W 2026 roku branża rozpoznawania biometrycznego przechodzi głęboką transformację strukturalną – napędzaną nie przez przełomy technologiczne, ale przez redefinicję granic regulacyjnych.
Minęło prawie pięć lat od wdrożenia Ustawy o ochronie danych osobowych, w pełni wdrożono Rozporządzenie o zarządzaniu bezpieczeństwem danych sieciowych, a Przepisy dotyczące bezpieczeństwa stosowania technologii rozpoznawania twarzy weszły w życie oficjalnie w sierpniu 2024 r. Seria intensywnych publikacji politycznych przekształciła „zgodność z przepisami dotyczącymi danych” z opcjonalnej praktyki dla przedsiębiorstw w warunek wstępny dostępu do rynku. Spośród wszystkich cech biometrycznych, dane tęczówki, ze względu na ich niezmienność i unikalność, stają się kluczowym zasobem podlegającym najsurowszym regulacjom, a jednocześnie posiadającym najwyższą wartość rynkową.
Nie jest to kryzys, ale szansa strukturalna. Tylko rozumiejąc podstawową logikę polityki, przedsiębiorstwa mogą znaleźć właściwą ścieżkę do spełnienia wymogów zgodności.
I. Dlaczego dane tęczówki są priorytetem regulacji
Cechy twarzy mogą zostać zmienione przez chirurgię plastyczną, a odciski palców mogą ulec zmianie w wyniku urazu, ale tekstura tęczówki jest zasadniczo uformowana 6 miesięcy po urodzeniu, pozostaje stabilna przez całe życie i jest całkowicie różna między lewym a prawym okiem – nie ma dwóch identycznych wśród 7 miliardów ludzi na świecie.
Z tego powodu dane tęczówki są prawnie klasyfikowane jako „wrażliwe dane osobowe” najwyższego poziomu, obok informacji genetycznych. Artykuł 28 Ustawy o ochronie danych osobowych wyraźnie stanowi, że przetwarzanie wrażliwych danych osobowych wymaga odrębnej zgody indywidualnej i musi mieć określone cele oraz wystarczającą konieczność.
W kwietniu 2026 r. Ministerstwo Przemysłu i Technologii Informacyjnych opublikowało Wytyczne dotyczące bezpieczeństwa danych rozpoznawania biometrycznego (projekt do konsultacji), dalej doprecyzowując cztery kluczowe wymagania:
Kluczowe wymagania Wytycznych dotyczących bezpieczeństwa danych rozpoznawania biometrycznego
● Zasada minimalizacji danych: zakaz zbierania danych wykraczających poza zakres, konieczność zapewnienia alternatywnych metod uwierzytelniania
● Priorytet przetwarzania lokalnego: zachęcanie do ekstrakcji cech i dopasowywania po stronie terminala
● Szyfrowane przechowywanie szablonów: zakaz przechowywania oryginalnych obrazów tekstury w postaci zwykłego tekstu
● Gwarancja suwerenności danych: ścisły zakaz opuszczania kraju przez dane tęczówki w kluczowych scenariuszach

II. Jak presja zgodności zmienia krajobraz konkurencji rynkowej
W okresie luźnych regulacji konkurencja na rynku rozpoznawania tęczówki koncentrowała się głównie na dokładności, kosztach i łatwości integracji. Konkurenci oferujący niskie ceny mogli polegać na masowej mocy obliczeniowej w chmurze, aby zrekompensować niedociągnięcia algorytmów lokalnych – przesyłanie obrazów tęczówki do chmury w celu rozpoznania pozwalało zaoszczędzić na inwestycjach w badania i rozwój terminali oraz umożliwiało szybkie iteracje.
Jednak wraz z nadejściem ery zgodności z przepisami, to podejście jest wycofywane.
Scenariusze zamówień publicznych: Nowe projekty specyfikacji technicznych dla zamówień publicznych w 2026 r. wyraźnie wymagają, aby systemy rozpoznawania obejmujące biometryczne cechy obywateli przeszły certyfikację Poziomu 3 Ochrony Skategoryzowanej, a oryginalne obrazy biometryczne nie mogą opuszczać terminala zbierającego dane. To bezpośrednio wyklucza rozwiązania opierające się na rozpoznawaniu w chmurze.
Scenariusze korporacyjne: Artykuł 27 Ustawy o bezpieczeństwie danych nakłada obowiązki oceny bezpieczeństwa danych na podmioty przetwarzające „ważne dane”. Instytucje produkcyjne, finansowe i medyczne, które szeroko stosują kontrolę dostępu opartą na tęczówce, zaczęły proaktywnie wymagać od dostawców rozwiązań offline z „zerowym wyciekiem danych”, aby zmniejszyć własne ryzyko związane z niezgodnością z przepisami.
Scenariusze międzynarodowych przedsiębiorstw: UE AI Act klasyfikuje zdalne systemy biometryczne jako „AI wysokiego ryzyka”, z surowymi ograniczeniami dotyczącymi użycia w czasie rzeczywistym w miejscach publicznych. Chińskie produkty sprzętowe eksportowane do Europy z wbudowanymi funkcjami biometrycznymi muszą być zgodne zarówno z RODO, jak i z AI Act.
