Данные и конфиденциальность Face

Важно

Для удобства предоставляются только переводы, отличные от английского языка. Ознакомьтесь с EN-US версией этого документа для окончательной версии.

В этой статье приводятся подробные сведения о том, как распознавание лиц обрабатывает данные, предоставляемые клиентами. Лицо было разработано с учетом соответствия, конфиденциальности и безопасности. Биометрические технологии идентификации предназначены для обработки персональных данных, которые могут считаться конфиденциальными персональными данными. Помните, что законы, регулирующие технологии биометрического распознавания, часто различаются на международном и внутреннем уровне, в том числе на федеральных, государственных и местных уровнях. Помимо регулирования разрешенных вариантов использования, некоторые юрисдикции предъявляют специальные юридические требования к разрешениям, определяющим сбор, передачу, онлайн-обработку и хранение биометрических данных, особенно при использовании для идентификации или проверки. Прежде чем использовать face и наши службы Azure для сбора, передачи, обработки и хранения биометрических данных любого субъекта данных, необходимо обеспечить соответствие соответствующим юридическим требованиям, применимым к приложению службы.

  • Сообщите людям в ваших местах с заметным раскрытием информации об использовании данных изображения и использовании распознавания лиц.
  • Соблюдайте все применимые законы и правила в вашей юрисдикции.

Примечание

Для удобства клиента рекомендуется использовать следующее раскрытие информации о роли Microsoft при использовании Foundry Tools Face с конечными пользователями: [Компания] использует технологию распознавания лиц Microsoft для обработки биометрических данных пользователей [Компания], где Microsoft выступает в качестве поставщика услуг ("Обработчик"). Microsoft могут обрабатывать и хранить шаблоны лиц в целях предоставления услуг проверки лиц и (или) идентификации от имени [компании], а также только по инструкциям [компании]. Microsoft будет хранить эти данные до тех пор, пока [компания] запрашивает, но не дольше ограниченного периода отсрочки после даты, когда (i) [компания] прекращает отношения с Microsoft или (ii) [компания] запрашивает удаление.

Какие данные обрабатываются системой распознавания лиц, как долго они сохраняются и какие меры защиты применяются?

Описания процессов API распознавания лиц используют ключевые термины , определенные здесь.

Face поддерживает классификацию обработчика данных GDPR во всех поддерживаемых регионах.

Операция API распознавания лиц Функция Входные данные Выход Хранение шаблона распознавания лиц Элементы управления клиентами для хранения данных
Обнаружение лиц без faceID Обнаружение лиц в изображениях

Включает следующие параметры:
  • returnFaceLandmarks
  • returnFaceAttributes
  • модель обнаружения
Сценарий: обнаружение лиц
Изображение (загрузка двоичных данных или по URL-адресу) Координаты расположения ограничивающих рамок лиц обобщены независимо от того, кто изображён. Не удается использовать для распознавания лиц или иного уникального определения лиц. Шаблон не создается N/A
Обнаружение лиц с помощью faceID Возвращает идентификатор лица, используемый для API распознавания лиц (определение, проверка API, API групп и поиск похожих данных).

Идентификатор лица поддерживается только для клиентов, которые были утверждены для доступа.

Включает следующие параметры:
  • returnFaceId=true
  • модель распознавания
  • возвратМоделиРаспознавания
  • faceIdTimeToLive
Сценарий: Верификация личности и идентификация личности (только для утвержденных клиентов)
Изображение (загрузка двоичных данных или по URL-адресу) FaceID, случайным образом созданный идентификатор, назначенный новому шаблону функции лица для каждого изображения, отправленного в API распознавания лиц. FaceID изменяется для каждого изображения, даже если это изображение одного и того же лица. В API обнаружения FaceID нет функций сопоставления или сравнения. Срок действия шаблона лица истекает в течение 24 часов. Срок действия шаблона FaceId можно настроить менее чем на 24 часа с параметром faceIdTimeToLive .
Face Liveness Client SDK (Kotlin, Swift) Обнаруживает живость лица.

(только утвержденные клиенты)
Видео Перечисление реальных, спуфингов или неопределенных. Можно создать один или несколько шаблонов. Шаблоны не хранятся локально после анализа. N/A
Проверяем подлинность Выполняет сравнение один-к-одному между FaceID и другим FaceID, PersonGroupPerson, LargePersonGroupPerson или PersonDirectoryPerson.

Сценарий: Верификация личности и идентификация личности (только для утвержденных клиентов)
Оба из них: Определяет, совпадает ли FaceID с другим FaceID. Массив данных FaceID и связанный шаблон лиц, созданный с помощью функции FaceID в Face Detect, удаляется через 24 часа.

Срок действия входных шаблонов лиц PersonGroupId, LargePersonGroupId или PersonDirectory не истекает.
Срок действия шаблона FaceId можно уменьшить до менее чем 24 часов с помощью faceIdTimeToLive.

