Gouvernance décisionnelle biométrique

Un score élevé de reconnaissance faciale ne peut rendre licite un scan illicite

FaceTrust démontre le Biometric Decision Firewall. Il place des preuves calibrées, la juridiction, le consentement et un routage déterministe entre le score brut d'un fournisseur et un réviseur qualifié.

0.91

Score brut du fournisseur

Exemple synthétique SF-0002

BLOCK

Routage déterministe

Table des juridictions préconfigurée

100% of 1,498

Scans illicites bloqués

Ensemble d'exclusion synthétique de 3,000 alertes

Il s'agit de résultats déterministes issus de scénarios synthétiques préconfigurés, et non de résultats clients, de production ou en monde ouvert.

Un score de correspondance est un élément de preuve, pas un pouvoir d'agir

Une alerte de reconnaissance faciale peut paraître décisive alors que ses fondements juridiques et probatoires demeurent incertains.

Le simple seuillage brut compresse la décision en un seul chiffre. Il n'établit pas que la collecte était autorisée, que le consentement existe, que la sonde est exploitable ou que l'incertitude est suffisamment restreinte pour justifier une action.

L'alerte synthétique SF-0002 rend cette défaillance concrète. Son score brut de fournisseur est de 0.91, pourtant la table des juridictions préconfigurée signale la reconnaissance faciale comme interdite à San Francisco. Le routage est BLOCK.

FaceTrust maintient ce contrôle de licéité dans le flux de travail. Le système ne confronte, ne retient ni n'accuse jamais automatiquement une personne.

Frontière décisionnelle

La licéité est évaluée avant que l'équipe de sécurité n'agisse.

  • 01Ce scan peut-il être traité dans la juridiction préconfigurée ?
  • 02Le consentement requis est-il consigné ?
  • 03La capture franchit-elle le plancher des 72-pixel ?
  • 04Que soutient l'ensemble de prédiction calibré ?

Comment fonctionne le Biometric Decision Firewall

Les agents conseillent ; les contrôles déterministes décident.

01

Normaliser l'alerte

Un adaptateur de fournisseur simulé mappe le score brut du fournisseur, la qualité de la sonde, l'ancienneté de la photo de galerie, le groupe démographique et l'emplacement dans un enregistrement décisionnel unique.

02

Calibrer les preuves

Un calibrateur local conditionné au groupe et à la qualité de capture produit une probabilité de correspondance calibrée, un intervalle et un ensemble de prédiction conforme à 93%.

03

Appliquer les portes de politique déterministes

La juridiction, le consentement, le plancher de capture sub-72-pixel et le résultat de l'ensemble de prédiction déterminent BLOCK, SUPPRESS, ESCALATE ou CONFIRM. L'ancienneté de l'enrôlement est consignée comme un indicateur pour le réviseur et l'audit, mais elle ne modifie pas le routage de manière autonome.

04

Préparer l'examen qualifié

Le Compliance Reviewer rédige un mémo lisible à partir des faits décisionnels structurés. Le mémo est consultatif car le code déterministe a déjà défini le routage.

05

Sceller le récépissé

Chaque décision génère un enregistrement d'audit chaîné par hachage SHA-256 et peut exporter une pièce d'audit HTML imprimable.

Preuves dans l'interface

Chaque vue ci-dessous est issue de la démonstration fonctionnelle. Lorsque des cas ou des métriques apparaissent, ils exploitent des données synthétiques préconfigurées ; aucun visage réel ni aucune séquence client n'apparaît.

Guide FaceTrust How Live Review Works expliquant la session d'examen en direct préconfigurée
Le guide opérationnel qualifie l'examen en direct de session préconfigurée et reproductible. La présentation interactive utilise des alertes synthétiques et ne comporte aucun flux de caméra en direct ni de données client.
Guide FaceTrust Decision Guide définissant les routages BLOCK, SUPPRESS, ESCALATE et CONFIRM
Le Decision Guide explicite chaque routage : BLOCK pour un emplacement illicite, SUPPRESS pour une fausse correspondance ou une qualité de capture insuffisante, ESCALATE pour un examen humain avant toute action, et CONFIRM pour une correspondance crédible acheminée vers un réviseur.
Vue d'assurance de FaceTrust comparant la couverture synthétique sur ensemble d'exclusion à travers six Fitzpatrick groups
Sur l'ensemble d'exclusion synthétique de 3,000 alertes, la couverture empirique minimale du pare-feu sur les six Fitzpatrick groups évalués est de 91.5%. Le minimum de la référence brute est de 40.6%.
Exécution du benchmark synthétique de FaceTrust traitant les décisions enregistrées avec des liens de preuve
Le récépissé du benchmark finalisé consigne 364 of 364 décisions de rejeu synthétique traitées et maintient les liens de preuve accessibles pour inspection. Il s'agit d'un benchmark de démonstration, non d'un engagement de capacité en production.

