INFO OM ASSISTANCE TEKNOLOGI
Risici ved brug af ansigtsgenkendelsesteknologi
Der er flere risici forbundet med at bruge ansigtsgenkendelsesteknologi, og det er vigtigt at forstå dem, før du bruger teknologien.
Er biometriske data såsom ansigtsgenkendelse følsomme personoplysninger?
Ja, biometriske data udgør følsomme personoplysninger i henhold til artikel 9 i GDPR. Behandling af biometriske oplysninger er som hovedregel forbudt. Der er dog undtagelser, men det er vigtigt at huske på, at reglerne er strengere for en sådan behandling.
Biometriske data
Biometriske data er unikke for den enkelte. Det er uforanderlige data i modsætning til andre personoplysninger, som vi selv vælger eller modtager.
Risikoområder med ansigtsgenkendelsesteknologi
- Det kan betyde diskrimination.
- Resultatet er en påskønnelse.
- Data kan hentes fra let tilgængelige kilder.
- Teknologien bliver i stigende grad brugt.
Kan biometriske data ændres?
Biometriske data er generelt uforanderlige. De kan dog ændres lidt ved kirurgiske procedurer. Alder kan også have en vis effekt.
Risici ved brug af ansigtsgenkendelsesteknologi
Det kan føre til diskrimination og bias.
Der er en risiko for, at teknologien bliver partisk, da et system, der er udviklet gennem maskinindlæring, er uddannet til at finde løsninger baseret på disse oplysninger. Hvis personer med en bestemt oprindelse eller et bestemt udseende f.eks. anvendes i forbindelse med uddannelse, kan det i praksis være vanskeligere at identificere personer, der ikke falder ind under denne målgruppe. Konsekvenserne af dette kan blandt andet være, at der bliver peget på de forkerte mennesker.

Forebyggelse af forskelsbehandling
For at forhindre forskelsbehandling og forudindtagethed er det derfor vigtigt at anvende gode uddannelsesdata i udviklingen af teknologien. Desuden er det vigtigt løbende at teste og evaluere systemet for at sikre, at det ikke er diskriminerende.
Resultatet er et skøn
Det er vigtigt at huske på, at resultatet ved brug af ansigtsgenkendelsesteknologi altid er et skøn. Med andre ord sammenlignes to biometriske skabeloner mod hinanden, og teknologien giver derefter et svar på, om det er sandsynligt, at det er personen. Dette kan gøres enten ved hjælp af “1 til 1 verifikationsmodellen” eller “1 til mange identifikationer”. Der er flere faktorer, der påvirker resultatet. F.eks. lysforhold, billedkvalitet og vinkler.
Data kan hentes fra let tilgængelige kilder
Nogle typer af behandlinger, der udføres gennem ansigtsgenkendelse teknologi, hente oplysninger (ansigtsbehandlinger) fra let tilgængelige kilder såsom internettet. Ansigtsgenkendelsesteknologi behøver ikke altid at være biometrisk teknologi, hvor dataene hentes direkte fra personen, f.eks. gennem et nyligt billede, men kan gøres med billeder, der allerede er tilgængelige. Disse kan f.eks. have dårligere kvalitet, hvilket kan påvirke resultatet.
Teknologien bliver brugt mere og mere
Ansigtsgenkendelsesteknologi anvendes i stigende grad i samfundet. Desuden betyder den øgede kameraovervågning i samfundet, at der er store muligheder for at anvende ansigtsgenkendelsesteknologi på det eksisterende udstyr. F.eks. for at skabe bedre betingelser for de retshåndhævende myndigheder. Det er vigtigt at huske på, at ansigtsgenkendelsesteknologi er en indgribende foranstaltning, og det er derfor vigtigt at analysere risiciene for privatlivets fred, eventuelt foretage en konsekvensanalyse og anmode om en forudgående høring, inden en sådan behandling foretages.
Brugt ansigtsgenkendelsesteknologi til tilstedeværelsesoptagelse
En skole anvendte ansigtsgenkendelsesteknologi til registrering af fremmøde, hvilket blev anset for at være for indgribende, da det var muligt at opnå de samme resultater uden teknologien. De skulle betale en bøde for overtrædelsen af databeskyttelsesforordningen og havde bl.a. undladt at foretage en konsekvensanalyse og anmode om en forudgående høring inden behandlingen.
Mere om GDPR
Retsgrundlag ved brug af ansigtsgenkendelsesteknologi
Det mest almindelige retsgrundlag for private aktører til støtte for deres behandling af ansigtsgenkendelse er samtykke. Det er dog vigtigt at huske på, at samtykkekravene er højere, da de vedrører følsomme personoplysninger. Det kræver f.eks. udtrykkeligt samtykke. Samtykket skal desuden være frivilligt, informeret, specifikt og kunne trækkes tilbage, for at det er gyldigt.