Личность разложат на векторы

Законопроект по борьбе с мошенничеством дополнят новыми правилами работы с биометрией

Законопроект о создании систем противодействия мошенничеству, который сейчас готовится к рассмотрению в Госдуме, планируют дополнить возможностью использования для идентификации «векторной модели» работы с биометрией. Она предполагает разовую закупку необходимого количества данных, а не оплату каждого обращения в Единую биометрическую систему. В банках такое дополнение поддерживают, но среди маркетплейсов в целом видят подключение биометрии к работе с пользователями «избыточно дорогим».

Фото: Александр Миридонов, Коммерсантъ

Фото: Александр Миридонов, Коммерсантъ

Ко второму чтению законопроект «О создании государственных информационных систем по противодействию правонарушениям… с использованием информационно-телекоммуникационных технологий» будет дополнен новой формой работы организаций с биометрией граждан. Об этом “Ъ” рассказали два собеседника на IT-рынке и подтвердил источник, знакомый с ходом работы над проектом. Так, авторы планируют добавить «векторную модель» передачи биометрических данных. Такой способ уже описан в законе «Об операциях с биометрическими данными» №572 от 2022 года, однако в текущей версии проекта банкам и другим заинтересованным компаниям была предложена только «трансакционная модель» работы с Единой биометрической системой (ЕБС), что уже вызвало разногласия с финансовой отраслью.

Вектор — уникальное представление каких-либо данных (текста, изображения, голоса) в числовой форме в результате их математического преобразования.

«Трансакционная модель» предполагает взимание платы за каждое обращение в ЕБС для подтверждения личности пользователя, объясняет собеседник “Ъ”, участвующий в работе над проектом. Стоимость одного сеанса аутентификации для коммерческой организации — от 1,4 до 20 руб. в зависимости от сценария использования данных. «Для маркетплейсов и других организаций, проводящих миллионы трансакций, такая модель невыгодна»,— признает он. «Векторная модель», она же коммерческая биометрическая система (КБС), предполагает передачу «пакета биометрических векторов сразу на год», объясняет он. Стоимость пакета в 1 млн таких векторов за год сегодня оценивается в 2,7 млн руб.

Как уточнили в Центре биометрических технологий, работу над новой моделью тарификации планируется завершить в ближайшее время. По их данным, предполагается, что организация, работающая в рамках векторного сценария, запрашивает в системе необходимый объем векторов и по итогам квартала платит за полученные от оператора системы векторы. «Новые правила должны обеспечивать безопасность пользователей, но при этом не создавать излишней нагрузки на отрасль»,— отметили в аппарате вице-премьера Дмитрия Григоренко. В данный момент там готовы корректировать положения законопроекта, если это потребуется для баланса интересов.

«Векторную модель» уже несколько лет использует Сбербанк: ЕБС обеспечивает идентификацию в сервисах с предъявлением паспорта, а КБС — аутентификацию в клиентских сервисах, в том числе при входе в мобильное приложение и на сайт. «Вместе с тем банки уже внедрили сервисы ЕБС и отмечают ее низкую востребованность»,— отмечает директор дивизиона «Биометрия» Сбербанка Олег Евсеев. Использование коммерческих биометрических систем на основе векторов ЕБС решит задачу по сокращению кибермошенничества, считают в Сбербанке, где в том числе есть собственная сертифицированная КБС. С помощью нее в месяц обрабатывается 140 тыс. подозрительных операций, проводимых в мобильном приложении.

«Векторную модель» более удобной называют и в ВТБ. Как отметили в пресс-службе банка, совмещенное использование ЕБС и КБС позволяет банкам существенно снижать затраты на инфраструктуру и средства защиты организаций. В ряде других крупных банков ситуацию комментировать не стали.

Положительный эффект от внедрения «векторной модели» подтверждают и операторы таких баз.

«Легализация "векторной модели" — это баланс между экономическими интересами бизнеса и безопасностью пользователей. Поправки создают основу для более активного внедрения биометрии, что актуально в период ужесточения требований к защите от кибератак»,— отметил управляющий партнер Pridex Алексей Крусин.

Впрочем, не все отрасли строят позитивные прогнозы по поводу готовящихся изменений. Скептически на регулирование смотрят в Wildberries и Russ, даже с учетом введения «векторной модели». «Модель потребует от организаций дополнительных значительных инвестиций в технологическую инфраструктуру платформы. Подобные инвестиции уже совершили ряд банков, однако для маркетплейсов обеспечение такого способа аутентификации приведет к дополнительному удорожанию и без того избыточно дорогого инструмента»,— отметили в пресс-службе компании. В Ozon не ответили на запрос.

Филипп Крупанин, Максим Буйлов

Зарегистрируйтесь или войдите, чтобы дочитать статью

Это бесплатно и вы сможете читать все закрытые статьи «Ъ»