Владислав, мы обсуждали возможность этого интервью год или даже полтора. Думали приурочить к старту сервиса заселения в гостиницы по биометрии, затем к началу посадок на поезда, затем - к регистрации и проходам на рейсы в аэропортах, к сделкам с недвижимостью. А до этого было еще подтверждение возраста, вендинги, да много чего еще. И кажется, что сейчас впервые за достаточно долгое время впереди нет какой-то очередной отсечки. Что все главное в вопросе внедрения биометрии уже случилось, и мы пришли к рутине. Это так?
Владислав Поволоцкий: За три года активной работы мы смогли сделать очень многое. Сегодня сформированы понятные правила применения биометрии, накоплена технологическая экспертиза и выстроено понимание того, как интегрировать ее в реальные бизнес-процессы. А созданная нами финансовая модель позволила сделать такие решения доступными для бизнеса. Все это удалось сделать на основе результатов нескольких десятков сервисов и пилотных запусков. Но что самое главное - мы сумели объединить стороны, которые исторически не объединялись в единые процессы. И заняли в этих процессах свое место.
Можно ли говорить о том, что внедрение завершено? Думаю, что нет. Мы видим ряд проблем и вызовов, которые только предстоит решить. И сейчас мы пытаемся упаковать это понимание в новую - теперь уже пятилетнюю стратегию развития, потому что очевидно, что прежняя (к слову - трехлетняя) уже не отвечает актуальным задачам.
Что нас ждет дальше? Какой-то качественный скачок?
Владислав Поволоцкий: Думаю, следующий этап не только про массовость. Наши пилоты показали, что восприятие биометрии максимально индивидуально и очень регионально, если угодно. Наша задача - создать условия, при которых биометрия будет доступна повсеместно, а решение, пользоваться ею или нет, всегда будет оставаться за человеком.
Что вы понимаете под индивидуальным и региональным восприятием?
Владислав Поволоцкий: Условно - биометрия в школах: одни родители говорят - да-да, мы хотим, чтобы быть уверенными, что ребенок на занятиях, что он пообедал вовремя и т.д. Другие - стоят стеной. Никакой биометрии. Это примерно как с гаджетами.
Интересна также ситуация в регионах: в одном заходит просто на ура, а в соседнем - категорически неинтересно. Лидируют разные сценарии: в Екатеринбурге особенно востребован проход в метро по биометрии, а в Липецкой и Ленинградской областях - подтверждение личности в МФЦ без предъявления паспорта. Поэтому я не сторонник того, что биометрия должна быть в каждом доме. Должна быть возможность биометрии - техническая, регуляторная и т.д. А уж кто увидит для себя плюсы в этом, как бизнесы сумеют упаковать ее в продукты и тем самым создадут с помощью идентификации по биометрии преимущества для своих клиентов - вопрос к рынку.
А насколько неприятие биометрии деятельное? Или это скорее посты в соцсетях и прочие вещи эмоционального плана?
Владислав Поволоцкий: За прошедшие месяцы 2026 года было зафиксировано всего 12 тысяч отказов. Чтобы оценить масштаб: это меньше, чем число людей, которые регистрируют биометрию в Единой биометрической системе (ЕБС) за одни сутки. И речь здесь именно о регистрации в ЕБС, а не о биометрии, которая используется локально в смартфонах и других устройствах. Если же смотреть статистику за все время, то 93% всех отказов - это 2023 год, когда по чатам пошла волна сообщений, каких-то пугалок, и люди побежали удалять. Это была разовая история и в целом отношение позитивное. И что важнее, есть позитивная динамика.
Вернусь к перспективам. Если не массовость, то что тогда?
Владислав Поволоцкий: Вместе с большой командой коллег и единомышленников мы пришли к тому, что необходимо полное переосмысление того, что мы называем цифровой идентичностью. Следующий этап развития - сделать цифровую идентичность целостной, минимальной по раскрытию данных и управляемой самим человеком.
Давайте попробуем расшифровать.
Владислав Поволоцкий: Раньше цифровая идентичность была, по сути, условной копией офлайн-идентичности: логин, пароль, номер телефона, аккаунт или скан документа. Для существовавших тогда возможностей и рисков цифровой среды такого приблизительного понимания личности было достаточно. Человек регистрировался в сервисе по электронной почте, указывал ФИО и подтверждал адрес кодом из письма. Если требовалась более надежная проверка, его просили предоставить скан паспорта, а позднее появилась возможность подтвердить личность по видеосвязи. Но все эти способы лишь с разной степенью достоверности позволяли предположить, что за учетной записью стоит именно тот человек, которым он представился.
