Ваше лицо или ваш ID: Техас требует и то, и другое
Законопроект Сената Техаса № 2420 сейчас находится на рассмотрении в Верховном суде. Этот закон меняет способ загрузки приложений.
Вместо проверки возраста внутри приложения, закон требует внедрения биометрического контроля на уровне операционной системы. Вам может понадобиться сканирование лица или государственное удостоверение личности только для того, чтобы скачать приложение с прогнозом погоды.
Этот сдвиг создает две технические проблемы для разработчиков.
Во-первых, существует разрыв между оценкой возраста по лицу (facial estimation) и сравнением лиц (facial comparison).
Техас настаивает на оценке возраста по лицу для защиты конфиденциальности. Оценка возраста — это лишь предположение. Она использует вероятностные модели для прогнозирования возрастного диапазона. Эти модели часто ошибаются, так как используют предвзятые данные. Исследования показывают более высокий уровень ошибок при распознавании лиц темнокожих, азиатских и коренных народов. Если модель ошибется, взрослые пользователи потеряют доступ к базовым инструментам.
Сравнение лиц работает иначе. Оно использует математические методы для измерения сходства между двумя конкретными изображениями. Это фактический процесс, используемый в правоохранительных органах. Оценка возраста по-прежнему остается игрой в угадывание.
Во-вторых, это создает огромный риск для безопасности.
Если пользователи не захотят сканировать свои лица, им придется загружать государственное удостоверение личности. Это дает хакерам и государственным структурам огромную мишень для кражи личности. Разработчики сталкиваются с трудным выбором:
- Использовать сторонние API, что увеличивает затраты и замедляет работу приложения.
- Хранить конфиденциальные документы, рискуя масштабными утечками данных.
Данные показывают, что 70% пользователей прекращают использование приложения, если оно запрашивает ID. Высокий уровень ошибок и сопротивление пользователей (user friction) погубят рост вашего приложения.
Мы должны решить, хотим ли мы строить наш цифровой мир на вероятностных догадках.
Внедряли ли вы age-gating в своих приложениях? Использовали ли вы самодекларацию, загрузку ID или биометрические API?
Источник: https://dev.to/caracomp/your-face-or-your-id-texas-wants-both-before-you-download-a-weather-app-4mk8
Дополнительное обучающее сообщество: https://t.me/GyaanSetuAi