Представьте, что вы сидите в кофейне. Краем глаза вы замечаете, как какой-то незнакомец направляет на вас свой телефон. На следующий день вы получаете по электронной почте сообщение от человека, утверждающего, что он видел вас в кофейне. Он приглашает вас на свидание. Вы понятия не имеете, как он получил ваши контактные данные, а уж тем более, как он вас идентифицировал.
Возможность идентифицировать совершенно незнакомых людей на улице — это хорошая реклама для появления новых стартапов, которые надеются с выгодой воспользоваться быстроразвивающейся технологией распознавания лиц. Но в России это уже реальность.
Приложение FindFace, запущенное два месяца назад российским стартапом, позволяет пользователям идентифицировать незнакомцев по фотографии лица. Делается это посредством сопоставления фотографий со снимками в профиле российской социальной сети ВКонтакте (VK), которая похожа на Фейсбук. Ее создатели высоко оценили это приложение, заявив, что оно отлично помогает заводить знакомства и строить отношения с незнакомыми людьми. Но риски для неприкосновенности личной жизни колоссальны.
После запуска приложения многие СМИ начали спрашивать, появятся ли аналогичные продукты в США. Но настоящая угроза заключается не в том, что приложения типа FindFace обоснуются в социальных сетях, таких как Фейсбук. Опасность состоит в том, что очень скоро их можно будет применять в бесчисленных базах данных фотографий, скажем, из университетских справочников или из списков сотрудников, а может, и во всем интернете.
Как работает FindFace? Сначала вы фотографируете человека, которого хотите идентифицировать. Затем вы загружаете фото в приложение, которое ищет снимки из сети ВКонтакте и выдает вам те, которые посчитает похожими. Алгоритм распознавания лиц в FindFace выполнен на самом высоком техническом уровне. Его разработала компания NtechLab, которая недавно сошлась в поединке на международном конкурсе в Вашингтонском университете с «Гугл», тоже создавшим алгоритм распознавания лиц. Но в этом нет ничего нового. Фейсбук осуществляет такого рода поиск ежедневно, хотя и с другими базами данных. Новшество FindFace, которое создает угрозу конфиденциальности, это его база данных.
Когда вы загружаете фотографию в Фейсбук, сеть сравнивает лица на этом снимке только с лицами ваших друзей. FindFace же ведет поиск по всем фотографиям профилей ВКонтакте. Это значит, что всякий раз, когда кто-то ставит фото на FindFace, приложение сопоставляет его с базой данных, в которой есть снимок каждого пользователя этой самой популярной соцсети в русскоязычном мире — а это сотни миллионов аккаунтов. И когда приложение находит соответствие, оно может осуществить привязку этого человека к профилю VK, выяснив его имя и контактную информацию.
Все профили VK находятся в открытом доступе, так что скрыться от этой базы данных можно только удалив свой профиль. Человек может покинуть VK, уйдя на менее популярную платформу, но при этом он лишится всех обновлений, фотографий и сообщений. Или же он может смириться с тем, что его лицо будет занесено в реестр и станет доступно для поиска всему миру.
***
Кто-то может сделать то же самое с Фейсбуком? Вряд ли.
Скорее всего, базу данных снимков профилей приложение получило за счет того, что они были украдены. Их можно было скачать один за другим через системный программный интерфейс или при помощи бота, посещающего каждый профиль ВКонтакте. Такие кражи широко распространены на больших вебсайтах типа Фейсбук, Твиттер или Гугл, и они доставляют серьезные неудобства. Поэтому данные компании запретили автоматический сбор данных в своих условиях оказания услуг. Кроме того, они усилили настройки конфиденциальности и ввели надежные меры защиты от краж в виде ограничения скорости скачивания. Если вы пытаетесь слишком быстро скачать очень большое количество страниц, вы становитесь похожи на вора или бота, и эти сайты автоматически ограничат вам доступ или вообще отключат вас.
Это не значит, что с Фейсбуком вы в безопасности. Он не дает возможности скрыть ваш профиль от публики, хотя по идее это основная защита от приложений типа FindFace. Как минимум, Фейсбук должен позволить вам показывать другую фотографию людям, не входящим в круг ваших сетевых друзей. Если вы хотите, он может также помочь вам выставить фотографию в достаточно низком разрешении, чтобы алгоритмы распознавания лиц типа FindFace не справились с задачей идентификации. Фейсбук мог бы даже предложить сделать фото в оттенках серого цвета или слегка размыть его, что затруднило бы работу технологии распознавания лиц. Такие функции являются элементарной адаптацией той технологии, которая позволила людям накладывать на свои снимки в профиле французский флаг в знак солидарности с Парижем после прошлогодних терактов.
