Общество

Эксперты рассказали о необходимости защиты данных при использовании систем видеонаблюдения

«Новая нормальность» эпохи пандемии, связанная с беспрецедентным расширением использования технологий видеонаблюдения, геолокации и Big Data, заставляет переосмысливать всю привычную систему обеспечения прав человека.

Считается, что современная система видеонаблюдения в рамках программы «Безопасный город» в Москве появилась в 2011-2012 году. До этого она была довольно архаичной, использовалась неэффективно, многие камеры просто не работали.  Об этом рассказали в своем блоге советник главы МВД, бывший советник по вопросам борьбы с терроризмом Организации договора коллективной безопасности Владимир Овчинский и генерал-лейтенант МВД Юрий Жданов, сообщается на сайте Совета по внешней и оборонной политике.

В качестве ориентира и ролевой модели для Москвы был выбран Сингапур — в этом городе-государстве строилась система «умного города», которая была запущена в 2014 году. Она, например, включала в себя разветвленную сеть камер видеонаблюдения и установленные во все машины датчики, позволяющие оперативно собирать данные о пробках.

Власти Сингапура любили демонстрировать и другие чудеса новой системы. В 2013 году они показательно оштрафовали на 14 тысяч долларов человека, который выбрасывал окурки из окна квартиры: его выявили вездесущие камеры наблюдения, писал Wall Street Journal.

С начала реализации проекта, количество видеокамер увеличивалось примерно на 7-10 тысяч в год. В мае 2019-го мэр Москвы Сергей Собянин сказал, что в Москве их 167 тысяч (к началу 2021 года – уже около 200 тысяч). Мэр добавил, что видеозаписи оттуда используются при расследовании 70% всех совершенных преступлений.

Большинство камер установлены у подъездов жилых домов и административных зданий, в школах, вузах, торговых центрах. Не менее 2,5 тысяч установлены в местах массового скопления людей.

Чаще всего записи с видеокамер используются для расследования вандализма или краж (в 52% случаев) и для разбора ДТП (в 40% случаев).

Для Москвы была выбрана российская технология от компании NTechLab, которая в свое время разработала FindFace — неработающий сейчас портал для поиска людей во «ВКонтакте» по изображению. Нейросеть NTechLab позволяет обнаружить четырех из пяти разыскиваемых, лица которых хоть раз были зафиксированы хотя бы одной камерой, а время поиска человека в базе из 1 млрд снимков занимает не более 10 секунд, следует из презентации компании.

В тестовом режиме система работала в 2017 и 2018 году во время Кубка Конфедераций и чемпионата мира по футболу в Москве.

Россия по числу установленных камер для видеонаблюдения заняла третье место в мире, уступив Китаю и США, говорится в исследовании информационного аналитического агентства TelecomDaily.

Сегодня в России насчитывается около 13,5 млн камер, в то время как в Китае их 200 млн, в США — 50 млн. По числу камер на 1 тыс. человек при этом лидирует США (152,8 камеры), следом идут Китай (143,6) и Россия (93,2), отмечается в исследовании.

Больше половины камер в России (почти 8 миллионов) установлены коммерческими организациями с целью защиты собственности. Около трети (почти 4,5 миллиона) работают в школах, больницах, правительственных учреждениях и на улицах. Именно эти камеры финансируются из государственного бюджета. Остальные (почти 1,1 миллиона), по данным исследования, были установлены частными лицами.

Власти многих стран полагают, что камеры видеонаблюдения помогают снизить преступность, повышают общественную безопасность и помогают в случае дорожных происшествий. Однако, с другой стороны, есть серьезные опасения, что они также нарушают частное пространство человека. Более того, часто неизвестно, где и как хранится эта информация. 

В 2020 году пандемия коронавируса открыла новую сторону использования камер. Некоторые страны стали применять высокотехнологичное слежение для того, чтобы убедиться, что люди, которых обязали соблюдать карантин, на самом деле оставались дома. Например, в Гонконге ввели в обиход «карантинный браслет», в Южной Корее и России отслеживали по геолокации в телефоне.

