top of page

Rozszerzenie systemu rozpoznawania twarzy TSA przybliża ochronę lotnisk do zautomatyzowanej przyszłości

13 wrz
13 minut(y) czytania

TSA przyspieszyła rozszerzanie systemu rozpoznawania twarzy mimo nierozstrzygniętego sporu dotyczącego wydajności, zgody i dostępu rządu do danych biometrycznych. Do kwietnia 2025 roku do ponad 250 lotnisk w USA trafiło ponad 2 100 kompatybilnych urządzeń do weryfikacji tożsamości. Docelowo agencja chce udostępnić tę technologię na ponad 400 lotniskach.

Ta skala zmienia charakter programu. Porównywanie twarzy przestaje być niewielkim eksperymentem lotniskowym. Staje się standardową warstwą kontroli bezpieczeństwa, obok uwierzytelniania dokumentów, obrazowania bagażu i weryfikacji pasażerów.

Transportation Security Administration twierdzi, że automatyzacja może szybciej weryfikować tożsamość i uwolnić funkcjonariuszy, by mogli skupić się na alertach bezpieczeństwa. Federalni kontrolerzy ostrzegali jednak, że szybsza kontrola tożsamości nie musi automatycznie przyspieszać całej odprawy. Wskazali też luki dotyczące informowania opinii publicznej, testowania skuteczności, spójności możliwości rezygnacji oraz przechowywania danych.

Główny spór nie toczy się więc między TSA a inną agencją czy dostawcą technologii. Dotyczy on obietnicy zautomatyzowanego bezpieczeństwa składanej przez TSA oraz operacyjnych i obywatelskich zabezpieczeń niezbędnych, by taka automatyzacja zasługiwała na zaufanie.

Rozszerzenie rozpoznawania twarzy TSA wykracza poza fazę pilotażową

Najważniejszą zmianą jest skala: TSA przekształciła porównywanie twarzy z ograniczonego testu w wdrożoną infrastrukturę punktów kontrolnych.

System, z którym styka się większość pasażerów, nazywa się Credential Authentication Technology 2, czyli CAT-2. Podróżny wkłada dokument tożsamości do urządzenia. Kamera rejestruje obraz na żywo, a oprogramowanie porównuje go ze zdjęciem w dokumencie.

Jest to tak zwane dopasowanie jeden do jednego. System nie przeszukuje nieograniczonego zbioru twarzy. Odpowiada na węższe pytanie: czy osoba w punkcie kontrolnym wystarczająco przypomina osobę przedstawioną na tym dokumencie?

Uwierzytelnianie dokumentów pozostaje odrębną funkcją. Oprogramowanie do rozpoznawania twarzy może uznać, że podróżny odpowiada zdjęciu na sfałszowanym prawie jazdy. Sprzęt CAT nadal musi zbadać zabezpieczenia i formatowanie, aby ocenić, czy sam dokument jest autentyczny.

To rozróżnienie ma znaczenie, ponieważ rozpoznawanie twarzy nie zastępuje każdego elementu kontroli tożsamości. Automatyzuje jedną ocenę w ramach szerszego procesu weryfikacji.

Kompleksowy raport federalnego nadzoru wykazał, że do kwietnia 2025 roku TSA zainstalowała ponad 2 100 urządzeń CAT-2 wyposażonych w rozpoznawanie twarzy na ponad 250 lotniskach. Pełne pokrycie operacyjne wszystkich pasów kontroli na lotniskach federalnych wymagałoby 3 585 urządzeń.

Docelowy plan TSA wykracza poza porównywanie jeden do jednego. Agencja testowała również identyfikację jeden do wielu w ramach TSA PreCheck Touchless ID.

W tym modelu uprawniony podróżny wyraża zgodę za pośrednictwem uczestniczącej linii lotniczej. Kamera w punkcie kontrolnym rejestruje twarz podróżnego bez konieczności przedstawiania fizycznego dokumentu tożsamości przy stanowisku. Obraz jest porównywany z galerią obejmującą zarejestrowanych pasażerów spodziewanych tego dnia na danym lotnisku.

