Proč vznikají „fotobanky tváří“ a jak se liší od běžných databází
Fotobanky tváří jsou rozsáhlé kolekce portrétů a dalších záběrů, z nichž lze vytvářet nebo porovnávat biometrické šablony (obrazové otisky tváří). Na rozdíl od klasických fotobank (stock images) není jejich cílem estetika či licencování obrázků, ale identifikace osob, ověřování totožnosti, vyhledávání „podobných“ tváří nebo sledování výskytu téže osoby v čase a prostoru. Zdroje bývají různé: veřejné sociální sítě, zpravodajské archivy, systémy CCTV, firemní poskytovatelé bezpečnostních služeb či vládní registry.
Od pixelů k identitě: stručný technický postup
- Detekce tváře: model v obrázku vyhledá oblast tváře (ohraničující rámeček) a odhadne klíčové body (oči, nos, koutky úst), aby ji zarovnal.
- Normalizace: výřez se geometricky upraví (rotace, změna měřítka, ořez), často s korekcí osvětlení a barev.
- Vytvoření embeddingu: neuronová síť převede tvář na vektor (např. o 128–1024 dimenzích). Tento vektor je biometrická šablona – kompaktní podpis, který lépe odolává změnám účesu či výrazu.
- Porovnání a vyhledávání: vektor se porovná s indexem (např. pomocí cosine similarity). Pro rychlé vyhledávání se místo úplného procházení používají indexy ANN (approximate nearest neighbors).
- Vyhodnocení jistoty: systém vrátí skóre shody a často také n kandidátů. Konečné rozhodnutí by mělo podléhat lidskému dohledu, zejména u vysoce rizikových účelů.
Biometrická šablona vs. fotografie: proč je citlivější
Fotografie je osobním údajem. Biometrická šablona je však ještě citlivější: matematická reprezentace tváře umožňuje robustní propojování napříč zdroji – z jednoho portrétu lze najít další záběry v jiných databázích a metadatech, a to i bez znalosti jména. Proto právo EU považuje biometrické údaje zpracovávané za účelem jedinečné identifikace za zvláštní kategorii osobních údajů se zvýšenou ochranou.
Typy použití: od „odemknutí telefonu“ po hromadné vyhledávání
- One-to-one (ověření): Je osoba A naživo totožná s referenční osobou A? (odemknutí zařízení, kontrola přístupu).
- One-to-many (identifikace): Najdi v databázi, kdo je tato osoba. Největší riziko pro soukromí, typické pro rozsáhlé fotobanky tváří.
- Monitorování watchlistu: sledování výskytu osob ze „seznamu“ v proudu záběrů z kamer (CCTV, smart city).
- Analytika davů: souhrnné metriky (počty, trajektorie) – riziko opětovné identifikace při kombinaci s jinými daty.
Přesnost, zkreslení a riziko chyb
Výkonnost modelů závisí na kvalitě dat, osvětlení, úhlu, stáří snímku a rozmanitosti trénovacího souboru. Známým problémem je zkreslení (bias): u některých demografických skupin může být vyšší míra falešných shod či nesprávných výsledků. Provozovatel by měl zveřejňovat metriky výkonnosti pro relevantní skupiny, používat konzervativní prahové hodnoty a zajistit lidský dohled při rozhodnutích s dopadem (zaměstnání, služby, právo).
Bezpečnostní prvky: liveness, anti-spoofing a útoky
- Detekce živosti (liveness detection): testy „živosti“ (mikropohyby očí, 3D hloubka, IR vzory) brání oklamání fotografií či maskou.
- Anti-spoofing: kombinace kamery, IR senzoru a výzvy k určité akci (otočení hlavy, mrknutí).
- Adverzní útoky: specifické vzory (brýle, make-up, potisky) mohou snižovat přesnost nebo měnit identitu; jejich spolehlivost v praxi je proměnlivá.
Odkud se fotobanky plní: legální a problematické zdroje
- Legitimně získaná data: výslovný souhlas osoby (KYC/onboarding), interní data zaměstnanců, smluvní rozšíření ověřování.
- Web scraping: stahování veřejně dostupných fotografií ze sociálních sítí, médií a fór – z právního i etického hlediska sporné, pokud se používají k identifikaci bez souhlasu.
- Propojené registry: státní nebo firemní; podléhají přísné regulaci a auditu.
Právní rámec (EU): co lze a nelze dělat
- GDPR – biometrické údaje: zpracování biometrických údajů za účelem jedinečné identifikace je v zásadě zakázáno, pokud se neuplatní výjimka (výslovný souhlas, zvláštní zákonný důvod, významný veřejný zájem s přiměřenými zárukami).
- Zásady: zákonnost, minimalizace, účelové omezení, přesnost, omezení doby uchovávání, integrita a důvěrnost, odpovědnost správce.
- Transparentnost: informování o zpracování, zdrojích, příjemcích, profilování, prahových hodnotách shody a rizicích.
- Práva osob: přístup, oprava, výmaz, omezení zpracování, přenositelnost, námitka, právo nebýt předmětem výhradně automatizovaného rozhodování s právními účinky.
- DPIA: při vysokém riziku (zejména identifikace one-to-many) je povinné posouzení vlivu na ochranu osobních údajů a často také konzultace s dozorovým úřadem.
Vaše možnosti jako jednotlivce: praktický postup
- Zmapujte svou digitální stopu: Kde všude máte portréty (sociální sítě, profily, portfolia, školní či pracovní weby)? Zvažte omezení viditelnosti a odstranění nepotřebných fotografií.
