Anonimizacija z deepfaki

Jurij Kristan

20. sep 2019 ob 06:24:52

Norveški raziskovalci so razvili program, ki skuša z rabo strojnega učenja zakriti posameznikov obraz v videu v realnem času na način, da še vedno ohrani njegov pristen izraz.

Tehnologija deepfakov, s čimer se popularno označuje rabo strojne inteligence za ustvarjanje vizualnih ponaredkov, ima vse od svoje popularizacije pred dvema letoma skrajno negativen prizvok, saj se jo v glavnem uporablja za izdelavo lažne pornografije in predstavlja precejšnjo nevarnost za prodor lažne propagande. Toda pristop bo mogoče v prihodnosti izkoristiti tudi v pozitivne namene. Inženirji na Norveški univerzi za znanost in tehnologijo v Trondheimu so razvili program DeepPrivacy, katerega cilj je anonimizacija oseb v video posnetkih na način, da se še vedno ohrani njihov prvotni izraz.

Dandanes za skrivanje identitete oseb v videu, na primer prič kriminalnih dejanj, uporabljamo pikselacijo, ki pa ima svoje omejitve. Še vedno nosi del originalne informacije o osebi, predvsem pa zabriše njeno obrazno mimiko, kar precej zmanjša sporočilnost. Z DeepPrivacy skušajo Norvežani zamenjati obrazne poteze tako, da osebe ne bo več mogoče spoznati, hkrati pa bi se ohranilo njeno nebesedno izražanje. V ta namen so uporabili sistem GAN, ki je algoritem uril na poldrugem milijonu obrazov iz podatkovne zbirke YFCC100M. Program pri branju videa pobere zgolj ključne točke obrazne mimike in torej na originalni podobi ne vrši polne prepoznave obraza.

Trenutni učinek je še vedno ... "močno eksperimentalen", saj namesto gladke lažne podobe dobimo že kar malo srhljivo preskakujočo čorbo različnih obrazov, ki precej spominjajo na scramble suit iz filma A Scanner Darkly. Tudi avtorji poudarjajo, da gre šele za potrjevanje ideje, a obeti so dobri, da bomo dobili močno orožje v boju za internetno anonimnost.