Według stanu na marzec 2025 roku testy jeden do wielu obejmowały 10 lotnisk i trzy linie lotnicze: Alaska Airlines, Delta Air Lines i United Airlines. Lista lotnisk obejmowała Atlantę, Detroit, Los Angeles, LaGuardia, JFK, Las Vegas, Newark, Chicago O’Hare, Reagan National i Salt Lake City.

Oba podejścia rodzą odmienne pytania dotyczące prywatności i działania systemu. Dopasowanie jeden do jednego może odbywać się lokalnie na urządzeniu w punkcie kontrolnym. Identyfikacja jeden do wielu wymaga porównania sieciowego z galerią przypisaną do konkretnego lotniska i zarządzaną przez systemy federalne.

TSA określiła obrazy twarzy jako preferowaną metodę biometryczną, ponieważ zdjęcia już znajdują się w paszportach, prawach jazdy i innych dokumentach podróżnych. Opublikowana przez agencję strategia biometryczna wskazuje, że automatyczne porównywanie twarzy może ograniczyć zależność od kontroli ręcznej i fizycznych dokumentów.

Program wpisuje się również w szerszą zmianę projektowania lotnisk. Weryfikacja tożsamości, kontrola bagażu i kontrola dostępu stają się połączonymi etapami, a nie odizolowanymi kontaktami. Cyfrowe dokumenty tożsamości, aplikacje linii lotniczych, zautomatyzowane bramki i rządowe systemy weryfikacji mogą coraz częściej wymieniać decyzje, zanim podróżny dotrze do funkcjonariusza.

Ten kierunek stał się bardziej widoczny, gdy TSA i CLEAR rozpoczęły testy zautomatyzowanych bramek. Podróżni korzystający z tych systemów przechodzą weryfikację biometryczną przed otwarciem bramki, a następnie kierują się bezpośrednio do kontroli fizycznej.

Nie eliminuje to uprawnień TSA. Agencja zachowuje odpowiedzialność za weryfikację i ostateczną decyzję o dostępie. Przesuwa jednak punkt kontrolny z procesu skoncentrowanego na funkcjonariuszu w stronę modelu, w którym maszyny wydają pierwszą ocenę tożsamości.

Dlaczego TSA automatyzuje teraz punkt kontroli na lotnisku

TSA wdraża automatyzację, ponieważ liczba pasażerów stale rośnie, podczas gdy punkty kontrolne mają ograniczoną przestrzeń, obsadę i możliwości skupienia uwagi.

Agencja skontrolowała ponad 850 milionów podróżnych w 2023 roku. W 2024 roku liczba ta przekroczyła 900 milionów, co oznaczało wzrost o ponad 5 procent.

Każdy podróżny generuje kilka odrębnych zadań kontrolnych. Funkcjonariusz musi potwierdzić tożsamość, sprawdzić uprawnienia do podróży, reagować na alerty dotyczące dokumentów i skierować pasażera do kontroli fizycznej. Inny personel monitoruje bagaż podręczny i wyjaśnia alarmy.

Automatyzacja powtarzalnego porównania przynosi pozorną korzyść. Maszyna może ocenić, czy twarz na żywo przypomina zdjęcie tożsamości, podczas gdy funkcjonariusz koncentruje się na nietypowych wynikach.

Federalny raport nadzorczy stwierdził, że ocena TSA w modelu jeden do wielu obsługiwała ponad 400 podróżnych na godzinę. Ręczna weryfikacja tożsamości obsługiwała podczas porównania około 180 podróżnych na godzinę. TSA oszacowała, że transakcja jeden do wielu zajmowała około 10 sekund, wliczając rejestrację obrazu, transmisję, dopasowanie, weryfikację i odpowiedź przekazaną funkcjonariuszowi.

Dane te pokazują, dlaczego system przemawia do operatorów lotnisk. Kontrola tożsamości może stać się poważnym wąskim gardłem, gdy kilka lotów kieruje setki pasażerów do tego samego punktu kontrolnego.

