Американское агентство отказалось от распознавания лиц и попало в большие неприятности
В январе того же года контракт Службы внутренних доходов на онлайн-проверку учетных записей со стартапом ID.me, который использует селфи и распознавание лиц для проверки новых учетных записей, вызвал общественную реакцию по поводу дискриминации и конфиденциальности. История WIRED о стандартном руководстве NIST по использованию технологии ссылается на документацию Login.gov, в которой говорится, что иногда пользователям требуется загружать селфи для проверки личности.
После публикации GSA сообщило WIRED, что документация Login.gov неточна и что Login.gov не использует распознавание лиц, и статья была обновлена. В отчете OIG говорится, что несколько дней спустя, в начале февраля, через семь месяцев после своего внутреннего сообщения о распознавании лиц, Звеняч написал федеральным агентствам, которые использовали Login.gov, чтобы сообщить им, что он на самом деле не соответствует требованиям NIST. способ. к позиции его группы по распознаванию лиц.
«Мы приняли решение не использовать распознавание лиц, обнаружение бдительности или любую другую появляющуюся технологию в связи с государственными льготами и услугами до тех пор, пока тщательный анализ не даст нам уверенности в том, что мы можем делать это честно и без причинения вреда уязвимым группам населения». он сказал. он написал В отчете говорится, что позже Звеняч сказал следователям, что он ничего не знал о требованиях NIST, но руководители Login.gov знали, что они не будут соответствовать требованиям к 2020 году.
Эти требования NIST, предназначенные для сдерживания мошенничества с идентификацией, пытаются решить сложную проблему. Когда человек обращается к государственной службе, агентству необходимо проверить, кто он, — процесс, известный как доказательство. Лично можно просто вытащить удостоверение личности для проверки, а вот онлайн сложнее. Для конфиденциальных данных или доступа NIST цифровая идентификация стандарты призывают удаленное цифровое доказательствокоторый использует распознавание лиц для сравнения селфи смартфона с фотографией на удостоверении личности, а также обнаружение жизни, которое анализирует изображение, чтобы определить, содержит ли оно настоящего живого человека или подделку.
Ребекка Уильямс, член Американского союза гражданских свобод Лаборатория наблюдения за сопротивлением, ранее работавший в Управлении управления и бюджета Белого дома. В этой роли он исследовал работу правительства по модернизации цифровой идентификации, часто встречался с сотрудниками Login.gov и даже слышал жалобы на эту услугу. «Из огромного списка действий Login.gov, на которые я мог бы пожаловаться, отказ от использования биометрии не входит в их число», — говорит он.
Уильямс говорит, что и скандал с распознаванием лиц IRS в прошлом году, и новый отчет на Login.gov в этом месяце подчеркивают необходимость разговоров с участием граждан и законодателей о типах проверки личности, которые чувствуют себя комфортно, и о том, хотят ли люди цифровую форму. идентификации. совсем. Уильямс говорит, что это должно означать отказ от использования биометрических данных, таких как распознавание лиц, и никогда не передача биометрических данных, собранных федеральным агентством, правоохранительным органам.
После разногласий по поводу контракта с ID.me IRS разрешила людям выбрать подтверждение своей личности с помощью видеозвонка с агентом вместо распознавания лиц. ID.me сообщает, что люди по-прежнему могут получить удостоверение личности с фотографией в любой из 650 точек продаж в Соединенных Штатах, что является небольшим числом в большой стране.