Indem wir die Gesichtserkennung verbieten, verpassen wir den Punkt

Der springende Punkt der modernen Überwachung ist es, zwischen Menschen zu unterscheiden, um jeden anders zu behandeln. Die Gesichtserkennungstechnologie ist nur ein kleiner Teil des gesamten Überwachungssystems


Essay-Autor - Bruce Schneier , US-amerikanischer Kryptograf, Schriftsteller und Spezialist für Informationssicherheit. Mitglied des Board of Directors der International Association of Cryptological Research und Mitglied des Beirats des Electronic Privacy Information Center. Der Aufsatz wurde am 20. Januar 2020 im Blog des Autors und in der New York Times veröffentlicht .

Gemeinschaften von betroffenen Bürgern in den Vereinigten Staaten beginnen, Gesichtserkennungstechnologien zu verbieten. Im vergangenen Mai wurden sie in San Francisco verboten, bald folgten das nahe Auckland sowie Somerville und Brooklyn in Massachusetts (das Verbot kann auf den gesamten Bundesstaat ausgedehnt werden). Im Dezember setzte San Diego das Gesichtserkennungsprogramm in Erwartung des Inkrafttretens des neuen Gesetzes aus. Vierzig große Musikfestivals haben versprochen , diese Technologie nicht einzusetzen, und Aktivisten fordern ein nationales Verbot. Viele demokratische Präsidentschaftskandidaten befürworten zumindest ein teilweises Verbot der Gesichtserkennung.

Diese Bemühungen beruhen auf guten Absichten, aber das Verbot der Gesichtserkennung ist die falsche Antwort auf das Problem der modernen Überwachung. Die Beachtung einer bestimmten Identifizierungsmethode lenkt vom Wesen der Beobachtungsgesellschaft ab, die wir aufbauen, wo eine weit verbreitete Massenüberwachung zur Norm wird. In Ländern wie China schafft die Regierung eine umfassende Überwachungsinfrastruktur, um die Gesellschaft zu kontrollieren. In Ländern wie den USA wird es von Unternehmen geschaffen, um das Kaufverhalten zu beeinflussen, und wird von der Regierung auf dem Weg genutzt.

In allen Fällen besteht die moderne Massenüberwachung aus drei Hauptkomponenten:

  • Identifizierung
  • Korrelation
  • Diskriminierung.

Wir werden sie der Reihe nach prüfen.

Die Gesichtserkennung ist eine Technologie, mit der Personen ohne ihr Wissen oder ihre Zustimmung identifiziert werden können. Es basiert auf der Verbreitung von Überwachungskameras, die immer leistungsfähiger und kompakter werden, und auf maschinellen Lerntechnologien, mit denen das Filmmaterial mit Bildern aus der Datenbank vorhandener Fotos verglichen werden kann.

Dies ist jedoch nur eine von vielen Identifikationsmethoden. Mit einem Lasersystem können Menschen aus der Ferne durch Herzschlag oder Gang identifiziert werden. Die Kameras sind so gut, dass sie Fingerabdrücke und Iris aus mehreren Metern Entfernung lesen können. Und auch ohne all diese Technologien können wir immer identifiziert werden, da unsere Smartphones eindeutige MAC-Adressen senden . Wir werden durch Telefonnummern, Kreditkartennummern, Autonummern identifiziert. Zum Beispiel verwendet China verschiedene Identifikationsmethoden für sein gesamtes Überwachungssystem.

Sobald wir identifiziert sind, können Daten über unsere Persönlichkeit und unser Handeln mit anderen zu anderen Zeitpunkten erhobenen Daten korreliert werden. Dies können Bewegungsdaten sein, um eine Person den ganzen Tag über zu „verfolgen“. Oder Daten zu Einkäufen, Seitenaufrufen im Internet, mit denen wir per E-Mail oder in Chatrooms kommunizieren. Dies können Daten zu Einkommen, ethnischer Zugehörigkeit, Lebensstil, Beruf und Interessen sein. Es gibt eine ganze Branche von Datenbrokern, die ihren Lebensunterhalt mit der Analyse und Ergänzung unserer Daten verdienen - unter Verwendung von Beobachtungsdaten, die von allen Arten von Unternehmen gesammelt wurden, die ohne unser Wissen oder unsere Zustimmung an Broker verkauft wurden.