Liczby te nie dowodzą, że każda kolejka do kontroli bezpieczeństwa będzie przesuwać się dwa razy szybciej. Weryfikacja tożsamości jest tylko jednym z etapów. Szybsze przetwarzanie przy stanowisku może po prostu skierować więcej osób do kolejki przy skanerach bagażu lub kontroli ciała.

Układ lotniska również zmienia rezultat. Duży punkt kontrolny z wolną przepustowością kontroli może skorzystać na szybszym przetwarzaniu tożsamości. W ograniczonym terminalu opóźnienie może zostać jedynie przeniesione w inne miejsce.

TSA przyznała, że korzyści w zakresie wydajności zależą od wielkości obiektu, liczby pasażerów, liczby pasów i projektu punktu kontrolnego. Dostępne publicznie dowody nie zapewniają jeszcze kompleksowego pomiaru całkowitego czasu przejścia przez punkt kontrolny.

Automatyzacja odpowiada również na ograniczenia ludzkiej uwagi. Funkcjonariusze wielokrotnie porównują twarze, dokumenty i szczegóły rezerwacji pod presją czasu. Maszyny mogą stosować spójny numeryczny próg dopasowania, podczas gdy ludzie zachowują odpowiedzialność za wyjątki i ostateczne decyzje.

Ta sama logika kształtuje kontrolę bagażu podręcznego. TSA badała zastosowanie sztucznej inteligencji, która może oznaczać broń palną, noże i inne zabronione przedmioty na obrazach rentgenowskich. Obecne systemy już wyróżniają określone zagrożenia wybuchowe, lecz funkcjonariusze muszą samodzielnie identyfikować wiele innych przedmiotów.

Były administrator TSA David Pekoske opisał planowany system jako wsparcie dla maszyny, a nie autonomiczną decyzję dotyczącą bezpieczeństwa. Według relacji agencji dotyczącej kontroli bagażu z wykorzystaniem AI, funkcjonariusze mieliby analizować obrazy oznaczone przez technologię i wyjaśniać wynikające z nich alarmy.

Model ten łączy projekty agencji dotyczące AI i biometrii. Oprogramowanie wykonuje pierwszy etap przy dużej skali. Człowiek zajmuje się niepewnością, anomaliami i konsekwencjami.

Ten podział pracy brzmi prosto, ale jego powodzenie zależy od jakości alertów. Zbyt czuły system może zasypać funkcjonariuszy fałszywymi alarmami. System o niewystarczającej czułości może budować poczucie pewności, nie wykrywając zagrożenia, do którego wykrywania został wprowadzony.

TSA musi zatem mierzyć więcej niż szybkość przetwarzania. Potrzebuje dowodów, że automatyzacja poprawia wykrywalność, działa w rzeczywistych warunkach lotniskowych i wspiera lepsze decyzje funkcjonariuszy.

Prawdziwy spór dotyczy wygody kontra rzeczywistej zgody

Technologia TSA może pozostawać formalnie dobrowolna, a jednocześnie być trudna do odrzucenia przez pasażerów w praktyce.

TSA twierdzi, że podróżni mogą odmówić porównania twarzy i poprosić o ręczną weryfikację tożsamości. W przypadku kontroli CAT-2 jeden do jednego funkcjonariusz powinien wyłączyć kamerę, uwierzytelnić dokument i ręcznie porównać podróżnego ze zdjęciem.

Procedury agencji mówią również, że pasażerowie, którzy odmówią, nie powinni tracić miejsca w kolejce ani trafiać do oddzielnej, wolniejszej linii. Znaki w pobliżu systemu powinny wyjaśniać, że udział jest dobrowolny i że podróżni mogą poinformować funkcjonariusza o chęci rezygnacji.

Ta polityka jest ważnym zabezpieczeniem. Zachowuje alternatywę dla osób, które sprzeciwiają się przetwarzaniu biometrycznemu, nie ufają systemowi lub nie mogą zostać wiarygodnie dopasowane.

