Твоё лицо. Навсегда
Как селфи становится биометрическим досье, которое ты сам построил и которое уже не твоё.
Двенадцать лет одной жизни
Представь сценарий.
2012 год. Молодая женщина создаёт аккаунт в Instagram. Выкладывает первое фото — улыбка, летний день, хорошее настроение. Геометка: Таллинн. Подпись: имя, фамилия, ссылка на Facebook.
2015 год. Корпоратив. Фотограф снимает всех подряд. Фото выкладывают в общую группу. Она там есть. Видно где работает.
2018 год. Свадьба подруги. Фотографии с праздника — в профиле подруги, с тегом. Видно семейный круг.
2021 год. Пробует новое приложение — фильтр который “состаривает” лицо. Смешно. Делится с друзьями.
2024 год. Приложение для поиска работы просит фото профиля. Загружает.
Она не думала об этом как о системе. Каждое действие — отдельное, невинное, личное.
Но система думала за неё.
За двенадцать лет она создала биометрическую базу данных о себе. Точнее чем любая государственная система слежки. Добровольно. Бесплатно. С удовольствием.
Её лицо — в десятках баз. На серверах в странах которые она никогда не посещала. В алгоритмах которые она никогда не авторизовала. В профилях которые продаются компаниям о существовании которых она не знает.
И удалить это — невозможно.
Почему лицо — это не просто фотография
Есть принципиальная разница между фотографией и биометрическими данными. Разница которую большинство людей не понимают — и которую индустрия предпочитает не объяснять.
Фотография — это изображение. Оно показывает как ты выглядишь.
Биометрические данные лица — это математическая модель. Уникальный числовой вектор, который описывает геометрию твоего лица. Расстояние между глазами. Ширина носа. Форма скул. Соотношение пропорций. Сотни параметров которые вместе создают твой уникальный биометрический идентификатор.
Этот идентификатор — как отпечаток пальца, но лучше. Потому что его можно извлечь из любой фотографии без твоего ведома. Без твоего присутствия. Без твоего согласия.
Ты не давал свой отпечаток пальца никому — кроме пограничного контроля и работодателя если требовал. Ты контролировал кому и когда.
Биометрию лица ты отдал всем. Каждый раз когда выкладывал фото. Каждый раз когда тебя фотографировали и публиковали без спроса. Каждый раз когда приложение просило доступ к камере.
И в отличие от отпечатка пальца — ты не можешь его сменить. Лицо у тебя одно. На всю жизнь.
Что происходит с фото после публикации
Ты выложил фото. Что происходит дальше.
Первые секунды: платформа
Платформа — Instagram, Facebook, ВКонтакте, LinkedIn — получает изображение. Запускает алгоритм распознавания лиц. Создаёт биометрический вектор. Сохраняет его в базе данных, привязанным к твоему аккаунту.
Это происходит автоматически. Это заложено в архитектуру. Именно так работает функция “отметить людей на фото”. Алгоритм не ищет по имени — он сопоставляет биометрические векторы.
Facebook в 2021 году объявил что отключает автоматическое распознавание лиц и удаляет биометрические шаблоны более миллиарда пользователей. Звучит как победа приватности. Но это означает одно: до 2021 года компания хранила биометрические шаблоны миллиарда человек. Годами. Без их явного согласия.
Второй этап: поисковые системы
Фото индексируется. Google Images. Yandex Images. Bing. Они скачивают копию. Хранят на своих серверах. Создают собственные индексы.
Ты удалил оригинал — индексированные копии остались. Google Images может показывать твоё фото годами после того как ты его удалил со своей страницы.
Третий этап: агрегаторы и брокеры данных
Компании которые специально собирают публичные данные из социальных сетей. Строят профили. Продают доступ.
PimEyes — поисковик по лицам. Загружаешь фото — получаешь все публичные упоминания этого лица в интернете. Сервис работает открыто. Платно. Для всех.
Clearview AI — то же самое но для правоохранительных органов. Собрала более 30 миллиардов фотографий из открытых источников. Без согласия людей на этих фотографиях. Продаёт доступ полиции и спецслужбам в десятках стран.
