Предъявите лицо: как в Узбекистане работает биометрия
Анна Желиховская
Корреспондент
В Ташкенте в рамках Международного плас-форума "Банки и ритейл. Цифровая трансформация и взаимодействие" обсудили применение биометрических технологий в Узбекистане.
Подписывайтесь на Sputnik в ДзенТАШКЕНТ, 2 июн – Sputnik. Форум доказал, что биометрия стала обязательным элементом современного банкинга. Это удобная и безопасная технология, ставшая уже реальностью.
Человек или компьютер
Наряду с многочисленными плюсами биометрии технология все еще сталкивается с некоторыми проблемами. С них и начал свой доклад Артем Герасимов, генеральный директор Oz Forensics.
"Сегодня я хотел бы рассказать про наш опыт в реализации проектов по биометрической идентификации. Начнем мы с проблем лицевой биометрии. Сам по себе алгоритм распознавания лиц достиг феноменальной точности за последние годы. На последних тестах Американского института стандартов алгоритмы показывают точность, близкую к 100%, и в целом можно считать, что проблема сравнения лиц решена. Автоматические алгоритмы на основании нейронных сетей кратно превосходят возможности человека по сравнению лиц. К сожалению, любой алгоритм распознания лица подвержен атаке – в виде подстановки вместо живого человека какой бы то ни было подделки".
Артем Герасимов
Генеральный директор Oz Forensics
Например, такой подделкой может стать обыкновенное фото, которое можно скачать в Интернете или Даркнете и оживить его, либо высококачественный дипфейк в виде видео, повторяющего какое-либо движение или мимику. Также можно заказать специальную силиконовую маску, которая в точности будет повторять черты человеческого лица и тем самым обманет алгоритм распознавания передние части головы. Каждая из этих услуг имеет определенную и вполне доступную цену. Поэтому в целом все эти риски существуют и сегодня и используются для того, чтобы обмануть алгоритм.
По словам Артема Герасимова, сегодняшние автоматизированные системы предъявляют определенные требования к процессу распознавания подделки. Так, фейк должен быть распознан в течение нескольких секунд. Как рассказывает специалист, те самые нейронные сети, которые позволяют очень точно распознавать лица, и являются основным инструментом атаки. Все это произошло за счет удешевления создания фейковых синтетических личностей. Если 5 лет назад для создания высококачественной графики требовалась студия со специальным оборудованием, то сегодня обыкновенная программа может создать все то же самое, только дешевле и быстрее.
"Здесь идут в ход новые технологии, а именно процесс определения, что человек живой. Начался этот процесс с теста Тьюринга, где вам предлагается ответить на несколько вопросов, чтобы определить, что вы не компьютер. Так вот в мире биометрии есть так называемая технология liveness - автоматизированная капча, которая должна проверить, что перед нами живой человек, а не подставленная фотография, либо оживленная дипфейк. Liveness верификация не нова. Она подвержена определенной стандартизации ISO, которой существует несколько уровней", — объясняет Герасимов.
По словам специалиста, есть три уровня атак. Все они разделяются по стоимости. Считается, что верхний ценовой порог составляет три тысячи долларов – это стоимость высококачественной маски, в точности повторяющей человеческое лицо.
"Наша платформа реализует и биометрическое сравнение лиц, и подтверждение, что человек живой, так называемая технология liveness. Именно эти две технологии должны использоваться для удаленной идентификации – одна технология точно распознает лица, а другая защищает ее от различных манипуляций. Наша технология единственная в СНГ и единственная, подтвердившая свою точность с помощью независимой сертификации, которую проводят в Американском институте, в аккредитованной лаборатории iBeta. Тест проходил в феврале этого года, и мы отразили 100% атак, которые коллеги пытались использовать для того, чтобы обмануть нашу систему. На текущий момент только 17 компаний в мире имеют такой сертификат. Мы единственные из России и СНГ", — рассказывает Артем Герасимов.