Zgoda w punkcie kontroli bezpieczeństwa różni się jednak od zgody w zwykłym środowisku konsumenckim. Podróżni stają wobec rządowej władzy kontrolnej, presji czasu, oczekującej kolejki i ryzyka spóźnienia się na lot. Wielu uzna kamerę ustawioną bezpośrednio przed nimi za obowiązkową, jeśli nikt jasno nie wyjaśni alternatywy.

Privacy and Civil Liberties Oversight Board odnotowała skargi sugerujące, że funkcjonariusze nie zawsze konsekwentnie wdrażali procedury rezygnacji. Rada zwróciła również uwagę na obawy ustawodawców i organizacji rzeczniczych dotyczące tego, czy oznakowanie odpowiednio informuje o możliwości wyboru.

Nie chodzi wyłącznie o to, czy znak istnieje. Rzeczywista możliwość rezygnacji musi być widoczna przed uruchomieniem kamery, zrozumiała dla nieznającego procedur podróżnego i respektowana bez presji ani sankcji.

Projekt systemu może wpływać na ten wybór. Duży przycisk zachęcający podróżnego do kontynuowania daje inne wrażenie niż niewielka informacja wyjaśniająca, jak odmówić. Funkcjonariusz proszący o zgodę tworzy inne doświadczenie niż ten, który czeka, aż pasażer zgłosi sprzeciw.

Touchless ID dodaje kolejną warstwę. Uprawnieni podróżni aktywnie wyrażają zgodę za pośrednictwem aplikacji linii lotniczej. Ich obrazy są następnie dopasowywane do galerii przypisanej do konkretnego lotniska, a nie do zdjęcia przedstawionego w punkcie kontrolnym.

Proces ten zapewnia wyraźniejszą uprzednią zgodę. Łączy jednak także interfejsy linii lotniczych, rejestrację w programie zaufanych podróżnych, usługi dopasowywania Customs and Border Protection, dane Secure Flight oraz działania TSA w punktach kontrolnych.

Wygoda jest znaczna. Podróżny może podejść do stanowiska identyfikacyjnego bez wyciągania portfela, prawa jazdy czy karty pokładowej. Zautomatyzowane bramki mogą skierować zweryfikowanego pasażera bezpośrednio do kontroli fizycznej.

TSA i CLEAR rozwinęły tę ideę za pomocą biometrycznych eGates. Pilotaż rozpoczął się w Atlancie, Reagan National i Seattle-Tacoma, zanim nastąpiły kolejne wdrożenia. Bramka porównuje twarz podróżnego z informacjami dotyczącymi tożsamości i podróży, podczas gdy TSA kontroluje dostęp.

Partnerstwo komercyjne rodzi drugą obawę. Systemy identyfikacji na lotniskach coraz częściej obejmują agencje rządowe, linie lotnicze, programy rejestracyjne i prywatne firmy technologiczne. Nawet gdy jedna organizacja nie ma dostępu do baz danych innej, pasażerom może być trudno zrozumieć, który podmiot przetwarza poszczególne informacje.

Jasne przypisanie odpowiedzialności ma znaczenie, gdy dopasowanie się nie powiedzie lub dane wydają się nieprawidłowe. Podróżni muszą wiedzieć, kto może skorygować zapis, kto przyjmuje skargę i który system przechował istotne informacje.

Argument wygody pozostanie przekonujący. Ludzie na ogół wolą mniej dokumentów, krótsze procedury i szybsze kolejki. Jednak powszechne wdrożenie nie może zastępować świadomej zgody.

Podróżny, który stosuje się do procedury, ponieważ alternatywa nie była jasna, nie dokonuje takiego samego wyboru jak osoba, która świadomie zapisała się do Touchless ID. Kolejny rozdział TSA zależy od zachowania tego rozróżnienia.

Czego nie dowodzą liczby dotyczące szybkości

Szybkie dopasowanie twarzy nie dowodzi, że system jest równie dokładny, wartościowy operacyjnie lub bezpieczny dla każdego podróżnego.

