Der Kern moderner Überwachung besteht darin, Menschen zu unterscheiden, um ihnen unterschiedlich zu begegnen. Die Gesichtserkennungstechnologie ist nur ein kleiner Teil eines umfassenden Überwachungssystems.
Der Autor des Essays ist Bruce Schneier, ein amerikanischer Kryptograph, Schriftsteller und Experte für Informationssicherheit. Er ist Mitglied des Vorstands der International Association for Cryptologic Research und Mitglied des Beratungsausschusses des Electronic Privacy Information Center. Das Essay wurde am 20. Januar 2020 auf dem Blog des Autors und in der Zeitung veröffentlicht. .
Gemeinschaften von besorgten Bürgern im ganzen Land beginnen, Gesichtserkennungstechnologie zu verbieten. Im Mai letzten Jahres wurde sie in verboten, gefolgt von dem benachbarten , sowie und in Massachusetts (das Verbot könnte ). Im Dezember setzte San Diego das Programm zur Gesichtserkennung aus, bevor ein neues Gesetz in Kraft trat. Vierzig der größten Musikfestivals diese Technologie nicht zu nutzen, und fordern ein landesweites Verbot. Viele Präsidentschaftskandidaten der Demokratischen Partei von Gesichtserkennung.
Diese Bemühungen sind von guten Absichten geleitet, doch ein Verbot der Gesichtserkennung ist die falsche Antwort auf das Problem der modernen Überwachung. Die Aufmerksamkeit auf eine bestimmte Identifizierungsmethode lenkt von der Natur der Überwachungsgesellschaft ab, die wir aufbauen, in der flächendeckende Massenüberwachung zur Norm wird. In Ländern wie China schafft die Regierung eine Infrastruktur für totale Überwachung, um die Gesellschaft zu kontrollieren. In Ländern wie den USA wird sie von Unternehmen aufgebaut, um das Kaufverhalten zu beeinflussen, und gleichzeitig von der Regierung genutzt.
In allen Fällen gibt es drei Hauptkomponenten der modernen Massenüberwachung:
- Identifizierung;
- Korrelation;
- Diskriminierung.
Sehen wir uns diese nacheinander an.
Gesichtserkennung ist eine Technologie, die zur Identifizierung von Personen ohne deren Wissen oder Zustimmung eingesetzt werden kann. Sie basiert auf der Verbreitung von Überwachungskameras, die leistungsfähiger und kompakter werden, sowie auf Technologien des maschinellen Lernens, die in der Lage sind, aufgezeichnetes Material mit Bildern aus einer Datenbank vorhandener Fotos abzugleichen.
Doch das ist nur eine von vielen Identifikationsmethoden. Personen können aus der Ferne identifiziert werden durch oder , indem ein Lasersystem verwendet wird. Die Kameras sind so leistungsfähig, dass sie und aus mehreren Metern Entfernung lesen können. Und selbst ohne all diese Technologien können wir immer identifiziert werden, denn unsere Smartphones einzigartige MAC-Adressen. Wir werden durch Telefonnummern, Kreditkartennummern, Autonummern identifiziert. Zum Beispiel verwendet China für sein System der totalen Überwachung .
Sobald wir identifiziert sind, können unsere persönlichen Daten und Handlungen mit anderen zu unterschiedlichen Zeiten gesammelten Daten verknüpft werden. Dies können Daten über unsere Bewegungen sein, um eine Person den ganzen Tag über „nachverfolgen“ zu können. Oder Informationen zu Käufen, besuchten Webseiten, unserer E-Mail- oder Chatkommunikation. Dazu gehören auch Daten über unser Einkommen, unsere ethnische Zugehörigkeit, Lebensweise, Beruf und Interessen. Es gibt eine gesamte Industrie von Datenbrokern, die ihren Lebensunterhalt mit der Analyse und darüber, wer wir sind — wobei Beobachtungsdaten von verschiedensten Unternehmen genutzt werden, die ohne unser Wissen oder unsere Zustimmung an Broker verkauft werden.
