← На Главную

Responsible AI

Доверие и комплаенс

InsightFace разрабатывает face AI для корпоративного внедрения с измеримой fairness, этичной работой с данными и архитектурой Privacy by Design. Мы постоянно улучшаем оценку моделей и governance, чтобы клиенты могли внедрять решения увереннее в разных юрисдикциях и для разных групп пользователей.

Корпоративные обязательства

Снижение bias как требование к продукту

Мы рассматриваем демографическую согласованность как ключевую метрику качества и постоянно оптимизируем стабильность работы между этническими группами, полами и возрастами.

Прозрачная data governance

Мы обучаем модели только на авторизованных датасетах, приватных датасетах с informed consent или на compliant Synthetic Data, используя стандарты проверки, подходящие для enterprise-закупок.

Развертывание по принципу Privacy by Design

Наша production-архитектура по возможности отдает приоритет необратимому извлечению Embedding вместо хранения исходных изображений, снижая операционные риски с самого начала.

Алгоритмическая справедливость

Снижать bias и стремиться к универсальной точности

Мы придерживаемся принципа "технологии для всех" и стремимся поддерживать стабильное качество для разных этнических, гендерных и возрастных групп.

Оптимизация на разнообразных benchmark: наши модели непрерывно настраиваются на глобальных датасетах, охватывающих пять континентов и множество этнических групп. Для under-represented groups повышается training weight, что снижает bias распознавания.

Сбалансированная оценка с Adversarial Debias: мы внедряем Adversarial Debias и многомерный мониторинг в R&D pipeline. Внутренняя оценка снизила Cross-ethnicity False Match Rate до уровня лидеров индустрии.

Валидация с учетом enterprise-внедрения: fairness оценивается вместе с точностью, задержкой и пригодностью к deployment, чтобы клиент лучше видел риски до запуска в production.

Этика данных

Этичный sourcing данных и privacy-first обработка

Данные — основа AI, но privacy задает границы. Мы включаем sourcing, scrubbing и deployment-архитектуру в общую compliance-практику.

Соответствующий требованиям sourcing: InsightFace выстраивает получение данных в соответствии с GDPR, CCPA и применимыми национальными нормами. Мы используем датасеты с явным разрешением, приватные датасеты с informed consent и compliant Synthetic Data для расширения данных.

Строгий PII scrubbing: до попадания в training pipeline исходные изображения проходят de-identification, а автоматизированные скрипты удаляют связанную personally identifiable information (PII), оставляя только сигналы, необходимые для обучения модели.

Feature-based защита privacy: наша ключевая архитектура предпочитает необратимые векторы Embedding вместо хранения или передачи исходных изображений, снижая риск утечки уже на уровне системного дизайна.

Партнерства по авторизованным датасетам

Если вы можете предоставить должным образом авторизованный датасет для обучения или оценки, свяжитесь с нашей командой. После рассмотрения мы можем обсудить платную закупку.

contact@insightface.ai

Конфиденциальность и хранение данных

Настройки приватности, фиксируемые в договоре

Подход к приватности — часть коммерческого обсуждения. Перечисленные ниже значения по умолчанию описывают, как обычно конфигурируются наши развертывания для корпоративных клиентов; конкретное поведение фиксируется в вашем договоре.

  • Предпочтительный режим по умолчанию — обработка на основе эмбеддингов: признаки лица можно извлекать, сравнивать и хранить в виде необратимых векторов вместо исходных изображений.

  • Поддерживаются режимы без сохранения изображений: для облачных API-развертываний клиент может потребовать, чтобы загруженные изображения не сохранялись на сервере после завершения текущего вызова инференса.

  • Сроки хранения данных задаются в рамках корпоративного договора, а не фиксированы по умолчанию, что позволяет клиенту согласовать их с внутренними политиками приватности и архивирования.

  • Развертывания on-premise и edge по архитектуре удерживают исходные изображения и эмбеддинги внутри среды клиента, и трафик инференса не покидает сеть клиента.

Варианты развертывания

Подберите модель развертывания под ваш поток данных

InsightFace поддерживает несколько вариантов развертывания. У каждого свой поток данных, и они подходят для разных уровней чувствительности и эксплуатационных ограничений.

