Биометрия вместо документов: готовы ли россияне доверить государству свое лицо и голос

Как работает биометрия в России, где хранятся лицо и голос, можно ли отказаться от ЕБС и удалить данные. Эксперты объяснили риски утечек, дипфейков и оформления займов по биометрии

Биометрия вместо документов: готовы ли россияне доверить государству свое лицо и голос

Биометрическая идентификация постепенно превращается из дополнительной функции банковских приложений в полноценный способ подтверждения личности. Изображение лица и запись голоса уже позволяют дистанционно получать отдельные финансовые услуги, входить в цифровые сервисы и проходить проверку без предъявления бумажного паспорта.

Для гражданина механика выглядит просто: вместо повторной загрузки документов система сравнивает лицо и голос с ранее зарегистрированным биометрическим шаблоном. Для банка, МФО или государственного сервиса процесс сложнее. Биометрическая проверка становится одним из элементов идентификационной цепочки наряду с учетной записью на Госуслугах, паспортными данными, СНИЛС, номером телефона и сведениями из государственных информационных систем.

Банк России определяет удаленную идентификацию как механизм получения финансовых услуг в разных банках после подтверждения личности с помощью изображения лица и голоса. Чтобы использовать этот способ, человеку необходимо один раз зарегистрировать биометрические данные и пройти первичную проверку личности.

Однако удобство биометрии связано с принципиально новым риском. Пароль можно изменить, банковскую карту — перевыпустить, а номер телефона — заменить. Лицо, голос и отпечатки пальцев принадлежат человеку всю жизнь. Поэтому вопрос заключается не только в том, насколько точно система узнает пользователя, но и в том, кто хранит биометрический шаблон, как организации получают доступ к результату проверки и что произойдет после компрометации данных.

Где биометрия уже заменяет паспорт и ускоряет получение услуг

Главное преимущество биометрии — возможность подтвердить личность без личного визита и повторного предъявления документов. Это сокращает путь клиента от заявки до услуги и снижает стоимость проверки для бизнеса.

В финансовой сфере биометрия особенно востребована там, где услуга полностью оформляется онлайн. В 2025 году более 91% потребительских выдач МФО проходили дистанционно. С 1 марта 2026 года использование Единой биометрической системы в предусмотренных законом случаях стало обязательным для микрофинансовых компаний, а для микрокредитных компаний аналогичное требование должно заработать с 1 марта 2027 года.

Такая модель решает две противоположные задачи. С одной стороны, клиенту не приходится ехать в офис и повторно фотографировать документы для каждой организации. С другой — кредитор получает дополнительный фактор проверки и может сопоставить биометрию с данными из других источников.

Коммерческий директор ГК Lime Credit Group Артём Павлов объясняет, как эта механика работает на рынке микрофинансирования:

Для бизнеса эффект выражается не только в снижении числа мошеннических заявок. Автоматическая проверка уменьшает нагрузку на андеррайтеров, сокращает время обработки заявки и снижает стоимость ручной идентификации. Чем выше доля дистанционных операций, тем заметнее экономия.

Однако биометрия не заменяет скоринг. Совпадение лица подтверждает, кто отправляет заявку, но не отвечает на вопрос, сможет ли человек вернуть деньги. Поэтому кредитор дополнительно проверяет долговую нагрузку, кредитную историю, номер телефона, банковский счет и сведения из государственных систем.

Чем утечка биометрии отличается от утечки паспорта

Утечка паспорта и утечка биометрических данных создают разные риски. Паспортные сведения содержат готовый набор реквизитов: ФИО, дату рождения, серию, номер, код подразделения и адрес регистрации. Эти данные можно использовать при социальной инженерии, регистрации фиктивных аккаунтов или попытке оформить услугу от чужого имени.

Биометрический шаблон сам по себе не является фотографией или аудиозаписью, которую можно открыть как обычный файл. В системе исходные характеристики преобразуются в математическую модель, по которой выполняется сравнение. Организация, запрашивающая идентификацию, должна получить результат проверки, а не полный биометрический образец пользователя.

Это снижает ценность отдельного шаблона для мошенника, но не устраняет риск. Атакующему необязательно восстанавливать исходное лицо из математического вектора. Он может собрать фотографии, видеозаписи и образцы голоса из социальных сетей, после чего сгенерировать синтетическое видео или аудио для атаки на конкретный сервис.

Поэтому безопасность определяется не только способом хранения данных, но и архитектурой всей идентификации. Если система разрешает подтвердить критическую операцию одним фактором, компрометация этого фактора открывает путь к мошенничеству. Если биометрия дополнена кодом подтверждения, проверкой устройства, анализом поведения и контролем реквизитов получателя, злоумышленнику приходится обходить несколько независимых барьеров.

Как защищают биометрические данные и распознают дипфейки

Основные средства защиты биометрии можно разделить на три уровня. Первый — хранение математических шаблонов вместо обычных изображений и аудиофайлов. Второй — криптографическая защита каналов передачи и разграничение доступа. Третий — проверка живого присутствия пользователя, которую называют liveness detection.

