Гайды

Замена лица нейросеть: как работает и закон

На обложке статьи изображена схема замены лица нейросетью, показывающая этапы обнаружения опорных точек, создания вектора идентичности, генерации нового лица и его вклейки в кадр.

Коротко

Замена лица — это перенос черт одного человека на другого, а дипфейк — любое синтетическое изображение, выдаваемое за подлинное. Нейросеть заменяет лицо в четыре шага: детектирование, кодирование, генерация и вклейка. Легальное применение требует согласия, а закон РФ (статья 152.1 ГК РФ) защищает изображение гражданина.

Содержание
  1. Что такое замена лица и чем она отличается от дипфейка?
  2. Как нейросеть заменяет лицо на фото и видео?
  3. Где замену лица применяют легально
  4. Что говорит закон об изображении гражданина в России?
  5. Как отличить подделку от настоящего снимка?
  6. Почему в каталоге Trackly нет замены лица
  7. Как безопасно отдавать своё лицо нейросети?
  8. Источники

Что такое замена лица и чем она отличается от дипфейка?

Замена лица — это перенос черт одного человека на снимок или кадр, где снят другой. Дипфейк понятие шире: так называют любой синтетический материал, который выдают за настоящую съёмку, включая полностью сгенерированное видео и синтез речи.

Разницу задаёт намерение. Сам по себе фейс-своп такой же приём монтажа, как ретушь или подстановка фона. Дипфейком его делает подача: результат публикуют как подлинную запись, а человек на кадре согласия не давал.

Академический бенчмарк FaceForensics++, опубликованный группой Андреаса Рёсслера в 2019 году, разложил манипуляции с лицом на четыре семейства: DeepFakes, Face2Face, FaceSwap и NeuralTextures. Первое и третье подменяют личность, второе и четвёртое переносят мимику, оставляя лицо прежним. Набор содержит больше 1,8 миллиона изменённых изображений — на порядок больше сопоставимых открытых баз.

Эти четыре семейства до сих пор описывают почти всё, что встречается в реальных роликах. Поменялась только доступность: то, что в 2019 году требовало обучения модели под конкретную пару лиц, сегодня делает облачный сервис по двум загруженным файлам.

Как нейросеть заменяет лицо на фото и видео?

Нейросеть разбирает кадр на слои и пересобирает лицевую область заново. Пайплайн почти всегда состоит из четырёх шагов, и каждый добавляет свои артефакты.

Сначала детектор находит лицо и расставляет опорные точки: углы глаз, крылья носа, контур челюсти. Затем энкодер сворачивает донорское лицо в вектор идентичности — компактное описание черт, не привязанное к позе. Генеративная часть рисует новое лицо в геометрии целевого кадра. На финале блендер вклеивает результат: подгоняет цвет кожи, зерно и освещение к остальному снимку.

Схема замены лица нейросетью: опорные точки, вектор идентичности, генерация и вклейка в кадр

Слабое место — последний шаг. Освещение и мимика заданы исходным кадром, и модель обязана в них попасть. Поэтому результат разваливается на резком контровом свете, при повороте головы больше чем на три четверти и на быстрых сменах выражения. С видео тяжелее вдвойне: кадры считаются по отдельности, и лицо начинает дрожать между соседними.

Отсюда практический вывод для тех, кто оценивает чужой материал: чем спокойнее сцена, тем труднее заметить подмену. Статичный портрет в ровном свете подделывается почти без следов, а живой разговор с жестикуляцией — почти никогда.

Где замену лица применяют легально

Легальных сценариев больше, чем принято думать, и объединяет их одно — задокументированное согласие того, чьё лицо используется.

В кино технологию применяют для омоложения актёров и для сцен, которые опасно снимать вживую: лицо актёра переносят на дублёра. В рекламе так локализуют ролики под разные рынки, не пересобирая съёмку. В образовании и медицине заменой лиц обезличивают учебные материалы, чтобы показать симптом, не раскрывая пациента. Журналисты тем же способом прячут личность собеседника, сохраняя мимику и эмоции.