После нескольких лет испытаний Россия в январе 2020 года ввела в строй систему распознавания лиц. Эта технология установлена на более чем 100 000 камер в Москве. 

Поэтому к началу пандемии у московских властей уже была система, которая позволяла отслеживать людей, которые должны были соблюдать карантинные меры. Людей засекали, даже если они выходили из дома всего на несколько минут выбросить мусор.

В 2020 году мэрия Москвы выделила на установку системы еще 2,7 миллиарда рублей. Большая часть этих средств – 1,4 миллиарда рублей – пошла на оснащение камерами с системой распознавания лиц вагонов метро.

Алгоритм искусственного интеллекта распознает лицо, даже если человек использует для маскировки очки, усы или бороду.  Уже были факты, когда распознавались люди в мотоциклетных шлемах, медицинская маска тоже не сработает для защиты от алгоритма. 

В июне 2020 года правительство России подписало контракт с «Ростехом» на установку системы распознавания лиц в школах на платформе с названием «Оруэлл». Ей планируется охватить более 43 000 школ. По заявлению Министерства образования, это делается для того, чтобы мониторить движения и действия детей, а также выявлять посторонних в стенах школ.

Дополнительные системы распознавания лиц будут установлены по всей России. Помимо Москвы еще 10 городов будут располагать такими системами в общественных местах и даже у входов в подъезды многоквартирных домов. Например, в Нижнем Новгороде планируют установить около 3000 таких камер.

МВД России  разрабатывает  систему  распознавания людей по татуировкам, по радужной оболочке глаз, по голосу и по движению тела. Система распознавания по походке способна определить человека на расстоянии 50 метров, даже если он не смотрит в камеру. Она анализирует походку по длине шага, уровню наклона ступни, движению рук. Ее довольно сложно «провести».

Поскольку все технологии слежения в своей основе упираются в базу данных, МВД России создает централизованный  банк  биометрических данных с отпечатками пальцев и изображениями лиц. В банке будет собрана информация как о российских гражданах, так и об иностранцах. Его планируется создать в течение ближайших трех лет.

С самого начала установки системы распознавания лиц в Москве начали поступать сообщения об утечках данных.

В ходе следствия, а потом суда по «болотному делу» о беспорядках на Болотной площади Москвы 6 мая 2012 года стало понятно, что в основу обвинительных материалов легли записи с камер уличного наблюдения. Новые задержания проводились по мере поступления все новых видеозаписей, эти же кадры использовались в суде как доказательства вины демонстрантов.

Мэрия закупает планшеты и телефоны, с помощью которых сотрудники полиции и чиновники могут вести прямую трансляцию с массовых мероприятий — например, с митингов. Видеопотоки с мобильных камер подключены к ЕЦХД. 

Такая же практика складывается и в январе – феврале 2021 года вокруг протестов по так называемому «делу Навального». 

В январе 2021 года приняты новые  Руководящие принципы по распознаванию лиц, адресованные правительствам, законодателям и руководителям предприятий, правозащитная организация. Руководящие принципы были разработаны Консультативным комитетом по Конвенции о защите физических лиц при автоматизированной обработке персональных данных, который объединяет экспертов, представляющих 55 государств – участников Конвенции, а также 20 стран-наблюдателей.

Руководящие принципы предлагают запретить использование распознавания лиц, если это продиктовано лишь целью определения цвета кожи, религиозных или иных убеждений, пола, расового или этнического происхождения, возраста, состояния здоровья или социального статуса человека. 

Запрет должен распространяться и на так называемые технологии распознавания эмоций, позволяющие по выражению лица определять личностные качества, внутренние ощущения, психическое состояние или уровень вовлеченности сотрудников в работу, поскольку эти  технологии  сопряжены с серьезными рисками в таких областях, как трудоустройство, доступ к страхованию и образованию.  

Согласно новым руководящим принципам, при использовании технологий распознавания лиц в государственном секторе согласие, как правило, не должно быть правовым основанием, используемым для распознавания лиц государственными органами, учитывая дисбаланс полномочий между субъектами данных и государственными органами. По той же причине, как правило, это не должно быть правовым основанием, используемым для распознавания лиц, выполняемого частными лицами, уполномоченными выполнять аналогичные задачи, что и государственные органы. 

