生物识别决策治理

再高的人脸识别分值,也无法使违法的扫描变得合法

FaceTrust 展示了 Biometric Decision Firewall。它在原始供应商评分与经过培训的审查人员之间,置入了校准证据、管辖区、知情同意和确定性路由。

0.91

原始供应商评分

合成 SF-0002 示例

BLOCK

确定性路由

植入的管辖区表

100% of 1,498

已拦截的违法扫描

合成 3,000-alert 留出测试集

这些是基于植入合成场景的确定性结果,而非客户、生产环境或开放世界中的实际结果。

匹配分值仅是证据,并非采取行动的授权

人脸识别告警看似确定无疑,然而其法律与证据基础仍未明确。

原始阈值法将决策压缩为单一数值。它既无法证明数据采集已获许可、存在有效知情同意、探针图像可用,也无法证明不确定性已收窄至足以支持采取行动。

合成 SF-0002 告警使这种失败具体化。其原始供应商评分高达 0.91,但植入的管辖区表将人脸识别标记为在 San Francisco 被禁止。处理路由为 BLOCK。

FaceTrust 在工作流中始终保留合法性校验。系统绝不会自动对个人进行质询、扣留或指控。

决策边界

在安保团队采取行动之前评估合法性。

  • 01本次扫描是否可以在植入的管辖区内进行处理?
  • 02是否记录了所需的知情同意?
  • 03抓取图像是否跨越了 72-pixel 底线?
  • 04经过校准的预测集支持得出什么结论?

Biometric Decision Firewall 如何工作

智能体提供建议;确定性控制做出裁决。

01

告警归一化

桩测试供应商适配器将原始供应商评分、探针质量、图库照片时效、人口统计学群体和位置映射为一条决策记录。

02

校准证据

基于局部群体与抓取质量条件的校准器生成校准后的匹配概率、区间以及 93% conformal prediction set。

03

应用确定性策略关卡

管辖区、知情同意、sub-72-pixel 抓取底线以及预测集结果决定了 BLOCK、SUPPRESS、ESCALATE 或 CONFIRM。录入时效作为审查与审计标识予以记录,但不会独立改变路由。

04

准备经培训的审查

Compliance Reviewer 根据结构化决策事实起草一份可读备忘录。该备忘录仅供参考,因为确定性代码此前已设定了路由。

05

固化凭证

每项决策均会生成一条 SHA-256 哈希链审计记录,并可导出可打印的 HTML 审计证据。

界面实证

下方所有视图均来自运行中的演示。凡出现案例或指标之处,均采用植入的合成数据;不涉及真实人脸或客户监控画面。

FaceTrust How Live Review Works 指南:解析植入的实时审查会话
操作指南将实时审查标明为植入且可复现的会话。全流程演示采用合成告警,不接入任何实时摄像头或客户数据流。
FaceTrust Decision Guide:定义 BLOCK、SUPPRESS、ESCALATE 与 CONFIRM 路由
Decision Guide 明确了各条路由:BLOCK 针对违法地点,SUPPRESS 针对错误匹配或抓取质量不足,ESCALATE 用于在采取行动前进行人工审查,CONFIRM 则用于将可信匹配路由至审查人员。
FaceTrust 质量保障视图:对比跨六类 Fitzpatrick groups 的合成留出覆盖率
在合成 3,000-alert 留出测试集上,防火墙跨所评估的六类 Fitzpatrick groups 的最低经验覆盖率为 91.5%。原始基线的最低覆盖率仅为 40.6%。
FaceTrust 合成基准测试运行:处理已记录的决策并附带证据链接
已完成的基准测试凭证记录了已处理的 364 of 364 项合成重放决策,并保留证据链接以供核查。这是一项演示基准测试,而非生产处理能力的承诺。

原始阈值法与决策防火墙之间的本质转变

核心区别在于合法性、不确定性以及人工问责在何处介入路由。

决策输入 原始评分基线 Biometric Decision Firewall
匹配证据演示基线中供应商评分达到或高于 0.70校准概率、区间以及 93% conformal prediction set
合法性不属于原始阈值考量范围确定性管辖区与知情同意关卡
抓取质量不属于原始阈值考量范围Sub-72-pixel 底线加上抓取条件约束校准
人工控制阈值可直接被当作行动触发器不确定与可信案例均路由至经过培训的审查人员
审计证据原始评分规则不作评估SHA-256 哈希链记录与可打印审计证据

本演示不包含的内容

本演示不构成人脸识别模型、法律意见、合规认证或客户实际部署。其中的摄像头、VMS、供应商、知情同意、NIST 以及客户数据连接均非实时接入。涉及的适用范围、告警、法规与知情同意表、重放及留出数据集均为植入或合成数据。演示不包含实时 CCTV、活体检测、数据持久化、身份认证或速率限制。

合规与安保团队常见问题

FaceTrust 能否替代我们现有的人脸识别供应商?

不能。FaceTrust 展示的是 Biometric Decision Firewall,这是一个独立于供应商的中立治理层,位于人脸识别供应商与决策工作流之间。本演示使用桩测试供应商适配器,因此未接入实时供应商、VMS、摄像头或客户数据。

当评分很高但扫描并不合法时会发生什么?

合法性优先。在合成 SF-0002 示例中,0.91 的原始供应商评分被路由至 BLOCK,因为植入的管辖区表已将该地的人脸识别标记为禁止。

防火墙如何在 BLOCK、SUPPRESS、ESCALATE 和 CONFIRM 之间做出裁决?

确定性关卡检查管辖区、知情同意、sub-72-pixel 抓取底线以及校准后的 93% conformal prediction set 结果。录入时效作为审查与审计标识予以记录,但不会独立改变路由。

CONFIRM 是否授权自动进行质询处置?

不会。CONFIRM 会将可信匹配路由至经过培训的审查人员以采取行动。防火墙绝不会自动对个人进行质询、扣留或指控。

校准在我们的摄像头与受检人群中将如何运作?

本演示在植入的合成数据上采用基于群体与抓取质量条件的本地校准器。生产环境中的校准将基于客户已判定的历史数据,并需针对其特定抓取条件和操作环境进行验证。

合规或隐私团队可以核查哪些证据?

每项决策均会生成一条 SHA-256 哈希链记录,并可导出可打印的 HTML 审计证据。该档案将原始供应商评分、校准证据、策略审查结论、路由以及参考性审查备忘录完整归档在一起。

技术研究

演示背后的研究成果——架构设计、验证方案与企业落地蓝图。

社交媒体

同步发布于

在告警进入业务运营前筑牢决策边界

真正有价值的架构对话,始于您当前工作流能够证明的控制措施。

我们可以共同评估在现有的人脸识别系统周边,管辖区、知情同意、校准、受训人员审查以及审计证据应当置于何处。

待映射的决策控制项

  • ✓ 原始供应商输出
  • ✓ 管辖区与知情同意输入
  • ✓ 抓取质量底线
  • ✓ 经培训审查人员路由

待解决的证据问题

  • ✓ 已判定的校准历史记录
  • ✓ 策略关卡权责归属
  • ✓ 决策凭证
  • ✓ 审计证据工作流