Co jsou „fotobanky tváří“ a jak se liší od běžných fotobank
Fotobanky tváří jsou specializované databáze fotografií nebo biometrických šablon (tzv. embeddings) určené k rozpoznávání osob. Na rozdíl od komerčních fotobank (stock photo), které prodávají licence na ilustrativní snímky, fotobanky tváří slouží k identifikaci či verifikaci člověka na snímku nebo ve videu. Zdrojovými daty bývají otevřené sociální sítě, zpravodajské archivy, kamerové systémy, obrázkové vyhledávače, registry průkazů totožnosti nebo přímo nahrané portréty.
Tři hlavní režimy rozpoznávání: 1:1, 1:N a N:N
- Verifikace (1:1): porovnání „jsem to já?“ – živý obraz oproti referenční šabloně (odemknutí telefonu, KYC).
- Identifikace (1:N): nalezení identity v databázi mnoha osob (pátrání, vstupní systémy).
- Vyhledávání podobných (N:N): „komu se tato tvář podobá?“ (osobnostní práva vs. vyšetřování, OSINT).
Proces rozpoznávání tváří: od pixelů k vektoru
- Detekce tváře: nalezení oblasti tváře v obraze (CNN/Viola–Jones, moderní detektory).
- Oříznutí a vyrovnání: normalizace podle klíčových bodů (oči, nos, ústa) pro konzistentní porovnání.
- Extrahování příznaků: hluboká neuronová síť vytvoří embedding – vektor s desítkami až stovkami dimenzí charakterizujících identitu.
- Porovnání: výpočet vzdálenosti (kosinová/Euclidova) vůči šablonám v databázi; čím nižší vzdálenost, tím větší shoda.
- Rozhodnutí: aplikace prahu (threshold) a doplňkových kontrol (např. liveness test).
Od fotografií k biometrickým šablonám: proč je to citlivější než „jen fotka“
Biometrická šablona není běžný metadatový údaj – jde o matematické znaky identity, které umožňují jednoznačnou identifikaci člověka napříč různými platformami. I když neobsahuje samotný obraz, při úniku či zneužití ji není možné „změnit“ jako například heslo. Proto nařízení GDPR řadí biometrické údaje používané pro jednoznačnou identifikaci mezi zvláštní kategorie s přísnějším režimem zpracování.
Kvalita a přesnost: čísla, která rozhodují
- FAR/FRR (False Accept/Reject Rate): míra falešného přijetí versus odmítnutí.
- ROC/DET křivky: kompromis mezi bezpečností a použitelností při volbě prahu.
- Odhad nejistoty: moderní systémy poskytují skóre a intervaly spolehlivosti; zodpovědné nasazení vyžaduje odmítnout nejasné výsledky.
- Podmínky snímání: osvětlení, úhel, rozlišení, zakrytí obličeje, věkový posun, make-up či brýle významně ovlivňují výkon.
Živostní detekce (liveness) a antifraud
Rozpoznávání identity se doplňuje o P.A.D. (Presentation Attack Detection): detekci tištěných fotografií, masek, deepfake videí či „replay“ útoků. Používají se pasivní metody (analýza textur, odlesků) i aktivní techniky (mrknutí, pohyb, náhodné výzvy). Bez nich je 1:1 verifikace zranitelná.
Zdrojové fotobanky a získávání dat
- Web scraping a OSINT: stahování veřejně dostupných portrétů (profilové fotografie, zprávy, události) a tvorba embeddings.
- Provozní systémy: pasové/dokladové registry, docházkové systémy, klientské KYC – obvykle regulované a auditované.
- Komunitní a výzkumné datasety: akademické kolekce – dnes častěji pod přísným přístupem a s mechanismy vyjmutí.
Rizika: od omylů po masový dohled
- Falešné shody a nespravedlivá obvinění, zejména při nevyvážených datech.
- Bias: rozdílná přesnost napříč věkem, pohlavím či etnickými skupinami.
- Profilace a sledování: propojení offline a online identity, sledování pohybu prostřednictvím kamer a fotografií na sítích.
- Únik databází: krádež embeddings představuje dlouhodobou hrozbu – biometrická data nelze „resetovat“.
Právní základy a limity (kontext EU)
Biometrické zpracování pro jednoznačnou identifikaci vyžaduje výslovný souhlas nebo jiný specifický právní základ a přiměřené záruky (DPIA, minimalizace dat, bezpečnost). Účelové omezení a nezbytnost jsou klíčové – „zvědavost“ či marketingová pohodlnost nestačí. Subjekty údajů mají práva: informace, přístup, výmaz, omezení, námitku, přenositelnost; u biometrických dat často také vyšší standard transparentnosti.
Vaše možnosti jako jednotlivce: preventivní kroky
- Správa vlastních portrétů: snižte počet veřejných, frontálních, vysoce kvalitních portrétů; omezte sdílení EXIF dat s polohou.
- Nastavení platforem: vypněte automatické označování tváří (face grouping/tagging), kontrolujte viditelnost alb a profilových fotografií.
- Žádosti o práva: využijte právo na přístup/výmaz vůči službám, které vaše fotografie indexují; žádejte podrobné informace (zdroj, právní základ, účely, doby uchování, příjemci).
- Odstraňování z vyhledávání: žádosti o delisting (právo na zapomenutí) při škodlivých výsledcích; kontaktujte také provozovatele konkrétních webů.
