← На Главную

Responsible AI

Доверие и комплаенс

InsightFace помогает корпоративным командам создавать продукты на основе ИИ для работы с лицами, предлагая варианты развертывания с учетом конфиденциальности, проверку ответственного использования и процессы коммерческого лицензирования, рассчитанные на чувствительные приложения ИИ.

Корпоративные обязательства

Снижение предвзятости как требование к продукту

Мы рассматриваем согласованность показателей между демографическими группами как один из ключевых аспектов качества и используем результаты оценки при пересмотре моделей и пороговых значений для соответствующих когорт.

Управление данными для обучения

Данные для обучения и оценки могут включать широко используемые общедоступные исследовательские наборы данных, проверенные с учетом применимых условий и лицензий; лицензированные или полученные из коммерческих источников наборы данных; частные коллекции, собранные с надлежащим согласием; и синтетические данные.

Развертывание с учетом конфиденциальности

Наши варианты развертывания позволяют, где это уместно, использовать эмбеддинги биометрических признаков вместо хранения исходных изображений, включая on-premise и автономную обработку в среде под контролем клиента.

Алгоритмическая справедливость

Оценка различий в показателях между демографическими группами

Мы оцениваем показатели для демографических групп при наличии подходящих данных и используем результаты при разработке моделей и рекомендаций по развертыванию.

Оценка по когортам: если наборы данных и разметка это позволяют, мы оцениваем показатели ложных совпадений и ложных несовпадений для соответствующих демографических когорт.

Мониторинг показателей: внутренняя оценка используется для мониторинга и сокращения различий между демографическими группами в показателях ложных совпадений и ложных несовпадений.

Валидация клиентом: до промышленного развертывания клиентам следует оценить модели на целевой группе пользователей с учетом условий съемки, рабочих пороговых значений и рисков сценария использования.

Этика данных

Управление данными для обучения и работа с чувствительными данными

Источники данных, проверка при приеме, минимизация идентификаторов и архитектура развертывания рассматриваются как отдельные составляющие нашего подхода к управлению данными.

Прием и проверка данных: мы поддерживаем процедуры, предназначенные для оценки применимых прав использования, ограничений и пригодности данных до их включения в разработку моделей. Наши практики разрабатываются с учетом применимых требований к конфиденциальности, биометрическим данным и защите данных.

Минимизация идентификаторов: когда это уместно, ненужные метаданные и прямые идентификаторы удаляются или минимизируются до поступления данных в процесс разработки моделей. Изображения лиц и полученные на их основе биометрические данные рассматриваются как чувствительные данные и защищаются соответствующим образом.

Обработка на основе признаков: архитектура развертывания может использовать эмбеддинги биометрических признаков вместо хранения или передачи исходных изображений. Биометрические эмбеддинги рассматриваются как чувствительные биометрические данные и защищаются соответствующим образом.

Запросы о партнерстве по наборам данных

Если вы контролируете или можете документально подтвердить соответствующие права на набор данных, предлагаемый для обучения или оценки, свяжитесь с нашей командой. После проверки приема и пригодности мы можем рассмотреть его платное приобретение.

contact@insightface.ai

Конфиденциальность и хранение данных

Обработка данных в зависимости от модели развертывания

Обработка данных зависит от продукта, модели развертывания, конфигурации и договора. В корпоративных проектах условия хранения, потоки данных и операционные меры контроля могут определяться с учетом выбранной архитектуры.

Данные клиентов не являются данными для обучения

InsightFace не использует рабочие изображения лиц, биометрические шаблоны или данные инференса клиентов для обучения или улучшения моделей InsightFace общего назначения, если клиент отдельно не согласовал такое использование в письменной форме.

При on-premise или автономном развертывании рабочие биометрические данные остаются в среде под контролем клиента и не передаются InsightFace в ходе штатного инференса.

  • Доступна обработка на основе признаков: признаки лица можно извлекать, сравнивать или хранить как эмбеддинги биометрических признаков вместо сохранения исходных изображений. Эмбеддинги остаются чувствительными биометрическими данными и требуют надлежащих мер защиты.

  • Порядок хранения и журналирования в облачном API определяется выбранным сервисом и соглашением. Если такая возможность поддерживается, клиент может настроить или закрепить в договоре условие, согласно которому отправленные изображения не хранятся после завершения обработки.

  • Сроки хранения и порядок удаления данных в размещенных решениях документируются в применимом соглашении и могут быть настроены с учетом требований клиента к учету данных и конфиденциальности.