Я помню, как в ходе обсуждения проблем наследования цифровых активов много говорили про то, что невозможно связать логин и пароль и привязанные к ним ценности и конкретного человека.
Владислав Поволоцкий: Совершенно верно. И старой схемы в целом было достаточно, пока вся наша жизнь не ушла в цифру, а цифровой мир не научился массово генерировать изображения лиц и голоса, подделывать документы и переписку, имитировать поведение - создавать цифровые аватары. Теперь необходимо научиться доказуемо связывать цифровое действие с конкретным человеком, его правами и его волей. Нам важно понимать: существует ли человек в действительности, кто он с юридической точки зрения, какими правами и полномочиями обладает, действительно ли он совершает конкретное действие, понимает ли его последствия и не действует ли вместо него злоумышленник, бот или автономный агент.
Именно поэтому кризис подлинности - только видимая часть более глубокого кризиса цифровой идентичности. Размывается связь не только между человеком и его изображением, но и между человеком, его данными, правами, волей и результатом цифрового действия.
И биометрическая идентификация выступает как решение?
Владислав Поволоцкий: Биометрия помогает подтвердить, что в операции участвует живой человек, и связать обращение с конкретной юридической идентичностью. Это базовые уровни цифрового доверия.
В то же время важно понимать, что биометрия - это не "таблетка от всего". Знаете, есть распространенное заблуждение, что в сценарии "подтверждение возраста" биометрия как-то по лицу понимает, сколько лет человеку. На самом деле биометрия лишь помогает установить, кто находится перед камерой. После этого сервис проверяет, исполнилось ли человеку 18 лет и оформлены ли необходимые согласия. Возраст по внешности не определяется, а дата рождения и другие избыточные персональные данные продавцу не передаются.
Биометрия не устанавливает дееспособность, не определяет полномочия, не оценивает кредитный, мошеннический или репутационный риск, она не может подтвердить источник средств или оценить, допустима ли та или иная операция. В отдельных сценариях биометрия может использоваться как способ подтверждения воли, но только при наличии понятного контекста операции и информированного согласия.
Подчеркну ключевое: ЕБС может подтвердить один критический факт: в конкретной точке взаимодействия присутствует тот живой человек, с которым связана указанная идентичность. Итоговую картину собирает организация, использующая биометрию, и она же принимает финальное решение.
Тогда еще пара слов про технологию. Из каких элементов сегодня складывается цифровая идентичность и какую роль среди них играет ЕБС?
Владислав Поволоцкий: Сегодня цифровая идентичность распределена между несколькими базовыми системами. ЕСИА обеспечивает учетную запись и механизм входа. Цифровой профиль позволяет получать и передавать подтвержденные сведения и атрибуты. И есть ЕБС, которая отвечает за биометрическое подтверждение присутствия и сопоставление человека. Мы находимся посередине как инфраструктурный мост: государство дает юридическую определенность, бизнес создает ценность, мы обеспечиваем доверенное соединение между ними.
Ни одна из этих систем не является цифровой идентичностью целиком. Цифровая идентичность возникает только тогда, когда эти элементы работают как согласованная цепочка и пользователь понимает, что именно подтверждается в каждый момент. И именно это - следующая большая задача, которую предстоит решить. Необходимо создать среду, где пользователь будет видеть, кто запросил подтверждение, какой именно факт был подтвержден, из какого источника он получен, на каком основании и на какой срок предоставлен и к какому действию привело подтверждение.
И как этого будем добиваться? Я приведу пример из личной практики. Я очень активно пользуюсь биометрией, сдавал ее еще в рамках одного из наших банков, потом она перекочевала в Единую биометрическую систему, но я по-прежнему несколько раз в день плачу с использованием биометрии. При этом, когда я прихожу в этот самый банк, в штаб-квартиру, мне не предлагают пройти "по биометрии". У меня по-прежнему просят паспорт, я пишу согласие на обработку персданных и т.д. То есть получается парадоксально - биометрия хороша для доступа к моим деньгам, но недостаточно хороша для входа в главный офис банка.
