← Voltar ao Início

IA responsável

Confiança e Conformidade

A InsightFace apoia equipes empresariais que desenvolvem produtos de IA facial com opções de implantação orientadas à privacidade, análise de uso responsável e processos de licenciamento comercial concebidos para aplicações sensíveis de IA.

Compromissos empresariais

Mitigação de vieses como requisito de produto

Tratamos a consistência do desempenho demográfico como um aspecto central da qualidade e usamos os resultados das avaliações para orientar a revisão de modelos e limiares nas coortes relevantes.

Governança de dados de treinamento

Os dados de treinamento e avaliação podem incluir conjuntos de dados públicos de pesquisa amplamente utilizados, revisados quanto aos termos e licenças aplicáveis; conjuntos de dados licenciados ou obtidos comercialmente; coleções privadas com o consentimento adequado; e dados sintéticos.

Implantação orientada à privacidade

Nossas opções de implantação permitem usar embeddings de características biométricas em vez de reter imagens brutas quando apropriado, incluindo processamento on-premise e offline em ambientes controlados pelo cliente.

Justiça algorítmica

Avaliação das diferenças de desempenho demográfico

Avaliamos o desempenho demográfico quando há dados de avaliação adequados e usamos os resultados para orientar o desenvolvimento de modelos e as recomendações de implantação.

Avaliação por coorte: quando os conjuntos de dados e rótulos permitem, avaliamos as taxas de falsa correspondência e falsa não correspondência nas coortes demográficas relevantes.

Monitoramento de desempenho: usamos avaliações internas para monitorar e reduzir diferenças entre grupos demográficos no desempenho de falsa correspondência e falsa não correspondência.

Validação pelo cliente: antes da implantação em produção, os clientes devem avaliar os modelos considerando a população pretendida, as condições de captura, os limiares operacionais e os riscos do caso de uso.

Ética de dados

Governança de dados de treinamento e tratamento de dados sensíveis

A origem dos dados, a revisão de entrada, a minimização de identificadores e a arquitetura de implantação são tratadas como partes distintas de nossa abordagem de governança.

Entrada e revisão de dados: mantemos procedimentos destinados a avaliar os direitos de uso, as restrições e a adequação aplicáveis antes que os dados sejam incorporados ao desenvolvimento de modelos. Nossas práticas são concebidas considerando os requisitos aplicáveis de privacidade, dados biométricos e proteção de dados.

Minimização de identificadores: quando apropriado, metadados desnecessários e identificadores diretos são removidos ou minimizados antes que os dados entrem no processo de desenvolvimento de modelos. Imagens faciais e dados derivados de biometria são tratados como dados sensíveis e protegidos de forma correspondente.

Processamento baseado em características: a arquitetura de implantação pode usar embeddings de características biométricas em vez de reter ou transmitir imagens brutas. Embeddings biométricos são tratados como dados biométricos sensíveis e protegidos de forma correspondente.

Consultas sobre parcerias de conjuntos de dados

Se você controla ou pode documentar os direitos relevantes sobre um conjunto de dados proposto para treinamento ou avaliação, fale com nossa equipe. Podemos considerar uma aquisição remunerada após a análise de entrada e adequação.

contact@insightface.ai

Privacidade de dados e retenção

Tratamento de dados por modelo de implantação

O tratamento de dados depende do produto, do modelo de implantação, da configuração e do contrato. Os contratos empresariais podem definir retenção, fluxos de dados e controles operacionais adequados à arquitetura selecionada.

Dados do cliente não são dados de treinamento

A InsightFace não usa imagens faciais operacionais, templates biométricos ou dados de inferência dos clientes para treinar ou melhorar modelos de uso geral da InsightFace, salvo quando o cliente concordar separadamente e por escrito com esse uso.

Em implantações on-premise ou offline, os dados biométricos operacionais permanecem no ambiente controlado pelo cliente e não são transmitidos à InsightFace como parte da inferência normal.

  • O processamento baseado em características está disponível: características faciais podem ser extraídas, comparadas ou armazenadas como embeddings de características biométricas em vez de reter imagens brutas. Os embeddings continuam sendo dados biométricos sensíveis e exigem salvaguardas adequadas.

  • O comportamento de retenção e registro da API em nuvem é definido pelo serviço e pelo contrato selecionados. Quando disponível, os clientes podem configurar ou contratar a não retenção das imagens enviadas além do processamento.

  • Os períodos de retenção e as práticas de exclusão para implantações hospedadas são documentados no contrato aplicável e podem ser configurados para atender aos requisitos de registros e privacidade do cliente.

  • Em implantações on-premise e offline, imagens operacionais brutas, embeddings e tráfego de inferência podem permanecer na infraestrutura controlada pelo cliente; a arquitetura acordada define qualquer conectividade externa.