Законность использования технологий распознавания лиц должна основываться на целях биометрической обработки, предусмотренных законом, и необходимых гарантиях, дополняющих Конвенцию 108+.

Законодатели и лица, принимающие решения, должны установить конкретные правила обработки биометрических данных с помощью технологий распознавания лиц в правоохранительных целях. Эти законы будут гарантировать, что такое использование должно быть строго необходимым и соразмерным для этих целей, и предписывать необходимые меры безопасности.

Обработка биометрических данных с помощью технологий распознавания лиц для целей идентификации в контролируемой или неконтролируемой среде, как правило, должна быть ограничена целями правоохранительных органов.

Понятие «контролируемая среда» охватывает случаи, когда биометрические системы могут использоваться только с участием человека.  

Законодатели и лица, принимающие решения, должны гарантировать, что ясная и точная правовая основа обеспечивает необходимые гарантии для обработки биометрических данных. Такая правовая основа будет включать строгую необходимость и соразмерность такого использования и будет учитывать уязвимость субъектов данных и характер среды, в которой эти технологии используются для целей проверки. 

Использование технологий распознавания лиц частными организациями, за исключением частных лиц, уполномоченных выполнять аналогичные задачи, что и государственные органы, требует в соответствии со статьей 5 Конвенции 108+ явного, конкретного, бесплатного и информированного согласие субъектов данных, биометрические данные которых обрабатываются.  

Частные организации не должны использовать технологии распознавания лиц в неконтролируемых средах, таких как торговые центры, особенно для идентификации лиц, представляющих интерес, в маркетинговых целях или в целях частной безопасности. Прохождение через среду, в которой используются технологии распознавания лиц, не может рассматриваться как явное согласие.  

Законодательные органы и лица, принимающие решения, должны использовать различные механизмы для обеспечения подотчетности разработчиков, производителей, поставщиков услуг или организаций, использующих эти технологии. Создание независимого и квалифицированного механизма сертификации для распознавания лиц и защиты данных, чтобы продемонстрировать полное соответствие выполняемых операций обработки, было бы важным элементом в укреплении доверия пользователей. Такая сертификация может быть реализована в соответствии с применением искусственного интеллекта, используемого технологией распознавания лиц: один тип сертификации для категоризации структур (разработка алгоритма, интеграция алгоритма и т. д.), а другой — для категоризации алгоритмов (компьютерное распознавание, интеллектуальный поиск, так далее.).   

Осведомленность субъектов данных и понимание широкой общественностью технологий распознавания лиц и их влияния на основные права должны активно поддерживаться доступными и образовательными мероприятиями.  

Помимо проблем, изложенных в новых Руководящих принципах, важно учитывать и мировой опыт. Например, в Великобритании с 2012 года действует строгое законодательство, регулирующее работу с камерами уличного наблюдения, а также хранение и доступ к информации.

«Кодекс применения камер наблюдения» создан, по замыслу авторов, для того, чтобы соблюсти баланс между необходимостью вести наблюдение и невмешательством в частную жизнь.

Для России крайне актуальна борьба с «утечками» персональных данных из государственных и частных банков информации: данные из некоторых систем  можно купить на так называемом рынке «пробива». 

«Пробивом» на жаргоне называется покупка персональных данных, в основном на специализированных форумах в интернете с простой системой регистрации.  Для покупки доступны информация из баз сотовых операторов, банков, МВД, ФНС и прочих государственных органов. Можно встретить предложения купить данные о парковочных сессиях, выписку из ЗАГСа или домовой книги, а также записи с любой видеокамеры.

Учитывая остроту восприятия в общественном сознании всех проблем, связанных с видеонаблюдением и персональными данными в целом, процессом распознавания и использования полученных результатов в правоприменительной и судебной деятельности, необходима адаптация международно – правовых требований и рекомендаций в нормативном регулировании этих вопросов для российских государственных органов  и частных компаний.  

Возможно потребуется и внесение изменений в российское законодательство, в том числе в Уголовно – процессуальный кодекс и в Федеральный закон об оперативно – розыскной деятельности.