Наші біометричні дані вільно доступні будь-кому, хто має модель ШІ та камеру. Програмне забезпечення для розпізнавання облич є настільки поширеною технологією, що ми передаємо свої дані, проходячи перевірку в аеропорту або просто заходячи в аптеку. Починаєш замислюватися, чи можливо приховати свої риси обличчя або навіть — у крайньому випадку — змінити зовнішність настільки, щоб обдурити алгоритми ШІ.
Хіба не достатньо просто надіти маску N95, шарф і сонцезахисні окуляри, щоб уникнути спостереження “Великого Брата”? Найефективніший спосіб уникнути розпізнавання облич наразі — уникати камер. Однак це завдання може стати практично неможливим у майбутньому. Експерти з конфіденційності попереджають, що ми вже можемо програвати в захисті своїх біометричних даних. Скоро єдиним реальним захистом можуть стати закони на державному рівні.
Cynthia Rudin
Професор комп’ютерних наук, університет Дюка
Я думаю, що насправді змінити своє обличчя настільки, щоб обдурити сучасні системи розпізнавання облич, нереально. Під час пандемії ці системи адаптувалися до розпізнавання за формою очей, оскільки багато людей носили маски. Чесно кажучи, я не уявляю, як можна змінити форму очей, щоб обдурити ці системи. Сонцезахисні окуляри разом із маскою або яскравим гримом можуть зробити обличчя менш розпізнаваним, але це лише приховування обличчя, а не його зміна.
Якщо ви вирішите зробити серйозні зміни — наприклад, пластичну операцію, — це може допомогти уникнути розпізнавання, але тільки до моменту, коли ваше нове обличчя з’явиться в інтернеті, наприклад, через позначення вас на фотографії в соцмережах. До того ж, ваше нове обличчя не буде збігатися з фото у вашому паспорті чи водійському посвідченні, що ускладнить подорожі. Тож чи варто взагалі це робити?
Walter Scheirer
Професор інженерії, Університет Нотр-Дам
Відповідь на запитання залежить від способу використання алгоритму розпізнавання облич. Розрізняють два основних режими роботи: 1-на-1 і 1-на-багатьох. У першому випадку система перевіряє, чи відповідає обличчя в камері раніше збереженій фотографії. У другому — система шукає співпадіння з базою даних.
У контрольованих умовах, наприклад, при оформленні документів, обдурити систему майже неможливо. У неконтрольованих умовах, таких як вуличне спостереження, це трохи простіше. Окуляри, шарфи, капелюхи з широкими полями або навіть просто опущений погляд можуть допомогти. Однак найкращий спосіб уникнути розпізнавання — це знати, де використовуються такі системи, і уникати цих місць.
Xiaoming Liu
Професор комп’ютерних наук і інженерії, Мічиганський університет
Існують декілька способів навмисно зробити своє обличчя “невидимим” для систем розпізнавання:
Фізичні атаки на систему. Деякі модифікації, такі як спеціальні окуляри або маски, можуть заплутати алгоритми.
Зміна зовнішності. Наприклад, макіяж або носіння високоякісних масок обличчя.
Проте успішність таких методів залежить від індивідуальних рис обличчя та зусиль, які ви готові докласти.
Kevin W. Bowyer
Професор комп’ютерних наук і інженерії, Університет Нотр-Дам
Система розпізнавання облич порівнює зображення та вирішує, чи вони належать одній людині. Щоб уникнути розпізнавання, можна змінити зачіску, додати окуляри або змінити кут зйомки. Однак гарантії успіху немає, оскільки результат залежить від алгоритму, порогів подібності та умов зйомки.