Владислав Поволоцкий: Это один из главных вопросов. Вопрос баланса. И вопрос доверия. Потому что между транзакцией в 70 рублей при входе в метро "по лицу" и покупкой квартиры "по биометрии" - пропасть. То же самое касается и вопросов безопасности - покупка кофе и посадка в самолет - не одно и то же. И мы, общаясь в рамках пилотов с нашими партнерами, прекрасно это видим. Но здесь работает старый добрый принцип "сначала ты работаешь на зачетку, потом зачетка работает на тебя".
Приведу пример. Для того, чтобы запустить в проект по биометрии два аэропорта и одну авиакомпанию, мы потратили два с половиной года жизни, чтобы все согласовать как с юридической, так и с технической и практической точек зрения. И в первую очередь с точки зрения безопасности. Большие команды участников строили полноценные макеты. В этом году перед запуском мы провели несколько испытаний, в рамках каждого было реализовано несколько тысяч атак самого разного исполнения. Причем это делали независимые испытатели. Никаких щадящих условий, все как в жизни. Весь диапазон - от сложных взломов до силиконовых масок. Десятки энтузиастов - разработчики, вендоры, сотрудники органов власти, биометристы, криптографы, безопасники и так далее сплоченно трудятся над этой задачей. И когда ты с такой "зачеткой" потом приходишь, то это уже другой разговор. И это очень поступательный процесс, когда барьеры снимаются один за другим.
Это вопрос доверия со стороны организаций. Но есть же еще вопрос доверия со стороны пользователей. Объясните мне, как так получается, что огромное число людей каждый день пользуются биометрией в своих гаджетах, но при этом резко негативно относятся к биометрии в вашей реализации.
Владислав Поволоцкий: Потому что в гаджете это зашито в продукт. Apple или Samsung не предлагают "сдать биометрию" или "дать компании обучать свои модели на ваших данных". Они говорят - "посмотри в камеру и будет удобно, а если не посмотришь или не дашь согласие - не будет работать". Если представить, что некая служба доставки в процессе заказа предложила бы вам посмотреть в камеру "для подтверждения личности", сколько бы людей отказались? Минимум. Потому что это часть процесса, часть клиентского пути. Пример из нашей практики: совсем иное отношение к биометрии возникает, когда люди стоят в очередь на регистрацию, а рядом подходит человек, смотрит в камеру и проходит за несколько секунд.
Тогда получается некая двусмысленность. С одной стороны - нужно рассказывать про технологию, потому что это отвечает интересам людей и требованиям закона. А с другой - получается, что идеальным для принятия и продвижения является продуктовый подход, когда это просто зашито внутрь и как-то там работает, как у Apple или Samsung. Как там было у Пратчетта, "просто поверьте, это волшебный ящик"?
Владислав Поволоцкий: Именно поэтому в конечном счете наша роль в глазах пользователя должна начать сокращаться. В пользовательском опыте на первый план должен выходить понятный сервис, а не название инфраструктуры. МИГОМ объединяет пользовательские сервисы, работающие на базе ЕБС, а Центр Биометрических Технологий сохраняет роль оператора и технологического эксперта.
Но остается вопрос рисков. Очевидно, что взлом вашей системы это крайне заманчивая цель для хакеров.
Владислав Поволоцкий: Заблуждение - считать, что компрометация ЕБС автоматически открывает доступ ко всей цифровой личности человека. Лицо человека само по себе не является секретом: мы показываем его каждый день, фотографии многих людей есть в открытом доступе. Поэтому безопасность системы строится не на том, что изображение лица никто никогда не увидит. При этом одной фотографии недостаточно, чтобы пройти биометрическую проверку: защищенный сценарий включает проверку присутствия живого человека и сопоставление с эталонными данными. В ЕБС биометрические данные хранятся отдельно от других персональных данных. В самой системе не хранятся паспортные данные человека, сведения о его банковских счетах и иная подобная информация. Риск компрометации существует у любой информационной системы. Именно поэтому, с одной стороны, к ЕБС предъявляются повышенные требования по защищённости, а с другой - установлен целый ряд красных линий.
Главная из них - это то, что развитие цифровой идентичности не должно превращать инфраструктуру подтверждения личности в инфраструктуру постоянного наблюдения. Биометрия не должна становиться единственным условием получения базовой услуги. А кроме того, технология может применяться только в том сценарии, для которого она заявлена. Никаких расширений по аналогии и других подобных подходов. Всегда должна быть возможность исправить ошибку и отозвать согласие. И, конечно же, прозрачные правила ответственности. Это то, что с самого начала было прописано в законодательстве. И то, от чего нельзя отойти ни на шаг.