AI a kradzież danych biometrycznych: twarz jak klucz nie do wymiany

AI a kradzież danych biometrycznych: twarz jak klucz nie do wymiany

Hasło, które trzyma się całe życie

Kradzież hasła jest problemem o ograniczonym czasie. Hasło wymieniamy i konto znów jest bezpieczne. Klucz kryptograficzny można obrócić. Kartę płatniczą można zablokować i wydrukować ponownie. Biometria nie poddaje się takiej operacji. Twarz, odcisk palca, tęczówka i głos pozostają niemal niezmienne przez całe życie. Kradzież danych biometrycznych jest zatem kradzieżą nieodwracalną. To fundamentalna asymetria, która w 2026 roku stała się widoczna w skali dotąd nie notowanej.

Raport Verizon Data Breach Investigations Report 2025 odnotował wzrost incydentów kradzieży danych biometrycznych o 36 procent w porównaniu z rokiem 2023. Najbardziej narażone branże to transport, bankowość i administracja publiczna. W każdej z nich biometrii użyto jako pojedynczego czynnika uwierzytelniania, zapominając o podstawowej zasadzie bezpieczeństwa biometrycznego: biometria nie powinna być samodzielnym kluczem dostępu.

Skąd biorą się dane biometryczne

Atakujący nie musi włamywać się do bazy danych, aby pozyskać materiał biometryczny. W 2026 roku materiał ten jest wokół nas. Fotografia twarzy w mediach społecznościowych, nagranie wideo z konferencji, nagrania głosowe w podcastach - wszystkie te materiały są publicznie dostępne albo łatwe do zescrapowania. Badacz Yannic Kilcher w marcu 2025 roku pokazał, że 30 sekund nagrania publicznego wystarczy, by zrekonstruować geometrię głosu na poziomie wystarczającym do przejścia bankowej autoryzacji głosowej.

Nie tylko atak z zewnątrz jest groźny. W 2024 roku ujawniono incydent, w którym podwykonawca dla amerykańskiej firmy sprzedał 1,8 miliona fotografii twarzy zarejestrowanych w 14 krajach. Dane wyciekły do darknetowych rynków, gdzie cena kompletnego pakietu biometrycznego - twarz, głos, odcisk palca, tęczówka - oscyluje wokół 250 dolarów za osobę.harga hurtowa jest niższa niż cena laptopa.

Atak syntetyczny na weryfikację

Dawniej ograniczeniem ataku na biometrią była fizyczność. Fałszerstwo odcisku palca wymagało żelatynowego odlewu. Fałszerstwo tęczówki z wydrukowanej fotografii miało niską skuteczność. W 2026 roku te ograniczenia przestały istnieć. Generatywne modele potrafią syntezować twarz z jednego zdjęcia na poziomie niewidocznym dla większości systemów detekcji liveness. Incydent wykryty w europejskim banku w styczniu 2026 roku pokazał, że atakujący użył syntetyzowanej twarzy w połączeniu z deepfake wideo w żywym połączeniu z bankową weryfikacją wideo, która przeszła pomyślnie check biometryczny.

Wektor ataku na głos jest analogiczny. Generatywne modele odtwarzają barwę, akcent i rytm mowy na poziomie przechodzącym przez bankową weryfikację głosową. Dla rozpoznawania tęczówki groźny jest atak z fotografią renderowaną przez model - przy słabym oświetleniu większość systemów rozpoznaje ją jako prawdziwą.

Surreptitious biometria na masową skalę

Biometria gromadzona bez wyraźnej zgody jest drugą stroną problemu. Kamery rozpoznawania twarzy w galeriach handlowych, inteligentne billboardy analizujące wiek i płeć przechodniów, aplikacje rekomendacyjne używające rozpoznawania emocji z twarzy - wszystkie one budują bazy danych biometrycznych bez wiedzy obywateli. Rząd Singapuru w 2025 roku przyjął prawo wymagające wyraźnej zgody na zbieranie danych biometrycznych. Unijne RODO jest mniej restrykcyjne, mimo że biometria należy do danych szczególnej kategorii.

W efekcie wiele firm gromadzi dane biometryczne na podstawie niejednoznacznej zgody ukrytej w regulaminach. Wycieki takich baz są nieuniknione - w 2025 roku prywatna firma biometryczna BioCompany ujawniła bazę 27 milionów zdjęć twarzy zebranych automatycznie z 60 krajów i sprzedawała ją organom ścigania bez wymogu nakazu.

Case studies

W sierpniu 2025 roku brytyjska organizacja Big Brother Watch ujawniła, że sieć supermarketów używała kamery rozpoznawania twarzy do porównywania klientów z bazą osób oskarżonych o kradzież. W bazie tej znajdowały się także dane osób niekaranych. W maju 2026 roku sąd w Londynie orzekł, że praktyka ta narusza RODO.

W Polsce w listopadzie 2025 roku ujawniono przypadek miejskiej kamery rozpoznawania twarzy w jednym z miast, której wyniki były przekazywane do wydawnictwa zewnętrznego w celach marketingowych, bez zgody mieszkańców.

Obrona

Odpowiedź na kradzież biometrii musi być warstwowa. Po pierwsze - biometria nie powinna być jedynym czynnikiem uwierzytelniania w systemach wysokiego ryzyka. Po drugie - detekcja liveness musi działać nie tylko wizualnie, ale także analizować mikro-ruchy i podczerwień. Po trzecie - prawo musi traktować biometrię gromadzoną bez wyraźnej zgody jako naruszenie na równi z podsłuchem. Bez tych warstw kradzież biometrii pozostanie problemem, którego nie da się cofnąć.

Więcej w tym temacie

Czytaj dalej

Algorytmy pomiaru godności: gdy liczby decydują o wartości człowieka

Algorytmy pomiaru godności: gdy liczby decydują o wartości człowieka

Fajny filtr, poważne dane: biometria dzieci w aplikacjach rozrywkowych

Fajny filtr, poważne dane: biometria dzieci w aplikacjach rozrywkowych

Kamery Flock pod ostrzałem: amerykański bunt przeciw masowemu czytaniu tablic rejestracyjnych

Kamery Flock pod ostrzałem: amerykański bunt przeciw masowemu czytaniu tablic rejestracyjnych

„Mój głos to moje hasło”: klonowanie głosu łamie uwierzytelnianie w bankach

„Mój głos to moje hasło”: klonowanie głosu łamie uwierzytelnianie w bankach