در سال ۲۰۲۶، صنعت تشخیص بیومتریک دستخوش تحول ساختاری عمیقی میشود - نه ناشی از پیشرفتهای فناورانه، بلکه به دلیل بازنگری در مرزهای نظارتی.
نزدیک به پنج سال از اجرای قانون حفاظت از اطلاعات شخصی میگذرد، مقررات مدیریت دادههای شبکهای به طور کامل ابلاغ شده است و مفاد مربوط به مدیریت امنیتی کاربرد فناوری تشخیص چهره در آگوست ۲۰۲۴ رسماً لازمالاجرا شده است. مجموعهای از سیاستهای فشرده، «انطباق دادهها» را از یک رویه اختیاری برای شرکتها به پیششرطی برای دسترسی به بازار تبدیل کرده است. در میان تمام ویژگیهای بیومتریک، دادههای عنبیه چشم، به دلیل تغییرناپذیری و منحصر به فرد بودن، به یک دارایی کلیدی تبدیل شده است که تحت سختترین مقررات و با بالاترین ارزش بازار قرار دارد.
این یک بحران نیست، بلکه یک فرصت ساختاری است. تنها با درک منطق زیربنایی سیاستها، شرکتها میتوانند مسیر درست را برای رعایت الزامات انطباق پیدا کنند.
I. چرا دادههای عنبیه چشم اولویت اصلی مقررات است
ویژگیهای صورت را میتوان با جراحی پلاستیک تغییر داد و اثر انگشتان ممکن است در اثر جراحت تغییر کنند، اما بافت عنبیه چشم اساساً ۶ ماه پس از تولد شکل میگیرد، در طول عمر پایدار میماند و بین چشم چپ و راست کاملاً متفاوت است - در میان ۷ میلیارد نفر در سراسر جهان، هیچ دو عنبیهای یکسان نیستند.
به همین دلیل، دادههای عنبیه چشم از نظر قانونی در بالاترین سطح «اطلاعات شخصی حساس» طبقهبندی میشوند، در کنار اطلاعات ژنتیکی. ماده ۲۸ قانون حفاظت از اطلاعات شخصی به صراحت مقرر میدارد که پردازش اطلاعات شخصی حساس نیازمند رضایت جداگانه فردی است و باید اهداف مشخص و ضرورت کافی داشته باشد.
در آوریل ۲۰۲۶، وزارت صنعت و فناوری اطلاعات، دستورالعملهای امنیت دادههای تشخیص بیومتریک (پیشنویس برای نظرخواهی) را منتشر کرد که چهار الزام کلیدی را بیشتر اصلاح میکند:
الزامات کلیدی دستورالعملهای امنیت دادههای تشخیص بیومتریک
● اصل حداقلسازی دادهها: جمعآوری بیش از حد ممنوع است و باید روشهای احراز هویت جایگزین ارائه شود.
● اولویت پردازش محلی: استخراج ویژگی و تطبیق در سمت ترمینال تشویق میشود.
● ذخیرهسازی رمزگذاری شده الگو: ذخیره تصاویر بافت اصلی به صورت متن ساده ممنوع است.
● تضمین حاکمیت دادهها: خروج دادههای عنبیه چشم در سناریوهای کلیدی اکیداً ممنوع است.

II. چگونه فشار انطباق، چشمانداز رقابت بازار را بازسازی میکند
در دوره مقررات سهلگیرانه، رقابت در بازار تشخیص عنبیه چشم عمدتاً بر دقت، هزینه و سهولت ادغام متمرکز بود. رقبای کمهزینه میتوانستند با تکیه بر قدرت محاسباتی عظیم ابری، کاستیهای الگوریتمهای محلی را جبران کنند - بارگذاری تصاویر عنبیه چشم در ابر برای تشخیص، سرمایهگذاری تحقیق و توسعه ترمینال را ذخیره میکرد و امکان تکرار سریع را فراهم میآورد.
