В России централизуют хранение биометрических данных граждан. До 30 сентября бизнес и другие структуры, которые собирают данные, должны передать их в Единую биометрическую систему — ЕБС.
Уже сейчас банки могут использовать биометрию, чтобы идентифицировать людей для оплаты товаров, работ или услуг без использования банковских карт и смартфонов. В дальнейшем власти обещают увеличить число услуг, которые люди могут получить с помощью биометрической идентификации.
Рассказываем, что такое биометрия и как она может быть полезна бизнесу.
Что такое биометрические данные?
Биометрические данные — это биологические и физиологические характеристики, с помощью которых можно установить личность человека, например отпечатки пальцев, геометрия лица или манера речи
Чаще всего бизнес и государство собирают изображение лица и звук голоса. По ним можно дистанционно идентифицировать человека без сложной техники — достаточно обычного смартфона с камерой и доступом в интернет. Именно эти данные и окажутся в ЕБС.
Кто собирает биометрию?
Собирать биометрию россиян может кто угодно: государственные структуры, банки, нотариусы, компании и индивидуальные предприниматели, но только с письменного согласия человека. Если он не подписал согласие, никто не вправе обрабатывать записи его голоса или анализировать фото и видео, чтобы получить биометрию лица.
Если человек никогда не давал согласие на сбор и обработку биометрии, его данные не окажутся в ЕБС. Проверить статус биометрии можно на госуслугах.
Кто может хранить биометрические данные?
До недавнего времени биометрию могли хранить любые компании и предприниматели, которые собирали эти данные. Активнее всего это делали банки.
С 28 ноября 2023 года биометрические профили граждан могут храниться только в государственной Единой биометрической системе. До 30 сентября все, кто хранит биометрию, обязаны передать данные в ЕБС.
После 28 ноября 2023 года работать с биометрическими данными можно только через ЕБС. Компании и ИП по-прежнему смогут собирать биометрию, но должны отправлять ее на хранение в государственную систему. Для этого бизнес должен зарегистрироваться в системе как поставщик биометрических данных, а также оплатить услуги по тарифам ЕБС.
Как бизнес может использовать биометрию?
С помощью биометрии можно дистанционно устанавливать личность клиента. Так, банки могут открывать счета новым клиентам, а мобильные операторы — выпускать виртуальные SIM-карты. Данные также используют, чтобы предотвратить мошенничество: например, отказать в кредите, если заемщик пытается выдать себя за другого человека.
Работает это так:
- Бизнес получает данные клиента — например, фото, видео или запись голоса, и отправляет их в ЕБС.
- Система сверяет данные с теми образцами биометрии человека, которые у нее есть, и отправляет бизнесу результат — процент схожести образцов.
- На основании этого банк аутентифицирует клиента. Сами данные система бизнесу не передает.
После аутентификации бизнес может использовать данные о клиенте. Например, так работает «оплата по улыбке» в магазинах: банк уже знает, кто совершает покупку, и ему не нужно подтверждение в виде пластиковой карты, чтобы списать деньги со счета.
Создатели системы надеются, что в будущем люди смогут активнее использовать биометрию, чтобы платить в магазинах, общественном транспорте, получать допуск на территорию офиса и подключаться к новым услугам. Уже в ноябре 2023 года власти хотят запустить проект «оплаты по лицу» покупок стоимостью до 2500 ₽.
Как биометрия может упростить работу бизнеса?
Предприниматели и руководители компаний могут и сами передать свою биометрию в ЕБС, чтобы упростить доступ к государственным сервисам.
В конце 2023 года с помощью биометрии можно будет удаленно получить сертификат усиленной квалифицированной электронной подписи, а в начале 2024 — дистанционно зарегистрировать компанию или ИП и открыть счет.
Как навести порядок в деньгах бизнеса и личных сбережениях
- Как свести доходы с расходами: 4 совета из книги консультанта по финграмотности «Девушка с деньгами»
- Как инвестировать время и деньги, чтобы обрести финансовую свободу: 5 принципов из книги «Капитал»
- 9 способов получать пассивный доход
- 10 фильмов про деньги
- 3 проверенных десятилетиями совета по управлению финансами из книги «Самый богатый человек в Вавилоне»
Насколько надежна биометрия?
Аутентификация по биометрии обеспечивает довольно высокий уровень безопасности, однако способы обмануть систему существуют.
Например, распознавание по голосу могут взломать с помощью записи голоса человека и его последующего воспроизведения. Ситуацию осложняет использование нейросетей, которые могут в режиме реального времени модифицировать голос злоумышленника и сделать его неотличимым от голоса человека, против которого направлена атака.
Некоторые технологии распознавания лица можно обмануть с помощью фотографий или видеозаписей лица человека. Отдельная проблема — распознавание идентичных близнецов или похожих родственников, чья биометрия может оказаться неотличимой для алгоритмов.
Чтобы избежать взлома, системы аутентификации иногда вводят дополнительные проверки: например, просят человека назвать пароль для доступа к аккаунту.
Что произойдет, если бизнес будет хранить биометрию у себя?
Пока — ничего, если обрабатывать ее в соответствии с законом о персональных данных. Но Госдума рассматривает новые штрафы для тех, кто нарушает правила обработки биометрических данных.
Если законопроект примут, за нарушение закона о биометрических данных грозят штрафы:
- гражданам — от 6 000 до 10 000 ₽;
- ИП и руководителям компаний — от 100 000 до 300 000 ₽;
- малым предприятиям — от 150 000 до 350 000 ₽;
- средним и крупным компаниям — от 300 000 до 700 000 ₽.
Может ли человек отозвать согласие на использование биометрии?
Да, может. Люди регистрируют биометрию добровольно и могут отозвать согласие на использование своих данных в любой момент. Сделать это можно в личном кабинете госуслуг.
Как бы вы хотели использовать биометрию в бизнесе и в жизни?