Opções de implantação

Escolha o modelo de implantação adequado ao seu fluxo de dados

O InsightFace suporta múltiplos padrões de implantação. Cada um tem um fluxo de dados diferente e é adequado a diferentes níveis de sensibilidade e restrições operacionais.

Cloud API

Inferência hospedada sem footprint local do modelo.

Data flow
Imagens ou embeddings pré-extraídos são enviados por HTTPS a um endpoint hospedado; os resultados são devolvidos na resposta.
Fit for
Pilotos, integrações gerenciadas de forma centralizada, rápida implementação e equipes de produto que preferem um endpoint de modelo hospedado.

On-premise

Modelos executados na infraestrutura do próprio cliente.

Data flow
Imagens faciais operacionais, embeddings biométricos e dados de inferência permanecem na infraestrutura controlada pelo cliente e não são transmitidos à InsightFace como parte da inferência normal.
Fit for
Setores regulados, verificação de identidade em larga escala, KYC, controle de acesso e clientes com requisitos rigorosos de residência de dados.

Mobile / dispositivo Edge

Inferência on-device via SDK InspireFace.

Data flow
As imagens podem ser processadas no dispositivo; o design da aplicação determina se algum sinal no nível da aplicação, como uma decisão de correspondência, deixa o dispositivo.
Fit for
Apps móveis de consumo, controle de acesso embarcado, terminais IoT e cenários offline ou com conectividade intermitente.

Uso responsável de Face AI

Revisão de caso de uso para aplicações sensíveis de Face AI

Reconhecimento facial, face swap e verificação de identidade são aplicações sensíveis. Licenciamento comercial e acesso à API são avaliados contra a implantação pretendida antes da ativação.

  • Revisamos o caso de uso pretendido, o contexto de implantação e a população de usuários finais antes de autorizar modelos comerciais de reconhecimento facial ou face swap.

  • Esperamos que os clientes tenham base legal para tratar dados biométricos e ofereçam aviso e escolha aos usuários finais quando exigido pela lei local.

  • Não autorizamos casos de uso destinados a permitir vigilância ilícita ou abusiva, incluindo a vigilância que vise indevidamente grupos vulneráveis.

  • A autorização pode ser revista ou revogada se o uso divergir materialmente do escopo acordado.

Política de uso de Face Swap

Casos de uso proibidos para modelos e APIs de face swap

Modelos e APIs de face swap são licenciados para casos de uso criativos, de entretenimento e de produto previamente revisados. Os itens a seguir estão explicitamente fora do escopo e não serão autorizados.

  • Fraude, roubo de identidade, contorno de KYC ou qualquer tentativa de burlar sistemas de verificação de identidade.

  • Personificação de pessoas reais sem o seu consentimento explícito e verificável.

  • Assédio, bullying, difamação ou conteúdos destinados a humilhar ou ameaçar uma pessoa.

  • Imagens sexuais ou íntimas não consentidas de qualquer pessoa, incluindo NCII sintética.

  • Substituição facial não autorizada de particulares, menores ou populações vulneráveis.

  • Conteúdos políticos enganosos, declarações fabricadas atribuídas a figuras públicas ou conteúdos destinados a manipular eleições ou o debate público.

Materiais para revisão corporativa

Materiais para revisão de segurança, jurídica e de compras

Durante a aquisição ou a due diligence, clientes empresariais podem entrar em contato com nossa equipe para discutir ou solicitar os materiais a seguir. A disponibilidade e o escopo são confirmados para cada contratação.

  • Declaração de Governança de Dados de Treinamento.

  • Política de Dados de Clientes e Treinamento de Modelos.

  • Informações de Transparência de Modelos e Algoritmos.

  • Arquitetura de Segurança e Implantação.

  • Informações de Uso Responsável e Uso Aceitável.

  • Informações de Metodologia de Avaliação e Desempenho.

Governança operacional para compradores empresariais

As conversas comerciais podem abordar o escopo da licença, o uso pretendido, a arquitetura de implantação, os fluxos de dados e a atribuição de responsabilidades pelo tratamento de dados.

Podemos fornecer informações sobre o produto e a implantação para apoiar avaliações conduzidas pelo cliente sobre requisitos regionais aplicáveis, controles de privacidade e processos internos de aprovação.

As práticas de avaliação e governança são revisadas à medida que produtos, regulações e contextos de implantação evoluem.

Precisa de uma revisão de trust ou compliance para seu caso de uso?

Converse com nossa equipe sobre licenciamento de modelos, arquitetura de deployment, origem de dados e requisitos de avaliação para o seu mercado.