Rozpoznawanie twarzy przy kasie: amerykańska sieć sklepów pod lupą regulatora
Skaner nad wejściem, którego nikt nie ogłasza
Wizyta w drogerii zaczyna się tak samo od dekad: drzwi otwierają się automatycznie, nad półkami stoi ochroniarz, przy kasie wisi kamera. Przez osiem lat w setkach amerykańskich aptek sieci Rite Aid do tego zestawu dołączył niewidoczny element — oprogramowanie rozpoznające twarze. Każdy wchodzący miał zarejestrowany wizerunek w bazie; kolejne wizyty zasilały profil, a system porównywał twarz z listą osób wcześniej „zaobserwowanych przy potencjalnej działalności przestępczej”. Po dopasowaniu ochrona dostawała powiadomienie na telefon.
Klienci nie byli o niczym informowani. Co więcej — jak ustaliła Federalna Komisja Handlu — pracownikom nie wolno było ujawniać istnienia technologii. To kluczowy mechanizm zagrożenia całego modelu: biometria zbierana bez wiedzy i zgody, oceniająca ludzi na podstawie algorytmicznego trafienia, którego nikt nie weryfikuje rzetelnie, a skutki spadają na osobę przypadkowo podobną do kogoś z bazy.
Tysiące fałszywych alarmów, prawdziwe upokorzenia
Skala błędów wyszła na jaw dzięki śledztwu agencji Reuters opublikowanemu w lipcu 2020 roku. Dziennikarze udokumentowali instalację rozpoznawania twarzy w około dwustu sklepach — jedną z największych takich wdrożeń w amerykańskim handlu. Analiza rozmieszczenia pokazała coś jeszcze poważniejszego: urządzenia stawiano głównie w biedniejszych dzielnicach zamieszkanych przez społeczności niebiałe, a w rejonach, gdzie największą grupą byli czarni lub latynoscy mieszkańcy, sklepy korzystały z technologii ponad trzykrotnie częściej niż w dzielnicach przeważająco białych. Pracownik jednej z aptek mówił wprost, że starsza wersja systemu „słabo rozpoznawała osoby o ciemnej karnacji”.
Fałszywe dopasowania przekładały się na konkretne sceny w salonach sprzedaży. Zgodnie z zarzutami komisji pracownicy działali na podstawie alarmów, których trafność nikt nie monitorował: chodzili za klientami, przeszukiwali ich, kazali im opuszczać sklep, wzywali policję i publicznie oskarżali o kradzież — czasem wobec rodziny czy znajomych. Chodziło o tysiące pomyłek; system potrafił wskazać tę samą osobę w dziesiątkach sklepów rozrzuconych po kraju albo dopasować klienta do rekordu z drugiego końca Stanów. Komisja podkreśliła, że ofiary były szczególnie często kobietami oraz osobami o kolorowej skórze, a ryzyko błędu rosło właśnie tam, gdzie żyły te społeczności.
Pięć lat przymusowej przerwy
Odpowiedź regulatora nadeszła w grudniu 2023 roku. Jak podała FTC, Rite Aid zobowiązał się do pięcioletniego zakazu stosowania jakiejkolwiek technologii rozpoznawania lub analizy twarzy w sklepach, aptekach i na platformach internetowych — bezpośrednio ani przez pośredników. Ugoda wymaga też usunięcia zebranych zdjęć i nagrań, informowania klientów o zbieraniu danych biometrycznych, budowy programu nadzoru nad systemami biometrycznymi oraz trwałej rezygnacji z technologii, jeśli firma nie zdoła kontrolować jej ryzyka. Sprawa miała dodatkowy wymiar: naruszono wcześniejsze postanowienie z 2010 roku dotyczące bezpieczeństwa danych, a sama sieć przechodziła wówczas postępowanie upadłościowe.
To pierwszy taki nakaz wobec detalisty i wyraźny sygnał, że komisja traktuje sektor biometryczny jako priorytet — ostrzegła wcześniej, że będzie go uważnie obserwować. Istota decyzji nie polega jednak tylko na karze. Regulator nazwał wprost winę: nie samą technologię jako ideę, lecz brak procedur, testów trafności i szkoleń oraz ignorowanie różnic w skuteczności względem płci i rasy użytkowników.
Lekcja dla całego handlu
Dla branży detalicznej wniosek jest brutalnie prosty. Rozpoznawanie twarzy to nie jest zwykłe narzędzie antykradzieżowe, tylko przetwarzanie danych szczególnej kategorii, które potrafi zdemaskować każdą lukę w procedurach — i przemienić ją w krzywdę realnej osoby. Firma, która nie potrafi zmierzyć wskaźnika fałszywych trafień, nie powinna tej technologii wdrażać; a jeśli mimo to ją wdraża, odpowiedzialność prawną i wizerunkową poniesie w całości. Przypadek Rite Aid pokazuje też koszt zwlekania: zamiast dobrowolnego audytu doszło do federalnego postępowania, nagłośnienia przez media i wieloletniego zakazu.
Konsumenci mają mniej narzędzi, ale nie są bezradni. Warto pytać obsługi, czy sklep stosuje biometrię, korzystać z prawa do informacji o przetwarzaniu danych tam, gdzie przepisy je gwarantują, i zgłaszać do organów ochrony danych sytuacje, gdy wizerunek twarzy zbierano bez zgody. W Europie takie praktyki podlegają surowszym regułom niż w USA — rozpoznawanie twarzy w przestrzeni handlowej trafia co najmniej do kategorii systemów wysokiego ryzyka unijnej regulacji o sztucznej inteligencji, a masowe skanowanie klientów bez konkretnej przesłanki bywa uznawane za niedopuszczalne.
Historia amerykańskiej sieci aptek kończy się symbolicznie: technologia obiecywała bezpieczne sklepy, a wyprodukowała tysiące niesłusznych oskarżeń, obciążonych rasowo. Pięcioletni zakaz to nie koniec rozpoznawania twarzy w handlu, ale pierwsza jasno postawiona granica — od dziś każdy detalista musi liczyć się z tym, że biometrię klientów da się stosować wyłącznie wtedy, gdy kontroluje się jej ryzyko, a nie jego ofiary.