Az EU AI Act arcfelismerési tilalmak: hogyan maradhatunk összhangban az adatvédelemre épülő rendőri technológiával?

Az EU AI Act értelmében az arcfelismerés és a biometrikus azonosítás egyes felhasználási módjai tilosak.

A legegyértelműbb tilalom az arcfelismerő adatbázisok létrehozását tiltja a nem célzott adatgyűjtés. Ez azt jelenti, hogy a szervezetek nem gyűjthetnek méretarányosan arcképeket az internetről vagy a térfigyelő kamerák felvételeiből csak azért, hogy biometrikus adatbázist építsenek.

A törvény nagyon szigorú korlátokat szab a valós idejű távoli biometrikus azonosítás a bűnüldözés számára a közterületeken. A legtöbb esetben ez a felhasználás tilos.

Ez alól csak néhány szűk körű kivételt lehet alkalmazni, például ha a hatóságoknak szükségük van rá:

  • konkrét áldozatok vagy eltűnt személyek felkutatása
  • egyértelmű és közvetlen veszély elhárítása
  • bizonyos súlyos bűncselekményekkel összefüggésbe hozható gyanúsítottak felkutatása

A felhasználásnak még ezekben az esetekben is szigorúan szükségesnek és jogilag engedélyezettnek kell lennie.

Ezért a EU AI Act arcfelismerési tilalom nem csak a technológiáról szól. Hanem a magánélet védelméről, az arányosságról és a közbizalomról is.

Milyen biztosítékokra van szükség?

Ha kivételt alkalmaznak, a bűnüldöző hatóságoknak szigorú keretek között kell dolgozniuk.

Minden egyes felhasználást korlátozni kell:

  • idő
  • hely
  • hatókör

Ezen túlmenően előzetes engedélyre van szükség a igazságügyi hatóságtól vagy egy független hatóságtól. Szintén fontos: egy személyre nézve hátrányos hatású döntés nem alapulhat csak a a rendszer kimenetén alapul.

A nemzeti jog is fontos marad. Az uniós tagállamok szigorúbb szabályokat is alkalmazhatnak, mint maga a madárinformatikai törvény. Ez azt jelenti, hogy a szervezeteknek mind az európai keretet, mind a helyi jogi követelményeket ellenőrizniük kell.

Az Európai Bizottság gyakorlati iránymutatásokat is közzétett a tiltott mesterséges intelligencia gyakorlatokról. Ezek az iránymutatások jogilag nem kötelező érvényűek, de hasznosak a szakpolitika megalkotásakor, a pályázatok előkészítésekor és a beszállítók felülvizsgálatakor.

A meghatározás, amely segít elkerülni a költséges hibákat

A kulcsszó a következő távoli biometrikus azonosítás.

Ez azt jelenti, hogy egy személyt távolról, aktív közreműködése nélkül azonosítanak, biometrikus adatok és egy adatbázis összevetésével.

Ez különbözik a biometrikus ellenőrzés. Az ellenőrzés a személyazonosság megerősítésére szolgáló egy az egyben történő ellenőrzés, például egy eszközhöz vagy épülethez való hozzáféréshez.

Ez a pályázatoknál számít. Sok arcfelismerő eszköz, amelyet arcfelismerésként árulnak, valójában azonosító eszköz, nem pedig ellenőrző eszköz.

Hogyan navigáljunk a tilalmak között az adatvédelemre épülő technológiával?

Az adatvédelmi technológia nem jelenti a gyengébb rendfenntartást. Azt jelenti, hogy a videotechnológiát olyan módon kell használni, amely támogatja a bizonyítékgyűjtést, a rendőrök biztonságát és az elszámoltathatóságotanélkül, hogy automatizált tömeges azonosítási eszközzé alakítanánk. Ez különösen fontos a következő eszközöket használó ügynökségek számára testen viselt videófelvételek és a digitális bizonyítási platformokat.

A gyakorlati megközelítés a következő intézkedéseket foglalja magában:

1. Azonosítás alapértelmezés szerinti letiltása

A biometrikus azonosítás soha nem lehet szabványos beállítás. Kivételes képességként kell kezelni, amely minden egyes esetben kifejezett jóváhagyást igényel.

2. A felvételek szerkesztése megosztás előtt

Ha a videót a központi nyomozócsoporton kívül osztják meg, az automatikus arctompítás és a a hang szerkesztése segít a magánélet védelmében és a személyes adatok szükségtelen feltárásának csökkentésében.

3. Erős hozzáférés-szabályozás alkalmazása

Használjon szerepkör-alapú jogosultságokat, többszintű engedélyezést és teljes körű ellenőrzési naplózást minden videónézethez, kereséshez és exportáláshoz.

4. A szükségtelen adatkiadás csökkentése

Állítson be egyértelmű megőrzési szabályokat, automatizálja a nem bizonyító erejű felvételek törlését, és szigorúan korlátozza a tömeges exportálási jogokat.

Politikai és közbeszerzési ellenőrző lista

Mielőtt bármilyen megoldást jóváhagynának, a szervezeteknek a következő kérdéseket kell feltenniük:

  1. A megoldás teljesít távoli biometrikus azonosítás?
  2. Ha igen, használják-e a valós idejű és nyilvánosan hozzáférhető helyeken?
  3. Lehetnek-e az azonosítási funkciók teljesen letiltható, beleértve az integrátorokat és az alprocesszorokat is?
  4. Milyen szerkesztési funkciók állnak rendelkezésre arcok és hang?
  5. Hogyan export, keresés és felhasználói hozzáférés ellenőrzött és naplózott?
  6. Milyen dokumentáció áll rendelkezésre hatásvizsgálatok, közbeszerzési felülvizsgálat és jogi felügyelet?

Hol illik a ZEPCAM

A ZEPCAM a magánélet védelmét előtérbe helyező megközelítést alkalmaz a a testben hordott videó. Az adatvédelem és a GDPR-megfelelőség tervezési követelményként, nem pedig opcionális extraként kerül kezelésre.

ZEPCAM testen viselt videó menedzsment platformot lehet telepíteni, mint SaaS vagy on-premise, a szervezeti követelményektől függően. ZEPCAM Manager támogatja az automatikus törlési funkciókat is, beleértve az arcok elmosását és a hang törlését, a biztonságosabb és a magánéletet jobban szem előtt tartó bizonyítékmegosztás támogatása érdekében.

Egyértelmű kiindulópont a megfelelő politika számára

Az erős politika egy egyszerű elvvel kezdődik: A testen viselt videót a biztonság, az elszámoltathatóság és a bizonyítékok integritása érdekében kell használni, nem pedig tömeges azonosításra..

Ezután a szervezetek ki tudják alakítani a megfelelő irányítást, technológiai ellenőrzéseket és működési folyamatokat, hogy ez az elv a gyakorlatban is érvényesíthető legyen.

Ha az Ön szervezete olyan, a magánélet védelmét szem előtt tartó, testen viselt videóprogramot szeretne, amely jobban összhangban van az EU AI-törvénnyel, a ZEPCAM gyakorlati kiindulópontot kínál.

Share This