Systemy porównywania twarzy mogą generować fałszywe odrzucenia i fałszywe akceptacje. Fałszywe odrzucenie występuje, gdy system nie dopasowuje legalnego podróżnego do właściwego obrazu tożsamości. Fałszywa akceptacja ma miejsce, gdy błędnie uznaje różne osoby za dopasowanie.

Bezpośrednie konsekwencje są odmienne. Fałszywe odrzucenie zwykle uruchamia ręczną weryfikację i opóźnia uprawnionego pasażera. Fałszywa akceptacja stwarza potencjalny problem bezpieczeństwa, ponieważ system akceptuje nieprawidłowe dopasowanie.

W skali krajowej nawet niski wskaźnik błędów dotyka wielu osób. Rada nadzorcza zilustrowała to hipotetycznym wskaźnikiem fałszywych odrzuceń na poziomie 0,2 procent. Zastosowany do ponad 850 milionów corocznych kontroli, taki wskaźnik oznaczałby ponad 1,7 miliona początkowych niepowodzeń.

Ten przykład nie był ustaleniem, że wdrożony przez TSA system daje dokładnie taki wynik. Pokazywał, jak pozornie niewielkie odsetki przekładają się na rzeczywistość, gdy system działa setki milionów razy.

Ręczne porównanie nie jest punktem odniesienia wolnym od błędów. Funkcjonariusze również mogą popełniać błędy, szczególnie podczas powtarzalnej pracy lub pod presją. Publiczne oceny powinny zatem porównywać wydajność automatyzacji z rzeczywistą wydajnością ludzi, a nie z wyobrażonym idealnym weryfikatorem.

Rząd ustala próg dopasowania, który określa, jak podobne muszą wydawać się dwa obrazy. Bardziej rygorystyczny próg może ograniczyć fałszywe akceptacje, jednocześnie zwiększając liczbę fałszywych odrzuceń. Mniej restrykcyjny próg może umożliwić płynniejsze przejście większej liczbie uprawnionych podróżnych, zwiększając jednak ryzyko błędnego dopasowania.

Warunki na lotnisku dodatkowo komplikują wydajność. Oświetlenie, pozycja kamery, zabrudzone obiektywy, wiek zdjęcia, nakrycia głowy, potrzeby związane z dostępnością oraz ruch pasażera mogą wpływać na jakość obrazu.

Kolejną kwestią pozostaje skuteczność w różnych grupach demograficznych. Badania nad rozpoznawaniem twarzy udokumentowały różnice związane z wiekiem, płcią, rasą i innymi cechami. Skala i kierunek tych różnic zależą od algorytmu oraz środowiska działania.

Rada nadzorcza podała, że algorytmy używane przez TSA wykazywały stosunkowo niewielkie różnice demograficzne w porównaniu z innymi ocenianymi systemami. Ostrzegła jednak, że nawet małe dysproporcje mogą dotknąć wielu podróżnych, gdy wdrożenie osiąga skalę krajową.

Oddzielne przeglądy rządowe analizowały również nierówne wyniki w innych systemach kontroli TSA. Government Accountability Office zgłosiło obawy, że niektóre praktyki mogą częściej kierować określonych pasażerów na dodatkową kontrolę. Jego przegląd nierówności w kontrolach zalecił lepsze gromadzenie danych i ocenę.

Ta historia uzasadnia podstawowy wymóg: TSA powinno publikować miary skuteczności odzwierciedlające rzeczywistość punktów kontrolnych. Sama dokładność laboratoryjna nie pokaże, jak cały system działa w zatłoczonych i niejednolitych warunkach.

Równie ważne są testy red-team. Testerzy powinni próbować używać fałszywych dokumentów, masek, ataków prezentacyjnych, słabych obrazów i innych metod zaprojektowanych tak, by oszukać system. Powinni także oceniać, co robią funkcjonariusze, gdy urządzenie zwraca niepewny lub błędny wynik.