СценарийКто на кадреЧто требуется по законуГлавный риск
Омоложение или дублёр в киноАктёр по договоруСогласие с описанием способов использованияСпор о правах при переиспользовании материала
Локализация рекламного роликаАктёр и лицензированный образОтдельное согласие на синтетическую версиюРолик живёт дольше срока согласия
Мем с публичной персонойЧеловек, согласия не дававшийСогласие по статье 152.1 ГК РФТребование удалить и уничтожить копии
Аватар из своего селфиВы самиПрава на исходное фотоУтечка загруженного снимка
Звонок «от родственника»Жертва подменыНе легализуется ничемУголовное дело о мошенничестве

Обезличивание — единственный случай, когда замена лица работает на приватность, а не против неё. Все остальные применения так или иначе создают образ конкретного человека, и вопрос согласия из них не вычёркивается.

Что говорит закон об изображении гражданина в России?

Изображение гражданина в России защищено отдельной нормой, и она старше самой технологии. Статья 152.1 Гражданского кодекса введена законом от 18 декабря 2006 года № 231-ФЗ и говорит прямо: обнародование и дальнейшее использование изображения гражданина, включая фотографии и видеозаписи, допускаются только с его согласия. После смерти человека такое согласие дают дети и переживший супруг, а при их отсутствии — родители.

Исключений в статье ровно три: использование в государственных, общественных или иных публичных интересах; съёмка в местах, открытых для свободного посещения, или на публичных мероприятиях; позирование за плату. Второе исключение перестаёт работать, если изображение гражданина стало основным объектом использования, — а при замене лица оно основным объектом становится всегда.

Пункт 2 той же статьи, добавленный в 2013 году, разрешает суду изъять из оборота и уничтожить носители с незаконно использованным изображением, причём без какой бы то ни было компенсации. Пункт 3 отдельно про интернет: гражданин вправе требовать удаления изображения и запрета дальнейшего распространения.

Дальше начинается уголовный слой. Статья 137 УК РФ карает незаконное собирание или распространение сведений о частной жизни без согласия — до 200 тысяч рублей штрафа или до двух лет лишения свободы по первой части. Ещё одна норма появилась недавно: статья 272.1 УК РФ введена законом от 30 ноября 2024 года № 421-ФЗ и наказывает незаконный оборот компьютерной информации с персональными данными. Её вторая часть выделена под биометрию — до 700 тысяч рублей штрафа. Фотография лица, скачанная из чужого аккаунта, в эту рамку попадает.

Что делать, если ваше лицо использовали без согласия

Порядок действий короткий. Зафиксируйте публикацию: скриншот с адресом страницы и датой, лучше через нотариальный осмотр или архивный сервис. Направьте требование об удалении администрации площадки и автору — пункт 3 статьи 152.1 даёт на это прямое право. Если публикация связана с деньгами или порочит репутацию, к гражданскому иску добавляется заявление в полицию по статьям 137 или 272.1 УК РФ.

Как отличить подделку от настоящего снимка?

Проверять стоит по двум линиям сразу: глазами и метаданными. Одна линия без другой ошибается.

Визуальные признаки собраны вокруг границ вклейки. Смотрите на кромку лица у волос и ушей, на симметрию бликов в глазах, на зубы и язык в открытом рту, на украшения и очки, которые пересекают контур. В видео добавляются дрожание лица между кадрами, рассинхрон мимики с речью и неестественный ритм моргания. Тень от носа и подбородка должна совпадать с направлением света в сцене — при замене она часто спорит с фоном.

Признаки поддельного кадра: неровная кромка лица, разные блики в глазах, тени спорят с фоном

Техническая линия надёжнее. Коалиция C2PA продвигает стандарт Content Credentials — подписанную историю происхождения и правок файла, которую сравнивают с этикеткой состава на продукте. В руководящий комитет коалиции входят одиннадцать организаций, включая Adobe, Amazon, BBC, Google, Meta, Microsoft, OpenAI, Sony, TikTok, Publicis и Truepic; актуальная версия спецификации — 2.3.

