UMSecurity24/7

Безопасность

Биометрия для бизнеса: плюсы, минусы и кому она реально нужна

20 июня 2026·9 мин чтения
Биометрия для бизнеса: плюсы, минусы и кому она реально нужна

На совещании по СКУД директор по безопасности кладёт на стол распечатку: за квартал — 340 проходов по чужим картам. Кто-то забыл пропуск и взял у коллеги, кто-то «отметился за друга», который ещё спит дома, у двоих карты вообще потеряны и до сих пор активны. Цифры реальные, площадка реальная. И вот тут на стол ложится второй вопрос: ставить биометрию или нет.

Это управленческое решение, а не техническое. Как работает распознавание и какие законы регулируют сбор — отдельные темы (ссылки дам ниже). Здесь — честный разбор «за и против» для того, кто платит за внедрение и потом отвечает за последствия. Биометрия по лицу — мощный инструмент, но не для всех и не везде. Разберём, где она окупается, а где принесёт больше головной боли, чем пользы.

О чём вообще речь

Чтобы не растекаться: говорим про распознавание по лицу на проходной и точках доступа. Сотрудник подходит к терминалу или турникету, камера сравнивает лицо с шаблоном из базы, дверь открывается. Без карты, без пин-кода, без отпечатка.

Это не то же самое, что Единая биометрическая система (ЕБС) государства — туда лица сдают для госуслуг и банков. Корпоративная биометрия для прохода на работу — это ваша внутренняя база, и про разницу с ЕБС я скажу ниже, потому что именно на этой путанице ломается половина внедрений. Механику распознавания подробно разобрали в материале как работает распознавание лиц — здесь считаем её данностью.

Плюсы: за что бизнес реально платит

Не абстрактные «инновации», а вещи, которые считаются в деньгах и нервах.

  • Скорость прохода. Лицо распознаётся за доли секунды на ходу. Не надо доставать карту, прикладывать, ждать. На утреннем пике, когда сто человек заходят за пятнадцать минут, это снимает очередь у турникета.
  • Пропуск нельзя передать. Главная дыра карточной СКУД — карту можно отдать, потерять, скопировать. Лицо не передашь. Тот самый «отметился за друга» исчезает как класс. Сравнение двух подходов лоб в лоб разбирали в статье турникет: распознавание лиц против карты.
  • Точный учёт рабочего времени. Раз проход привязан к конкретному человеку, а не к карте, табель становится честным. Реальное время прихода и ухода, без «попроси Серёгу провести». Это закрывает старую боль — учёт рабочего времени перестаёт быть фикцией.
  • Нет потерь и перевыпуска карт. Карты теряются, ломаются, размагничиваются. Каждая — заявка, перевыпуск, время HR и СБ. С лицом этой статьи расходов просто нет.
  • Антидубль и антипассбэк. Один человек — один проход. Система видит, что Иванов уже внутри, и второй раз его «снаружи» не пустит. Для режимных объектов это критично.

Если коротко: биометрия закрывает ровно те дыры, которые карта закрыть не может в принципе, потому что карта — это предмет, а предмет отделим от человека.

Минусы: за что придётся заплатить отдельно

Теперь честно про обратную сторону. Каждый пункт я видел в живых проектах.

  • Сопротивление и страхи сотрудников. Это минус номер один, и он не технический. «Следят», «сольют моё лицо», «попадёт в ЕБС и потом по нему кредит оформят». Часть страхов наивна, часть — нет. Если запустить биометрию без объяснений, получите тихий саботаж, жалобы и заявления в трудовую инспекцию. Люди сдают лицо неохотно, и это нормально.
  • Согласие и право его отозвать. Биометрия — особая категория персональных данных. Нужно письменное согласие каждого сотрудника, и это согласие он вправе отозвать в любой момент. А вы обязаны предусмотреть запасной способ прохода для тех, кто отказался или отозвал. Нельзя поставить человека перед выбором «сдай лицо или не работай» — это прямой путь к спору с ГИТ и Роскомнадзором. Юридическую часть подробно расписали в материале согласие на обработку биометрии.
  • Стоимость терминалов. Биометрический терминал дороже обычного картридера в разы. Умножьте на число точек прохода. Плюс серверная часть, плюс интеграция с вашей СКУД и 1С:ЗУП. На большой площадке это заметная смета, и окупается она не везде.
  • Ложные срабатывания и спуфинг. Идеальной точности нет. Бывает ложный отказ (своего не пустило — человек раздражён, очередь стоит) и, теоретически, ложный допуск. Дешёвые терминалы без нормального liveness обманываются фото или видео с телефона. Как именно их пытаются обмануть и что этому противостоит — в разборе как обмануть распознавание лиц. Вывод оттуда простой: экономить на детекции живого лица нельзя.
  • Требования к ракурсу и свету. Камере нужен фронтальный кадр, нормальное освещение, лицо без маски и капюшона. Контровой свет в дверь, зимняя шапка, очки, человек отвернулся — и точность падает. Терминал нельзя ставить «куда влезло»: место под него надо проектировать.