Przejrzystość dostawców stanowi kolejne ograniczenie. Rada nadzorcza podała, że IDEMIA, dostawca CAT-2, nie ujawniła rządowi dokładnych danych treningowych i szczegółów wdrożenia, ponieważ uznała je za własność zastrzeżoną.

TSA może ustalać wymagania i progi dopasowania, lecz ograniczony wgląd w model dostawcy komplikuje niezależną kontrolę. Agencja publiczna nadal odpowiada za decyzję, nawet gdy prywatna firma kontroluje ważne szczegóły techniczne.

Najbardziej użyteczne wskaźniki powinny zatem wykraczać poza jeden procent dokładności. Powinny obejmować fałszywe dopasowania, nieudane dopasowania, ręczne nadpisania, wyniki demograficzne, czas przetwarzania, wpływ na kolejki w dalszych etapach oraz incydenty bezpieczeństwa.

Bez tych dowodów rozszerzenie rozpoznawania twarzy przez TSA opiera się częściowo na prawdopodobnych korzyściach, a nie na wykazanych zyskach w skali całego systemu.

Przechowywanie danych jest bardziej skomplikowane niż „usuwanie po użyciu”

Rutynowy proces jeden do jednego TSA minimalizuje przechowywanie, ale testowanie i sieciowa identyfikacja wprowadzają dłuższe okresy retencji.

TSA twierdzi, że zdjęcia na żywo używane do zwykłej weryfikacji CAT-2 jeden do jednego pozostają na lokalnym urządzeniu i są usuwane po podjęciu decyzji dotyczącej tożsamości. Obraz z dokumentu podróżnego również nie powinien stawać się częścią nowej scentralizowanej galerii w ramach tego rutynowego procesu.

Taka architektura ogranicza ryzyko. Lokalne przetwarzanie ogranicza transmisję, a szybkie usuwanie skraca czas narażenia na niewłaściwe użycie lub ujawnienie danych.

Touchless ID typu jeden do wielu działa inaczej. Obraz na żywo trafia do Traveler Verification Service Customs and Border Protection. System przekształca obraz w szablon biometryczny i porównuje go z galerią utworzoną dla uczestniczących podróżnych na lotnisku danego dnia.

Galeria zawiera obrazy powiązane z osobami, które wyraziły zgodę za pośrednictwem uczestniczących linii lotniczych. Systemy federalne następnie łączą dopasowanie z informacjami Secure Flight i przekazują wynik funkcjonariuszowi przy punkcie kontrolnym.

Według przeglądu nadzorczego zdjęcie z punktu kontrolnego na żywo jest usuwane z urządzenia CAT-2. Przygotowane obrazy galerii i powiązane obrazy na żywo są usuwane z usługi dopasowywania w ciągu 24 godzin od planowanego odlotu.

Rada zakwestionowała, dlaczego system sieciowy musi przechowywać zdjęcie na żywo przez 24 godziny. Zauważyła, że podróżny poddany ponownej kontroli i tak musiałby zrobić nowe zdjęcie, częściowo po to, by uniemożliwić innej osobie ponowne wykorzystanie wcześniejszego zezwolenia.

Testowanie stanowi dłuższy wyjątek. DHS Science and Technology może otrzymywać wybrane obrazy twarzy w celu oceny urządzeń, algorytmów i skuteczności demograficznej. Obrazy te mogą pozostawać w chmurowym środowisku testowym do 24 miesięcy.

Agencja twierdzi, że dane testowe nie zawierają nazwisk ani innych bezpośrednich identyfikatorów. Może korzystać z zaszyfrowanych wartości rekordów, które umożliwiają porównanie bez bezpośredniej identyfikacji podróżnego. Dostęp jest ograniczony, a dane powinny zostać zniszczone po okresie testowym.

Przegląd przypadków użycia DHS stwierdza, że pasażerowie otrzymują dodatkowe powiadomienie, gdy obrazy są zbierane do celów oceny. Rutynowe zdjęcia z punktu kontrolnego są poza tym usuwane po użyciu.