Ты выложил фото в 2015 году. Сегодня твоё лицо — в базе Clearview. Полицейский в любой стране которая купила подписку может загрузить твою фотографию и найти тебя по всем публичным источникам за секунды.
Ты не давал на это согласия. Тебя не спрашивали.
Приложения которые развлекают. И берут за это лицо
Есть отдельный класс угроз который работает через развлечение.
Помнишь приложение FaceApp которое “состаривало” лицо. 2019 год. Вирусный тренд. Десятки миллионов людей загрузили своё фото чтобы увидеть как будут выглядеть в старости.
Сделала его российская компания Wireless Lab — основатель Ярослав Гончаров, бывший руководитель в Yandex. Пользовательское соглашение давало компании бессрочную безотзывную лицензию на загруженные изображения. Сегодня сервисом владеет FaceApp Technology Limited с регистрацией на Кипре.
Компания утверждала что фотографии в Россию не передаются и обрабатываются в облаках Amazon и Google. Проверить это пользователь не мог никак. В этом и была суть претензии — не в доказанной передаче, а в невозможности проверки.
Сенат США инициировал расследование. ФБР назвало FaceApp потенциальной угрозой контрразведки. Но к тому моменту десятки миллионов биометрических образцов уже были загружены.
Люди смеялись над своими состаренными фото. И одновременно передавали биометрические данные компании, чьи хранилища и намерения они проверить не могли.
Это не единичный случай. Это паттерн.
Приложения которые рисуют тебя как персонажа аниме — берут лицо. Приложения которые показывают твоего “двойника” из другой эпохи — берут лицо. Фильтры которые “улучшают” внешность — берут лицо.
Каждое из них предлагает секунду развлечения. Каждое берёт биометрический образец который живёт на чужих серверах дольше чем ты помнишь что скачивал это приложение.
Deepfake: когда твоё лицо работает без тебя
До сих пор мы говорили о том что твоё лицо идентифицирует тебя. Это проблема первого уровня.
Есть проблема второго уровня. Твоё лицо может действовать от твоего имени. Без тебя. Против тебя.
Deepfake технология — синтез видео в котором чужое лицо заменяется твоим — перестала быть экзотикой в 2023–2024 годах. Качество доступных инструментов достигло уровня при котором результат неотличим от реального видео невооружённым взглядом.
Что нужно для убедительной подделки
Несколько десятков фотографий лица с разных углов. Желательно с разными выражениями. С разным освещением.
Именно это ты предоставил — публикуя фото годами.
Селфи в профиль. Фото с вечеринки где видно лицо под разным освещением. Видео из истории. Фото с разными эмоциями.
Этого достаточно. Технически. Уже сейчас.
Как это применяют
Порнографический deepfake. Самое распространённое применение. По данным исследователей Deeptrace — позже компания стала называться Sensity — в отчёте 2019 года 96% deepfake видео в интернете были порнографическими. Практически все жертвы — женщины. Их лица наложены на чужие тела без их согласия. Видео распространяются. Удалить их — практически невозможно.
Мошенничество через синтез голоса и лица. В 2024 году зафиксированы случаи когда мошенники создавали видеозвонки с синтезированным лицом и голосом реального человека — чтобы убедить родственников перевести деньги. “Мама, я попал в беду, срочно нужны деньги.” Голос настоящий. Лицо настоящее. Человек — нет.
Политические манипуляции. Синтезированные видео политиков говорящих то чего они никогда не говорили. Инструмент дискредитации который становится дешевле и доступнее каждый месяц.
Шантаж. Человеку показывают синтезированное видео с его лицом в компрометирующей ситуации — и требуют деньги за нераспространение. Видео может быть полностью поддельным. Но доказать это сложно. А ущерб от распространения — реальный.
Непристойный контент, которого ты не снимал
Это самый болезненный угол темы.
Люди выкладывают фото не думая о том что их лицо может оказаться в контексте который они никогда не выбирали. Не планировали. Не представляли возможным.
Технология работает так. Берётся публичное фото. Лицо извлекается алгоритмом. Накладывается на существующий видеоматериал. Результат — видео которое выглядит как настоящее.
Это происходит прямо сейчас. Не в будущем. Существуют платформы — часть закрытая, часть открытая — где пользователи делают это с публичными фотографиями обычных людей. Не только знаменитостей.
