Is gezichtsherkenning software / facial recognition een gevaar voor onze privacy?

Scope: Privacy & Gezichtsherkenning Software
Soort Systeem: Facial Recognition
Toepassing: Cameratoezicht tegen criminaliteit en ander ongewenst gedrag

Interesse in facial recognition, of advies over de plaatsing daarvan? Neem vrijblijvend contact met ons op.

Er bestaan veel vragen over het gebruik van gezichtsherkennende software. Wanneer mag het worden toegepast, en wanneer niet? Welke gegevens worden er bewaard? Hoe worden deze gegevens gebruikt? Na een nieuwsbericht over een Jumbo in Alphen a/d Rijn die expirimenteerde met gezichtsherkenning, besloten wij hier een artikel aan te wijden.

In dit artikel gaan we dieper in op:

De verschillende soorten gezichtsherkennende software

De opslag van data afkomstig uit camerabeelden

De rol van China in camerabewaking

De angst van de alleswetende overheid

Ons advies over gezichtsherkenning en camerabewaking in het algemeen

 

De verschillende soorten gezichtsherkennende software

Een gezichtsherkennende camera kan meerdere dingen inhouden.

1: Een camera die in staat is te herkennen dat het object in beeld een gezicht is.

Dit houdt dus niet in dat de camera ook onderscheid kan maken tussen verschillende gezichten. Dit soort oplossingen hebben wij in het verleden (2015~) gebruikt tegen diefstal in bouwmarkten. Om mensen attent te maken op het feit dat ze werden gefilmd door middel van een spotmonitor waarop te zien was dat er rondom hun gezicht een vierkant werd getekend door de software in de camera. De camera was in staat deze gezichten als het ware uit de snijden en de referentie foto’s van alle personen die in beeld waren op te slaan op een SD kaart of SMB share. Werd dit gebruikt? In ons geval niet. Wij hebben deze oplossing alleen gebruikt ter afschrikking van winkeldieven. Kortom, de techniek is al een tijdje in de maak.

2: Een camera welke personen kan herkennen

Naast gezichtsherkenning bestaan er nu camera’s in een prijscategorie van €400 tot €600 welke in staat zijn personen en auto’s te classificeren. Deze techniek wordt alleen maar beter. Onze voorspelling is dat binnen enkele jaren mensen deze camera’s volop gebruiken tegen auto inbraken voor hun deur. Als je een eigen auto-oprit hebt is het zeker al mogelijk deze techniek toe te passen. Door middel van een melding op je telefoon krijg je dan in 97% van de gevallen een melding op je telefoon wanneer er zich een persoon bij jouw auto bevindt. Deze techniek wordt momenteel in sneltreinvaart ontwikkeld door niemand anders dan Hikvision en Dahua. Deze bedrijven zijn koplopers op het gebied van gezichtsherkenning & personenherkenning in camera’s. De Chinese overheid gebruikt hun techniek voor de misdaden tegen de minderheidsbevolkingen in China. Ethisch? Nee. Wordt de hardware verkocht in Nederland? Absoluut. Deze merken springen er in prijs en nu ook kwaliteit bovenuit. Het beeld van China op het gebied van camerabewakingsystemen veranderd in een enorm tempo. Deze merken zijn nu leidend in plaats van dat zij technieken kopiëren van andere merken zoals Flir, Vivotek, Axis e.d. De vraag rijst nu natuurlijk, wat doet de Chinese overheid met onze data?

3: Een camera die in staat is gezichten te herkennen

Deze camera’s zijn in staat onderscheid te maken tussen gezichten en kunnen een persoon door middel van een referentiefoto ook herkennen. Deze foto’s zijn op te slaan in het systeem. Echter kunnen de systemen niet zomaar databases aan foto’s importeren. Hiervoor zou een SDK en custom development nodig zijn. Kan het? Ja. Wordt het toegepast in Nederland? Nee, in ieder geval niet door de overheid.

De opslag van data afkomstig uit camerabeelden

Zoals al eerder benoemd, kan data worden opgeslagen uit facial recognition camera’s.
Het is echter zeer de vraag, wat wordt er opgeslagen en door wie? Wat gebeurt er met deze data?

Wat er wordt bewaard?