  • При on-premise или автономном развертывании рабочие исходные изображения, эмбеддинги и трафик инференса могут оставаться в инфраструктуре под контролем клиента; любая внешняя связь определяется согласованной архитектурой.

Варианты развертывания

Подберите модель развертывания под ваш поток данных

InsightFace поддерживает несколько вариантов развертывания. У каждого свой поток данных, и они подходят для разных уровней чувствительности и эксплуатационных ограничений.

Cloud API

Размещённый инференс без локального присутствия модели.

Data flow
Изображения или предварительно извлечённые эмбеддинги отправляются по HTTPS к размещённому endpoint; результаты возвращаются в ответе.
Fit for
Пилотные проекты, централизованно управляемые интеграции, быстрое подключение и продуктовые команды, предпочитающие размещенный endpoint модели.

On-premise

Модели работают в инфраструктуре клиента.

Data flow
Рабочие изображения лиц, биометрические эмбеддинги и данные инференса остаются в инфраструктуре под контролем клиента и не передаются InsightFace в ходе штатного инференса.
Fit for
Регулируемые отрасли, крупномасштабная верификация личности, KYC, контроль доступа и клиенты со строгими требованиями к резидентности данных.

Мобильное / edge-устройство

Инференс на устройстве через SDK InspireFace.

Data flow
Изображения могут обрабатываться на устройстве; архитектура приложения определяет, будут ли какие-либо сигналы уровня приложения, например решение о совпадении, передаваться за его пределы.
Fit for
Потребительские мобильные приложения, встраиваемый контроль доступа, IoT-терминалы и сценарии офлайн или с нестабильной сетью.

Ответственное использование Face AI

Анализ сценария использования для чувствительных приложений Face AI

Распознавание лиц, face swap и верификация личности — чувствительные сценарии. Коммерческое лицензирование и доступ к API проверяются относительно планируемого развертывания до активации.

  • Перед авторизацией коммерческих моделей распознавания лиц или face swap мы анализируем планируемый сценарий, контекст развертывания и состав конечных пользователей.

  • Мы ожидаем, что у клиента имеется законное основание для обработки биометрических данных и что он информирует конечных пользователей и предоставляет им выбор, если этого требует местное законодательство.

  • Мы не разрешаем сценарии использования, предназначенные для ведения незаконного наблюдения или наблюдения, сопряженного со злоупотреблениями, включая наблюдение, ненадлежащим образом направленное на уязвимые группы.

  • Авторизация может быть пересмотрена или отозвана, если использование существенно расходится с согласованным объёмом.

Политика использования Face Swap

Запрещённые сценарии использования моделей и API face swap

Модели и API face swap лицензируются для прошедших проверку креативных, развлекательных и продуктовых сценариев. Перечисленное ниже явно вне сферы применения и не будет авторизовано.

  • Мошенничество, кража персональных данных, обход KYC или любые попытки преодолеть системы верификации личности.

  • Выдавание себя за реальных лиц без их явного и проверяемого согласия.

  • Преследование, травля, клевета или контент, призванный унизить или запугать человека.

  • Сексуальные или интимные изображения без согласия, включая синтетический NCII.

  • Несанкционированная замена лиц частных лиц, несовершеннолетних или уязвимых групп.

  • Вводящий в заблуждение политический контент, сфабрикованные высказывания, приписываемые публичным лицам, или контент, направленный на манипулирование выборами или общественной дискуссией.

Материалы для корпоративной экспертизы

Материалы для проверки службой безопасности, юристами и закупками

На этапе закупки или комплексной проверки корпоративные клиенты могут обратиться к нашей команде, чтобы обсудить или запросить перечисленные ниже материалы. Их наличие и объем подтверждаются для каждого проекта.

  • Заявление об управлении данными для обучения.

  • Политика использования данных клиентов при обучении моделей.

  • Информация о прозрачности моделей и алгоритмов.

  • Архитектура безопасности и развертывания.

  • Информация об ответственном и допустимом использовании.

  • Информация о методологии оценки и показателях.

Операционное управление для корпоративных заказчиков

В коммерческих обсуждениях могут рассматриваться объем лицензии, предполагаемое использование, архитектура развертывания, потоки данных и распределение обязанностей по обработке данных.

Мы можем предоставить информацию о продукте и развертывании для проводимой клиентом оценки применимых региональных требований, мер контроля конфиденциальности и внутренних процедур согласования.

Практики оценки и управления пересматриваются по мере развития продуктов, нормативных требований и контекстов развертывания.

Нужна проверка trust или compliance для вашего сценария?

Обсудите с нашей командой лицензирование моделей, deployment-архитектуру, происхождение данных и требования к оценке для вашего рынка.