اما با ورود عصر انطباق، این رویکرد در حال منسوخ شدن است.
سناریوهای خرید دولتی: مشخصات فنی جدید پیشنویس برای خرید دولتی در سال ۲۰۲۶ به صراحت الزام میکند که سیستمهای تشخیص شامل ویژگیهای بیومتریک شهروندان باید گواهینامه سطح ۳ حفاظت طبقهبندی شده را دریافت کنند و تصاویر بیومتریک اصلی نباید از ترمینال جمعآوری خارج شوند. این مستقیماً راهحلهای متکی بر تشخیص مبتنی بر ابر را حذف میکند.
سناریوهای سازمانی: ماده ۲۷ قانون امنیت دادهها، تعهدات ارزیابی امنیت دادهها را برای پردازشکنندگان «دادههای مهم» وضع میکند. موسسات تولیدی، مالی و پزشکی که به طور گسترده از کنترل دسترسی عنبیه چشم استفاده میکنند، شروع به الزام فعالانه تامینکنندگان برای ارائه راهحلهای آفلاین با «عدم خروج داده» کردهاند تا ریسک انطباق خود را کاهش دهند.
سناریوهای شرکتهای چندملیتی: قانون هوش مصنوعی اتحادیه اروپا سیستمهای بیومتریک از راه دور را به عنوان «هوش مصنوعی پرخطر» طبقهبندی میکند و محدودیتهای سختگیرانهای بر استفاده در زمان واقعی در مکانهای عمومی اعمال میکند. محصولات سختافزاری چینی صادر شده به اروپا با عملکردهای بیومتریک داخلی باید هم با GDPR و هم با قانون هوش مصنوعی مطابقت داشته باشند.
نتیجه مشترک در هر سه سناریو: قابلیتهای الگوریتم و پردازش داده باید به ترمینالها منتقل شود. وابستگی به ابر دیگر یک مزیت نیست، بلکه یک ریسک انطباق است. فروشندگانی با قابلیتهای کامل در سمت پایانه، مزایای رقابتی سیستمی کسب میکنند.
III. نقشه راه فنی هومش برای انطباق
هنگامی که هومش پروژه تراشه Qianxin را در سال ۲۰۲۱ راهاندازی کرد، یکی از اهداف اصلی طراحی آن «عدم خروج داده محلی» بود. این به دلیل پیشبینی تشدید سیاست در سال ۲۰۲۶ نبود، بلکه به این دلیل بود که کاربران در سناریوهای واقعی - بازرسی مرزی بنادر، ایمنی معادن زغال سنگ، پایگاههای نظامی - ذاتاً راهحلهایی را که دادهها را به صورت خارجی منتقل میکنند، رد میکنند.
این طرز فکر مهندسی مبتنی بر سناریو است که هومش را در میان موج انطباق در موقعیت ساختاری مطلوبی قرار میدهد.
مزایای انطباق الگوریتم رمزگذاری فاز Phaselirs™: Phaselirs™ تصاویر اصلی عنبیه چشم را ذخیره نمیکند، بلکه فقط کدهای ویژگی فاز ۵۱۲ بعدی را استخراج و ذخیره میکند. این کدها الزامات برگشتناپذیری را برآورده میکنند، به این معنی که تصاویر بافت عنبیه چشم را نمیتوان از کدهای ویژگی به صورت معکوس بازیابی کرد؛ تبدیل هش تصادفی اتخاذ شده است، بنابراین عنبیه چشم یکسان در سیستمهای مختلف الگوهای متفاوتی تولید میکند تا از ردیابی بین سیستمی جلوگیری شود؛ استخراج ویژگی در داخل تراشه Qianxin تکمیل میشود و تصاویر اصلی هرگز وارد هیچ رسانه ذخیرهسازی نمیشوند.