Wat er kan worden bewaard door een facial recognition camera zijn de bewegende beelden en referentie foto’s. Deze foto’s worden net zoals de camerabeelden circulair verwijderd. Het oudste beeld verdwijnt en maakt plaats voor een nieuwe. Ook wel FIFO (First in First out)

Wel kan in er in de camera een zogeheten “blacklist” en “whitelist” worden aangemaakt. Hierin kunnen foto’s voor een onbepaalde tijd worden opgeslagen zodat deze kunnen worden gebruikt als referentiefoto. Deze worden uiteraard alleen bewaard wanneer deze kan worden gebruikt voor doeleinden zoals een pushmelding wanneer een winkeldief een winkel betreed. Een winkelier heeft ten slotte geen ander doel hiermee dan het tijdig signaleren wanneer een persoon de winkel betreed die een winkelverbod heeft. Ook is het goed om te weten dat deze referentiefoto’s dus niet zomaar kunnen worden gekoppeld aan bankgegevens, namen, adressen of andere gevoelige informatie. 

Welke gegevens worden er bewaard opgesomd:

  • Referentie foto van een persoon op de zwarte en/of witte lijst
  • De gebruikelijke camerabeelden met een max. van normaliter 28 dagen

De rol van China in de wereld van camerabewaking

China speelt de meest prominente rol in het fabriceren van camerabewaking. De systemen worden gebruikt voor het onderdrukken van minderheden in verschillende Chinese provincies. Echter, wordt de apparatuur nog steeds volop gebruikt in Nederland. Wat heeft dit voor consequenties bij het gebruik van deze apparatuur in Nederland?

In de VS mag inmiddels geen Chinese hardware van Hikvision en Dahua meer worden toegepast bij militaire basissen en overheidsinstanties. Ook niet als deze producten worden geOEMd. (het verkopen van een merk onder een andere naam, Dahua en Hikvsion worden ook door Amerikaanse merken zoals FLIR verkocht onder hun eigen merknaam). Dit sluit aan bij de strategie bij het verbieden van 4G/5G apparatuur van Huawei en ZHE.

In Nederland is dergelijk gebruik nog niet verboden. Sterker nog, Hikvision timmert hard aan de weg met hun apparatuur door andere sponsorships af te sluiten. In 2017 heeft Ajax een overeenkomst gesloten met Hikvision voor cameratoezicht & slimme camera’s voor het analyseren van hun spelers tijdens trainingen. Op deze wijze komen Hikvision en Dahua steeds prominenter in het straatbeeld voor.

 

Wij raden aan bij het gebruik van Chinese producten uit voorzorg:

  • Geen DNS in te stellen in de camera zodat deze niet kan verbinden met internet
  • Een gescheiden netwerk te maken voor de camera apparatuur, door middel van VLANs of het fysiek gescheiden daarvan
  • Sterke wachtwoorden te gebruiken
  • Gebruik te maken van signed SSL certificaten

© Fotobron: Louis van de Vuurst – Ajax 2017

Waarom wij dit aanraden is omdat niemand zeker weet wat er nou precies gebeurt wanneer de camera’s met internet verbinden. Bij het gebruik van P2P diensten om zonder port forwarding de camerabeelden te bekijken, wordt nadrukkelijk gebruik gemaakt van servers van Dahua en Hikvision. Deze servers fungeren als proxy server om de camerabeelden in een handomdraai op je telefoon te kunnen zien. Het zou dus mogelijk kunnen zijn dat deze bedrijven de camerabeelden kunnen inzien. Dit is echter wel maar een aanname aangezien er geen bewijs tot heden voor is gevonden.

Maar verkopen jullie deze merken zelf? En zo ja, waarom?

Ja. Wij verkopen ook Dahua en Hikvision producten. Voornamelijk Dahua. Hikvision heeft niet onze voorkeur. Dit is helaas geen keuze, maar noodzaak. Wij zijn een enorme voorstander van Axis en Bosch camera’s. Echter zijn deze voor veel projecten te duur wanneer er partijen Dahua of Hikvision aanbieden. De camera’s zijn namelijk vergelijkbaar in kwaliteit en hebben allemaal goede ondersteuning en garantie. Wij begrijpen daarom ook dat onze klanten liever voor de Chinese merken kiezen die bijna identiek zijn en enorm goed in kwaliteit. De prijs komt in het overgrote deel van de situaties toch naar boven als de beslissende factor.

De kans dat Chinese producenten nog veel verder groeien in Nederland is dan ook erg groot. Is dit slecht?
Nee, niet voor de consument. De producten zijn goed. Geen Ali-Express taferelen maar professionele en betrouwbare producten. De voornaamste zorg vanuit ons eigen perspectief is dat er steeds meer ICT kennis nodig is om deze systemen op een cyberveilige manier te installeren voor klanten. Echter staan heel veel installateurs hier niet bij stil. Wij vinden dit echter een belangrijk punt waar wij veel aandacht aan besteden. Het in de gaten houden van mogelijke lekken, bijhouden van firmware updates en het juist configureren van deze oplossingen met oog op privacy en data veiligheid.

