Co jsou „fotobanky tváří“ a jak se liší od běžných fotobank
Fotobanky tváří jsou specializované kolekce fotografií nebo biometrických šablon (tzv. embeddings) určené k rozpoznávání osob. Na rozdíl od komerčních fotobank (stock photo), které prodávají licence na ilustrace, fotobanky tváří slouží k identifikaci nebo verifikaci člověka na obraze či ve videu. Zdroj dat bývá otevřené sociální sítě, zpravodajské archivy, kamerové systémy, obrázkové vyhledávače, registry průkazů totožnosti nebo přímo nahrané portréty.
Tři hlavní režimy rozpoznávání: 1:1, 1:N a N:N
- Verifikace (1:1): porovnání „jsem to já?“ – živý obraz vs. referenční šablona (odemknutí telefonu, KYC).
- Identifikace (1:N): nalezení identity v databázi mnoha osob (pátrání, vstupní systémy).
- Vyhledávání podobných (N:N): „komu se tato tvář podobá?“ (osobnostní práva vs. investigace, OSINT).
Proces rozpoznání tváří: od pixelů k vektoru
- Detekce tváře: nalezení oblasti tváře na snímku (CNN/Viola–Jones, moderní detektory).
- Oříznutí a vyrovnání: normalizace podle klíčových bodů (oči, nos, ústa) pro konzistentní porovnání.
- Extrahování příznaků: hluboká síť vytvoří embedding – vektor s desítkami až stovkami dimenzí popisujících identitu.
- Porovnání: výpočet vzdálenosti (cosine/Euclid) vůči šablonám v databázi; čím menší vzdálenost, tím větší shoda.
- Rozhodnutí: uplatnění prahu (threshold) a doplňkových kontrol (např. test živosti).
Od fotografií k biometrickým šablonám: proč je to citlivější než „jen fotka“
Biometrická šablona není běžné metadata – jde o matematické znaky identity, které umožňují stotožnit člověka napříč platformami. I když neobsahuje samotný obraz, při úniku či zneužití ji není možné „změnit“ jako heslo. Proto GDPR řadí biometrické údaje pro účely jednoznačné identifikace mezi zvláštní kategorie s přísnějším režimem zpracování.
Kvalita a přesnost: čísla, která rozhodují
- FAR/FRR (False Accept/Reject Rate): míra falešného přijetí vs. odmítnutí.
- ROC/DET křivky: kompromis mezi bezpečností a použitelností při volbě prahu.
- Odhad nejistoty: moderní systémy vracejí skóre a intervaly spolehlivosti; zodpovědné nasazení vyžaduje odmítnout nejednoznačné výsledky.
- Podmínky snímání: světlo, úhel, rozlišení, zakrytí tváře, věkový posun, make-up či brýle výrazně ovlivňují výkon.
Test živosti (liveness) a antifraud
Rozpoznání identity se doplňuje o P.A.D. (Presentation Attack Detection): detekce tištěných fotografií, masek, deepfake videa či „replay“ útoků. Používají se pasivní (analýza textur, odlesků) i aktivní techniky (mrknutí, pohyb, náhodné výzvy). Bez nich je 1:1 verifikace zranitelná.
Zdrojové fotobanky a akvizice dat
- Web scraping a OSINT: stahování veřejných portrétů (profilové fotky, zprávy, eventy) a tvorba embeddings.
- Provozní systémy: pasové/OP registry, docházkové systémy, klientské KYC – obvykle regulované a auditované.
- Komunitní a výzkumné datasety: akademické kolekce – dnes čím dál častěji pod přísným přístupem a s mechanismy vyjmutí.
Rizika: od omylů po masový dohled
- Falešné shody a nespravedlivá obvinění, zejména u nevyvážených datasetů.
- Bias: rozdílná přesnost napříč věkem, pohlavím či etnickými skupinami.
- Profilace a sledování: propojení offline a online identity, sledování pohybu přes kamery a fotografie na sítích.
- Únik databází: krádež embeddings je dlouhodobá hrozba – biometrie se nedá „resetovat“.
Právní základy a limity (EU kontext)
Biometrické zpracování pro účely jednoznačné identifikace vyžaduje výslovný souhlas nebo jiný specifický právní základ a přiměřené záruky (DPIA, minimalizace, bezpečnost). Účelové vázání a nezbytnost jsou klíčové – „zvědavost“ nebo marketingové pohodlí nestačí. Subjekty údajů mají práva: informace, přístup, výmaz, omezení, námitku, přenositelnost; u biometrických dat často i vyšší práh transparentnosti.
Vaše možnosti jako jednotlivce: preventivní kroky
- Správa vlastních portrétů: snižte počet veřejných, frontálních, vysoce kvalitních portrétů; omezte sdílení EXIF polohy.
- Nastavení platforem: vypněte automatické označování tváří (face grouping/tagging), kontrolujte viditelnost alb a profilovek.
- Žádosti o práva: využijte přístup/výmaz vůči službám, které vaše fotky indexují; požadujte užitkové detaily (zdroj, právní základ, účely, retenční lhůty, příjemci).
- Odstraňování z vyhledávání: žádosti o delisting (právo na zapomenutí) při škodlivých výsledcích; kontaktujte i provozovatele konkrétních stránek.