Wspólny wniosek we wszystkich trzech scenariuszach: możliwości algorytmiczne i przetwarzania danych muszą zostać przeniesione na terminale. Zależność od chmury nie jest już zaletą, ale ryzykiem związanym z niezgodnością z przepisami. Dostawcy posiadający pełne możliwości po stronie terminali zyskują systematyczne przewagi konkurencyjne.
III. Mapa drogowa technologii Homsh w zakresie zgodności
Kiedy Homsh uruchomił projekt chipu Qianxin w 2021 roku, jednym z jego głównych celów projektowych było „zerowe lokalne wycieki danych”. Nie wynikało to z przewidywania zaostrzenia polityki w 2026 roku, ale z faktu, że użytkownicy w rzeczywistych scenariuszach – kontrola graniczna portów, bezpieczeństwo kopalń węgla, bazy wojskowe – z natury odrzucają rozwiązania transmitujące dane na zewnątrz.
To właśnie to nastawienie inżynieryjne oparte na scenariuszach stawia Homsh w pozycji strukturalnie korzystnej w obliczu fali zgodności z przepisami.
Zalety zgodności algorytmu kodowania fazowego Phaselirs™: Phaselirs™ nie przechowuje oryginalnych obrazów tęczówki, a jedynie ekstrahuje i zapisuje 512-wymiarowe kody cech fazowych. Kody te spełniają wymóg nieodwracalności, co oznacza, że obrazy tekstury tęczówki nie mogą zostać odtworzone wstecznie z kodów cech; zastosowano losową transformację skrótu, dzięki czemu ta sama tęczówka generuje różne szablony w różnych systemach, aby zapobiec śledzeniu między systemami; ekstrakcja cech jest zakończona w chipie Qianxin, a oryginalne obrazy nigdy nie trafiają do żadnego nośnika pamięci.
Ta ścieżka techniczna jest w pełni zgodna z ISO/IEC 24745:2022 (Norma ochrony informacji biometrycznych) i stanowi również podstawę techniczną certyfikacji produktów rozpoznawania biometrycznego Homsh przez Ministerstwo Bezpieczeństwa Publicznego.
IV. Normy międzynarodowe: najwyższy próg i najsilniejsza fosa
Podczas gdy krajowe polityki są zaostrzane, międzynarodowy system standardów biometrycznych również stale ewoluuje.
NIST IREX 10 jest najbardziej autorytatywnym na świecie systemem oceny algorytmów tęczówki. W najnowszych wynikach oceny opublikowanych w 2025 r. algorytmy uczestniczące pochodziły z ponad 20 instytucji z Chin, USA i Europy. Algorytmy zajmujące wysokie miejsca pod względem dokładności rozpoznawania (TAR@FAR=0,01%) zazwyczaj otrzymują dodatkowe punkty w ocenach zamówień publicznych.
ISO/IEC 19794-6 określa format wymiany danych tęczówki i jest podstawową normą dla interoperacyjności między systemami. Wszystkie rozwiązania rozpoznawania tęczówki uczestniczące w międzynarodowych systemach wzajemnego uznawania portów i paszportów elektronicznych muszą być z nią ściśle zgodne.
Standardy uwierzytelniania biometrycznego FIDO Alliance są rozszerzane na rozpoznawanie tęczówki, wymagając, aby dopasowywanie biometryczne odbywało się w lokalnym zaufanym środowisku wykonawczym (TEE), a wyniki dopasowywania zwracały tylko wartości boolowskie bez przesyłania jakichkolwiek danych biometrycznych.
Homsh uzyskał obecnie certyfikat ISO/IEC 19794-6, ocena NIST IREX jest w toku, a rozwiązanie uwierzytelniania tęczówki FIDO ma zostać złożone do certyfikacji w IV kwartale 2026 r.
V. Od kosztu zgodności do konkurencyjności zgodności
Dla uczestników branży rozpoznawania biometrycznego istnieją dwa sposoby rozumienia zgodności:
Pierwszy pogląd: zgodność to koszt. Wymaga certyfikacji, modyfikacji architektury i ograniczeń w użyciu danych, wszystko to przy wysokich kosztach.
Drugi pogląd: zgodność to bariera. Po uzyskaniu certyfikatu zgodności tworzone są kwalifikacje dostępowe, które są trudne do szybkiego powielenia przez konkurentów. W ocenach zamówień publicznych próg certyfikacji zgodności bezpośrednio filtruje dużą liczbę konkurentów oferujących niskie ceny.
Homsh przyjął drugi pogląd. Od projektu obliczeń po stronie terminala chipów Qianxin, przez nieodwracalne kodowanie cech Phaselirs™, po system wsparcia ochrony skategoryzowanej terminali OVAI, Homsh wbudował logikę zgodności w podstawowy projekt produktu – nie po to, aby sprostać kontrolom, ale dlatego, że jest to inherentnie właściwy sposób budowania wysokiej jakości produktów rozpoznawania tęczówki.
Bezpieczeństwo danych nie jest barierą dla rozwoju branży rozpoznawania biometrycznego, ale akceleratorem, który eliminuje rozwiązania niskiej jakości i robi miejsce dla produktów wysokiej jakości. Era zgodności z przepisami oznacza dojrzałość branży i jest momentem, w którym bariery techniczne naprawdę zyskują uznanie rynkowe i wartość.