De angst van de alleswetende overheid

Chinese praktijken waar je een tweederangs staatsburger wordt als je het zebrapad niet gebruikt zal hier niet zo snel gebeuren. Naast dat deze systemen niet voor het oprapen liggen kost het tientallen miljarden euro’s om zoiets op te zetten. Tevens hebben wij in Nederland en Europa overheidsorganen die de burgers hier tegen beschermen. Toch zijn mensen bang dat door middel van camerabewaking alles wat ze doen in de gaten wordt gehouden. Hoe realistisch is dit?

Wanneer de Politie of een overheidsorgaan opzoek is naar een persoon en camerabeelden kunnen opvragen, is dit vaak één van de eerste acties die worden uitgezet. Het is een efficiënt middel om personen te kunnen traceren. Echter zijn hier geen automatische systemen voor. Wel zijn er ANPR (Automatic numberplate recognition) systemen welke automatische meldingen kunnen genereren wanneer er een gezocht kenteken wordt gezien door zo’n ANPR/LPR camera. De belastingdienst heeft jaren toegang gehad tot deze systemen zonder dat zij dit echt mochten. Is er een reëel gevaar dat ditzelfde gebeurd met onze biometrische gegevens? Het antwoord is waarschijnlijk ja. Echter zijn we bewuster dan ooit bezig met onze data en veiligheid online. Er zijn tal van organisaties die zich hier dagelijks mee bezighouden en het is een dagelijks onderwerp geworden. Schandalen zoals die van Facebook en Cambridge Analytics hebben ons wakker geschud en zorgen voor steeds meer bewustheid.

Ons advies over gezichtsherkenning en camerabewaking in het algemeen

Er moeten duidelijke regels worden opgesteld vanuit de overheid en er moet een keurmerk in het leven worden geroepen om installateurs te laten voldoen aan bepaalde richtlijnen. Momenteel kan ieder bedrijf een camerabewaking divisie beginnen. Het resultaat is nu dan ook dat er installateurs zijn welke zich niet bekommeren om de privacy en dataveiligheid van hun klanten. Er is een groot tekort aan geschoold personeel en een toenemende vergrijzing onder beveiligingsinstallateurs. 

De beveiligingswereld staat momenteel op zijn kop. Groter dan ooit en vol met mogelijkheden. Een toekomstperspectief waarin beveiligingssystemen een steeds grotere rol gaan spelen. Om nog meer verwarring en misstanden te voorkomen is het noodzakelijk dat er zo snel mogelijk meer duidelijkheid komt over beveiligingssystemen en de data die daar mee wordt verzameld. We staan aan de vooravond van het doorbreken van AI / Analytics in camera’s voor spotprijzen. Nu, meer dan ooit, moeten we actie ondernemen.

  • In het leven roepen van een installateur / hardware keurmerk zoals het CE keurmerk
  • Duidelijke regels omtrent privacy wetgeving & het gebruik van camerabeelden / informatie gewonnen vanuit camera’s
  • Verheldering van de AVG wetgeving, deze wordt nu té vaak verkeerd geïnterpreteerd door zowel fabrikanten, leveranciers & eindgebruikers. Er zijn teveel verschillende berichtgevingen over dezelfde onderwerpen
  • Stop aan wildgroei van beveiligingsinstallateurs
Camerasysteem voor VvE Pietersberg

Camerasysteem voor VvE Pietersberg

Dahua Camerasysteem voor VvE Pietersberg Scope: 11x 4 Megapixel Camera Gebruikte merken: Ubiquiti, Dahua Soort Systeem: Network Video Recorder (NVR) Toepassing: Cameratoezicht tegen vandalisme Locatie: Capelle a/d Ijsel VvE Pietersberg had behoefte aan een...

Dahua camera oplossing voor Melishcarwash Breda

Dahua camera oplossing voor Melishcarwash Breda

Camerasysteem Breda Al sinds 1995 voorzien wij Nederland van beveiligingCamerasysteem Breda Camerabewaking is voor veel bedrijven een onmisbare factor geworden in hun bedrijfsvoering. Het vastleggen van beelden kan essentieel zijn bij strafvervolging of bijvoorbeeld...

Stichting Distinto voorzien van Mirasys camerasysteem

Stichting Distinto voorzien van Mirasys camerasysteem

Camerabeveiliging voor Stichting Distinto Scope: 15 Full-HD Camera'sGebruikte merken: Dahua, Ubiquiti, Mirasys, DellSoort Systeem: Video Management SysteemToepassing: Cameratoezicht in en rondom logeerhuisLocatie: Barendrecht Beveiligingscamera's zijn vandaag de dag...