Cloud API

Размещённый инференс без локального присутствия модели.

Data flow
Изображения или предварительно извлечённые эмбеддинги отправляются по HTTPS к размещённому endpoint; результаты возвращаются в ответе.
Fit for
Пилоты, задачи с пониженной чувствительностью, быстрая интеграция и продуктовые команды, не желающие самостоятельно размещать модели.

On-premise

Модели работают в инфраструктуре клиента.

Data flow
Все данные лиц, эмбеддинги и трафик инференса остаются в среде клиента. Изображения не передаются в InsightFace.
Fit for
Регулируемые отрасли, крупномасштабная верификация личности, KYC, контроль доступа и клиенты со строгими требованиями к резидентности данных.

Мобильное / edge-устройство

Инференс на устройстве через SDK InspireFace.

Data flow
Изображения обрабатываются на устройстве; при необходимости устройство покидают только прикладные сигналы (например, решение о совпадении).
Fit for
Потребительские мобильные приложения, встраиваемый контроль доступа, IoT-терминалы и сценарии офлайн или с нестабильной сетью.

Ответственное использование Face AI

Анализ сценария использования для чувствительных приложений Face AI

Распознавание лиц, face swap и верификация личности — чувствительные сценарии. Коммерческое лицензирование и доступ к API проверяются относительно планируемого развертывания до активации.

  • Перед авторизацией коммерческих моделей распознавания лиц или face swap мы анализируем планируемый сценарий, контекст развертывания и состав конечных пользователей.

  • Мы ожидаем, что у клиента имеется законное основание для обработки биометрических данных и что он информирует конечных пользователей и предоставляет им выбор, если этого требует местное законодательство.

  • Мы не авторизуем сценарии, нацеленные на слежку за уязвимыми группами, обманное выдавание себя за другое лицо и иные применения, несовместимые с ответственным развертыванием.

  • Авторизация может быть пересмотрена или отозвана, если использование существенно расходится с согласованным объёмом.

Политика использования Face Swap

Запрещённые сценарии использования моделей и API face swap

Модели и API face swap лицензируются для прошедших проверку креативных, развлекательных и продуктовых сценариев. Перечисленное ниже явно вне сферы применения и не будет авторизовано.

  • Мошенничество, кража персональных данных, обход KYC или любые попытки преодолеть системы верификации личности.

  • Выдавание себя за реальных лиц без их явного и проверяемого согласия.

  • Преследование, травля, клевета или контент, призванный унизить или запугать человека.

  • Сексуальные или интимные изображения без согласия, включая синтетический NCII.

  • Несанкционированная замена лиц частных лиц, несовершеннолетних или уязвимых групп.

  • Вводящий в заблуждение политический контент, сфабрикованные высказывания, приписываемые публичным лицам, или контент, направленный на манипулирование выборами или общественной дискуссией.

Материалы для корпоративной экспертизы

Материалы для проверки службой безопасности, юристами и закупками

Корпоративные клиенты могут обратиться к нашей команде, чтобы обсудить или запросить перечисленные ниже материалы в рамках внутренней оценки. Конкретные результаты согласуются по каждому проекту.

  • Требования к обработке данных и предлагаемый поток данных.

  • Вопросы по обзору безопасности и архитектурные схемы.

  • Варианты архитектуры развертывания для cloud, on-premise или edge.

  • Требования к допустимому использованию выбранных моделей или API.

  • Требования по соответствию и приватности, актуальные для вашей юрисдикции.

  • Методология оценки моделей, включая бенчмаркинг на приватных данных.

Операционные гарантии для enterprise-заказчиков

Compliance-review включается в коммерческие обсуждения по объему лицензии, deployment-архитектуре и границам обработки данных.

Мы поддерживаем due diligence клиентов по региональным требованиям, privacy-контролям и внутренним процессам согласования перед запуском.

Практики benchmarking и governance постоянно обновляются по мере изменения ожиданий клиентов, регулирования и сценариев внедрения.

Нужна проверка trust или compliance для вашего сценария?

Обсудите с нашей командой лицензирование моделей, deployment-архитектуру, происхождение данных и требования к оценке для вашего рынка.