PersonGroupId, LargePersonGroupId, PersonIds и их идентификаторы сохранённых лиц могут управляться и удаляться клиентом с помощью следующих АПИ:

Удаление персоны (удаление персоны также удаляет связанные шаблоны лица)
  • PersonGroupPerson — удалить
  • LargePersonGroupPerson — удалить
  • PersonDirectoryPerson — удалить
Удаление лиц пользователей
  • PersonGroupPersonFace — удалить
  • LargePersonGroupPersonFace — удалить
  • PersonDirectoryPersonFace — удалить
Определить Указав FaceID, выполняет 1-к-N поиск похожих лиц в массиве FaceID, personGroupId, largePersonGroupId, dynamicPersonGroupId или в списке лиц PersonDirectory.

Сценарий: идентификация лиц
(Только утвержденный клиент)
Для каждого предоставленного FaceID представлен список кандидатных PersonIds из соответствующей входной группы поиска. Массив faceID и связанный шаблон лица, созданный с помощью функции Face Detect FaceId, истекает в течение 24 часов.

Входной PersonGroupId, созданный с помощью PersonGroup Create API, содержит PersonGroupPersons со связанными шаблонами лиц, которые не истекают.

Входной LargePersonGroupId, созданный API LargePersonGroup Create, содержит объекты LargePersonGroupPersons с ассоциированными идентификаторами лиц persistedFaceIds, которые не истекают.

Входные данные PersonDirectory, созданные с помощью PersonDirectory Person Create API и на которые ссылается DynamicPersonGroup Create, содержат лица PersonDirectory с ассоциированными шаблонами лиц с сохраненными идентификаторами лиц, которые не истекают.

Срок действия шаблона массива FaceIDs можно настроить менее чем на 24 часа с помощью параметра запроса Detect APIfaceIdTimeToLive

faceListId; largeFaceListId; и persistentFaceIds можно управлять и удалять клиентами с помощью команд API распознавания лиц.
Поиск похожих Для заданного лица осуществляется поиск похожих лиц из массива faceID, faceListId или largeFaceListId.

В зависимости от типа запроса клиента (для массива faceID или faceListID) результаты, возвращаемые клиентам, содержат faceID или сохраненные faceID, упорядоченные по степени схожести.

Сценарий: идентификация лиц (только утвержденный клиент)
Массив FaceID или FaceID из Detect API returnFaceId=true

faceListID; largeFaceListID
Сопоставление сохранённого FaceID с коэффициентом доверия Массив входной faceID может содержать несколько лиц, обнаруженных Detect API. Этот массив faceID и связанный шаблон лица истекают в течение 24 часов.

Входной faceListID создается с помощью FaceList — создание API , содержащего сохраненные идентификаторыFaceID и связанный шаблон лица, который не истекает.

Входной объект largeFaceListID создается с помощью API LargeFaceList — Create, содержащего сохраненные идентификаторы FaceID и связанный шаблон идентификатора лица, который также не истекает.
Срок действия шаблона массива FaceIDs можно настроить менее чем на 24 часа с параметром запроса Detect APIfaceIdTimeToLive

faceListID; LargeFaceListID; и PersistentFaceID можно управлять и удалять клиентами с помощью команд API распознавания лиц.
Группа Группировать похожие лица вместе

Сценарий: Идентификация лиц (Только для утвержденного клиента)
Массив FaceID из Detect API returnFaceId=true

Одна или несколько групп ID лиц Группировка faceID не сохраняется после выполнения запроса.

Срок действия массива faceID и связанного шаблона лица истекает в течение 24 часов.
Срок действия шаблона массива FaceIDs можно настроить менее чем на 24 часа с параметром запроса Detect APIfaceIdTimeToLive
FaceList

LargeFaceList
Структуры данных для хранения шаблонов лиц в FaceLists или LargeFaceLists для использования с будущими операциями FindSimilar или Verify .

Сценарий: Проверка лица и идентификация лиц
(Только утвержденный клиент)
Изображение persistedFaceIds Входной faceListID создается с помощью FaceList — создание API , содержащего сохраненные идентификаторыFaceID и связанный шаблон лица, который не истекает.

Входной объект largeFaceListID создается с помощью API LargeFaceList — Create, содержащего сохраненные идентификаторы FaceID и связанный шаблон идентификатора лица, который также не истекает.
faceListID; LargeFaceListID; и PersistentFaceID можно управлять и удалять клиентом с помощью соответствующих API REST CRUD для каждой структуры данных.
ГруппаПерсон

LargePersonGroup

PersonDirectory
Структуры данных для хранения нескольких шаблонов лиц для каждого человека. PersonGroup(Person), LargePersonGroup(Person), PersonDirectory(Person) используются для будущих операций идентификации или проверки.

Сценарий: Проверка лица и идентификация лиц
(Только утвержденный клиент)
Изображение persistedFaceIds Воходной PersonGroupId, созданный с помощью PersonGroup - Create API, содержит PersonGroupPersons с соответствующими идентификаторами лиц persistedFaceIds, шаблоны лиц которых не будут истекать.