Как закрывать минусы, а не отрицать их

Хорошая новость: большинство минусов — управляемые, если не делать вид, что их нет.

  1. Сначала люди, потом терминалы. Объясните до запуска: что собираем, где хранится, кто имеет доступ, что лицо НЕ уходит в ЕБС и никуда наружу. Покажите согласие, дайте право отказаться. Пять минут разговора снимают половину сопротивления.
  2. Оставьте запасной канал. Карта или пин для тех, кто отозвал согласие. Это не «дыра в режиме», а ваша юридическая обязанность и заодно страховка на случай отказа терминала.
  3. Не экономьте на liveness. Терминал без защиты от подделки — это не безопасность, а её имитация. Берите модели с проверкой живого лица.
  4. Проектируйте точку. Свет, ракурс, высота терминала, навес от солнца и снега на улице. Заложите это в монтаж, а не чините потом.
  5. Храните на своей стороне. Чем меньше данные путешествуют, тем спокойнее и сотрудники, и Роскомнадзор. Об этом — последний раздел.

Кому биометрия подходит, а кому нет

Не всем. Решение зависит от того, что у вас за объект.

Подходит, окупается:

  • Режимные и охраняемые объекты — заводы, склады с матценностями, ЦОДы, лаборатории. Там, где «провести за друга» — это риск, а не шалость.
  • Площадки с проблемой накруток. Если у вас уже ловят чужие проходы и фиктивный табель — биометрия бьёт точно в цель и окупается быстро.
  • Высокий трафик на проходной. Утренние пики, где карта создаёт очередь, а проход на ходу её убирает.
  • Объекты с интеграцией в ЗУП. Где честный табель напрямую влияет на расчёт зарплаты и трудовую дисциплину.

Не стоит или рано:

  • Маленький офис на 10–15 человек. Все друг друга знают, «отметиться за друга» не проблема, а смета на терминалы не отобьётся никогда. Хватит карт.
  • Коллектив, готовый к открытому конфликту. Если в компании и так напряжённо с доверием, биометрия станет последней каплей. Сначала чините климат, потом ставьте.
  • Сложные условия съёмки. Уличная проходная с контровым светом, пылью, людьми в касках и капюшонах — сначала решите вопрос с местом и освещением, иначе ложные отказы похоронят затею.
  • Там, где хватает карты. Если единственная задача — открывать дверь своим, а накруток и режимных требований нет, биометрия — это переплата за функцию, которая вам не нужна.

Простое правило: биометрия оправдана там, где цена ошибки доступа высокая, а проблема подмены реальна. Если обе величины низкие — оставайтесь на картах и не тратьте бюджет. Кстати, биометрия и карты прекрасно уживаются: на основной поток — лицо, на гостей и подрядчиков — карты или пропускной режим по временным пропускам.

Главный страх — и как его снять архитектурой

Вернёмся к минусу номер один. Почти все страхи сотрудников сводятся к одному: «куда уйдёт моё лицо». ЕБС, утечки, «по моему лицу оформят кредит». И вот тут решает не уговоры, а то, как построена система.

Если биометрия работает on-premise — шаблоны лиц хранятся на вашем сервере внутри периметра компании, не уходят ни в ЕБС, ни в облако вендора, ни за границу, — большая часть страхов снимается фактом. Лицо не покидает площадку. Это же и ответ Роскомнадзору по 152-ФЗ: данные не пересекают контур, трансграничной передачи нет, доступ под вашим контролем. Разницу между корпоративной биометрией и государственной ЕБС, а также требования ФЗ-572, мы подробно разобрали в материале биометрия и ЕБС: что требует ФЗ-572 — спойлер: сдавать сотрудников в ЕБС для прохода на работу не нужно и не надо.

Именно так устроена биометрия в нашей системе распознавания лиц: on-premise, поверх ваших же IP-камер и существующей СКУД, без отправки лиц в государственные базы и облака. Шаблоны живут на вашем сервере, согласия и отзыв — встроены в процесс, запасной канал доступа предусмотрен из коробки. Это не магия, а нормальная архитектура — она и закрывает тот самый страх, на котором спотыкаются внедрения.

Подойти к решению лучше так: возьмите одну проходную, посчитайте на ней реальные накрутки и потери карт за квартал, проведите пилот на одной точке. Если цифры по чужим проходам и фиктивному табелю говорят сами за себя — масштабируйте. Если нет — вы сэкономили бюджет и нервы коллектива. Хотите прикинуть под свой объект — обсудим сценарий и пилот, без обязательств посчитаем, окупится ли это конкретно у вас.

Хотите так же на вашем объекте?

Покажем видеоаналитику на ваших камерах и рассчитаем окупаемость. Бесплатно.

Ещё по теме