在生物识别和数字身份验证中,准确性非常重要。公平性、可及性、安全性和稳健性也是如此。出于这些原因,也许最重要的措施是,因为标准涵盖并编纂了生物识别系统保持可用的所有要求。
服务法律是一家总部位于英国的审计和合规提供商,是帮助企业在不断变化的监管环境中保持合规性的公司之一。该公司最近发表了一系列全面的见解英国的辩论、数字身份和生物识别活体检测测试领域的差距——说明了合规性重要领域的广度。
随着年龄保证法的加强,测试有助于建立信任
Serve Legal 表示:“到 2025 年,酒类许可立法将进行更新,允许在酒类销售过程中使用数字 ID 来验证年龄。”邮政关于年龄验证。它指出,目前有两家英国私人数字身份提供商,和,通过年龄证明标准计划 (PASS) 获得 5 级认证,授予其与护照或驾驶执照相同级别的真实性。
“这项技术提供了证明身份或年龄的隐私保护方法,并已被英国政府批准为有效的解决方案。”
经过旨在增强客户对数字身份的信心,这对于成功实施至关重要。审计也是信任生态系统的一部分。它们帮助企业评估和增强合规标准测试的准备情况,并评估员工是否理解接受规则。
Serve Legal 表示,在这一点上,立法规定年龄估算零售收银台并不是英国政府的优先事项。
“截至 2024 年 12 月 21 日,政府承认尚未建立涵盖所有方面的框架Serve Legal 表示:“年龄估计工具不属于数据法案支持的信任框架。” “在政府支持使用年龄估计技术购买酒精饮料之前,许多零售商可能会避免投资。”
这家合规律师事务所认为,随着该行业走向合法化,专业测试可以帮助建立信任用于酒类销售。 “在采用新系统时,Serve Legal 鼓励企业进行独立审核,以确保技术符合监管标准并在其场所可靠运行。”与以下公司建立合作伙伴关系:杜伦大学为其认证服务提供学术支持。
Serve Legal 拥有“道德策划的测试框架”和“专门为测试年龄估计技术而设计的数据集”,表示它可以评估人口统计数据的公平性,检测偏见并确保年龄估计技术的准确性。和活体检测。
活性标准化测试的差距
Serve Legal 特别致力于活体检测,而不是演示攻击检测 (PAD) 本身,它提供了活体检测如何在银行、政府服务和零售等快速增长的应用中使用的详细信息。
概述被动和主动活性检查之间的差异,以及被动 PAD 和主动活性检查之间的语义差异Serve 的文章认为,活性的标准化测试存在差距。
因为美国国家标准技术研究院由于他们可以访问从照片和边境管制中收集的预先收集的面部图像数据集,因此活体检测超出了 NIST 的核心测试能力:“由于 NIST 的测试基于静态图像数据集,因此他们没有配备可以进行活体测试的活体测试对象。执行测试,”该帖子解释道。
服务法律指出ISO/IEC 30107-3:2023提供了一个涵盖活体检测的 PAD 测试框架。 “不幸的是,”报告称,“据报道,根据该标准进行的测试存在缺陷,使得年龄保证和数字身份识别行业需要对活体检测系统进行更强大、独立、可比的测试。”
那么,当前的测试太容易被愚弄,不够一致,考虑的方式也不够广泛。。独立验证的指标使他们能够“根据系统部署的环境,对哪个系统将在准确性和用户体验之间实现最佳平衡进行基于风险的评估”——最重要的是,评估相关的运行成本。
文章主题
|||||||