Rozporządzenie AI biometria: zgodność
Zgodność z rozporządzeniem AI dla systemów biometrycznych: zakazane praktyki, klasyfikacja ryzyka i identyfikacja w czasie rzeczywistym.
Systemy AI biometryczne w UE muszą poruszać się w złożonym krajobrazie regulacyjnym. Ustawa o AI UE dzieli aplikacje biometryczne na kategorie zakazane, wysokiego ryzyka i wymagające przejrzystości.
Zrozumienie, do której kategorii należy Twój system, jest krytyczne dla zgodności i dostępu do rynku.
Zakazane praktyki biometryczne
Ustawa o AI UE kategorycznie zakazuje niektórych zastosowań biometrycznych. Naruszenia prowadzą do kar pieniężnych do 35 milionów euro lub 7% globalnego przychodu.
Biometryczne identyfikowanie zdalne w czasie rzeczywistym w przestrzeni publicznej
Używanie przez organy ścigania rozpoznawania twarzy w czasie rzeczywistym w publicznych miejscach jest zakazane, z wyjątkiem ograniczonych wyjątków, takich jak zapobieganie handlowi dziećmi, poszukiwanie osób zaginionych i zapobieganie bezpośrednim zagrożeniom.
Kategoryzacja biometryczna przez cechy chronione
Używanie danych biometrycznych do kategoryzacji osób ze względu na rasę, poglądy polityczne, religię, członkowstwo w związkach zawodowych lub orientację seksualną jest kategorycznie zakazane.
Rozpoznawanie emocji w pracy i edukacji
Systemy rozpoznawania emocji w miejscu pracy lub placówkach edukacyjnych są zakazane, chyba że jedynym celem jest diagnoza medyczna lub monitoring bezpieczeństwa.
Bezcelowe gromadzenie zdjęć twarzy
Tworzenie baz danych rozpoznawania twarzy poprzez bezcelowe gromadzenie zdjęć twarzy z Internetu lub materiałów nadzoru bez określonego celu jest zakazane.
Systemy biometryczne wysokiego ryzyka
Systemy identyfikacji biometrycznej
Systemy identyfikacji biometrycznej wykonujące dopasowanie jedno-do-wielu (np. kontrola granic na lotniskach, kontrola dostępu do pracy) poza zakazanymi kontekstami są klasyfikowane jako wysokiego ryzyka i wymagają udokumentowanej dokładności, przeglądu ludzkiego i podstawy prawnej.
Systemy kategoryzacji biometrycznej
Systemy kategoryzacji biometrycznej nieobjęte zakazami (np. estymacja wieku, klasyfikacja płci w celach niedyskryminacyjnych) wymagają dokumentacji, testów dokładności i przejrzystego ujawnienia wobec osób dotkniętych skutkami.
Kluczowe rozróżnienie: Weryfikacja vs Identyfikacja
Weryfikacja biometryczna (dopasowanie jedno-do-jednego)
Weryfikacja porównuje próbkę biometryczną ze znanym profilem w celu potwierdzenia tożsamości (np. odblokowanie telefonu, autentykacja płatności). Generalnie nie jest to wysokiego ryzyka w ramach Ustawy o AI UE.
Identyfikacja biometryczna (dopasowanie jedno-do-wielu)
Identyfikacja przeszukuje próbkę biometryczną w bazie danych wielu profili w celu znalezienia dopasowania (np. wyszukiwanie w bazie danych osób poszukiwanych). Zazwyczaj jest to klasyfikowane jako wysokiego ryzyka.
Praktyczne przykłady
Odblokowanie telefonu rozpoznawaniem twarzy
Weryfikacja biometryczna na urządzeniu osobistym poprzez porównanie żywej twarzy z zapisanym profilem.
System weryfikacji. Nie wysokiego ryzyka, chyba że wdrożony w kontekście wysokiego ryzyka (np. kontrola granic).
Biometryczna kontrola granic na lotnisku
Skanowanie twarzy podróżnych w porównaniu z bazami danych paszportów i listami obserwacyjnymi na przejściach granicznych.
System identyfikacji wysokiego ryzyka. Wymaga dokumentacji dokładności, przeglądu ludzkiego i podstawy prawnej.
Monitoring emocji w miejscu pracy
Analiza wyrazów twarzy pracowników w celu wnioskowania o stresie, zaangażowaniu lub stanie emocjonalnym podczas godzin pracy.
Ściśle zakazane, chyba że medycznie konieczne lub dla monitoringu bezpieczeństwa.
Rozpoznawanie twarzy w handlu detalicznym do celów marketingowych
Używanie kamer w sklepie do identyfikacji stałych klientów lub wnioskowania demografii dla spersonalizowanych reklam.
Zakazane, jeśli używane do masowej identyfikacji w czasie rzeczywistym lub wnioskowania cech chronionych; wysokiego ryzyka, jeśli ograniczone do profili opartych na zgodzie.
Lista kontrolna zgodności
euAiAct.industryBiometrics.checklist1Desc
euAiAct.industryBiometrics.checklist2Desc
euAiAct.industryBiometrics.checklist3Desc
euAiAct.industryBiometrics.checklist4Desc
euAiAct.industryBiometrics.checklist5Desc
euAiAct.industryBiometrics.checklist6Desc
euAiAct.industryBiometrics.checklist7Desc
euAiAct.industryBiometrics.checklist8Desc
Kary za niezgodność
Maksymalna kara za zakazane praktyki biometryczne.
Maksymalna kara za niezgodność systemów wysokiego ryzyka.
Często zadawane pytania
Powiązane przepisy i zasoby
Artykuł 5 – Zakazane praktyki
Pełny tekst prawny definiujący zakazane zastosowania biometrycznego AI.
Artykuł 6 – Klasyfikacja AI wysokiego ryzyka
Definiuje, które systemy biometryczne kwalifikują się jako wysokiego ryzyka i jakie zabezpieczenia są wymagane.
Artykuł 50 – Wymogi przejrzystości
Osoby narażone na rozpoznawanie emocji lub kategoryzację biometryczną muszą być przejrzyście poinformowane.
Lista kontrolna zgodności biometrycznej
Przewodnik weryfikacji krok po kroku dla systemów biometrycznego AI.
Jak pomaga Scanara
Scanara automatyzuje zgodność z EU AI Act od kodu do dossier. Połącz swoje repozytoria GitHub i otrzymaj raporty zgodności w kilka minut.