45PNBANNER22
Gefaciliteerd door Burgerrechtenvereniging Vrijbit

Privacyfilter blokkeert gezichtsherkenning bij portretfoto's

Gezichtsherkenningssoftware is inmiddels zo ver ontwikkeld dat die een foto van je vrijwel foutloos kan identificeren. En elke keer als je een foto of video van jezelf op sociale media zet, leert die gezichtsherkenningssoftware weer een beetje meer van je.

Ingenieurs van de afdeling toegepaste wetenschappen van de Universiteit van Toronto hebben nu een algoritme ontwikkeld dat dient als een privacyfilter. Het algoritme verstoort de gezichtsherkenningssoftware op zo’n manier dat die niet meer werkt. De ingenieurs pasten hun techniek toe op de 300-W gezichtendataset, een standaard database met meer dan 600 foto’s van allerhande gezichten. De score van de gezichtsherkenningsoftware ging met het filter omlaag van 100 % naar 0,5 %.

De filterwerking bestaat eruit dat precies die details van de foto worden veranderd die voor de gezichtsherkenningssoftware heel belangrijk zijn. Zo begint die meestal met het herkennen van duidelijke contouren: de omlijning van het gezicht, de plek van de ogen en de mond en dergelijke. Door die met het filter te veranderen, wordt de gezichtsherkenningssoftware voor de gek gehouden. En het mooie is, die veranderingen zijn zo subtiel, dat het menselijk oog ze nauwelijks kan zien. Je foto op Instagram is ook met filter voor je vrienden en vriendinnen nog steeds probleemloos herkenbaar.

Behalve gezichtsherkenning verstoort het filter ook zoekopdrachten op basis van een portretfoto, inschatting van emotie en etniciteit en andere op gezichtsherkenning gebaseerde algoritmen, zoals de omstreden herkenning van seksuele geaardheid. Het team is van plan het privacyfilter publiek beschikbaar te stellen. Het is helaas nog niet duidelijk hoe effectief het privacyfilter is voor de gezichtsherkenningssoftware van Facebook of Amazon, waarvan de algoritmen niet bekend zijn.

Alles bij de bron; deIngenieur