In den Vereinigten Staaten gibt es eine riesige – und nahezu vollständig unregulierte – Branche von Datenbrokern, die unsere persönlichen Informationen handeln. So verdienen große Internetunternehmen wie Google und Facebook ihr Geld. Es geht nicht nur um Identifikation. Das Hauptziel ist es, umfassende Profile von uns zu erstellen, indem sie Informationen über uns und unsere Interessen sammeln und diese Profile maximal ergänzen. Deshalb kaufen viele Unternehmen von den Staatsbehörden. Aus diesem Grund kaufen Unternehmen medizinische Aufzeichnungen, und auch deshalb hat Google nebst all ihren Daten.
Das Ziel dieses Prozesses besteht darin, dass Unternehmen – und Regierungen – Menschen unterscheiden und unterschiedlich behandeln können. Den Menschen werden in den sozialen Medien unterschiedliche Anzeigen angezeigt und sie erhalten unterschiedliche Kreditkartenangebote. zeigen unterschiedliche Werbeanzeigen basierend auf Ihrem Profil an. In Zukunft könnten wir beim Betreten eines Geschäfts automatisch erkannt werden, genau wie es derzeit beim Aufrufen einer Website der Fall ist.
Es spielt keine Rolle, welche Technologie zur Identifizierung von Personen eingesetzt wird. Die Tatsache, dass es derzeit keine umfassende Datenbank für Herzschläge oder Gangarten gibt, macht die Datensammlungstechnologien nicht weniger effektiv. In den meisten Fällen ist es irrelevant, ob die ID mit einem echten Namen verknüpft ist. Entscheidend ist, dass wir über längere Zeiträume hinweg konsequent identifiziert werden können. Wir können vollständig anonym in einem System sein, das und seine Aktivitäten im Internet verfolgt, doch das hindert ähnliche Korrelations- und Diskriminierungsprozesse keineswegs. Das Gleiche gilt für Gesichter. Unsere Bewegungen in einem Geschäft oder Einkaufszentrum können selbst ohne Bezug zu einem bestimmte Namen nachverfolgt werden. Und diese Anonymität ist fragil: Sobald wir etwas mit einer Kreditkarte gekauft haben, werden plötzlich unsere echten Namen mit dem verbunden, was zuvor ein anonymes Tracking-Profil war.
Um dieses System zu regulieren, müssen alle drei Phasen des Überwachungsprozesses berücksichtigt werden. Ein Verbot der Gesichtserkennung spielt keine Rolle, wenn Überwachungssysteme auf die Identifizierung von Personen anhand der MAC-Adressen von Smartphones umschalten. Das Problem ist, dass wir ohne unser Wissen oder unsere Zustimmung identifiziert werden, und die Gesellschaft benötigt Regeln, die festlegen, wann dies erlaubt ist und wann nicht.
Ebenso benötigen wir Regeln dafür, wie unsere Daten mit anderen Daten kombiniert und dann ohne unser Wissen oder unsere Zustimmung gekauft und verkauft werden können. Die Datenbroker-Industrie ist nahezu vollständig unreguliert; es gibt nur ein Gesetz – verabschiedet in Vermont im Jahr 2018 – das von Datenbrokern verlangt, sich zu registrieren und grob zu erläutern, welche Daten sie sammeln. Große Internetüberwachungsunternehmen wie Facebook und Google erstellen detailliertere Profile über uns als die Geheimdienste jeder Polizeistaats im 20. Jahrhundert. Vernünftige Gesetze können helfen, die schlimmsten ihrer Missbräuche zu verhindern.
Wir benötigen klarere Regeln, wann und wie Unternehmen Diskriminierung durchführen können. Diskriminierung aufgrund geschützter Merkmale wie Rasse und Geschlecht ist bereits illegal, jedoch sind diese Regeln in der heutigen Zeit überwiegend ineffektiv gegenüber modernen Überwachungs- und Kontrolltechnologien. Wenn Menschen identifiziert und deren Daten mit einer zuvor ungekannten Geschwindigkeit und in einem nie dagewesenen Ausmaß verglichen werden können, brauchen wir neue Vorschriften.
Heute stehen Gesichtserkennungssysteme unter massivem Kritikdruck, doch ein Verbot greift zu kurz. Wir müssen ernsthaft über alle Identifikations-, Korrelations- und Diskriminierungstechnologien sprechen. Als Gesellschaft müssen wir entscheiden, ob eine derartige Überwachung durch Regierung und Unternehmen akzeptabel ist und wie wir wollen, dass sie unser Leben beeinflusst.
Quelle: habr.com
