Особенности законодательного регулирования. Переходный период.Федеральный закон № 572-ФЗ был принят 29 декабря 2022 года и сразу ввёл базовые понятия:
- Биометрические персональные данные — это любые сведения, позволяющие идентифицировать человека по внешности, голосу, отпечаткам и т. д.
- Единая биометрическая система (ЕБС) — единственная законная платформа для хранения и обработки таких данных.
Что можно:
- Использовать локальные системы распознавания, если шаблоны лиц не покидают устройство и не передаются в интернет.
- Применять аналитику без идентификации: детекцию движения, подсчёт людей, распознавание объектов, оценку активности.
Что нельзя:
- Хранить шаблоны лиц или другие биометрические данные на внешних серверах, особенно в зарубежных облаках.
- Использовать камеры для идентификации личности без письменного согласия человека.
2023: начало практического регулированияС 1 июня 2023 года закон начал реально применяться. Роскомнадзор получил полномочия надзора, а бизнес — список обязательств.
Что можно:
- Детектировать лица без их идентификации — например, считать уникальных посетителей.
- Использовать QR-коды, RFID-карты, PIN-коды и другие небиметрические способы доступа.
- Выполнять локальное сравнение (например, сравнить лицо человека с шаблоном для технической проверки), если данные не сохраняются.
Что нельзя:
- Создавать собственные базы лиц для проходных, клубов, офисов или магазинов.
- Использовать “умные камеры” с идентификацией личности, если они не подключены к ЕБС.
- Передавать изображения или шаблоны в облачные сервисы без лицензии и шифрования.
2024: взаимодействие с ЕБС становится обязательнымС 1 января 2024 года вступили в силу положения о подключении частных компаний к государственной биометрической платформе.
Что можно:
- Подключаться к ЕБС и использовать её для идентификации клиентов и сотрудников.
- Работать с локальными системами, если в них нет идентификации личности, а только аналитика.
Что нельзя:
- Создавать альтернативные базы биометрии (“мини-ЕБС”) в рамках корпоративных систем.
- Хранить или обрабатывать биометрию без регистрации в государственном реестре операторов.
- Проводить дистанционную идентификацию по лицу без подключения к ЕБС.
2025–2026: переходный период и усиление контроляВ ближайшие два года система будет адаптироваться к новым требованиям. Ведётся подготовка стандартов шифрования, протоколов обмена и аудита операторов данных.
Что можно:
- Продолжать использовать локальные алгоритмы SmartVision и аналогичных систем, если они не выполняют идентификацию.
- Вести видеонаблюдение с аналитикой событий — движение, транспорт, подсчёт людей, контроль доступа по QR-кодам.
Что нельзя:
- Передавать даже технические метаданные о лицах (например, шаблоны) в несертифицированные облака.
- Подключать внешние сервисы анализа лиц, не входящие в реестр.
2027: полный переход на сертифицированные решенияС 1 января 2027 года вступят в силу финальные технические регламенты. Теперь только
сертифицированные операторы биометрии смогут обрабатывать и хранить такие данные.
Что можно:
- Работать с лицами только через ЕБС или с помощью локальной аналитики без идентификации.
- Использовать SmartVision и аналогичные платформы для детекции и анализа видео без биометрии.
Что нельзя:
- Применять любые системы распознавания лиц без сертификации и разрешения Роскомнадзора.
- Хранить биометрические шаблоны в частных базах, даже для внутреннего использования.
Итог: новая реальность для видеонаблюденияЗакон № 572-ФЗ фактически установил новую “гигиену данных”. Системы видеонаблюдения теперь могут быть интеллектуальными, но обязаны работать локально, без утечек и без биометрии.
SmartVision следует именно этому пути: локальная обработка, безопасные алгоритмы и никакой передачи биометрии за пределы сети. Вместо распознавания лиц возможен доступ по QR-пропускам или цифровым токенам. Это законно, удобно и полностью соответствует требованиям закона № 572-ФЗ.