- Technická opatření: nástroje na „adversariální“ narušení embeddings (např. jemné úpravy obrazů – tzv. cloaking) mohou snížit úspěšnost vyhledávání; používejte je uvážlivě a eticky.
- Obsahová hygiena: upřednostňujte skupinové, boční nebo dynamické záběry namísto čistých pasových portrétů; rozumně zacházejte s osvětlením a pozadím (snižuje to možnost jednoznačného zakódování do embeddingu).
Vaše možnosti na konkrétních platformách (typová doporučení)
- Fotografické knihovny: vypněte „Face grouping“ a „Memories“ podle osoby; kontrolujte automatické sdílení alb a odkazů.
- Sociální sítě: omezte tagování na „pouze já/po schválení“, zakázejte indexování profilu vyhledávači, pravidelně kontrolujte nastavení soukromí.
- Cloud a sdílení: používejte odkazy s expirací, bez náhledů, vyhýbejte se veřejným albům s portréty dětí.
Možnosti vůči fotobankám a vyhledávačům tváří
- DSAR/Žádost o přístup: požadujte potvrzení, zda vás evidují; vyžadujte informace o zdrojích snímků a kategoriích příjemců.
- Žádost o výmaz: pokud chybí právní základ nebo převažují vaše zájmy, požadujte odstranění fotografií i embeddings a informování příjemců.
- Omezení zpracování: dočasné pozastavení během řešení sporu nebo ověřování zákonnosti.
- Námitka: proti profilaci a zpracování na základě oprávněného zájmu (pokud je tento deklarován jako základ).
- Stížnost dozorovému úřadu: pokud provozovatel nereaguje nebo porušuje povinnosti.
Pokud jste fotograf/ka, influencer nebo provozovatel
- Model release & informování: jasné souhlasy pro komerční využití podobizny; respektování odvolání souhlasu v přiměřeném rozsahu.
- Anti-scraping opatření: nižší rozlišení veřejné verze, vodoznaky, robots direktivy (nezaručují ochranu, ale zvyšují „tření“).
- Retence a přístup: definujte doby uchovávání a mechanismy pro výmaz; minimalizujte sdílení do třetích zemí.
- Provenience: zvažte C2PA či jiné mechanismy označování původu a úprav (napomáhají v boji proti deepfake, nikoli však proti rozpoznávání).
Architektura a bezpečnost na straně provozovatele
- Privacy by design: zpracovávat lokálně (edge), pokud je to možné; do cloudu posílat co nejméně údajů.
- Pseudonymizace a segmentace: oddělit identitu od embeddings; šifrování v klidu i při přenosu; přísná správa přístupových práv (IAM).
- DPIA a testy biasu: hodnotit dopady, rovnoměrnost výkonu napříč skupinami, nastavení pražení a chybovost v reálných podmínkách.
- Audit a logování: zaznamenávání přístupů k biometrickým datům, detekce anomálií a pravidelné red-teamové cvičení proti PAD.
Chyby a mýty
- Mýtus: „Když odstraním fotku, zmizí i z databází.“ – Nikoli nutně; embeddings se často uchovávají samostatně.
- Mýtus: „Rozmazáním očí jsem v bezpečí.“ – Moderní modely využívají i obrysy a proporce tváře; rozmazání musí být důkladné nebo tvář zakrýt celou.
- Chyba: Nechat veřejné EXIF a geotagy – zvyšuje hodnotu snímku pro korelaci identity a místa.
Etické hranice a „obcházení omezení“
Obrana proti nevyžádanému rozpoznávání je legitimní. Současně se však vyhněte klamání o identitě, zasahování do práv ostatních a porušování zákonů. Cílem je minimalizovat zbytečný biometrický otisk, nikoli poškodit legitimní bezpečnostní kontroly (např. na hranicích či v bankách).
Kontrolní seznam pro jednotlivce
- Prošel(a) jsem nastavení soukromí fotoknihoven a sociálních sítí (tagování/face grouping).
- Minimalizuji veřejné, frontální portréty ve vysokém rozlišení; spravuji publikovaná alba.
- Používám expirovatelné odkazy a omezuji stahování originálů.
- Umím podat žádost o přístup/výmaz a mám připravenou šablonu.
- U citlivého obsahu používám cloaking/filtrování a odstraňuji metadata.
Kontrolní seznam pro organizaci
- Máme vykonanou DPIA a právní základ pro biometrické zpracování.
- Provozujeme PAD, audit přístupů a testy biasu; definované prahy a postupy při nejednoznačnosti.
- Embeddings jsou šifrované, segmentované a oddělené od identifikátorů.
- Máme proces vyjmutí (opt-out) a transparentní registr účelů a partnerů.
- Retence je omezena a kontrolována; pravidelné bezpečnostní testy a revize.
Shrnutí
Fotobanky tváří a rozpoznávání představují výkonnou, avšak vysoce citlivou technologii. Technicky stojí na detekci, vyrovnání, embeddings a porovnání s nastaveným prahem; prakticky narážejí na otázky přesnosti, biasu, živosti a bezpečnosti. Jako jednotlivec snižujte dostupnost svých portrétů, spravujte nastavení platforem a uplatňujte svá práva. Jako organizace vytvářejte řešení privacy-by-design s jasným účelem, přísnou bezpečností, testy férovosti a procesy vyjmutí. Cílem je nalézt rovnováhu mezi užitečností a ochranou základních práv na soukromí a svobodu pohybu v digitálním prostoru.



