Входной идентификатор LargePersonGroupId, созданный с использованием LargePersonGroup - Create API, содержит LargePersonGroupPersons с ассоциированными персистентными шаблонами лиц (persistedFaceIds), которые не истекают.

Входные данные PersonDirectory Persons, созданные с помощью API PersonDirectory Person - Create и на которые ссылается DynamicPersonGroup - Create API, содержат PersonDirectoryPersons с ассоциированными шаблонами лиц с сохраненными идентификаторами PersistedFaceIds, которые не будут...
PersonGroupPersonIds, LargePersonGroupPersonIds и PersonDirectoryPersonIds могут управляться и удаляться клиентом с помощью соответствующих API REST CRUD для каждой структуры данных.
Обнаружение активности сеанса Определяет, является ли лицо в изображении подлинным представлением вместо спуфингового образца

Сценарий: Распознавание живости
(Только утвержденные клиенты)
deviceCorrelationId: идентификатор, отличный от PII, предоставленный клиентом для связывания сеансов с одного и того же устройства в течение 48-часового периода.

Изображения активности
SessionId: случайно сгенерированный идентификатор (GUID), история операций, связанных с сеансом (например, обнаружение живости лица) связана.

Маркер авторизации: для клиентского устройства для аутентификации непосредственно в API распознавания лиц.
Шаблон распознавания лиц не создается в версии 1.2 и более ранней версии.

С версии 1.3-preview и более поздней версии шаблон распознавания лиц создается и хранится до 48 часов, если функция мониторинга злоупотреблений не отключена с помощью API параметров liveness.
Данные сеанса автоматически удаляются через 48 часов или могут быть удалены клиентом с помощью DetectLivenessSession — delete API
Обнаружение активности с помощью сеанса проверки Определяет, является ли лицо на изображении подлинным вместо поддельного образца и сравнивает его с известным изображением, а также предоставляет оценку доверия, чтобы убедиться, что личность человека совпадает.

Сценарий: Обнаружение живости и верификация лиц
(Только утвержденные клиенты)
deviceCorrelationId: идентификатор, отличный от PII, предоставленный клиентом для связывания сеансов с одного и того же устройства в течение 48 часов.

Изображения активности

Эталонный образ
SessionId: случайно сгенерированный идентификатор (GUID), история операций, связанных с сеансом (например, обнаружение живости лица) связана.

Маркер авторизации: для клиентского устройства для аутентификации непосредственно в API распознавания лиц.

Прямоугольник лица и результат классификации настоящих или поддельных лиц

Прямоугольник цели опорного изображения и оценка надежности совпадения
В версии 1.2 и в более ранних версиях, если был предоставлен эталонный образ для проверки во время сеанса создания API DetectLivenessWithVerify, шаблоны лиц хранятся до 48 часов или до удаления сеанса клиентом.

С версии 1.3 и более поздних версий шаблон лица создается и хранится в течение 48 часов, если функция мониторинга злоупотреблений не отключена с помощью API настройки активности.
Данные сеанса автоматически удаляются через 48 часов или могут быть удалены клиентом с помощью DetectLivenessWithVerify Session — API удаления

Примечание

После анализа изображения, отправляемые службе распознавания лиц, не сохраняются. Microsoft не использует входные или выходные данные для обучения, переобучения или улучшения API распознавания лиц.

Как Face обрабатывает данные?

На схеме ниже показано, как данные обрабатываются для распознавания лиц с Face ID (только для утвержденных клиентов).

Диаграмма распознавания лиц.

Безопасность данных клиентов

Безопасность данных клиента является общей ответственностью.

Ниже приведены некоторые рекомендации по дальнейшей защите функции Foundry Tools Face.

  • Доступны ключи шифрования, управляемые клиентом.
  • Интерфейс инструментов Foundry поддерживает VNET для ограничения доступа к определенным IP-адресам, диапазонам IP-адресов или списку подсетей.
  • Аутентификация Azure Active Directory (Azure AD) позволяет вам использовать средства Foundry с помощью Azure AD. Эта возможность обеспечивает большую гибкость для управления доступом к средствам Foundry и упрощает использование существующих политик для смены учетных данных и применения пользовательских стандартов паролей.
    • Кроме того, вы можете дополнительно защитить доступ к конфиденциальным шаблонам функций лица, используя роль управления доступом на основе ролей Azure (Azure RBAC) и роль Распознавание лиц Cognitive Services, которая ограничивает доступ к операциям обнаружения, проверки, идентификации, группирования и поиска аналогичных изображений лиц. Эта роль не позволяет создавать или удалять операции записи, что делает её хорошо подходящей для конечных точек, которые нуждаются только в возможностях вывода данных, следуя рекомендациям по наименьшим привилегиям.

Дополнительные лучшие практики обеспечения безопасности и информация доступны в базовых стандартах безопасности Средств Foundry

Если у вас есть дополнительные вопросы или проблемы, сообщите нам, открыв запрос в службу поддержки на портале Azure.

Дополнительные сведения о обязательствах по конфиденциальности и безопасности Microsoft см. в центре управления безопасностью Microsoft.

Дальнейшие действия