Namiesto toho sa systém spolieha na neurónové siete vycvičené na miliónoch dátových bodov, aby odhadol vek z jediného obrázka. Teoreticky teda stačí fotografia na určenie toho, koľko má kto rokov.
V praxi sa táto technológia, ktorá bola kedysi prezentovaná ako vysoko bezpečná, ukazuje ako nedostatočná, pokiaľ ide o spoľahlivú ochranu údajov. Prípad Yoti tiež odhaľuje, ako zle sú koncipované mnohé navrhované nariadenia o overovaní veku. Zdá sa, že vlády sa snažia legislatívne vyriešiť problém, ktorý možno nemá funkčné riešenie. K tomu prispieva aj zložitosť zákonov o ochrane údajov v celej Európskej únii, z ktorých niektoré zaviedli tí istí tvorcovia politík, ktorí teraz obhajujú prísnejšie kontroly.
Žiadny dobrý nápad nezostane nepotrestaný
V dôsledku toho sa inovatívna spoločnosť dostala do pozornosti regulačných orgánov. Spoločnosť Yoti ostro kritizovala rozhodnutie AEPD a podala odvolanie na španielsky najvyšší súd. Na svojej webovej stránke spoločnosť uvádza: „Dôležité je, že môžeme ubezpečiť používateľov a klientov našej aplikácie Digital ID, že žiadne osobné údaje žiadneho používateľa aplikácie neboli nijakým spôsobom porušené ani ohrozené.“
Zaujímavé je, že spoločnosť Yoti vo svojej tlačovej správe o vyšetrovaní uviedla: „Plne sme spolupracovali so žiadosťami o informácie od AEPD, ale nikdy sme neboli informovaní o tom, že sme predmetom vyšetrovania.“
Zo širšieho hľadiska z toho vyplýva, že krajiny, ktoré zavádzajú overovanie veku, budú musieť vytvoriť systém dôveryhodných poskytovateľov – tretích strán – a spoliehať sa naň. Vlády ani technologické spoločnosti by nemali mať prístup k osobným alebo biometrickým údajom. Možný model by zahŕňal platformy vydávajúce tokeny, ktoré potvrdzujú vek používateľa bez toho, aby odhalili jeho totožnosť.
Aj takýto systém, ktorý by bol akceptovaný na celom svete, by však predstavoval zjavný cieľ a bolo by len otázkou času, kedy by sa k nemu pokúsila získať prístup spravodajská služba. Veď kto by sa nechcel dostať k databáze obsahujúcej osobné údaje miliónov, ak nie miliárd ľudí, vrátane veku, adries a biometrických údajov?
Bezbranný občan
Riziká nie sú hypotetické. Minulý rok spoločnosť Discord zverejnila, že podobný poskytovateľ overovania veku bol napadnutý hackermi. Pri jedinom narušení boli ohrozené osobné údaje približne 70-tisíc používateľov vrátane oficiálnych identifikačných dokumentov. Tieto informácie sú teraz pravdepodobne v rukách kyberzločincov. Ide len o jeden incident týkajúci sa jediného poskytovateľa, a takíto poskytovatelia sú jasným cieľom hackerských operácií podporovaných štátom.
Ak by sa databáza spájajúca skutočnú identitu ľudí s ich online stopami dostala do rúk spravodajských agentúr alebo zločincov, malo by to vážne následky. Práve takýto súbor údajov sa zúfalo snažia získať zahraničné spravodajské služby.
Okrem perspektívy domáceho štátneho dohľadu by povinné overovanie veku mohlo vystaviť občanov riziku zo strany nepriateľských spravodajských agentúr, ktoré by ich mohli vydierať alebo nútiť k špionáži a iným trestným činnostiam. Okrem technických problémov predstavujú takéto systémy nevyčísliteľné bezpečnostné riziko.
Pôvodný text bol publikovaný na webe sesterského denníka Statement.com.