Hoe misleid je gezichtsherkenning? Doe als David Bowie
Het wordt steeds moeilijker om gegarandeerd anoniem door een grote stad te dwalen. Op de site nypd-surveillance.amnesty.org is te zien waar in New York camera’s hangen die voor gezichtsherkenning gebruikt kunnen worden. Het is vrijwel onmogelijk een route uit te stippelen zonder in het vizier van dergelijke camera’s te komen. Op 7 augustus 2020 stonden politieagenten op de stoep van activist Derrick Ingram, die eerder die zomer meedeed aan de Black Lives Matter-demonstraties in New York. Op beelden is te zien dat een agent een document vasthoudt van de ‘Facial Identification Section’ van de New York Police Department (NYPD).
Demonstranten in Hongkong zijn dit al gewend. Ze proberen de gezichtsherkenning te misleiden door hun gezichten met make-up te beschilderen. Een andere tactiek is om met laserpennen de camera’s te verblinden.
Mijn Russische dubbelganger
Amazon en Microsoft beweren niet meer mee te werken aan dit soort gezichtsherkenning. Maar er zijn genoeg andere aanbieders. Populair is ClearView AI. Dat bedrijf biedt diensten aan grote bedrijven en politiediensten. Particulieren kunnen er geen gebruik van maken. Om een idee te krijgen van hoe goed het werkt, kan iedereen die bereid is dertig dollar per maand te betalen, PimEyes uitproberen. Om de algoritmes te trainen gebruikt PimEyes foto’s van nieuwsartikelen, bruiloftfotografie, blogs en pornosites. ClearView AI gebruikt hiernaast ook foto’s van sociale media.
Met eyeliner kun je je gezicht vervormen, maar gezichtsherkenning misleiden is moeilijker dan ik dacht
Via PimEyes vond ik verschillende foto’s die ik vergeten was, en voor mij onbekende sites waar ik op een of andere manier op voorkom. Ook is er een foto van een man die klaarblijkelijk veel op me lijkt. Een Russische dubbelganger. Hopelijk gedraagt hij zich een beetje en ontplooit hij geen terroristische activiteiten of bezoekt extreemrechtse bijeenkomsten. Dat zou tot vervelende misverstanden kunnen leiden.
Een dienst als PimEyes kan sowieso veel ellende opleveren. Denk alleen al aan gebruik door stalkers of het identificeren van mensen op pornosites.
Assymetrie werkt het best
Uitgerekend in Albanië – een land met een hele donkere surveillancegeschiedenis – ontdekte ik ook een leuke kant van gezichtsherkenning. Bij een hackerconferentie gaf de Albanese ‘media-activist’ Kristi Çunga een workshop over het ontduiken van gezichtsherkenning, met behulp van eyeliner en de Luxand Face Recognition-app. Met eyeliner en make-up kun je je gezicht versieren en met de Luxand-app kun je vervolgens je eigen gezicht weer proberen te herkennen.
Lees ook: Boeven vangen: mensenwerk of de taak van algoritmes?Tactieken zijn een oog verbergen, of met schaduwen de vorm van je gezicht en neus veranderen. Maar gezichtsherkenning misleiden is moeilijker dan ik dacht. Asymmetrie werkt het best. De beide helften van het gezicht compleet anders beschilderd. Een beetje zoals David Bowie in zijn Ziggy Stardust-tijd.
Overal ter wereld bedachten activisten en kunstenaars oplossingen: brillen met reflecterende frames, hoofddoeken bedrukt met gezichten, doorzichtige vervormende maskers en projectoren die een ander gezicht op je eigen gezicht projecteren.
Anonimiteit wordt vaak geassocieerd met donker en monotoon, zwarte gezichten met een wit vraagteken erin. Of de kenmerkende Guy Fawkes-maskers van Anonymous. Maar anonimiteit is ook een inspiratiebron voor een heel nieuw soort mode, die het mogelijk maakt om én opvallend én anoniem de straat op te gaan.