Te rozróżnienia rzadko mieszczą się na lotniskowym znaku. „Usuwane po weryfikacji” trafnie opisuje zwykłe działanie jeden do jednego, ale nie wyjaśnia każdego scenariusza testowego ani Touchless ID.

Ta luka może podważać zaufanie, nawet gdy każda praktyka retencji ma udokumentowany cel. Pasażerowie słyszą prostą obietnicę, podczas gdy rzeczywisty cykl życia danych obejmuje kilka systemów, wyjątków i harmonogramów.

Rozwiązaniem nie jest długie powiadomienie prawne przy każdym punkcie kontrolnym. TSA potrzebuje wielowarstwowego informowania. Pierwszy ekran powinien wskazywać, czy kamera jest aktywna, czy udział jest opcjonalny i jak odmówić. Drugie, łatwo dostępne źródło powinno identyfikować zaangażowane systemy, okresy retencji, wyjątki testowe oraz proces składania skarg.

Niezależne audyty powinny weryfikować te obietnice. Dzienniki techniczne mogą pokazać, czy obrazy były przesyłane, które systemy uzyskały do nich dostęp i czy usunięcie nastąpiło zgodnie z harmonogramem.

TSA powinno również raportować incydenty bezpieczeństwa związane z systemami biometrycznymi. Dane twarzy różnią się od hasła, ponieważ człowiek nie może wymienić skompromitowanej twarzy. Zapobieganie niepotrzebnemu gromadzeniu danych jest zatem cenniejsze niż obiecywanie działań naprawczych po ich ujawnieniu.

Agencja ma stosunkowo powściągliwy model rutynowej weryfikacji jeden do jednego. Zachowanie tego modelu będzie coraz trudniejsze wraz z upowszechnianiem zautomatyzowanych bramek, cyfrowych identyfikatorów, integracji z liniami lotniczymi i scentralizowanych galerii.

Rozszerzanie zastosowań stanowi długoterminowe ryzyko. System wprowadzony do porównywania osoby z prawem jazdy może później wspierać dodatkowe wyszukiwania lub cele egzekwowania prawa. Kompatybilność techniczna może ułatwiać rozszerzenie bardziej niż publiczna debata wymagana do jego autoryzacji.

Zasady powinny definiować zakazane zastosowania, zanim pojawią się nowe możliwości. Ścieżki audytu, ograniczenia celu, wymogi usuwania danych i nadzór legislacyjny muszą rozwijać się równolegle z wdrożeniem.

Trzy sygnały pokażą, czy zakład TSA działa

Rozszerzenie rozpoznawania twarzy przez TSA należy oceniać na podstawie mierzalnych wyników w punktach kontrolnych, spójności wyboru pasażerów i ograniczeń przyszłego wykorzystania danych.

Pierwszym sygnałem jest raportowanie skuteczności w skali całego systemu. TSA musi wykazać, czy szybsze kontrole tożsamości skracają całkowity czas przejścia przez punkt kontrolny, zamiast jedynie przesuwać kolejkę w stronę kontroli bagażu lub kontroli osobistej.

Przydatne raporty porównywałyby lotniska o różnych układach i natężeniu ruchu. Rozdzielałyby wyniki CAT-2 jeden do jednego, Touchless ID oraz zautomatyzowanych bramek. Ujawniałyby również nieudane dopasowania, nadpisania przez funkcjonariuszy i opóźnienia w dalszych etapach.

Jeśli wyniki te pokażą krótszy łączny czas oczekiwania bez słabszego wykrywania zagrożeń, argument TSA dotyczący efektywności stanie się silniejszy. Jeśli poprawa kończy się przy stanowisku weryfikacji tożsamości, program przede wszystkim redystrybuuje zatory.

Drugim sygnałem jest jakość zgody. Podróżni powinni widzieć możliwość rezygnacji przed wykonaniem zdjęcia, zachować swoje miejsce w kolejce i otrzymać ręczną kontrolę bez niechęci czy niewyjaśnionych pytań.

