Ao proibir o reconhecimento facial, estamos perdendo o foco.

O objectivo da vigilância moderna é diferenciar as pessoas para que todos possam ser tratados de forma diferente. As tecnologias de reconhecimento facial são apenas uma pequena parte de um sistema de vigilância total

Autor do ensaio - Bruce Schneier, criptógrafo, escritor e especialista em segurança da informação americano. Membro do conselho de administração da Associação Internacional para Pesquisa Criptológica e membro do conselho consultivo do Electronic Privacy Information Center. Ensaio publicado em 20 de janeiro de 2020 no blog e jornal do autor The New York Times.

Comunidades de cidadãos preocupados nos Estados Unidos estão começando a proibir as tecnologias de reconhecimento facial. Eles foram proibidos em maio do ano passado. São Francisco, logo seguido pelo vizinho ОклендE Somerville и Brooklyn em Massachusetts (a proibição pode ser estendida para todo o estado). Em dezembro, San Diego suspendeu seu programa de reconhecimento facial antes da entrada em vigor da nova lei. Quarenta maiores festivais de música prometi não use esta tecnologia, mas ativistas pedindo uma proibição nacional. Muitos candidatos presidenciais democratas apoiar pelo menos uma proibição parcial para reconhecimento facial.

Estes esforços são bem intencionados, mas proibir o reconhecimento facial é a resposta errada ao problema da vigilância moderna. A concentração num método específico de identificação desvia a atenção da natureza da sociedade de vigilância que estamos a construir, onde a vigilância generalizada em massa está a tornar-se a norma. Em países como a China, o governo cria uma infra-estrutura de vigilância total para controlar a sociedade. Em países como os Estados Unidos, é criado por empresas para influenciar o comportamento de compra e, ao mesmo tempo, utilizado pelo governo.

Em todos os casos, a vigilância em massa moderna tem três componentes principais:

  • identificação;
  • correlação;
  • discriminação.

Vamos examiná-los um por um.

O reconhecimento facial é uma tecnologia que pode ser usada para identificar pessoas sem o seu conhecimento ou consentimento. Baseia-se na prevalência de câmeras de vigilância, que estão se tornando mais poderosas e compactas, e em tecnologias de aprendizado de máquina que podem combinar filmagens com imagens de um banco de dados de fotografias existentes.

Mas este é apenas um dos muitos métodos de identificação. As pessoas podem ser identificadas à distância por batimento cardiaco ou maneira de andarusando um sistema de laser. Câmeras tão boas que podem ler impressões digitais и íris do olho a uma distância de vários metros. E mesmo sem todas estas tecnologias, podemos sempre ser identificados, porque os nossos smartphones transmissão endereços MAC exclusivos. Somos identificados por números de telefone, números de cartão de crédito, placas de automóveis. Por exemplo, a China pelo seu sistema de vigilância total usa vários métodos de identificação.

Uma vez identificados, os dados sobre a nossa identidade e atividades podem ser correlacionados com outros dados recolhidos noutros momentos. Podem ser dados de movimento para “rastrear” uma pessoa ao longo do dia. Ou dados sobre compras, navegação na web e com quem nos comunicamos por e-mail ou salas de chat. Isto pode incluir informações sobre o nosso rendimento, etnia, estilo de vida, profissão e interesses. Existe toda uma indústria de corretores de dados que ganham a vida analisando e adição de dados sobre quem somos - usando dados de vigilância coletados de todos os tipos de empresas que são vendidos a corretores sem o nosso conhecimento ou consentimento.

Os Estados Unidos têm uma indústria enorme – e quase totalmente não regulamentada – de corretores de dados que negociam com as nossas informações pessoais. É assim que grandes empresas de internet como Google e Facebook ganham dinheiro. Não se trata apenas de identificação. O principal é que sejam capazes de criar perfis profundos de todos, recolhendo informações sobre nós e os nossos interesses e maximizando esses perfis. É por isso que muitas empresas comprar dados de matrícula das autoridades estaduais. É por isso que as empresas como o Google comprar registros médicos, e é em parte por isso que o Google comprei um Fitbit junto com todos os seus dados.

Todo o propósito deste processo é para que as empresas – e os governos – possam diferenciar as pessoas e tratá-las de forma diferente. As pessoas veem diferentes anúncios na Internet e oferecem diferentes taxas para cartões de crédito. Outdoors inteligentes exibir anúncios diferentes dependendo do seu perfil. No futuro, poderemos ser reconhecidos automaticamente ao entrar numa loja, tal como somos agora ao entrar num website.

Não importa qual tecnologia é usada para identificar pessoas. O facto de não existir actualmente uma base de dados abrangente de batimentos cardíacos ou marchas não torna as tecnologias de recolha de dados menos eficazes. E na maioria dos casos, a conexão entre o ID e o nome real não importa. É importante que possamos ser identificados de forma consistente ao longo do tempo. Podemos ser completamente anónimos num sistema que atribui a cada usuário um cookie exclusivo e rastreia suas ações na Internet, mas isso não interfere em nada em processos semelhantes de correlação e discriminação. O mesmo acontece com os rostos. Você pode acompanhar nossos movimentos em uma loja ou shopping center mesmo sem estar vinculado a um nome específico. E esse anonimato é frágil: assim que compramos algo com cartão de banco, de repente nossos nomes reais são anexados ao que era um perfil de rastreamento anônimo.

Para regular este sistema, devem ser tidas em conta todas as três fases do processo de vigilância. A proibição do reconhecimento facial não fará diferença se os sistemas CCTV passarem a identificar pessoas usando endereços MAC de smartphones. O problema é que estamos a ser identificados sem o nosso conhecimento ou consentimento, e a sociedade precisa de regras sobre quando isso é aceitável e quando não é.

Da mesma forma, precisamos de regras sobre como os nossos dados podem ser combinados com outros dados e depois comprados e vendidos sem o nosso conhecimento ou consentimento. A indústria de corretagem de dados é quase totalmente desregulamentada; existe apenas uma lei – aprovada em Vermont em 2018 – que exige que os corretores de dados se registem e expliquem em termos gerais quais os dados que recolhem. As principais empresas de vigilância na Internet, como o Facebook e o Google, têm ficheiros mais detalhados sobre nós do que as agências de inteligência de qualquer estado policial do século XX. Leis razoáveis ​​ajudarão a prevenir o pior dos seus abusos.

Por último, precisamos de regras mais claras sobre quando e como as empresas podem discriminar. A discriminação baseada em características protegidas, como a raça e o sexo, já é ilegal, mas estas regras são ineficazes contra as modernas tecnologias de vigilância e controlo. Quando as pessoas puderem ser identificadas e os seus dados comparados a uma velocidade e escala nunca antes vistas, precisaremos de novas regras.

Os sistemas de reconhecimento facial têm recebido o peso das críticas hoje, mas proibi-los não entende o objetivo. Precisamos falar seriamente sobre todas as tecnologias de identificação, correlação e discriminação. Nós, como sociedade, devemos decidir se tal espionagem por parte de governos e empresas será tolerada – e como queremos que influenciem as nossas vidas.

Fonte: habr.com

Adicionar um comentário