrizniük kell.
Az Európai Bizottság gyakorlati iránymutatásokat is közzétett a tiltott mesterséges intelligencia gyakorlatokról. Ezek az iránymutatások jogilag nem kötelező érvényűek, de hasznosak a szakpolitika megalkotásakor, a pályázatok előkészítésekor és a beszállítók felülvizsgálatakor.
A meghatározás, amely segít elkerülni a költséges hibákat
A kulcsszó a következő távoli biometrikus azonosítás.
Ez azt jelenti, hogy egy személyt távolról, aktív közreműködése nélkül azonosítanak, biometrikus adatok és egy adatbázis összevetésével.
Ez különbözik a biometrikus ellenőrzés. Az ellenőrzés a személyazonosság megerősítésére szolgáló egy az egyben történő ellenőrzés, például egy eszközhöz vagy épülethez való hozzáféréshez.
Ez a pályázatoknál számít. Sok arcfelismerő eszköz, amelyet arcfelismerésként árulnak, valójában azonosító eszköz, nem pedig ellenőrző eszköz.
Hogyan navigáljunk a tilalmak között az adatvédelemre épülő technológiával?
Az adatvédelmi technológia nem jelenti a gyengébb rendfenntartást. Azt jelenti, hogy a videotechnológiát olyan módon kell használni, amely támogatja a bizonyítékgyűjtést, a rendőrök biztonságát és az elszámoltathatóságotanélkül, hogy automatizált tömeges azonosítási eszközzé alakítanánk. Ez különösen fontos a következő eszközöket használó ügynökségek számára testen viselt videófelvételek és a digitális bizonyítási platformokat.
A gyakorlati megközelítés a következő intézkedéseket foglalja magában:
1. Azonosítás alapértelmezés szerinti letiltása
A biometrikus azonosítás soha nem lehet szabványos beállítás. Kivételes képességként kell kezelni, amely minden egyes esetben kifejezett jóváhagyást igényel.
2. A felvételek szerkesztése megosztás előtt
Ha a videót a központi nyomozócsoporton kívül osztják meg, az automatikus arctompítás és a a hang szerkesztése segít a magánélet védelmében és a személyes adatok szükségtelen feltárásának csökkentésében.
3. Erős hozzáférés-szabályozás alkalmazása
Használjon szerepkör-alapú jogosultságokat, többszintű engedélyezést és teljes körű ellenőrzési naplózást minden videónézethez, kereséshez és exportáláshoz.
4. A szükségtelen adatkiadás csökkentése
Állítson be egyértelmű megőrzési szabályokat, automatizálja a nem bizonyító erejű felvételek törlését, és szigorúan korlátozza a tömeges exportálási jogokat.
Politikai és közbeszerzési ellenőrző lista
Mielőtt bármilyen megoldást jóváhagynának, a szervezeteknek a következő kérdéseket kell feltenniük:
- A megoldás teljesít távoli biometrikus azonosítás?
- Ha igen, használják-e a valós idejű és nyilvánosan hozzáférhető helyeken?
- Lehetnek-e az azonosítási funkciók teljesen letiltható, beleértve az integrátorokat és az alprocesszorokat is?
- Milyen szerkesztési funkciók állnak rendelkezésre arcok és hang?
- Hogyan export, keresés és felhasználói hozzáférés ellenőrzött és naplózott?
- Milyen dokumentáció áll rendelkezésre hatásvizsgálatok, közbeszerzési felülvizsgálat és jogi felügyelet?
Hol illik a ZEPCAM
A ZEPCAM a magánélet védelmét előtérbe helyező megközelítést alkalmaz a a testben hordott videó. Az adatvédelem és a GDPR-megfelelőség tervezési követelményként, nem pedig opcionális extraként kerül kezelésre.
ZEPCAM testen viselt videó menedzsment platformot lehet telepíteni, mint SaaS vagy on-premise, a szervezeti követelményektől függően. ZEPCAM Manager támogatja az automatikus törlési funkciókat is, beleértve az arcok elmosását és a hang törlését, a biztonságosabb és a magánéletet jobban szem előtt tartó bizonyítékmegosztás támogatása érdekében.
Egyértelmű kiindulópont a megfelelő politika számára
Az erős politika egy egyszerű elvvel kezdődik: A testen viselt videót a biztonság, az elszámoltathatóság és a bizonyítékok integritása érdekében kell használni, nem pedig tömeges azonosításra..
Ezután a szervezetek ki tudják alakítani a megfelelő irányítást, technológiai ellenőrzéseket és működési folyamatokat, hogy ez az elv a gyakorlatban is érvényesíthető legyen.
Ha az Ön szervezete olyan, a magánélet védelmét szem előtt tartó, testen viselt videóprogramot szeretne, amely jobban összhangban van az EU AI-törvénnyel, a ZEPCAM gyakorlati kiindulópontot kínál.