Любой человек чьё лицо есть в открытом доступе — потенциальная жертва.
И здесь важно понять масштаб проблемы с удалением.
Ты узнал что такое видео существует. Обратился на платформу с требованием удалить. Платформа удалила. Но за то время пока видео существовало — его скачали. Переложили. Загрузили в другое место. На другую платформу. В другую юрисдикцию.
Интернет не забывает. Это не метафора. Это техническая реальность. Контент который однажды попал в сеть воспроизводится быстрее чем удаляется.
Именно поэтому профилактика — единственная реальная защита. Не реакция после. Осознанность до.
Дети: отдельный разговор
Есть категория которая не может защитить себя сама.
Родители публикуют фотографии детей. Это понятно. Это желание делиться радостью с близкими. Первые шаги. День рождения. Первый день в школе.
Но каждая такая фотография — это биометрический образец человека который ещё не может дать осознанное согласие. Который не понимает что происходит. Который однажды вырастет и обнаружит что его биометрический профиль существует с момента рождения.
В открытом доступе. На чужих серверах. В базах которые он не выбирал.
Франция приняла закон о праве ребёнка на собственное изображение — 19 февраля 2024 года. Права потребовать удаления по достижении совершеннолетия он не даёт. Он делает другое: закрепляет что оба родителя защищают право ребёнка на изображение совместно, запрещает одному публиковать без согласия второго, позволяет суду по семейным делам запретить публикацию. А если публикации серьёзно вредят достоинству ребёнка — суд может передать часть родительских прав третьему лицу.
То есть изображение ребёнка встроили в понятие частной жизни. А родителя сделали ответственным перед ребёнком.
Это сигнал. Европейские законодатели начали понимать масштаб проблемы. Но закон реагирует на то что уже произошло. Фотографии уже существуют. Биометрические данные уже собраны.
Что говорит GDPR
Биометрические данные — статья 9 GDPR. Особая категория. Максимальная защита.
Обработка биометрических данных запрещена без явного согласия или без одного из строго ограниченных исключений. Это самая высокая планка защиты в европейском законодательстве.
Но есть три проблемы которые GDPR не решает полностью.
Проблема первая: юрисдикция
GDPR применяется к компаниям которые обрабатывают данные жителей ЕС даже если сами находятся вне ЕС. Применить его на практике — отдельная битва.
Clearview AI — американская компания. Получила штрафы от регуляторов Франции, Италии, Греции, Великобритании. Продолжает работать.
PimEyes — отдельный случай. Начинался как польский стартап в 2017 году. В 2020 перешёл к офшорной структуре и переехал на Сейшелы. В 2021 его купил Георгий Гобронидзе, зарегистрировав для сделки компанию в Дубае и ещё одну в Белизе. Сам он живёт в Тбилиси.
Что означает такая конструкция на практике — показал иск пяти жителей Иллинойса. Юристы два года пытались вручить компании судебные документы. Искали представителей в Грузии, Дубае, Белизе. Не нашли никого. Дело закрыли. Адвокат истцов сказал что это было похоже на иск к призраку.
В апреле 2026 года организация noyb подала в суд на гамбургского регулятора — за бездействие. Регулятор считает практику PimEyes незаконной, но не преследует компанию, потому что та “кажется, находится в Дубае”. Жалоба к тому моменту лежала пять лет.
Проблема вторая: публичные данные
Ты сам выложил фото в публичный доступ. Компания собрала его из публичного источника. Где граница между публичным и защищённым?
Европейские регуляторы последовательно занимают позицию: публичность не означает согласие на любое использование. Итальянский регулятор прямо указал что Clearview нарушает GDPR даже собирая публичные фото. Но эта позиция ещё не стала бесспорной нормой во всех юрисдикциях.
Проблема третья: право на удаление на практике
Статья 17 GDPR — право на удаление. Ты можешь потребовать чтобы компания удалила твои данные. Но ты должен знать что компания существует. Должен знать что у неё есть твои данные. Должен знать как подать запрос. Должен дождаться ответа в течение 30 дней. Должен иметь механизм проверки что данные действительно удалены.
