Перейти к содержимому
Обложка сообщества Видеонаблюдение и охрана

Биометрический контроль доступа: распознавание лиц

Коротко: система распознавания лиц технически похожа на обычное видеонаблюдение, но с юридической точки зрения — это совершенно другая история. Изображение лица относится к биометрическим персональным данным — специальной категории, для обработки которой по законодательству РК требуется отдельное явное согласие субъекта, а не просто уведомление табличкой на входе, как для стандартного видеонаблюдения. Внедрение распознавания лиц без учёта этого различия — реальный юридический риск, а не формальность: в Казахстане уже фиксировались случаи привлечения к ответственности за использование распознавания лиц без предупреждения посетителей.

Биометрический контроль доступа с распознаванием лиц — это система, сравнивающая изображение лица человека с эталонными данными в базе для автоматической идентификации, верификации или предоставления доступа на объект.

Идентификация, верификация и аутентификация — в чём разница

Эти три термина описывают разные задачи системы:

  • идентификация — сопоставление лица человека со всей базой данных для определения того, кто это конкретно;

  • верификация — сравнение двух наборов данных для подтверждения, что они принадлежат одному и тому же человеку (например, лицо сверяется с фото в пропуске);

  • аутентификация — использование биометрических данных как способа получить доступ к системе или устройству, аналогично паролю или карте доступа.

Именно на этапе идентификации и верификации происходит непосредственный сбор и обработка биометрических персональных данных — и это то, что регулируется отдельно от обычного видеонаблюдения.

Почему изображение лица — не обычные персональные данные

По Закону РК «О персональных данных и их защите» изображение лица прямо отнесено к биометрическим данным, наряду с отпечатками пальцев и сканом сетчатки глаза. Специальные категории персональных данных, включая биометрические, обрабатываются только с отдельного согласия субъекта либо если это прямо предусмотрено законом. Это принципиально отличается от требований к обычному видеонаблюдению, где, как мы разбирали в статьях про видеонаблюдение на стройплощадке и видеонаблюдение в офисе, обычно достаточно открытого уведомления о ведении съёмки. Для распознавания лиц этого недостаточно — нужно отдельное, явно оформленное согласие именно на обработку биометрических данных.

Реальный риск нарушения — не теоретический

В казахстанской практике уже фиксировались случаи, когда система видеонаблюдения в торгово-развлекательном центре использовала распознавание лиц посетителей без предупреждения и без получения согласия — это привело к юридическим последствиям для оператора системы. Это показывает, что риск не абстрактный: обработка биометрических данных без надлежащего согласия — реальное нарушение, а не формальная недоработка документации.

Где распознавание лиц применяется корректно и обоснованно

Наиболее защищённый с юридической точки зрения сценарий — контроль доступа для сотрудников на объекте, где согласие на обработку биометрических данных можно получить в рамках трудовых отношений, чётко зафиксировав цель и порядок использования. Использование распознавания лиц в отношении посетителей, клиентов или прохожих в общественных пространствах требует значительно более аккуратного подхода — получить corректное согласие от неопределённого круга случайных посетителей технически и юридически сложнее, и именно здесь чаще всего возникают нарушения на практике.

Практические требования при внедрении

  • получить отдельное, явно оформленное согласие субъекта именно на обработку биометрических данных, а не общее согласие на видеонаблюдение;

  • чётко ограничить цель обработки — контроль доступа, а не произвольное использование собранных биометрических шаблонов в дальнейшем;

  • не собирать больше данных, чем необходимо для заявленной цели — принцип соразмерности прямо упоминается специалистами в контексте законодательства о персональных данных;

  • обеспечить защищённое хранение биометрических шаблонов — база данных лиц требует более строгих мер защиты, чем обычный архив видеозаписей;

  • установить и соблюдать срок хранения биометрических данных, не оставляя их в системе бессрочно после того, как цель обработки утрачена.

Технические аспекты надёжности распознавания

В нашей практике в ТОО «Жетысу Construction» (раздел «Видеонаблюдение») при проектировании систем контроля доступа с распознаванием лиц отдельно закладываем требования к освещению и углу установки камеры — качество распознавания напрямую зависит от условий съёмки, а не только от алгоритма. Также учитываем защиту от подмены (антиспуфинг) — способность системы отличать живого человека от фотографии или видео, показанного камере, что критично для контроля доступа, а не только для статистики посещаемости.

Заключение

Распознавание лиц даёт удобный и быстрый способ контроля доступа, но с юридической точки зрения требует принципиально иного подхода, чем обычное видеонаблюдение, — отдельного согласия на обработку биометрических данных, а не просто информационной таблички на входе. Особенно осторожно нужно подходить к применению такой системы в отношении посетителей и клиентов, а не только сотрудников объекта, — именно здесь риск нарушения требований законодательства о персональных данных на практике оказывается наиболее высоким.

FAQ

Достаточно ли таблички «ведётся видеонаблюдение» для законного использования распознавания лиц? Нет. Изображение лица относится к биометрическим персональным данным — специальной категории, для обработки которой требуется отдельное явное согласие субъекта, а не только уведомление о ведении обычной видеосъёмки.

Можно ли использовать распознавание лиц для контроля доступа сотрудников? Да, это наиболее защищённый сценарий — согласие на обработку биометрических данных можно получить в рамках трудовых отношений с чётким указанием цели и порядка использования.

Что грозит за использование распознавания лиц без согласия посетителей? В казахстанской практике уже фиксировались случаи привлечения к ответственности операторов систем, использовавших распознавание лиц посетителей без предупреждения и получения согласия.

Как долго можно хранить биометрические данные, собранные системой распознавания лиц? Срок хранения нужно устанавливать заранее и ограничивать периодом, необходимым для достижения заявленной цели обработки, — бессрочное хранение биометрических шаблонов после утраты цели их сбора не соответствует принципу соразмерности обработки персональных данных.

Что такое антиспуфинг и зачем он нужен в системе распознавания лиц? Это функция, позволяющая системе отличать живого человека от фотографии или видео, показанного камере, — она критична именно для контроля доступа, где важно исключить обход системы с помощью подделки.

Материал носит ознакомительный характер и не заменяет консультацию юриста по вопросам применения законодательства РК о персональных данных применительно к конкретному объекту.

Автор статьи: Даулет Акимжанов — специалист по системам видеонаблюдения ТОО «Жетысу Construction», эксперт по проектированию, монтажу и интеграции современных систем безопасности (zhetysu.com.kz/videonabljudenie).

Статья опубликована на Yvision.kz — официально зарегистрированном СМИ Республики Казахстан (свидетельство № KZ49VPY00087331).

Еще по теме