Биометрический контроль доступа: распознавание лиц
Коротко: система распознавания лиц технически похожа на обычное видеонаблюдение, но с юридической точки зрения — это совершенно другая история. Изображение лица относится к биометрическим персональным данным — специальной категории, для обработки которой по законодательству РК требуется отдельное явное согласие субъекта, а не просто уведомление табличкой на входе, как для стандартного видеонаблюдения. Внедрение распознавания лиц без учёта этого различия — реальный юридический риск, а не формальность: в Казахстане уже фиксировались случаи привлечения к ответственности за использование распознавания лиц без предупреждения посетителей.

Биометрический контроль доступа с распознаванием лиц — это система, сравнивающая изображение лица человека с эталонными данными в базе для автоматической идентификации, верификации или предоставления доступа на объект.
Идентификация, верификация и аутентификация — в чём разница
Эти три термина описывают разные задачи системы:
идентификация — сопоставление лица человека со всей базой данных для определения того, кто это конкретно;
верификация — сравнение двух наборов данных для подтверждения, что они принадлежат одному и тому же человеку (например, лицо сверяется с фото в пропуске);
аутентификация — использование биометрических данных как способа получить доступ к системе или устройству, аналогично паролю или карте доступа.
Именно на этапе идентификации и верификации происходит непосредственный сбор и обработка биометрических персональных данных — и это то, что регулируется отдельно от обычного видеонаблюдения.
Почему изображение лица — не обычные персональные данные
По Закону РК «О персональных данных и их защите» изображение лица прямо отнесено к биометрическим данным, наряду с отпечатками пальцев и сканом сетчатки глаза. Специальные категории персональных данных, включая биометрические, обрабатываются только с отдельного согласия субъекта либо если это прямо предусмотрено законом. Это принципиально отличается от требований к обычному видеонаблюдению, где, как мы разбирали в статьях про видеонаблюдение на стройплощадке и видеонаблюдение в офисе, обычно достаточно открытого уведомления о ведении съёмки. Для распознавания лиц этого недостаточно — нужно отдельное, явно оформленное согласие именно на обработку биометрических данных.
Реальный риск нарушения — не теоретический
В казахстанской практике уже фиксировались случаи, когда система видеонаблюдения в торгово-развлекательном центре использовала распознавание лиц посетителей без предупреждения и без получения согласия — это привело к юридическим последствиям для оператора системы. Это показывает, что риск не абстрактный: обработка биометрических данных без надлежащего согласия — реальное нарушение, а не формальная недоработка документации.
Где распознавание лиц применяется корректно и обоснованно
Наиболее защищённый с юридической точки зрения сценарий — контроль доступа для сотрудников на объекте, где согласие на обработку биометрических данных можно получить в рамках трудовых отношений, чётко зафиксировав цель и порядок использования. Использование распознавания лиц в отношении посетителей, клиентов или прохожих в общественных пространствах требует значительно более аккуратного подхода — получить corректное согласие от неопределённого круга случайных посетителей технически и юридически сложнее, и именно здесь чаще всего возникают нарушения на практике.
Практические требования при внедрении
получить отдельное, явно оформленное согласие субъекта именно на обработку биометрических данных, а не общее согласие на видеонаблюдение;
чётко ограничить цель обработки — контроль доступа, а не произвольное использование собранных биометрических шаблонов в дальнейшем;
не собирать больше данных, чем необходимо для заявленной цели — принцип соразмерности прямо упоминается специалистами в контексте законодательства о персональных данных;
обеспечить защищённое хранение биометрических шаблонов — база данных лиц требует более строгих мер защиты, чем обычный архив видеозаписей;
установить и соблюдать срок хранения биометрических данных, не оставляя их в системе бессрочно после того, как цель обработки утрачена.
Технические аспекты надёжности распознавания
В нашей практике в ТОО «Жетысу Construction» (раздел «Видеонаблюдение») при проектировании систем контроля доступа с распознаванием лиц отдельно закладываем требования к освещению и углу установки камеры — качество распознавания напрямую зависит от условий съёмки, а не только от алгоритма. Также учитываем защиту от подмены (антиспуфинг) — способность системы отличать живого человека от фотографии или видео, показанного камере, что критично для контроля доступа, а не только для статистики посещаемости.
Заключение
Распознавание лиц даёт удобный и быстрый способ контроля доступа, но с юридической точки зрения требует принципиально иного подхода, чем обычное видеонаблюдение, — отдельного согласия на обработку биометрических данных, а не просто информационной таблички на входе. Особенно осторожно нужно подходить к применению такой системы в отношении посетителей и клиентов, а не только сотрудников объекта, — именно здесь риск нарушения требований законодательства о персональных данных на практике оказывается наиболее высоким.
FAQ
Достаточно ли таблички «ведётся видеонаблюдение» для законного использования распознавания лиц? Нет. Изображение лица относится к биометрическим персональным данным — специальной категории, для обработки которой требуется отдельное явное согласие субъекта, а не только уведомление о ведении обычной видеосъёмки.
Можно ли использовать распознавание лиц для контроля доступа сотрудников? Да, это наиболее защищённый сценарий — согласие на обработку биометрических данных можно получить в рамках трудовых отношений с чётким указанием цели и порядка использования.
Что грозит за использование распознавания лиц без согласия посетителей? В казахстанской практике уже фиксировались случаи привлечения к ответственности операторов систем, использовавших распознавание лиц посетителей без предупреждения и получения согласия.
Как долго можно хранить биометрические данные, собранные системой распознавания лиц? Срок хранения нужно устанавливать заранее и ограничивать периодом, необходимым для достижения заявленной цели обработки, — бессрочное хранение биометрических шаблонов после утраты цели их сбора не соответствует принципу соразмерности обработки персональных данных.
Что такое антиспуфинг и зачем он нужен в системе распознавания лиц? Это функция, позволяющая системе отличать живого человека от фотографии или видео, показанного камере, — она критична именно для контроля доступа, где важно исключить обход системы с помощью подделки.
Материал носит ознакомительный характер и не заменяет консультацию юриста по вопросам применения законодательства РК о персональных данных применительно к конкретному объекту.
Автор статьи: Даулет Акимжанов — специалист по системам видеонаблюдения ТОО «Жетысу Construction», эксперт по проектированию, монтажу и интеграции современных систем безопасности (zhetysu.com.kz/videonabljudenie).
Статья опубликована на Yvision.kz — официально зарегистрированном СМИ Республики Казахстан (свидетельство № KZ49VPY00087331).
