Биометрия и персональные данные: что важно понимать бизнесу
17 июля 2026 г.
Проверка личности почти всегда означает работу с лицом клиента — а значит, и с повышенной ответственностью за то, как эти данные собираются, хранятся и используются. Разбираемся, какой практики разумно придерживаться бизнесу, работающему с биометрией, — от того, что вообще считать биометрией, до того, что происходит с лицом клиента после проверки.
Что считается биометрией в проверке личности
В контексте онлайн-идентификации биометрия — это в первую очередь лицо клиента: фотография из документа и видеозапись, снятая во время проверки живости. Оба изображения используются не по отдельности, а вместе — чтобы сравнить лицо из документа с лицом перед камерой и подтвердить, что документ предъявляет его владелец.
Отдельное применение того же лица — поиск дублей биометрических данных: сравнение с другими изображениями в базе, чтобы увидеть, не проходил ли этот же человек проверку раньше под другим именем. Это уже не разовое сравнение «документ — камера», а работа с накопленной базой лиц, и относиться к ней стоит внимательнее.
Зачем бизнесу вообще эти данные
Цель сбора биометрии простая и практическая: убедиться, что за аккаунтом стоит реальный человек, а не фотография, чужой документ или запись. Без сравнения лица ни проверка документа, ни проверка живости по отдельности не отвечают на вопрос, кому на самом деле принадлежит личность в этой сессии.
Но из практической цели не следует, что данные нужно собирать с запасом «на всякий случай» — чем шире собранный набор данных, тем больше ответственности и тем выше цена возможной ошибки при работе с ним.
Почему «собрать про запас» — плохая идея
У любой базы данных, которая существует, есть риск, что она не останется там, где должна, — из-за человеческой ошибки, неправильной настройки доступа или банальной невнимательности. Логика проста: то, чего в базе нет, не может утечь и не может быть использовано не по назначению.
Поэтому разумная практика — собирать и хранить ровно то, что нужно для конкретной задачи, и ровно столько времени, сколько эта задача требует, а не оставлять данные «на будущее» без понятной причины.
Согласие должно быть понятным, а не формальным
Клиент должен понимать, зачем у него просят посмотреть в камеру и что произойдёт с этой записью дальше, — простыми словами, а не длинным текстом, который никто не читает до конца. Формальная галочка «согласен» не заменяет реального понимания, а без него доверие клиента к самой процедуре проверки снижается, даже если формально всё сделано правильно.
Практический ориентир простой: если объяснить клиенту в двух предложениях, зачем нужна каждая проверка и что произойдёт с материалами сессии, согласие получить проще и честнее, чем спрятать это в общих условиях использования сервиса.
Что происходит с лицом клиента после проверки
После завершения сессии материалы — видео, фотография, отчёт о проверке — обычно остаются доступны бизнесу для разбора спорных случаев, а не удаляются сразу же. Это разумно: без них служба поддержки не сможет ничего показать клиенту, который спорит с результатом проверки.
При этом данные должны оставаться в контуре той организации, которая их собрала, а не расходиться по сторонним сервисам без явной необходимости: чем меньше копий изображения лица существует в разных местах, тем меньше точек, где оно может быть скомпрометировано.
Особый случай — сравнение с базой других клиентов
Поиск дублей биометрии — по сути, сравнение лица нового клиента со всеми предыдущими. Это мощный инструмент против мультиаккаунтов и повторной регистрации после блокировки, но он предполагает, что лица клиентов действительно хранятся и используются для сравнения, а не только для разовой проверки в моменте.
Здесь особенно важно понимать, кто именно видит результат такого сравнения и как долго изображение остаётся в базе для будущих сопоставлений, — это разговор, который стоит вести с любым поставщиком подобной проверки напрямую.
Что спросить у поставщика проверки
Прежде чем подключать любую проверку, которая работает с лицом клиента, стоит получить понятные ответы на несколько практических вопросов: что именно собирается, сколько это хранится, кто имеет доступ к материалам и передаются ли они куда-то за пределы инфраструктуры поставщика.
Эти же вопросы стоит держать в голове и при выборе KYC-провайдера в целом — не только в части биометрии. Подробный чек-лист критериев — в статье «как выбрать KYC-провайдера: на что смотреть».
Итог
Работа с биометрией — это не разовая проверка «прошёл или не прошёл», а постоянная ответственность за то, как хранится и используется лицо клиента. Минимизация хранения, понятное согласие и контроль над тем, куда уходят данные, — рабочая практика независимо от масштаба бизнеса.
С самого начала о том, что вообще проверяет живость и зачем эта проверка нужна, мы писали в статье «что такое liveness detection и зачем он нужен».
Частые вопросы
Что именно считается биометрическими данными при онлайн-проверке?
В первую очередь — лицо клиента: фотография из документа и видеозапись проверки живости. Их сравнивают между собой и, отдельно, с базой других клиентов при поиске дублей.
Нужно ли хранить биометрию клиента «про запас», если сейчас она не нужна?
Нет, разумнее собирать и хранить ровно то, что требуется для конкретной задачи. Каждый лишний элемент в базе — это лишняя ответственность и риск, а не запас на будущее.
Что делать, если клиент спрашивает, зачем нужно смотреть в камеру?
Объяснить простыми словами: проверка подтверждает, что перед камерой живой человек, чьё лицо совпадает с фотографией в документе. Понятное объяснение работает лучше, чем ссылка на длинный текст условий использования.
Напишите нам, чтобы узнать о тарифах и заказать демонстрацию работы сервиса.