În conformitate cu Legea UE privind inteligența artificială, anumite utilizări ale recunoașterii faciale și ale identificării biometrice sunt interzise.
Cea mai clară interdicție se referă la crearea de baze de date de recunoaștere facială prin răzuire neorientată. Aceasta înseamnă că organizațiile nu pot colecta imagini faciale la scară largă de pe internet sau din înregistrările camerelor de supraveghere doar pentru a crea o bază de date biometrice.
De asemenea, legea impune limite foarte stricte privind identificarea biometrică la distanță în timp real în spații publice pentru aplicarea legii. În majoritatea cazurilor, această utilizare este interzisă.
Doar câteva excepții limitate se pot aplica, de exemplu atunci când autoritățile trebuie să:
- găsirea anumitor victime sau persoane dispărute
- să prevină o amenințare clară și imediată
- localizarea suspecților legați de anumite infracțiuni grave
Chiar și în aceste cazuri, utilizarea trebuie să fie strict necesară și autorizată legal.
Acesta este motivul pentru care Legea UE privind inteligența artificială interzice recunoașterea facială nu se referă doar la tehnologie. Este vorba, de asemenea, despre confidențialitate, proporționalitate și încredere publică.
Ce garanții sunt necesare?
Dacă se recurge la o excepție, autoritățile de aplicare a legii trebuie să lucreze în limite stricte.
Fiecare utilizare trebuie să fie limitată de:
- timp
- loc
- domeniu de aplicare
În plus, este necesară autorizarea prealabilă din partea unei autoritate judiciară sau a unei autoritate independentă. De asemenea, important: nicio decizie cu impact negativ asupra unei persoane nu se poate baza numai pe rezultatele sistemului.
Legislația națională rămâne, de asemenea, importantă. Statele membre ale UE pot aplica norme mai stricte decât însăși Legea IA. Aceasta înseamnă că organizațiile trebuie să verifice atât cadrul european, cât și cerințele legale locale.
Comisia Europeană a publicat, de asemenea, orientări practice privind practicile interzise ale AI. Aceste orientări nu sunt obligatorii din punct de vedere juridic, dar sunt utile la elaborarea politicilor, la pregătirea ofertelor și la evaluarea furnizorilor.
Definiția care ajută la evitarea greșelilor costisitoare
Termenul cheie este identificare biometrică la distanță.
Aceasta înseamnă identificarea unei persoane de la distanță, fără implicarea sa activă, prin compararea datelor biometrice cu o bază de date.
Acest lucru este diferit de verificarea biometrică. Verificarea este o verificare unu-la-unu pentru a confirma identitatea, de exemplu pentru accesul la un dispozitiv sau la o clădire.
Acest lucru contează în cadrul licitațiilor. Multe instrumente vândute ca instrumente de recunoaștere facială sunt de fapt instrumente de identificare, nu de verificare.
Cum să treceți peste interdicții cu ajutorul tehnologiei care ține cont de confidențialitate
Tehnologia prioritară în materie de confidențialitate nu înseamnă o poliție mai slabă. Aceasta înseamnă utilizarea tehnologiei video într-un mod care sprijină colectarea probelor, siguranța ofițerilor și responsabilitatea, fără a o transforma într-un instrument automatizat de identificare în masă. Acest lucru este extrem de relevant pentru agențiile care utilizează echipamente video purtate pe corp și platformele digitale pentru probe.
O abordare practică include următoarele măsuri:
1. Dezactivarea implicită a identificării
Identificarea biometrică nu ar trebui să fie niciodată un standard. Ea ar trebui tratată ca o capacitate excepțională care necesită aprobare explicită pentru fiecare caz.
2. Redactăm imaginile înainte de a le distribui
Atunci când imaginile video sunt partajate în afara echipei principale de investigație, funcția automată estomparea feței și redactării audio contribuie la protejarea vieții private și la reducerea expunerii inutile a datelor personale.
3. Aplicarea unui control puternic al accesului
Utilizați permisiuni bazate pe roluri, autorizare pe mai multe niveluri și înregistrare de audit completă pentru fiecare vizualizare, căutare și export video.
4. Reducerea expunerii inutile a datelor
Stabiliți reguli clare de păstrare, automatizați ștergerea înregistrărilor care nu constituie probe și restricționați strict drepturile de export în masă.
Politica și lista de verificare a achizițiilor
Înainte de a aproba orice soluție, organizațiile ar trebui să pună următoarele întrebări:
- Soluția efectuează identificarea biometrică la distanță?
- Dacă da, este utilizat în timp real și în spații accesibile publicului?
- Funcțiile de identificare pot fi complet dezactivate, inclusiv pentru integratori și subprocesatori?
- Ce funcții de redactare sunt disponibile pentru fețe și audio?
- Cum sunt exporturile, căutările și accesul utilizatorilor controlate și înregistrate?
- Ce documentație este disponibilă pentru evaluările de impact, revizuirea achizițiilor publice și supravegherea juridică?
Unde se potrivește ZEPCAM
ZEPCAM abordează confidențialitatea în primul rând la video purtate pe corp. Confidențialitatea și conformitatea cu GDPR sunt tratate ca cerințe de proiectare, nu ca opțiuni suplimentare.
ZEPCAM’s video purtată pe corp poate fi implementată ca SaaS sau on-premise, în funcție de cerințele organizaționale. ZEPCAM Manager suportă, de asemenea, funcții de redactare automată, inclusiv estomparea feței și redactarea audio, pentru a sprijini partajarea mai sigură și mai conștientă a confidențialității probelor.
Un punct de plecare clar pentru o politică conformă
O politică solidă începe cu un principiu simplu: imaginile video purtate pe corp ar trebui să fie utilizate pentru siguranță, responsabilitate și integritatea probelor, nu pentru identificarea în masă.
De aici, organizațiile pot crea guvernanța, controalele tehnologice și procesele operaționale adecvate pentru a face ca acest principiu să fie aplicabil în practică.
Dacă organizația dvs. dorește un program body-worn video axat pe confidențialitate, care să fie mai bine aliniat la Legea UE privind inteligența artificială, ZEPCAM oferă un punct de plecare practic.