Clearview AI создала форму для жителей ЕС чтобы запросить удаление своих данных. Ты должен загрузить своё фото — чтобы система нашла тебя в базе и удалила.
Ирония в том что чтобы удалить своё фото из базы распознавания лиц — ты должен снова отправить своё лицо в эту базу.
Что реально помогает
Это не призыв удалить все аккаунты. Это информация о том что меняет уровень риска.
Настройки приватности
Работают, но не так как ты думаешь.
“Только для друзей” ограничивает кто видит фото на платформе. Не ограничивает что платформа делает с биометрическими данными извлечёнными из фото. Они уже извлечены в момент загрузки.
Но это всё равно важно. Меньше людей видят фото — меньше шансов что оно будет скопировано и окажется в публичных агрегаторах.
Геометки
Фото с геометкой привязывает твоё лицо к конкретному месту. Регулярные геометки создают карту твоих маршрутов. В сочетании с распознаванием лиц это готовая система отслеживания.
Отключить геометку по умолчанию — простое действие, которое убирает один из самых информативных слоёв данных.
Приложения с доступом к камере
Каждое приложение которому ты дал доступ к камере потенциально обрабатывает изображения твоего лица. Не обязательно злонамеренно. Но технически имеет такую возможность.
Проверь список приложений которые имеют доступ к камере. На iOS: Настройки → Конфиденциальность → Камера. На Android: Настройки → Приложения → Разрешения → Камера.
Приложению фонарика не нужна камера. Приложению калькулятора не нужна камера. Если она там — это вопрос.
“Развлекательные” приложения требующие лицо
Простое правило. Если единственная функция приложения — обработать твоё лицо и вернуть результат, это приложение берёт биометрический образец. Развлечение длится секунду. Образец остаётся.
Это не значит не пользоваться. Это значит понимать цену.
Право на доступ к данным — статья 15 GDPR
Ты можешь запросить у любой компании работающей в ЕС: какие данные обо мне вы обрабатываете. Включая биометрические. Компания обязана ответить в течение 30 дней.
Это не абстрактное право. Это конкретный инструмент. Отправить запрос бесплатно. Без юриста. Форма письма доступна публично.
Будущее которое уже началось
Есть кое-что важное про временную шкалу.
Базы данных лиц растут. Каждый день. Миллиарды новых фотографий. Миллиарды новых биометрических векторов.
Связь между базами усиливается. Сегодня твоё лицо в Instagram не обязательно связано с твоим лицом в базе Clearview, не обязательно связано с твоим лицом в базе государственного контроля. Завтра эти базы могут быть связаны. Технически это уже возможно.
Фотографии которые ты выложил в 2015 году не устаревают. Алгоритмы 2015 года уже не те что сейчас. Новый алгоритм 2026 года обрабатывает старые фото с новой точностью. Данные которые раньше не позволяли надёжно идентифицировать — теперь позволяют.
Это означает что решения которые ты принимаешь сейчас влияют не только на настоящее. Они влияют на то каким будет твой биометрический профиль через десять лет. Когда технологии станут ещё точнее.
Лицо которое нельзя сменить
Пароль можно сменить. Номер телефона можно сменить. Адрес электронной почты можно сменить. Даже имя — юридически можно сменить.
Лицо — нет.
Это фундаментальное отличие биометрических данных от всех остальных. Они неотчуждаемы. Они связаны с тобой навсегда — в том смысле что ты не можешь их отозвать физически. Можешь потребовать удаления из конкретной базы. Но не можешь отменить факт что они существовали.
Именно поэтому решение о том что публиковать, принятое сейчас, имеет другой вес чем решение о любых других данных.
Другие данные можно отозвать. Биометрию лица — нельзя.
Не потому что закон не предусматривает механизм. Потому что реальность интернета такова что данные живут дольше запросов на их удаление.
Это не призыв не фотографироваться. Не призыв исчезнуть из сети.
Это призыв понимать что именно ты отдаёшь когда нажимаешь “опубликовать”. Не фотографию. Биометрический идентификатор который будет существовать дольше чем ты об этом помнишь.
И который работает — с твоим или без твоего ведома — в системах о существовании которых ты можешь никогда не узнать.
Знание этого не меняет прошлого. Но меняет следующее решение.