У Фейсбука есть уникальная возможность обеспечить еще одну замечательную функцию конфиденциальности. Сеть может воспользоваться собственными возможностями по распознаванию лиц, дабы понять, совпадают ли у кого-то снимки в профиле с вашими фотографиями, то есть, имеются ли у вас в этой соцсети двойники. Если таковые найдутся, алгоритму FindFace будет трудно опознать вас, не спутав с похожими на вас пользователями. А если вы по-настоящему уникальны, Фейсбук может предложит размыть ваш снимок или понизить степень разрешения, чтобы вы смешались с толпой.
***
Почему Фейсбук может предложить такой богатый набор мер защиты конфиденциальности? Потому что это сад с высоким забором. Сеть контролирует контент типа снимков в профиле, и единственный способ получить их состоит в том, чтобы зайти в Фейсбук и пройти через все этим меры: ограничение скорости скачивания и так далее. К сожалению, огромное море фотографий в интернете, пожалуй, даже большинство из них, никому не подконтрольно.
Погуглите свое имя. Посмотрите на галерею взирающих на вас знакомых лиц. Гугл вытаскивал эти снимки из Фейсбука не тайком. Его армия ботов собирала снимки с миллионов открытых вебсайтов и привязывала их к ключевым словам на страничке, в том числе, к вашему имени. Поскольку эти боты собирают информацию понемногу из самых разных мест, ни у одного вебсайта нет оснований ограничивать им посещение. На самом деле, большинство сайтов активно ищут этих ботов, чтобы сделать их доступными для поиска в Гугле.
Сейчас основной способ поиска изображения — это ключевые слова с его описанием. Гугл позволяет вам искать изображения вместе с другими фотографиями, но для этого не используется распознавание лиц. Там вы не может искать знакомые лица, что возможно при помощи FindFace. Глава компании Эрик Шмидт (Eric Schmidt) даже назвал распознавание лиц «единственной технологией, построенной Гугл. «А посмотрев на нее, мы решили остановиться», — заявил Шмидт.
Но способностью лазить по сети и накапливать базу фотографий обладают не только крупные поисковые системы типа Гугл. В данный момент вряд ли технически возможно сымитировать FindFace в масштабах всего интернета, но в будущем такая возможность может появиться. По словам экспертов из Национального института стандартов и технологий, алгоритмы распознавания лиц совершенствуются стремительно, а хранение и вычислительные мощности постоянно дешевеют. Стартап, не ограничивающий себя этическими нормами, может в ближайшем будущем создать поисковый модуль, сформировать базу данных и запустить во всем интернете поисковик распознавания лиц, от чего пока воздерживается Гугл. Но смогут ли такие гиганты и дальше воздерживаться, если эта технология станет очередным непременным атрибутом социальных сетей?
Даже если завтра интернет не превратится в гигантскую базу данных по распознаванию лиц, эту технологию уже сейчас можно применять с меньшим размахом, что, собственно говоря, уже делается. В 2011 году профессор Университета Карнеги-Меллона Алессандро Аквисти (Alessandro Acquisti) скопировал из профилей в Фейсбуке фотографии всех студентов и преподавателей, а потом сравнил их с фотографиями добровольцев. Он пришел к выводу, что так можно идентифицировать треть людей, чьи снимки были скачаны. Сегодня технологии стали совершеннее, так что эта цифра может быть намного больше. (За то время, что прошло после эксперимента Аквисти, Фейсбук усовершенствовал защиту после нескольких случаев массовых скачиваний.)
В масштабах компании, колледжа или небольшого городка похожие на FindFace приложения могут уничтожить анонимность, которой мы, как нам кажется, обладаем в тех сообществах, куда заходим ежедневно. В онлайновых справочниках и базах данных количество людей исчисляется тысячами, а не миллиардами, и такой масштаб не заставит никого принимать меры по борьбе с кражей данных. Имеющиеся технологии распознавания лиц такие объемы вполне осилят. Многие из этих баз данных абсолютно доступны. Возьмите в качестве примера университетский справочник с именами и фотографиями студентов.
Это может показаться крайностью, однако с мрачным выбором могут столкнуться не только российские пользователи ВКонтакте, но и вообще все те, кто присутствует в онлайне. Нельзя просто так удалить свой профиль из интернета. Многие фотографии без вашего ведома и согласия там размещают другие люди. Это снимки со школьной научной выставки, с соревнований по плаванию в вашем районе, которые оказались в сети, когда вы были еще малы и не могли вмешаться. Среди них фото на сайтах, где наши фамилии даже не называются.
В мире, который представляют себе создатели FindFace, вы можете попытаться вступить в борьбу, чтобы ваше лицо не появилось в интернете и в базах данных, которые будут накапливать последователи этого приложения. Либо же вы просто смиритесь с тем, что анонимности в обществе больше не осталось, и вы уже никогда не станете просто лицом в толпе.