TSA może to testować poprzez inspekcje, analizę skarg, ankiety wśród pasażerów i niezależną obserwację. Malejąca liczba potwierdzonych skarg dotyczących rezygnacji wspierałaby twierdzenie agencji, że udział pozostaje dobrowolny.

Wzrost liczby zapisów do Touchless ID stanowiłby inny rodzaj dowodu. Osoby, które świadomie aktywują usługę w aplikacji linii lotniczej, dostarczają wyraźniejszego sygnału akceptacji niż podróżni, którzy jedynie stają przed aktywną kamerą.

Trzecim sygnałem jest sposób, w jaki TSA zarządza połączonymi systemami biometrycznymi. Identyfikacja jeden do wielu, cyfrowe poświadczenia, zautomatyzowane bramki i wspomagana przez AI kontrola bagażu tworzą wartość poprzez wymianę decyzji w całej infrastrukturze. Ta sama łączność zwiększa narażenie na zagrożenia dla prywatności i cyberbezpieczeństwa.

TSA powinno utrzymywać krótki okres rutynowej retencji, wyjaśniać każdy wyjątek i publikować wyniki audytów. Powinno także określić, czy nowi partnerzy mogą uzyskiwać dostęp do obrazów, szablonów, wyników dopasowania, czy wyłącznie do decyzji o dopuszczeniu lub odmowie.

Kongres i organy nadzorcze wpłyną na tę granicę. Proponowane ograniczenia dotyczące rozpoznawania twarzy koncentrowały się na zgodzie, powiadamianiu, przechowywaniu danych oraz na pytaniu, czy kontrole biometryczne kiedykolwiek powinny stać się obowiązkowe.

TSA oświadczyło, że obecnie nie planuje wymagać rozpoznawania twarzy do weryfikacji tożsamości w punktach kontrolnych. To zobowiązanie pozostaje kluczowe, ponieważ były administrator publicznie sugerował, że ocena biometryczna mogłaby z czasem stać się obowiązkowa.

Przyszły obowiązek zmieniłby legitymację programu i jego profil ryzyka. Wymagałby jaśniejszej podstawy prawnej, mocniejszych dowodów, zabezpieczeń dostępności oraz niezawodnego procesu dla osób, których system nie potrafi dopasować.

Automatyzacja na lotniskach będzie postępować, ponieważ istnieją ku temu realne przesłanki operacyjne. Liczba pasażerów jest wysoka, funkcjonariusze wykonują powtarzalne zadania, a tożsamości cyfrowe mogą ograniczyć obsługę dokumentów.

Otwarte pozostaje pytanie, czy nadzór będzie w stanie dotrzymać kroku wdrożeniom. Szybki system, którego pasażerowie nie mogą zrozumieć ani zakwestionować, nie zdobędzie trwałego zaufania.

Dla podróżnych praktyczna odpowiedź jest prosta: zwracaj uwagę na używany system, zdecyduj, czy jego wygoda uzasadnia udział, i poproś o ręczną weryfikację, jeśli tak nie jest. Wobec decydentów i nabywców technologii należy jednak stawiać wyższe wymagania. Należy domagać się publikowanych wyników, egzekwowalnych limitów retencji danych, niezależnych testów oraz możliwości rezygnacji, która działa pod rzeczywistą presją lotniskową. Kolejny etap rozpoznawania twarzy przez TSA powinien być oceniany nie tylko liczbą sekund zaoszczędzonych przy stanowisku kontroli. Powinien być oceniany także pod kątem tego, czy zautomatyzowane bezpieczeństwo pozostaje rozliczalne, gdy miliony osób nie mają praktycznej alternatywy dla przejścia przez ten system.

 
 

Zacznij bezpłatnie

Asystent AI działający przede wszystkim lokalnie, z funkcją zarządzania wiedzą osobistą

Aby zapewnić lepsze działanie AI,

remio obsługuje obecnie wyłącznie Windows 10+ (x64) i M-Chip Macs.

Twój partner AI w pracy
Zrób więcej z remio

Planuj. Twórz. Dostarczaj.
Wszystko w jednym miejscu.

bottom of page