Tehnologija prepoznavanja lica sve je raširenija u svijetu. No s njezinim usponom sve se češće povlači pitanje privatnosti u svijetu u kojem nas snimaju kamere na svakom koraku i u kojem u roku od nekoliko minuta netko može saznati sve o nama samo na temelju naše slike.
Upravo kako bi osigurali barem trunku privatnosti, znanstvenici sa Sveučilišta u Chicagu osmislili su novi softver koji bi mogao zaštititi ljude diljem svijeta od prepoznavanja lica temeljenog na fotografiji. Softver nazvan Fawkes (po revolucionarnom liku Guyu Fawkesu iz stripa V for Vendetta) zapravo "skriva" fotografije kako bi prevario računalne modele dubokog učenja koji zapravo čine temelj sustava za prepoznavanje lica. Kod tog softvera posebno je zanimljivo što on to skrivanje odrađuje bez ikakvih promjena na samoj fotografiji.
Ideja je da, ako je dovoljno skrivenih fotografija u optjecaju, računalni sustavi neće moći identificirati neku osobu čak i ako nalete na nepromijenjenu sliku, što bi pak trebalo povećati privatnost pojedinaca. Fawkes je zapravo osmišljen kako bi se spriječilo neautorizirano korištene osobnih fotografija i nema utjecaja na modele koje koriste policija i druge državne agencije.
Ne mislimo da će ovo riješiti problem zadiranja u privatnost, ali ideja je Fawkesa da pojedincima da svojevrsno oružje kojim se mogu boriti protiv neovlaštenog korištenja njihovih fotografija, pojasnila je Emily Wenger, doktorandica i jedna od autorica projekta.
Kako dodaje Wenger, Fawkes iskorištava činjenicu da strojevi drugačije "gledaju" fotografije no što to rade ljudi. Za strojeve fotografija predstavlja samo nizove brojeva koji predstavljaju svaki piksel, a koji neuralne mreže matematički organiziraju u grupe koje koriste kako bi razlikovale objekte ili pojedince. Kad promotri dovoljno fotografija, prepoznaje jedinstvene razlike koje razlikuju osobe u fotografijama ne bi li ih identificirao.
Wengerin tim mijenja mali broj piksela na fotografiji, što čovjeku ne čini fotografiju drugačijom, ali stroju je dramatično mijenja. Tako su u gotovo 100 posto slučajeva uspjeli blokirati strojno prepoznavanje lica, a testirali su sustave koje nudi Amazon, Microsoft i drugi.
Iako ne može poremetiti postojeće modele koji su već naučili kako prepoznati osobu na nepromijenjenim fotografijama preuzetima s interneta, objavljivanjem dovoljnog broja skrivenih fotografija pojedinac bi mogao izbrisati svoj trag na internetu, stoji u znanstvenom radu koji planiraju predstaviti na simpoziju USENIX Security u rujnu.
U većini slučajeva ne kontroliramo sve naše fotografije na internetu. Neke su možda objavljene na javnim stranicama ili profilima, druge su objavili naši prijatelji. Fawkes je učinkovit ako je broj objavljenih skrivenih fotografija veći od onih neskrivenih. No ako korisnici imaju mnogo svojih fotografija na internetu i žele poboljšati svoju privatnost, trebali bi objaviti još više skrivenih fotografija kako bi poboljšali omjer, pojašnjavaju autori.
Svi koji žele poboljšati svoju privatnost mogu isprobati korištenje Fawkesa, koji je besplatan i dostupan svima na stranicama projekta. Dovoljno je samo provući fotografiju koju želite objaviti na internetu kroz Fawkes i kad ju on "sakrije" od algoritama objaviti. Za ljudsko oko ona će izgledati nepromijenjena, ali za računala će postati neprepoznatljiva.
Autori ističu kako kratkoročno Fawkes neće spriječiti velike sustave da prepoznaju pojedince. No koristi li se dugoročno, može pomoći u očuvanju privatnosti.