Перейти к основному содержанию
Аналитика информационной безопасности
Экспертно-аналитический центр InfoWatch более десяти лет собирает и анализирует данные в сфере информационной безопасности, публикует аналитические отчёты, дайджесты и новости.
Основное внимание — утечкам персональных данных, безопасности цифровой экономики, защите автоматизированных систем управления.
26 января 2026

Биометрические персональные данные: обзор месяца

В данном дайджесте охвачены самые заметные события, посвященные законодательным инициативам в сфере биометрических персональных данных и биометрических технологий, а также нарушениям в этой области.

Европейский Союз начал переговоры с США о соглашении о взаимном обмене персональными данными путешественников, включая биометрические персональные данные.

Таможенно-пограничная служба США запросила разрешение на сбор «полного набора биометрических идентификаторов», включая лицо, отпечатки пальцев, ДНК и радужную оболочку глаза. Путешественникам также потребуется предоставить идентификаторы учетных записей в социальных сетях, которыми они пользовались за последние пять лет. Такое условие поставили США для сохранения безвизового режима для государств-членов ЕС.

Таким образом, Европа откроет свои национальные биометрические базы персональных данных для пограничных служб США, что позволит Вашингтону запрашивать отпечатки пальцев или данные об удостоверениях личности, хранящиеся в государствах-членах ЕС.

Также командование специальных операций США (USSOCOM) опубликовало запрос информации (RFI) на средства и технологии для идентификации на поле боя. В документе запрашивается информация о технологиях, позволяющих быстро идентифицировать, отслеживать и использовать информацию о людях с помощью систем распознавания лиц, идентификации голоса, анализа ДНК и аналитики на основе технологий искусственного интеллекта. Это самый масштабный запрос и требования командования к биометрической идентификации и технологиям ИИ за последние годы.

В Китае предложили хранить биометрические персональные данные локально на устройствах, а не передавать их через Интернет. Управление по вопросам киберпространства Китая (CAC) опубликовало для общественного обсуждения проект закона «Положение о сборе и использовании персональных данных интернет-приложениями». Предлагается ввести более строгие правила для приложений, использующих персональные данные, включая прозрачную информацию о сборе и получение согласия субъекта на их обработку. Также законопроект обяжет приложения обеспечивать высокий уровень безопасности персональных данных.

На фоне обсуждений в Соединенном Королевстве отсутствия единого регулирования использования полицией биометрических технологий, шотландские законодатели призвали к созданию специальной и единой законодательной базы. Уполномоченный по биометрии Шотландии предложил план и правовую основу для использования биометрических данных в правоохранительных органах Англии и Уэльса, включая пересмотр самого определения, что является биометрическими персональными данными.

Проект стратегии в области биометрии на 2025–2030 годы выдвинут в Шотландии. Он предлагает усилить работу полиции с использованием биометрических технологий, включая системы распознавания лиц. В нем также определены подходы к сбору, хранению и использованию биометрических персональных данных для обеспечения соответствия нормативным требованиям.

Нарушения обработки биометрических персональных данных

В США подан федеральный иск против администрации Трампа. Иск содержит крупный отчет о нецелевом использовании технологий биометрической идентификации и наблюдения, первоначально разработанных только для границ США. В иске утверждается, что эти же технологии повсеместно применяются на улицах страны без соответствующего права.

Также в США сеть супермаркетов Wegmans Food Markets стала центром критики за использование технологии распознавания лиц в своих магазинах. Покупатели в Нью-Йорке заметили на входах в магазины объявления с предупреждением о возможности сбора биометрических персональных данных, что в целях безопасности могут быть получены и сохранены биометрические данные лица, глаз или голоса человека. Это вызвало критику защитников конфиденциальности. Wegams оспорила претензию, сообщив, что технология распознавания лиц используется только в некоторых торговых точках с «повышенным риском».

В Соединенном Королевстве считают, что функция обработки изображений Grok представляет собой массовое нарушение законов о защите биометрических данных. Исследователи обнаружили, что с помощью Grok каждый час генерируется около 6700 изображений сексуального характера. Это более 160 000 случаев обработки биометрических персональных данных ежедневно, каждый из которых потенциально может представлять собой отдельное нарушение GDPR или CCPA. Компании X и xAI получили соответствующий запрос от регулятора Ofcom, но в результате только ограничили генерацию изображений платными аккаунтами.

Аналитика ИБ – это новые исследования каждый месяц
В отчётах есть данные, тенденции, выводы, которые необходимы в работе
Все дайджесты и обзоры