Антифрод-система против мошенников: как принудительно собрать биометрию с граждан

Правительство РФ по инициативе Минцифры разработало пакет антимошеннических поправок, которые предполагают сбор векторов голосов подозреваемых в противоправной деятельности на единой антифрод-платформе. Инициатива направлена на борьбу с телефонным мошенничеством. Однако в ней есть нюансы, из-за которых могут пострадать и обычные граждане.

Инициатива Минцифры действительно хорошая. Существует проблема телефонного мошенничества, с которым правительство РФ и операторы связи борются уже десятилетиями, пытаясь вычислить мошенников по номерам телефонов. Однако номера можно подменять, использовать лишь один раз. Получается, что один и тот же мошенник может не бояться блокировки одного номера, так как тут же перейдет на другой. Не помогает даже инициатива об ограничении количества SIM-карт в одни руки.

Теперь Минцифры предлагает вычислять мошенников не по номеру, а по голосовому вектору. Ведь если номер можно сменить, то вектор голоса у каждого человека индивидуален. Аккумулироваться эти вектора будут на единой антифрод-платформе. Также на единую платформу смогут отправлять сведения о правонарушениях органы государственной и муниципальной власти, ЦБ РФ, операторы связи, провайдеры хостинга, социальные сети, маркетплейсы и даже обычные граждане.

В документе поправок сказано, что согласия на сбор биометрических данных "лиц, совершивших мошенничество с использованием сети связи" не требуется. Минцифры уверяет, что это не финальная версия документа. Наверняка он претерпит некоторые изменения. Однако в том виде, в котором он существует, есть моменты, которые могут навредить гражданам.

Во-первых, очень настораживает факт того, что не требуется согласия на сбор персональных данных с "лиц, совершивших мошенничество с использованием сети связи". Никто не имеет права без согласия гражданина собирать и обрабатывать персональные и биометрические данные, даже если этот гражданин "подозревается в мошенничестве". К тому же подозреваемый - еще не мошенник. Что если под этот каток ошибочно попадут честные граждане? Ведь подозревать можно кого угодно. Кроме того, нет четких критериев для признания человека подозреваемым.

Предположим, данные на единой антифрод-системе будут храниться в обезличенном виде. Однако эксперты по информационной безопасности утверждают, что современные технологии деанонимизации позволяют с высокой вероятностью восстановить принадлежность биометрических данных к конкретному лицу даже при их обезличивании. В случае утечки таких данных злоумышленники могут получить возможность массово генерировать аудиодипфейки, что снова может навредить простым гражданам.

Еще важный момент. Во время разговора с мошенником по телефону система записывает голоса всех участников разговора - как мошенника, так и его собеседника. Получается, что вектора голосов граждан могут также попасть в общую базу. Достаточно лишь ответить на звонок с неизвестного номера - и твой голос на единой антифрод платформе. Таким образом, действительно можно собрать голоса каждого гражданина. Кто из нас хотя бы раз не общался с мошенником?

И как быть человеку, который ошибочно попал в эту базу? Есть ли какой-то механизм действий для того, чтобы удалить биометрические данные из единой антифрод-системы? Сколько для этого понадобится времени? Что нужно сделать гражданину, куда подавать заявление? Пока лишь вопросы без ответов.

Таким образом, идея Минцифры выявлять мошенников по вектору голоса в теории действительно хорошая, но пока очень сырая. Нужно продумать механизм действий до мелочей, чтобы он никак не затронул простых граждан. К сожалению, пока это не похоже на борьбу с мошенниками, а выглядит как инструмент слежки и принудительного сбора биометрии с граждан без их согласия.