Ce qui change entre un seuil brut et un pare-feu décisionnel

La différence réside dans l'intégration de la licéité, de l'incertitude et de la responsabilité humaine au sein du routage.

Paramètre décisionnel Référence sur score brut Biometric Decision Firewall
Preuve de correspondanceScore du fournisseur supérieur ou égal à 0.70 dans la référence de démonstrationProbabilité calibrée, intervalle et ensemble de prédiction conforme à 93%
LicéitéAbsent du seuil brutPortes déterministes de juridiction et de consentement
Qualité de captureAbsente du seuil brutPlancher sub-72-pixel et calibrage conditionné à la capture
Contrôle humainUn seuil peut être assimilé au déclencheur d'actionLes cas incertains et crédibles sont acheminés vers un réviseur qualifié
Éléments d'auditNon évalué par la règle de score brutEnregistrement chaîné par hachage SHA-256 et pièce d'audit imprimable

Ce que cette démonstration ne fait pas

Cette démonstration n'est pas un modèle de reconnaissance faciale, un avis juridique, une certification de conformité ou un déploiement client. Ses connexions caméra, VMS, fournisseur, consentement, NIST et données client ne sont pas en direct. Le périmètre, les alertes, les tables de lois et de consentement, le rejeu et l'ensemble d'exclusion sont préconfigurés ou synthétiques. Elle n'inclut pas de CCTV en direct, de détection du vivant, de persistance, d'authentification ou de limitation de débit.

Questions posées par les équipes de conformité et de sécurité

FaceTrust peut-il remplacer notre fournisseur de reconnaissance faciale ?

Non. FaceTrust fait la démonstration du Biometric Decision Firewall, une couche de gouvernance indépendante des fournisseurs qui s'insère entre un fournisseur de reconnaissance faciale et le flux décisionnel. La démonstration utilise un adaptateur de fournisseur simulé, elle ne se connecte donc pas à un fournisseur, un VMS, une caméra ou des données client en direct.

Que se passe-t-il lorsqu'un score est élevé mais que le scan n'est pas licite ?

La licéité l'emporte. Dans l'exemple synthétique SF-0002, un score brut de fournisseur de 0.91 est acheminé vers BLOCK car la table des juridictions préconfigurée signale la reconnaissance faciale comme y étant interdite.

Comment le pare-feu tranche-t-il entre BLOCK, SUPPRESS, ESCALATE et CONFIRM ?

Des portes déterministes vérifient la juridiction, le consentement, un plancher de capture sub-72-pixel et le résultat de l'ensemble de prédiction conforme à 93%. L'ancienneté de l'enrôlement est consignée comme indicateur pour le réviseur et l'audit, mais elle ne modifie pas le routage de manière autonome.

CONFIRM autorise-t-il une interpellation automatique ?

Non. CONFIRM achemine une correspondance crédible vers un réviseur qualifié pour action. Le pare-feu ne confronte, ne retient ni n'accuse jamais automatiquement une personne.

Comment le calibrage fonctionnerait-il avec nos caméras et notre population ?

La démonstration utilise un calibrateur local conditionné au groupe et à la qualité de capture sur des données synthétiques préconfigurées. Un calibrage en production utiliserait l'historique arbitré du client et nécessiterait une validation pour ses conditions de capture et son contexte opérationnel.

Quelles preuves les équipes de conformité ou de protection de la vie privée peuvent-elles inspecter ?

Chaque décision génère un enregistrement chaîné par hachage SHA-256 et peut exporter une pièce d'audit HTML imprimable. Le dossier regroupe le score brut du fournisseur, les preuves calibrées, les constatations de politique, le routage et le mémo consultatif du réviseur.

Recherche technique

La recherche derrière cette démonstration — l'architecture, la conception de la vérification et le plan d'ensemble pour l'entreprise.

Réseaux sociaux

Également publié sur

Placer la frontière décisionnelle avant que l'alerte n'atteigne les opérations

La véritable discussion architecturale commence par les contrôles que votre flux opérationnel actuel peut prouver.

Nous pouvons examiner où la juridiction, le consentement, le calibrage, l'examen qualifié et les preuves d'audit doivent s'articuler autour d'un système de reconnaissance faciale existant.

Contrôles décisionnels à cartographier

  • ✓ Sorties brutes du fournisseur
  • ✓ Données d'entrée de juridiction et de consentement
  • ✓ Plancher de qualité de capture
  • ✓ Routages vers réviseur qualifié

Questions de preuve à résoudre

  • ✓ Historique de calibrage arbitré
  • ✓ Gouvernance des portes de politique
  • ✓ Récépissés décisionnels
  • ✓ Flux des pièces d'audit