生物辨識決策治理

再高的人臉辨識評分,也無法讓非法掃描變合法

FaceTrust 展示了 Biometric Decision Firewall。它在原始廠商評分與受訓審核員之間,加入了經校準的證據、管轄權、同意及確定性路由。

0.91

原始廠商評分

合成 SF-0002 範例

BLOCK

確定性路由

預設管轄權表

1,498 件中的 100%

已封鎖非法掃描

合成 3,000 則警報保留測試集

這些是來自預設合成情境的確定性結果,並非客戶、正式環境或開放世界的實際成效。

比對評分僅是證據,並非採取行動的權限

人臉辨識警報看似確鑿,但其法律與證據基礎可能仍未釐清。

原始門檻值將決策壓縮為單一數字。它無法確立採集是否獲得許可、是否存在同意、探針影像是否可用,或是其不確定性區間是否窄到足以支撐行動。

合成 SF-0002 警報將此失敗具體呈現。其原始廠商評分為 0.91,但預設管轄權表將人臉辨識在 San Francisco 標記為禁止。其路由為 BLOCK。

FaceTrust 將該合法性檢查保留在工作流程中。系統絕不會自動質問、拘留或指控任何人。

決策邊界

在維安團隊採取行動前,即完成合法性評估。

  • 01此掃描能否在預設管轄權內處理?
  • 02是否已記錄所需的同意?
  • 03擷取品質是否跨越 72-pixel 底線?
  • 04校準後的預測集支援何種結論?

Biometric Decision Firewall 運作方式

代理建議,確定性控制項決定。

01

正規化警報

樁廠商轉接器將原始廠商評分、探針品質、底庫相片年限、人口統計群組與位置對應至單一決策記錄中。

02

校準證據

依據局部群組與擷取品質為條件的校準器,產出經校準的比對機率、區間以及 93% 共形預測集。

03

套用確定性政策閘門

管轄權、同意、低於 72-pixel 擷取底線以及預測集結果決定了 BLOCK、SUPPRESS、ESCALATE 或 CONFIRM。註冊年限會作為審核與稽核標記予以記錄,但不會獨立改變路由。

04

準備受訓審核員審查

Compliance Reviewer 依據結構化決策事實草擬易讀備忘錄。該備忘錄僅供參考,因確定性程式碼已設定好路由。

05

封裝簽收憑證

每項決策均會建立 SHA-256 雜湊鏈稽核記錄,並可匯出可列印的 HTML 稽核證物。

介面實證

下方所有畫面均來自實際運作的示範。凡出現案例或指標之處,均採用預設合成資料;絕無任何真實人臉或客戶影像出現。

說明預設即時審核工作階段的 FaceTrust How Live Review Works 指南
操作指南將即時審核標記為預設、可重現的工作階段。該操作導覽使用合成警報,並無即時攝影機或客戶資料饋送。
定義 BLOCK、SUPPRESS、ESCALATE 與 CONFIRM 路由的 FaceTrust Decision Guide
Decision Guide 明確定義了各個路由:BLOCK 用於非法地點,SUPPRESS 用於錯誤比對或擷取品質不足,ESCALATE 用於採取行動前的人工審查,而 CONFIRM 則將可信比對導向審核員。
比較六個 Fitzpatrick groups 合成保留測試集涵蓋率的 FaceTrust 保證視圖
在合成 3,000 則警報保留測試集上,防火牆在評估的六個 Fitzpatrick groups 中的最低經驗涵蓋率為 91.5%。原始基準線的最低值則為 40.6%。
處理附帶證據連結之已記錄決策的 FaceTrust 合成基準測試執行
已完成的基準測試憑證記錄了 364 of 364 筆已處理的合成重放決策,並保留證據連結以供查驗。此為示範基準測試,非正式環境容量承諾。

原始門檻值與決策防火牆之間的轉變

兩者的關鍵區別在於合法性、不確定性與人為問責性在何處介入路由。

決策輸入 原始評分基準線 Biometric Decision Firewall
比對證據示範基準線中廠商評分達到或高於 0.70校準機率、區間及 93% 共形預測集
合法性不屬於原始門檻值的一環確定性管轄權與同意閘門
擷取品質不屬於原始門檻值的一環低於 72-pixel 底線加上擷取條件化校準
人為控制門檻值可能直接被當作行動觸發條件不確定及可信案件會導向受訓審核員
稽核證據未經原始評分規則評估SHA-256 雜湊鏈記錄與可列印的稽核證物

本示範未包含之範疇

本示範並非人臉辨識模型、法律意見書、合規認證或客戶部署專案。其攝影機、VMS、廠商、同意機制、NIST 與客戶資料連線均非即時連線。系統足跡、警報、法規與同意表、重放機制以及保留測試集均為預設或合成。它不包含即時 CCTV、活體偵測、持久化儲存、身分驗證或速率限制。

合規與維安團隊常見問題

FaceTrust 能取代我們現有的人臉辨識廠商嗎?

不行。FaceTrust 展示了 Biometric Decision Firewall,這是一個獨立於特定廠商的治理層,介於人臉辨識廠商與決策工作流程之間。此示範使用樁廠商轉接器,因此不會連接至即時廠商、VMS、攝影機或客戶資料。

當評分很高但掃描並不合法時,會發生什麼事?

合法性優先。在合成 SF-0002 範例中,0.91 的原始廠商評分會被導向 BLOCK,因為預設管轄權表已將該處的人臉辨識標記為禁止。

防火牆如何在 BLOCK、SUPPRESS、ESCALATE 與 CONFIRM 之間做出決定?

確定性閘門會檢查管轄權、同意、低於 72-pixel 擷取底線以及經校準的 93% 共形預測集結果。註冊年限會作為審核與稽核標記予以記錄,但不會獨立改變路由。

CONFIRM 是否授權自動進行當面對質?

不行。CONFIRM 會將可信的比對導向受訓審核員以採取行動。防火牆絕不會自動質問、拘留或指控任何人。

校準機制如何套用於我們的攝影機與受測族群?

示範在預設合成資料上使用依局部群組與擷取品質為條件的校準器。正式環境的校準將使用客戶經裁決的歷史資料,且需要針對其擷取條件與運作環境進行驗證。

合規或隱私團隊可以查驗哪些證據?

每項決策均會建立 SHA-256 雜湊鏈記錄,並可匯出可列印的 HTML 稽核證物。該卷宗將原始廠商評分、校準證據、政策結論、路由以及諮詢性審核員備忘錄完整保存。

技術研究

本示範背後的研究——架構、驗證設計與企業藍圖。

社群媒體

同步發佈於

在警報送達營運端之前建立決策邊界

具實質效益的架構對話,始於您現有工作流程能夠證明的控制項。

我們能共同審視管轄權、同意、校準、受訓審核員審查以及稽核證據應如何圍繞現有的人臉辨識系統進行配置。

待規劃的決策控制項

  • ✓ 原始廠商輸出
  • ✓ 管轄權與同意輸入
  • ✓ 擷取品質底線
  • ✓ 受訓審核員路由

待釐清的證據問題

  • ✓ 經裁決的校準歷史記錄
  • ✓ 政策閘門權責歸屬
  • ✓ 決策簽收憑證
  • ✓ 稽核證物工作流程