Skip to main content

Rozporządzenie AI biometria: zgodność

Zgodność z rozporządzeniem AI dla systemów biometrycznych: zakazane praktyki, klasyfikacja ryzyka i identyfikacja w czasie rzeczywistym.

Systemy AI biometryczne w UE muszą poruszać się w złożonym krajobrazie regulacyjnym. Ustawa o AI UE dzieli aplikacje biometryczne na kategorie zakazane, wysokiego ryzyka i wymagające przejrzystości.

Zrozumienie, do której kategorii należy Twój system, jest krytyczne dla zgodności i dostępu do rynku.

Zakazane praktyki biometryczne

Ustawa o AI UE kategorycznie zakazuje niektórych zastosowań biometrycznych. Naruszenia prowadzą do kar pieniężnych do 35 milionów euro lub 7% globalnego przychodu.

Biometryczne identyfikowanie zdalne w czasie rzeczywistym w przestrzeni publicznej

Używanie przez organy ścigania rozpoznawania twarzy w czasie rzeczywistym w publicznych miejscach jest zakazane, z wyjątkiem ograniczonych wyjątków, takich jak zapobieganie handlowi dziećmi, poszukiwanie osób zaginionych i zapobieganie bezpośrednim zagrożeniom.

Kategoryzacja biometryczna przez cechy chronione

Używanie danych biometrycznych do kategoryzacji osób ze względu na rasę, poglądy polityczne, religię, członkowstwo w związkach zawodowych lub orientację seksualną jest kategorycznie zakazane.

Rozpoznawanie emocji w pracy i edukacji

Systemy rozpoznawania emocji w miejscu pracy lub placówkach edukacyjnych są zakazane, chyba że jedynym celem jest diagnoza medyczna lub monitoring bezpieczeństwa.

Bezcelowe gromadzenie zdjęć twarzy

Tworzenie baz danych rozpoznawania twarzy poprzez bezcelowe gromadzenie zdjęć twarzy z Internetu lub materiałów nadzoru bez określonego celu jest zakazane.

Systemy biometryczne wysokiego ryzyka

Systemy identyfikacji biometrycznej

Systemy identyfikacji biometrycznej wykonujące dopasowanie jedno-do-wielu (np. kontrola granic na lotniskach, kontrola dostępu do pracy) poza zakazanymi kontekstami są klasyfikowane jako wysokiego ryzyka i wymagają udokumentowanej dokładności, przeglądu ludzkiego i podstawy prawnej.

Systemy kategoryzacji biometrycznej

Systemy kategoryzacji biometrycznej nieobjęte zakazami (np. estymacja wieku, klasyfikacja płci w celach niedyskryminacyjnych) wymagają dokumentacji, testów dokładności i przejrzystego ujawnienia wobec osób dotkniętych skutkami.

Kluczowe rozróżnienie: Weryfikacja vs Identyfikacja

Weryfikacja biometryczna (dopasowanie jedno-do-jednego)

Weryfikacja porównuje próbkę biometryczną ze znanym profilem w celu potwierdzenia tożsamości (np. odblokowanie telefonu, autentykacja płatności). Generalnie nie jest to wysokiego ryzyka w ramach Ustawy o AI UE.

Identyfikacja biometryczna (dopasowanie jedno-do-wielu)

Identyfikacja przeszukuje próbkę biometryczną w bazie danych wielu profili w celu znalezienia dopasowania (np. wyszukiwanie w bazie danych osób poszukiwanych). Zazwyczaj jest to klasyfikowane jako wysokiego ryzyka.

Praktyczne przykłady

Odblokowanie telefonu rozpoznawaniem twarzy

Weryfikacja biometryczna na urządzeniu osobistym poprzez porównanie żywej twarzy z zapisanym profilem.

System weryfikacji. Nie wysokiego ryzyka, chyba że wdrożony w kontekście wysokiego ryzyka (np. kontrola granic).

Biometryczna kontrola granic na lotnisku

Skanowanie twarzy podróżnych w porównaniu z bazami danych paszportów i listami obserwacyjnymi na przejściach granicznych.

System identyfikacji wysokiego ryzyka. Wymaga dokumentacji dokładności, przeglądu ludzkiego i podstawy prawnej.

Monitoring emocji w miejscu pracy

Analiza wyrazów twarzy pracowników w celu wnioskowania o stresie, zaangażowaniu lub stanie emocjonalnym podczas godzin pracy.

Ściśle zakazane, chyba że medycznie konieczne lub dla monitoringu bezpieczeństwa.

Rozpoznawanie twarzy w handlu detalicznym do celów marketingowych

Używanie kamer w sklepie do identyfikacji stałych klientów lub wnioskowania demografii dla spersonalizowanych reklam.

Zakazane, jeśli używane do masowej identyfikacji w czasie rzeczywistym lub wnioskowania cech chronionych; wysokiego ryzyka, jeśli ograniczone do profili opartych na zgodzie.

Lista kontrolna zgodności

Article 5
euAiAct.industryBiometrics.checklist1Title

euAiAct.industryBiometrics.checklist1Desc

Article 9
euAiAct.industryBiometrics.checklist2Title

euAiAct.industryBiometrics.checklist2Desc

Article 10
euAiAct.industryBiometrics.checklist3Title

euAiAct.industryBiometrics.checklist3Desc

Article 12
euAiAct.industryBiometrics.checklist4Title

euAiAct.industryBiometrics.checklist4Desc

Article 13
euAiAct.industryBiometrics.checklist5Title

euAiAct.industryBiometrics.checklist5Desc

Article 14
euAiAct.industryBiometrics.checklist6Title

euAiAct.industryBiometrics.checklist6Desc

Article 15
euAiAct.industryBiometrics.checklist7Title

euAiAct.industryBiometrics.checklist7Desc

Article 50
euAiAct.industryBiometrics.checklist8Title

euAiAct.industryBiometrics.checklist8Desc

Kary za niezgodność

35 milionów euro lub 7% globalnego przychodu

Maksymalna kara za zakazane praktyki biometryczne.

15 milionów euro lub 3% globalnego przychodu

Maksymalna kara za niezgodność systemów wysokiego ryzyka.

Często zadawane pytania

Powiązane przepisy i zasoby


Jak pomaga Scanara

Scanara automatyzuje zgodność z EU AI Act od kodu do dossier. Połącz swoje repozytoria GitHub i otrzymaj raporty zgodności w kilka minut.