این مسیر فنی کاملاً با ISO/IEC 24745:2022 (استاندارد حفاظت اطلاعات بیومتریک) مطابقت دارد و همچنین اساس فنی گواهینامه محصولات تشخیص بیومتریک هومش توسط وزارت امنیت عمومی را تشکیل میدهد.
IV. استانداردهای بینالمللی: بالاترین آستانه و قویترین خندق
در حالی که سیاستهای داخلی در حال تشدید هستند، سیستم استاندارد بیومتریک بینالمللی نیز به طور مداوم در حال تکامل است.
NIST IREX 10 معتبرترین سیستم ارزیابی الگوریتم عنبیه چشم در جهان است. در آخرین نتایج ارزیابی منتشر شده در سال ۲۰۲۵، الگوریتمهای شرکتکننده از بیش از ۲۰ موسسه در چین، ایالات متحده و اروپا بودند. الگوریتمهایی که در دقت تشخیص (TAR@FAR=0.01%) رتبه بالایی دارند، معمولاً در ارزیابیهای خرید دولتی امتیاز اضافی دریافت میکنند.
ISO/IEC 19794-6 فرمت تبادل داده عنبیه چشم را مشخص میکند و یک استاندارد اساسی برای قابلیت همکاری بین سیستمها است. تمام راهحلهای تشخیص عنبیه چشم که در سیستمهای شناسایی متقابل بنادر بینالمللی و گذرنامههای الکترونیکی شرکت میکنند، باید به شدت با آن مطابقت داشته باشند.
استانداردهای احراز هویت بیومتریک FIDO Alliance در حال گسترش به تشخیص عنبیه چشم هستند و الزام میکنند که تطبیق بیومتریک باید در یک محیط اجرای مورد اعتماد محلی (TEE) تکمیل شود و نتایج تطبیق فقط مقادیر بولی را بدون انتقال هیچ داده بیومتریک خروجی میدهند.
هومش در حال حاضر گواهینامه ISO/IEC 19794-6 را دریافت کرده است، ارزیابی NIST IREX در حال انجام است و انتظار میرود راهحل احراز هویت عنبیه چشم FIDO در سه ماهه چهارم ۲۰۲۶ برای گواهینامه ارائه شود.
V. از هزینه انطباق تا رقابتپذیری انطباق
برای شرکتکنندگان در صنعت تشخیص بیومتریک، دو راه برای درک انطباق وجود دارد:
دیدگاه اول: انطباق یک هزینه است. این امر مستلزم گواهینامه، اصلاح معماری و محدودیت در استفاده از دادهها است که همگی با هزینه بالایی همراه هستند.
دیدگاه دوم: انطباق یک مانع است. پس از دریافت گواهینامه انطباق، صلاحیتهای دسترسی که تکرار سریع آنها برای رقبا دشوار است، ایجاد میشود. در ارزیابیهای خرید دولتی، آستانه گواهینامه انطباق مستقیماً تعداد زیادی از رقبای کمهزینه را فیلتر میکند.
هومش دیدگاه دوم را اتخاذ کرده است. از طراحی محاسبات سمت پایانه تراشههای Qianxin، تا رمزگذاری ویژگی برگشتناپذیر Phaselirs™، و تا سیستم پشتیبانی حفاظت طبقهبندی شده پایانههای OVAI، هومش منطق انطباق را در طراحی محصول زیربنایی جاسازی کرده است - نه برای مقابله با بازرسیها، بلکه به این دلیل که این ذاتاً راه درست برای ساخت محصولات تشخیص عنبیه چشم با کیفیت بالا است.
امنیت دادهها مانعی برای توسعه صنعت تشخیص بیومتریک نیست، بلکه شتابدهندهای است که راهحلهای با کیفیت پایین را حذف میکند و فضایی را برای محصولات با کیفیت بالا ایجاد میکند. عصر انطباق نشاندهنده بلوغ صنعت است و لحظهای است که موانع فنی واقعاً مورد شناسایی و ارزشگذاری بازار قرار میگیرند.