Весь сенс сучасного стеження — розрізняти людей, щоб по-різному ставитись до кожного. Технології розпізнавання осіб лише мала частина системи тотального спостереження
Автор есе - Брюс Шнайєр, американський криптограф, письменник та спеціаліст з інформаційної безпеки. Член ради директорів Міжнародної асоціації криптологічних досліджень та член консультативної ради Інформаційного центру електронної приватності. Есе опубліковано 20 січня 2020 року в блозі автора та в газеті .
Співтовариства стурбованих громадян по всій території США починають забороняти технології розпізнавання осіб. У травні минулого року їх заборонили у , незабаром пішов сусідній , а також и в Массачусетсі (заборону можуть поширити ). У грудні Сан-Дієго призупинив програму розпізнавання осіб напередодні набуття чинності новим законом. Сорок найбільших музичних фестивалів не використовувати цю технологію, а закликають до загальнонаціональної заборони. Багато кандидатів у президенти від Демократичної партії на розпізнавання осіб.
Ці зусилля продиктовані добрими намірами, але заборона розпізнавання осіб — неправильна відповідь на проблему сучасного стеження. Увага до одного конкретного методу ідентифікації відволікає від природи суспільства спостереження, яке ми будуємо, де повсюдне масове стеження стає нормою. У країнах Китаю уряд створює інфраструктуру тотального спостереження для контролю над суспільством. У країнах типу США вона створюється корпораціями, щоб впливати на купівельну поведінку, і водночас використовується урядом.
У всіх випадках у сучасного масового стеження три основні компоненти:
- ідентифікація;
- кореляція;
- дискримінація.
Розглянемо їх по черзі.
Розпізнавання осіб - технологія, яку можуть використовувати для ідентифікації людей без їхнього відома чи згоди. Вона спирається на поширеність відеокамер спостереження, які стають потужнішими та компактнішими, і технології машинного навчання, здатні зіставляти відзнятий матеріал із зображеннями з бази даних існуючих фотографій.
Але це лише один із багатьох методів ідентифікації. Людей можна ідентифікувати на відстані по або за допомогою лазерної системи. Камери настільки гарні, що можуть зчитувати и з відстані кілька метрів. І навіть без усіх цих технологій нас завжди можна ідентифікувати, бо наші смартфони унікальні MAC-адреси. Нас ідентифікують номери телефонів, номери кредитних карток, номери автомобілів. Наприклад, Китай для своєї системи тотального спостереження .
Як тільки ми ідентифіковані, дані про нашу особу та дії можна співвіднести з іншими даними, зібраними в інший час. Це можуть бути дані про переміщення, щоб «відстежити» людину протягом дня. Або дані про покупки, перегляди сторінок в інтернеті, з ким ми спілкуємося електронною поштою або в чатах. Це можуть бути дані про наші доходи, етнічну приналежність, спосіб життя, професію та інтереси. Існує ціла індустрія брокерів даних, які заробляють на життя аналізом та про те, хто ми такі - використовуючи дані спостереження, зібрані всіма видами компаній, які продаються брокерам без нашого відома чи згоди.
У Сполучених Штатах величезна і майже повністю нерегульована індустрія брокерів даних, які торгують нашою особистою інформацією. Саме так заробляють гроші великі інтернет-компанії, такі як Google та Facebook. Справа не лише в ідентифікації. Головне, що вони здатні створювати глибокі профілі на кожного, збираючи інформацію про нас і наші інтереси і максимально доповнюючи ці профілі. Ось чому багато компаній у влади штатів. Саме тому компанії купують медичні записи, і частково тому Google разом із усіма її даними.
Вся мета цього процесу полягає в тому, щоб компанії і уряди могли розрізняти людей і ставитися до них по-різному. Людям показують різні оголошення в інтернеті та пропонують різні тарифи за кредитними картками. відображають різні рекламні оголошення, залежно від вашого профілю. У майбутньому нас можуть автоматично розпізнавати при вході в магазин так само, як це відбувається зараз, коли ви заходите на веб-сайт.
Немає значення, яка технологія використовується для ідентифікації людей. Те, що нині немає всеосяжної бази даних серцебиття або ходи, не робить технології збору даних менш ефективними. І в більшості випадків не має значення зв'язок ID із цим ім'ям. Важливо, що нас можуть послідовно ідентифікувати протягом тривалого часу. Ми можемо бути повністю анонімними в системі, яка і відстежує його дії в інтернеті, але це зовсім не заважає аналогічним процесам кореляції та дискримінації. Те саме і з особами. Можна відстежувати наші переміщення магазином або торговим центром навіть без прив'язки до певного імені. І ця анонімність тендітна: як тільки ми щось купили за допомогою банківської картки, раптово наші справжні імена прикріплюються до того, що було анонімним профілем трекінгу.
Для регулювання цієї системи потрібно брати до уваги всі три етапи процесу стеження. Заборона розпізнавання осіб не має жодного значення, якщо системи відеоспостереження переключаться на ідентифікацію людей за MAC-адресами смартфонів. Проблема в тому, що нас ідентифікують без нашого відома чи згоди, а суспільству потрібні правила коли таке припустимо, а коли ні.
Так само нам потрібні правила, як наші дані можна поєднувати з іншими даними, а потім купувати і продавати без нашого відома чи згоди. Промисловість брокерів даних майже повністю нерегульована; є лише один закон — прийнятий у Вермонті у 2018 році — який вимагає, щоб брокери даних реєструвалися та пояснювали загалом, які дані вони збирають. Великі компанії зі стеження в інтернеті, такі як Facebook і Google, збирають на нас докладніші досьє, ніж були у спецслужб будь-якої поліцейської держави 20 століття. Розумні закони допоможуть запобігти найгіршим з їхніх зловживань.
Нарешті, нам потрібні чіткіші правила, коли як компанії можуть проводити дискримінацію. Дискримінація, заснована на таких ознаках, як раса і стать, що захищаються, вже є незаконною, але ці правила неефективні проти сучасних технологій спостереження та контролю. Коли людей можна ідентифікувати та зіставляти їх дані з небаченою раніше швидкістю та масштабом, нам потрібні нові правила.
Сьогодні системи розпізнавання осіб взяли на себе основний удар критики, але забороняючи їх ми втрачаємо суть. Потрібно серйозно поговорити про всі технології ідентифікації, кореляції та дискримінації. Ми як суспільство маємо вирішити, чи припустимо такий шпигунство з боку уряду та корпорацій — і як ми хочемо, щоб вони впливали на наше життя.
Джерело: habr.com