- Technická protiopatření: nástroje pro „adversariální“ narušení embeddings (např. jemné úpravy obrazů – tzv. cloaking) mohou snížit úspěšnost vyhledávání; používejte je uvážlivě a eticky.
- Obsahová hygiena: raději skupinové, boční či dynamické záběry než čisté pasové portréty; rozumně nakládejte s osvětlením a pozadím (snáze se pak „neotisknete“ do embeddingu).
Vaše možnosti na konkrétních platformách (typová doporučení)
- Fotografické knihovny: vypněte „Face grouping“ a „Memories“ podle osoby; kontrola automatického sdílení alb a odkazů.
- Sociální sítě: omezte tagování na „jen já/při schválení“, zakázejte indexování profilu vyhledávači, pravidelně kontrolujte nastavení soukromí.
- Cloud a sdílení: používejte odkazy s expirací, bez náhledů, vyhněte se veřejným albům s portréty dětí.
Možnosti vůči fotobankám a vyhledávačům tváří
- DSAR/Žádost o přístup: žádejte potvrzení, zda vás evidují; vyžadujte zdroje snímků a kategorie příjemců.
- Žádost o výmaz: pokud chybí právní základ nebo převažují vaše zájmy, žádáte odstranění fotografií i embeddings a informování příjemců.
- Omezení zpracování: dočasné pozastavení během řešení sporu nebo ověřování zákonnosti.
- Námitka: proti profilaci a zpracování na oprávněný zájem (pokud je takto deklarován).
- Stížnost u dozoru: pokud provozovatel nereaguje nebo porušuje povinnosti.
Pokud jste fotograf/ka, influencer nebo provozovatel
- Model release & informování: jasné souhlasy pro komerční použití podobizny; respektovat stažení souhlasu v přiměřeném rozsahu.
- Anti-scraping opatření: nižší rozlišení veřejné verze, vodoznaky, robots direktivy (nenabízí stoprocentní ochranu, ale zvyšují „tření“).
- Retence a přístup: definujte lhůty uchovávání a mechanizmus výmazu; minimalizujte sdílení do třetích zemí.
- Provenience: zvažte C2PA či jiné mechanismy označování původu a úprav (pomáhají proti deepfake, nikoli však rozpoznávání).
Architektura a bezpečnost na straně provozovatele
- Privacy by design: zpracovávat lokálně (edge), pokud lze; do cloudu posílat co nejméně údajů.
- Pseudonymizace a segmentace: oddělit identitu od embeddings; šifrování v klidu a při přenosu; přísné IAM.
- DPIA a testy biasu: hodnotit dopady, rovnost výkonu mezi skupinami, nastavení prahů a chybovost v reálných podmínkách.
- Audit a logging: záznam přístupů k biometrickým datům, detekce anomálií a pravidelné red-team cvičení proti PAD.
Chyby a mýty
- Mýtus: „Když odstraním fotku, zmizí i z databází.“ – Ne nutně; embeddings se často uchovávají samostatně.
- Mýtus: „Rozmazáním očí jsem v bezpečí.“ – Moderní modely využívají i obrysy a proporce tváře; rozmazání musí být robustní nebo tvář zakrýt celou.
- Chyba: Nechat veřejné EXIF a geotagy – zvyšuje hodnotu snímku pro korelaci identity a místa.
Etické hranice a „obcházení omezení“
Ochrana proti nevyžádanému rozpoznávání je legitimní. Současně se však vyhýbejte klamání o identitě, zasahování do práv jiných a porušování zákonů. Cílem je minimalizovat zbytečný biometrický otisk, nikoli poškodit legitimní bezpečnostní kontroly (např. na hranicích či v bance).
Kontrolní seznam pro jednotlivce
- Prošel(a) jsem nastavení soukromí fotoknihoven a sociálních sítí (tagování/face grouping).
- Minimalizuji veřejné, frontální portréty ve vysokém rozlišení; spravuji publikovaná alba.
- Používám expirovatelné odkazy a omezují stahování originálů.
- Vím, jak podat žádost o přístup/výmaz a mám připravenou šablonu.
- Při citlivém obsahu používám cloaking/filtrování a odstraňuji metadata.
Kontrolní seznam pro organizaci
- Máme provedenou DPIA a právní základ pro biometrické zpracování.
- Provozujeme PAD, audit přístupů a testy biasu; definované prahy a postupy při nejednoznačnosti.
- Embeddings jsou šifrované, segmentované a oddělené od identifikátorů.
- Máme proces vyjmutí (opt-out) a transparentní registr účelů a partnerů.
- Retence je omezená a kontrolovaná; pravidelné bezpečnostní testy a revize.
Shrnutí
Fotobanky tváří a rozpoznávání představují mocnou, ale vysoce citlivou technologii. Technicky stojí na detekci, vyrovnání, embeddings a porovnání s prahem; prakticky narážejí na otázky přesnosti, biasu, živosti a bezpečnosti. Jako jednotlivec snižujte dostupnost svých portrétů, spravujte nastavení platforem a uplatňujte svá práva. Jako organizace budujte řešení privacy-by-design s jasným účelem, přísnou bezpečností, testy férovosti a procesy vyjmutí. Cílem je nalézt rovnováhu mezi užitečností a ochranou základních práv na soukromí a svobodu pohybu v digitálním prostoru.



