In den Vereinigten Staaten gibt es eine riesige - und fast völlig unregulierte - Branche von Datenbrokern, die unsere persönlichen Informationen verkaufen. So verdienen große Internetunternehmen wie Google und Facebook Geld. Es geht nicht nur um Identifikation. Die Hauptsache ist, dass sie in der Lage sind, tiefe Profile für alle zu erstellen, Informationen über uns und unsere Interessen zu sammeln und diese Profile maximal zu ergänzen. Aus diesem Grund kaufen viele Unternehmen Kennzeichendaten bei staatlichen Behörden. Aus diesem Grund kaufen Unternehmen wie Google Krankenakten, und zum Teil hat Google Fitbit zusammen mit all seinen Daten gekauft.

Ziel dieses Prozesses ist es, dass Unternehmen - und Regierungen - zwischen Menschen unterscheiden und sie unterschiedlich behandeln. Menschen werden im Internet unterschiedliche Anzeigen gezeigt und es werden unterschiedliche Preise für Kreditkarten angeboten. Auf intelligenten Werbetafeln werden je nach Profil unterschiedliche Anzeigen geschaltet. Zukünftig erkennen sie uns möglicherweise automatisch am Eingang des Geschäfts auf die gleiche Weise wie jetzt, wenn sie die Website betreten.

Es spielt keine Rolle, mit welcher Technologie Menschen identifiziert werden. Die Tatsache, dass es derzeit keine umfassende Datenbank zu Herzschlägen oder Gangart gibt, macht die Datenerfassungstechnologien nicht weniger effizient. In den meisten Fällen spielt die Beziehung zwischen der ID und dem tatsächlichen Namen keine Rolle. Es ist wichtig, dass sie uns über einen langen Zeitraum hinweg konsequent identifizieren können. In einem System, das jedem Benutzer ein eindeutiges Cookie zuweist und seine Aktionen im Internet verfolgt, können wir völlig anonym bleiben. Dies beeinträchtigt jedoch nicht ähnliche Korrelations- und Diskriminierungsprozesse. Das Gleiche gilt für Gesichter. Sie können unsere Bewegungen im Geschäft oder im Einkaufszentrum auch ohne Angabe eines bestimmten Namens verfolgen. Und diese Anonymität ist fragil: Sobald wir etwas mit einer Bankkarte gekauft haben, sind unsere echten Namen plötzlich mit einem anonymen Tracking-Profil verknüpft.

Um dieses System zu regulieren, müssen alle drei Phasen des Überwachungsprozesses berücksichtigt werden. Das Verbot der Gesichtserkennung spielt keine Rolle, wenn Videoüberwachungssysteme dazu übergehen, Personen anhand der MAC-Adressen von Smartphones zu identifizieren. Das Problem ist, dass wir ohne unser Wissen oder unsere Zustimmung identifiziert werden und die Gesellschaft Regeln braucht, wann dies zulässig ist und wann nicht.

Ebenso brauchen wir Regeln, wie unsere Daten mit anderen Daten kombiniert werden können, und kaufen und verkaufen dann ohne unser Wissen oder unsere Zustimmung. Die Data-Broker-Branche ist nahezu unreguliert. Es gibt nur ein Gesetz - das 2018 in Vermont verabschiedet wurde -, wonach sich Datenmakler registrieren und allgemein erklären müssen, welche Daten sie sammeln. Große Internetüberwachungsunternehmen wie Facebook und Google sammeln detailliertere Daten über uns als mit den Sonderdiensten eines Polizeistaats des 20. Jahrhunderts. Angemessene Gesetze helfen dabei, den schlimmsten Missbrauch zu verhindern.

Schließlich brauchen wir klarere Regeln, wann und wie Unternehmen diskriminieren können. Diskriminierung aufgrund von geschützten Merkmalen wie Rasse und Geschlecht ist bereits illegal, aber diese Regeln sind gegenüber modernen Überwachungs- und Kontrolltechnologien nicht wirksam. Wenn Menschen mit beispielloser Geschwindigkeit und Größe identifiziert und korreliert werden können, brauchen wir neue Regeln.

Heutzutage sind Gesichtserkennungssysteme der Hauptlast der Kritik ausgesetzt, aber wenn wir sie verbieten, verpassen wir den Punkt. Wir müssen ernsthaft über alle Technologien zur Identifizierung, Korrelation und Diskriminierung sprechen. Wir als Gesellschaft müssen entscheiden, ob eine solche Spionage von der Regierung und den Unternehmen erlaubt ist - und wie sie unser Leben beeinflussen sollen.

Source: https://habr.com/ru/post/de485504/


All Articles