- Žádost o přístup (DSAR): Zeptejte se, zda správce zpracovává vaši biometrickou šablonu, z jakého zdroje ji získal a za jakým účelem.
- Žádost o výmaz / vznesení námitky: Pokud jde o marketingové a identifikační účely bez souhlasu, požadujte okamžitý výmaz a informování příjemců.
- Deindexace: Pokud lze vaši totožnost zjistit z veřejných výsledků vyhledávání, požádejte o odstranění odkazů na citlivé stránky (jde o samostatný proces, který se liší od biometrie, ale v praxi je důležitý).
- Kontrola sdílení: Vypněte automatické označování tváří ve svých účtech, zpřísněte nastavení označování a viditelnosti alb.
- Opatrná anonymizace: U citlivých příspěvků zvažte rozmazání tváří, případně zveřejňujte pouze skupinové záběry nebo fotografie, na nichž nelze jednoznačně určit profil tváře.
Techniky „anti-face“: co funguje a co ne
- Rozmazání/zakrytí tváře: při správném provedení výrazně ztěžuje identifikaci i člověku; u archivních fotografií jde o nejjistější řešení.
- Adverzní filtry (tzv. „cloaking“): algoritmicky upravují pixely tak, aby měnily embedding. Mohou pomoci proti konkrétním modelům, ale jejich spolehlivost napříč systémy není zaručena a mohou snižovat kvalitu.
- Maskování pomocí make-upu a doplňků: v praxi je nepředvídatelné, lze ho snadno překonat lepšími detektory či záběrem z jiného úhlu; pro běžné situace se nehodí.
Rizikové kontexty: když se z „funkce“ stává sledování
- CCTV a „smart city“: přechod od detekce osob k jejich identifikaci vyžaduje další právní základ, DPIA a zřetelné označení prostoru.
- Pracoviště: biometrie pro evidenci docházky je velmi citlivá; musí existovat alternativy (token, karta) a vynucený „souhlas“ zaměstnance bývá neplatný.
- Školy: identifikace žáků podle tváře je vysoce kontroverzní a ve většině případů nepřiměřená sledovanému cíli.
Správa a řízení pro organizace: jak budovat odpovědný systém
- Zákonný účel a minimalizace: jasně vymezte „proč“ a uchovávejte šablony pouze tam, kde je to nezbytné; zvažte ověřování v zařízení bez centrálního ukládání.
- Transparentnost: srozumitelná oznámení, piktogramy, popis metrik přesnosti a prahových hodnot, mechanismus pro vznesení námitky a eskalaci.
- Technická bezpečnost: šifrování šablon, oddělené ukládání identifikátorů a biometrických údajů, silné IAM, audit přístupů, rate-limiting vyhledávání.
- Životní cyklus dat: přísné lhůty uchovávání, bezpečný výmaz (včetně záloh), zdokumentované testy „nevratnosti“ odstranění.
- Spravedlivost a kvalita: pravidelné testy zkreslení, opětovné trénování na rozmanitých datech, human-in-the-loop.
- Řízení dodavatelů: smluvní záruky (subdodavatelé, země zpracování), zákaz sekundárního využití dat, právo na audit.
Co očekávat od férového poskytovatele
- Možnost odhlásit se z identifikačních funkcí a odstranit šablonu bez ztráty základních služeb (tam, kde to není nezbytné).
- Přehledné záznamy o přístupech k vašim biometrickým údajům a oznámení při citlivých operacích.
- Předzpracování v zařízení a lokální porovnávání, pokud k ověření postačí postup bez centrální databáze.
Limity technologií a etická dilemata
I špičkové systémy mají určitou míru chybovosti a nejsou neutrální. S rozšiřováním identifikace one-to-many roste riziko falešně pozitivních shod, které mohou mít vážné důsledky. Z etického hlediska je klíčové posuzovat přiměřenost (je biometrie nezbytná?) a subsidiaritu (existuje méně invazivní alternativa?).
Kontrolní seznam pro jednotlivce
- Máte ve svých účtech vypnuté automatické rozpoznávání a označování tváří?
- Omezili jste viditelnost osobních alb a profilových fotografií?
- Podali jste žádosti DSAR poskytovatelům, kteří mohou zpracovávat biometrické údaje?
- Máte připravené vzory žádostí o výmaz a vznesení námitky?
- Použili jste u citlivých příspěvků rozmazání tváří nebo anonymizaci?
Kontrolní seznam pro organizace
- Je pro každý případ použití zdokumentován právní základ, DPIA a posouzení přiměřenosti?
- Jsou totožnost a šablony ukládány odděleně a jsou zajištěny silnou kryptografií a auditními záznamy?
- Jsou informace transparentní a existují jednoduché mechanismy pro uplatnění práv osob?
- Probíhají testy přesnosti a zkreslení, jejichž výsledky jsou zveřejňovány, a průběžná kalibrace prahových hodnot?
- Jsou stanoveny přísné lhůty uchovávání a ověřený výmaz včetně záloh a odvozených kopií?
Shrnutí
Fotobanky tváří a systémy rozpoznávání fungují na principu biometrických šablon a porovnávání vektorů. Tato technologie je výkonná, ale citlivá: umožňuje rychlé propojování různých zdrojů a přináší reálná rizika zkreslení a chyb. Jako jednotlivec máte právo na informace, vznést námitku a požadovat výmaz; svou stopu můžete v praxi omezit snížením viditelnosti portrétů a anonymizací. Organizace musí dbát na zákonnost, minimalizaci, bezpečnost, audit a transparentnost – a biometrickou identifikaci používat pouze tam, kde je přiměřená a nezbytná.
