Google хочет сохранить видео с вашим лицом, снятое в формате селфи

| 24 июля 2026 года
Стеклянное здание на фоне голубого неба с логотипом Google на фасаде

Google приступил к внедрению нового способа восстановления доступа к аккаунту в случае потери телефона или забытого пароля: опции подтверждения личности с помощью «видео-селфи».

После записи короткого видео с вашим лицом в ходе настройки вы сможете позже, при восстановлении учетной записи, отправить еще одно видео, чтобы подтвердить свою личность и восстановить доступ.

На бумаге это выглядит как удобное для пользователей решение проблемы блокировки учетных записей. На практике же оно порождает новые вопросы, связанные с безопасностью и конфиденциальностью. Кроме того, это вызывает опасения по поводу deepfakes создает еще один хранилище конфиденциальных биометрических данных, которое в случае взлома может стать мишенью для атак.

Суть заключается в следующем: вам нужно войти в свою учетную запись Google, перейти в раздел «Безопасность и вход», выбрать «Видео с селфи» и, следуя инструкциям, записать короткое видео, на котором будет видно ваше лицо и основные движения. Google сохраняет это видео для регистрации и впоследствии сравнивает его с новыми видео, которые вы отправляете при входе в систему или при восстановлении учетной записи, чтобы подтвердить вашу личность.

Добавьте селфи для входа в систему
Изображение предоставлено сайтом 9to5google.com

Хотя это может показаться хорошей идеей, на самом деле это классический пример того, как долгосрочную безопасность и конфиденциальность обменивают на краткосрочное удобство.

Google также предлагает ряд гарантий конфиденциальности. Согласно заявлениям Google, процитированным в СМИ, видеозаписи шифруются при хранении, хранятся «в безопасности» и могут быть удалены через настройки безопасности. Вы можете отказаться от использования этих данных для улучшения систем верификации Google, и, по утверждению компании, они не передаются третьим лицам. Эта функция позиционируется как резервный метод, фактически превращая ваше лицо в запасной ключ к вашей цифровой жизни.

Ряд возражений

Безопасность

Каждое лицо уникально, но системы распознавания лиц не сравнивают фотографии напрямую. Согласно оценкам Национального института стандартов и технологий США (NIST), топовые алгоритмы распознавания лиц могут достигать точности свыше 99 % в контролируемых условиях при высоком качестве изображения. Это звучит впечатляюще, но все же подразумевает наличие ложных срабатываний и пропусков, а эффективность снижается при ухудшении освещения, качества камеры и угла съемки.

При распознавании лиц не сохраняется сама фотография. Сохраняется математическое представление (вложение) черт вашего лица. При входе в систему или проверке личности система вычисляет новое вложение и сравнивает его с сохраненным, разрешая доступ, если показатель сходства превышает заданный порог. Любая система, используемая Google, должна учитывать естественные изменения внешности, включая старение, изменение веса, освещение, угол съемки, очки или растительность на лице.

Уже одно это делает использование фотографии лица (или селфи-видео) в качестве самостоятельного средства аутентификации с высоким уровнем привилегий, особенно для восстановления учетной записи, по сути рискованным подходом.

Современные deepfakes настолько убедительными deepfakes что исследователи активно изучают, могут ли они обмануть системы верификации по лицу. В одной статье 2025 года, посвящённой искусственному интеллекту и безопасности идентификации, было установлено, что в ходе контролируемых тестов сложные deepfake достигали показателя успешности свыше 78 % при тестировании некоторых коммерческих систем верификации по лицу. Это не обязательно отражает особенности реализации Google, но демонстрирует, насколько быстро развивается эта область.

Политика конфиденциальности

Лично я не хочу, чтобы у Google было мое фото. Хотя, скорее всего, у них и так уже есть масса моих фотографий.

Помимо потенциальных рисков, связанных с уязвимостями и утечками данных, Google и без того собирает огромные объемы данных о поведении пользователей. Теперь компания призывает пользователей загружать высококачественные видеозаписи своих лиц и движений головы в рамках базового управления учетной записью. Даже если нынешняя политика Google в области конфиденциальности является разумной (шифрование данных в хранилище, механизмы удаления, отсутствие передачи данных третьим лицам), само по себе наличие этих данных представляет собой долгосрочный риск для конфиденциальности.

Privacy и способы использования продуктов также со временем меняются. То, что сегодня обозначено как «не передается третьим лицам», завтра может стать «используется для выявления мошенничества», «используется для совершенствования систем проверки» или раскрываться в ответ на законные запросы.

В документации Google, на которую ссылаются некоторые источники, говорится: «Пользователи также могут отказаться от предоставления разрешения на использование данных в дополнительных целях, таких как совершенствование методов верификации». Это означает, что, если вы не откажетесь, ваши данные могут быть использованы для совершенствования систем биометрической верификации Google. Другими словами, это не просто разовая проверка безопасности. Ваше лицо может помочь в обучении или доработке биометрических систем, которые Google будет использовать в будущем.

Что вместо этого следует делать пользователям

Если в вашем аккаунте Google доступна функция входа с помощью селфи-видео (в моём пока нет), мой совет прост: не включайте её, а если вы уже попробовали эту функцию, удалите селфи-видео в настройках безопасности своего аккаунта.

Более безопасные варианты, позволяющие вам сохранить контроль:

  • Используйте менеджер паролей и длинный уникальный пароль для своей учетной записи Google.
  • Включите двухэтапную аутентификацию с использованием аппаратных ключей безопасности или парольных ключей вместо SMS-кодов.
  • Храните резервные коды в распечатанном виде или в автономном режиме в надёжном месте.
  • Регулярно проверяйте адрес электронной почты и номер телефона, указанные для восстановления доступа, и удаляйте те, над которыми вы больше не имеете контроля.

Хотя эти меры и не так эффектны, как «вход с помощью распознавания лица», они проверены временем, их действие можно отменить, и они гораздо менее привлекательны для deepfake и охотников за биометрическими данными.


Просматривайте, как будто никто не смотрит. 

Malwarebytes Privacy VPN ваше соединение и никогда не регистрирует ваши действия, поэтому следующая статья, которую вы прочитаете, не будет казатьсявам личной.Попробуйте бесплатно → 

Об авторе

Питер Арнтц

Исследователь в области вредоносного ПО

12 лет подряд был MVP Microsoft в области потребительской безопасности. Владеет четырьмя языками. Пахнет богатым красным деревом и книгами в кожаных переплетах.