Второй механизм — невидимая метка внутри самого пикселя. Google встраивает в генерации SynthID и маркирует ею изображения, видео, аудио и текст; для проверки запущен отдельный портал SynthID Detector. Документация Gemini API по генерации изображений формулирует это без оговорок: водяной знак SynthID получают все сгенерированные изображения. Так что кадр, сделанный в Trackly на моделях Google, помечен по умолчанию — включая аватарки и портреты из своего фото.

Обе линии не дают стопроцентного ответа. Метка теряется при пересъёмке экрана и агрессивном пережатии, а глаз обманывается на спокойной сцене — авторы FaceForensics++ прямо пишут, что обученные детекторы уверенно обыгрывают человека-наблюдателя.

Почему в каталоге Trackly нет замены лица

Инструмента «заменить лицо» у нас нет, и это осознанный выбор. Сервис, который по двум загруженным файлам переносит чужое лицо на чужой кадр, невозможно ограничить одними законными сценариями: проверить наличие согласия на входе нельзя.

Что в каталоге есть — работа с вашим собственным лицом. Аватар нейросетью собирает портрет из вашего селфи, фотосессия по фото делает из одного снимка серию кадров, Nano Banana редактирует загруженное изображение по текстовому запросу. Во всех трёх случаях исходник приносите вы, и вопрос согласия решается на вашей стороне. Полный список моделей — в каталоге нейросетей.

Как безопасно отдавать своё лицо нейросети?

Правила простые, но их обычно нарушают все сразу.

  • Загружайте только те снимки, права на которые у вас есть. Чужое фото из соцсети правами не становится.
  • Не грузите документы: паспорт и водительское удостоверение содержат биометрию и попадают под статью 272.1 УК РФ.
  • Проверяйте, что сервис делает с исходником после обработки и сколько его хранит.
  • Публикуя ИИ-портрет, помечайте его как сгенерированный. Content Credentials и SynthID делают это за вас только внутри поддерживающих экосистем.
  • Договоритесь с близкими о кодовом слове для телефонных просьб о деньгах. Против подмены лица и голоса это работает лучше любого детектора.

Технология сама по себе нейтральна: тот же алгоритм омолаживает актёра и обезличивает пациента на учебном видео. Границу проводит согласие человека, чьё лицо на кадре, — и в российском праве эта граница описана нормой почти двадцатилетней давности.

Источники

Поделиться: TelegramVKWhatsApp

Частые вопросы

Замена лица и дипфейк — это одно и то же?+

Нет, это не одно и то же. Замена лица — это конкретный приём переноса черт одного человека на другого. Дипфейк — более широкое понятие, обозначающее любой синтетический материал, выдаваемый за настоящую съёмку, включая полностью сгенерированное видео и синтез речи.

Как нейросеть заменяет лицо на фото?+

Нейросеть заменяет лицо в четыре шага. Сначала детектор находит лицо и расставляет опорные точки. Затем энкодер сворачивает донорское лицо в вектор идентичности. Генеративная часть рисует новое лицо, а блендер вклеивает результат, подгоняя цвет и освещение.

Где замена лица применяется легально?+

Легальные сценарии применения замены лица включают омоложение актёров в кино, локализацию рекламных роликов, обезличивание учебных материалов в медицине и образовании, а также скрытие личности собеседника журналистами. Главное условие — задокументированное согласие человека, чьё лицо используется.

Что делать, если моё лицо использовали без согласия?+

Если ваше лицо использовали без согласия, зафиксируйте публикацию, например, скриншотом с адресом и датой. Затем направьте требование об удалении администрации площадки и автору. Если публикация связана с деньгами или порочит репутацию, можно подать заявление в полицию по статьям 137 или 272.1 УК РФ.

Попробуйте прямо сейчас

Без VPN и зарубежных карт — оплата в рублях, первый шаг за минуту.

Попробовать модели в Trackly