Для прохождения теста определены 6 типов артефактов для атак: 2D-фото на матовой бумаге с вырезами, 2D-фото на матовой бумаге изогнутое по лицу, 2D-маска с вырезом для глаз, фото и видео с ноутбука или айпада, а также 3D-бумажная маска, сделанная вручную. И все эти атаки повторяются по несколько десятков раз, доводя статистку до 300 атак на одно устройство. По словам эксперта, они не пропустили ни одной атаки, тем самым подтвердили надежность своей сертификации.
Компьютерное зрение
Еще одним участником форума стала компания VisionLabs, успешно реализующая совместные проекты с коллегами из Узбекистана. Компания почти 10 лет занимается компьютерным зрением и развитием алгоритмов по биометрии лица. Ключевые факторы этого процесса – скорость и точность распознавания.
"В мире более 500 компаний взяли на вооружение наши алгоритмы в 37 странах мира. Мы участвовали в строительстве и формировании различных систем разного уровня, например, национальных систем разных стран. Это биометрические платформы на уровне государства, а также локальные системы, но у крупнейших банков стран СНГ и мира. То, о чем мы сейчас говорим, это не будущее, а настоящее, как минимум в России. Так, например, сегодня мы с помощью IP-камер на потолке при входе распознаем входящих клиентов и автоматически происходит следующее. Мы в мобильном приложении можем пуш-сообщением поприветствовать человека, а также автоматически приоритизировать в электронной очереди. Эта система хорошо работает с теми, кто уже отдал нам лицо, то есть фото, и является клиентом банка", — рассказал Евгений Заика, директор по развитию бизнеса в финансовом секторе VisionLabs.
Однако, по его словам, не всегда удается распознать лицо человека с помощью IP-камер. Например, если клиент пришел в кепке. В этом случае человек подходит к системе управления очередью (в ней тоже есть камера) и банк, узнав его, может вывести на экран приветствие, релевантный набор кнопок, чтобы максимально ускорить процесс обслуживания. А в банкоматах уже сейчас реализована технология с беспластиковым обслуживанием по лицу. По словам эксперта, по всей России развернут парк в несколько десятков тысяч банкоматов, обслуживающих клиентов только с помощью лица. Дополнительным фактором здесь является пин-код, который придумывает сам клиент, когда формируется его биометрический профиль в банке.
"Другими словами, только лицо и пин, а дальше мы уже запускаем банкоматное обслуживание. Применение биометрических систем контроля доступа для России уже классика. В этом случае не нужно прикладывать ни пропуск, ни что-то еще, просто по лицу пропускается человек на тот или иной периметр. Помимо контроля лицевой биометрии, осуществляется тепловизуальный контроль – это отголоски пандемии".
Евгений Заика
Директор по развитию бизнеса в финансовом секторе VisionLabs
Во внедрении биометрических технологий важную роль играет Единая биометрическая система. Это национальная платформа, которая позволяет гражданам получать государственные либо финансовые услуги по биометрии. По словам экспертов, система решает три основные задачи: накопление биометрии, ее сохранение и осуществление удаленного обслуживания граждан. Потребителям такого сервиса являются как правило госучреждения, суды, учебные заведения и другие.
Совместно с электронным правительством Узбекистана и Алокабанком за последние несколько месяцев специалисты VisionLabs создали концепт единой биометрической системы в стране.
"Данную технологию мы успешно тестируем несколько месяцев. Технология уже внедрена в наше мобильное приложение Zoomrad. Все физические лица, даже не являющиеся клиентами нашего банка, могут удаленно в упрощенном виде проходить идентификацию и выполнять ограниченные операции – открывать пластиковые карты, электронные кошельки, а также совершать пассивные операции (например, копить средства под хорошие проценты)", — рассказал Фаррух Махкамов, заместитель председателя правления Алокабанка.
По его словам, данное решение применяется и для локальной системы. Например, в настоящее время в банках для обслуживания вкладов используются вкладные карточки. По словам Махкамова, банк планирует отказаться от этих бумажек. Все операции будут верифицироваться через биометрию.
В настоящее время совместно с Центром электронного правительства Узбекистана создается единая биометрическая система, которая позволит всем желающим (в частности, финансовым организациям и ритейлу) подключиться к ней и проводить удаленную идентификацию, а также оказывать электронные услуги не приходя в офис.