Проверка живости анализирует признаки, которые сложно воспроизвести с помощью фотографии или заранее записанного видео: естественные движения лица, изменение освещения на коже, глубину изображения, синхронность движения губ и голоса. Более сложные системы дополнительно ищут цифровые артефакты генерации, несоответствие мимики и звука, следы воспроизведения изображения с экрана.

Банк России указывает, что при удаленной идентификации биометрические данные передаются по защищенному каналу с использованием российских криптографических алгоритмов.

Но ни математический шаблон, ни liveness-проверка не дают абсолютной защиты. Качество дипфейков растет, а атака может быть направлена не на центральное хранилище, а на слабое звено: мобильное приложение, подрядчика, сотрудника организации или процедуру восстановления доступа.

Артём Павлов обращает внимание, что устойчивость системы зависит от сочетания технических и пользовательских мер:

Практический вывод заключается в том, что биометрию нельзя рассматривать как секрет. Фото лица часто уже опубликовано, а образец голоса можно получить из видео или телефонного разговора. Защищать нужно не внешний признак человека, а процедуру, в которой этот признак используется.

Можно ли отказаться от биометрии и удалить данные из ЕБС

Российское законодательство закрепляет добровольность передачи биометрических персональных данных. Отказ от биометрической идентификации не должен становиться основанием для отказа в продаже товара, выполнении работы или предоставлении услуги.

Это означает, что биометрия юридически не должна быть единственным доступным способом обслуживания. Для человека должна сохраняться альтернативная процедура: предъявление паспорта, личное посещение, авторизация через учетную запись или другой предусмотренный законом способ.

При этом отказ от биометрии может влиять не на само право получить услугу, а на канал ее предоставления. Например, дистанционная операция, построенная именно на удаленной биометрической идентификации, без нее может оказаться недоступной. Пользователю придется подтвердить личность другим способом или обратиться в офис.

Проверить наличие данных можно в профиле на Госуслугах в разделе «Биометрия». Там отображаются зарегистрированные записи и доступна функция удаления. Закон также предусматривает право потребовать блокирования или уничтожения биометрических персональных данных.

Однако удаление записи из ЕБС не стирает фотографии и видеозаписи человека из интернета. Если цель состоит в защите от дипфейков, одного отзыва биометрии недостаточно. Нужно ограничивать публикацию качественных образцов голоса, включать двухфакторную аутентификацию и не подтверждать финансовые операции только по звонку или видеосвязи.

Почему лицо и голос не должны становиться единственным доказательством личности

Главная ошибка при внедрении биометрии — считать ее окончательным доказательством того, что операцию совершил конкретный человек. На практике система подтверждает только совпадение предъявленного биометрического образца с зарегистрированным шаблоном с определенной вероятностью.

Даже точное совпадение не объясняет контекст операции. Пользователь может действовать под давлением мошенника, подтверждать перевод во время телефонного разговора или не понимать юридические последствия действия. Биометрия проверяет личность, но не проверяет свободу воли и экономический смысл операции.

Управляющий партнер компании «Фатыхов и партнеры» Тимур Фатыхов предлагает рассматривать биометрию как один из элементов доказательной цепочки:

Такая модель называется многофакторной идентификацией. Для оформления займа организация может одновременно проверить биометрию, паспортные данные, принадлежность номера телефона, банковский счет, устройство, геолокационные признаки и кредитную историю. Подделка одного фактора тогда не приводит к автоматическому одобрению операции.

В финансовых сервисах особенно важно разделять идентификацию и подтверждение сделки. Биометрия может определить, что перед камерой находится владелец учетной записи, но крупный перевод или заем требуют отдельного подтверждения суммы, реквизитов и условий.

Где биометрия станет стандартом в ближайшие годы

В течение ближайших трех–пяти лет биометрия, вероятнее всего, будет расширяться в сферах с высокой частотой однотипных проверок. К ним относятся банковское обслуживание, дистанционное кредитование, вход в защищенные цифровые сервисы, транспорт, проходные системы и получение отдельных государственных услуг.

Экономический стимул понятен: одна автоматическая проверка стоит бизнесу дешевле, чем работа сотрудника, а пользователь получает услугу без поездки в офис. Чем больше операций переходит в онлайн, тем выше спрос на дистанционный способ подтверждения личности.

Одновременно паспорт не исчезнет. Документ сохранится как первичный источник идентификационных данных, резервный способ обслуживания и инструмент для ситуаций, в которых биометрическая проверка невозможна. Система может не распознать человека из-за травмы, изменения внешности, плохой связи, неисправности камеры или недостаточного качества записи.

Наиболее устойчивой станет гибридная модель: паспорт или государственная учетная запись подтверждают юридическую личность, биометрия связывает операцию с конкретным человеком, а дополнительный фактор подтверждает его намерение. Такая архитектура сложнее и дороже проверки только по лицу, но она уменьшает вероятность того, что одна утечка или один качественный дипфейк откроют доступ ко всем услугам.

Поэтому выбор между биометрией и документами поставлен не совсем точно. Биометрия не отменяет документы, а добавляет к ним еще один проверочный слой. Пользователь получает скорость, государство и бизнес — автоматизацию, а система безопасности — новый фактор идентификации. Результат будет зависеть от того, останется ли этот фактор частью многоуровневой проверки или со временем превратится в универсальный ключ, который невозможно заменить после утечки.