Świat·24 września 2026·5 min

Interpol przepuścił przez AI 108 tysięcy twarzy z propagandy dżihadystów. Unijne warunki dla takiej analizy zaczną obowiązywać w grudniu 2027

Agenci AI pomagali usuwać powtórzenia i słabe zdjęcia, twarze porównywał system Interpolu działający od 2016 roku, a dopasowania sprawdzali ludzie. Na rozpoznawanie twarzy na żywo w miejscach publicznych polska ustawa o AI policji wyjątku nie daje.

Na skróty

  • Interpol ogłosił 18 września 2026, że operacja Shams II pozwoliła zidentyfikować 126 zagranicznych bojowników terrorystycznych.
  • Z materiałów grup dżihadystycznych wyciągnięto 108 076 wizerunków twarzy. Agenci AI i skrypty pomogli odsiać powtórzenia i słabe ujęcia, do porównania zostały 6362 zdjęcia.
  • Twarze porównywał system Interpolu działający od 2016 roku, a wyniki sprawdzali funkcjonariusze. Komunikat nie podaje, jakich modeli użyto ani ile dopasowań odrzucono.
  • AI Act takiej analizy nie zakazuje. Od 2 grudnia 2027 policja w Unii musi co do zasady wystąpić o zezwolenie sądu albo organu administracji, z góry albo najpóźniej w ciągu 48 godzin.
  • Policja może rozpoznawać twarze na żywo w miejscach publicznych tylko na podstawie ustawy krajowej. Polska ustawa o systemach AI z 3 lipca 2026 takiego przepisu nie zawiera.

Przez pięć czerwcowych dni w Tunisie 28 policjantów i ekspertów z jedenastu państw wyciągało twarze z filmów i zdjęć publikowanych przez grupy dżihadystyczne. Zebrali 108 076 wizerunków. Interpol ogłosił 18 września 2026, że na tej podstawie zidentyfikowano 126 zagranicznych bojowników terrorystycznych, a nagłówki połączyły ten wynik z agentami AI. Komunikat Interpolu opisuje ich rolę węziej.

Agenci odsiewali zdjęcia, twarze porównywał system z 2016 roku

Operacja nazywała się Shams II i trwała od 1 do 5 czerwca. Część zbierania i analizy materiału przejęli agenci AI, czyli programy wykonujące samodzielnie serię zadań, oraz skrypty napisane z pomocą AI. Dzięki nim system usuwał powtórzenia i odrzucał ujęcia zbyt słabe do porównania. Zostało niewiele.

Operacja Shams II, dane Interpolu

108 076

wizerunków twarzy wyciągniętych z materiałów grup dżihadystycznych

6362

unikalne zdjęcia dobrej jakości, gotowe do porównania w systemie rozpoznawania twarzy

Do porównania trafiło mniej więcej co siedemnaste zdjęcie. Reszta to powtórzenia i ujęcia zbyt słabe do analizy.

Samo rozpoznawanie należało do systemu rozpoznawania twarzy Interpolu. Działa od końca 2016 roku na oprogramowaniu firmy IDEMIA, partnera Interpolu od biometrii. Po wprowadzeniu zdjęcia system zwraca listę najbardziej podobnych twarzy. Dalej pracują ludzie. Funkcjonariusze Interpolu porównują obrazy ręcznie i wydają jedną z trzech ocen: potencjalny kandydat, brak kandydata albo wynik nierozstrzygnięty. Według komunikatu wszystkie wyniki wytworzone przez AI w tej operacji sprawdzili przeszkoleni funkcjonariusze i analitycy.

Kilku rzeczy komunikat nie podaje: jakich modeli użyto, kto dostarczył agentów, ile dopasowań ludzie odrzucili i jak często system się myli. Podaje za to skład. Udział wzięły Wybrzeże Kości Słoniowej, Ghana, Irak, Kenia, Malezja, Nigeria, Filipiny, Katar, Tadżykistan, Tunezja i Uzbekistan. Żadne z nich nie należy do Unii. Operacja była jednak częścią projektu CT TECH+, finansowanego przez Unię Europejską z instrumentów polityki zagranicznej.

Dane z operacji trafiają do baz Interpolu. Tropy pomagają już w postępowaniach sądowych w państwach uczestniczących, między innymi w sprawie dwóch zatrzymanych podejrzanych. Tysiące zdjęć czekają na porównanie.

AI Act stawia takiej analizie warunki

Unijne rozporządzenie o sztucznej inteligencji, AI Act, od 2 lutego 2025 zakazuje budowania baz do rozpoznawania twarzy przez nieukierunkowane zbieranie wizerunków z internetu albo z nagrań monitoringu. Granicę wyznacza cel zbierania. Wytyczne Komisji Europejskiej z lipca 2025 podają, że zbieranie zdjęć konkretnych osób albo z góry określonej grupy jest ukierunkowane i zakaz go nie obejmuje, a przykładem jest szukanie konkretnego przestępcy. Budowanie bazy krok po kroku, grupa po grupie, podlega jednak zakazowi, gdy efekt jest taki sam jak przy zbieraniu wszystkiego.

Porównywanie twarzy ze zdjęć zrobionych wcześniej rozporządzenie nazywa zdalną identyfikacją biometryczną post factum i zalicza do systemów wysokiego ryzyka. Warunki dla policji są w art. 26 ust. 10. Najważniejsze są cztery.

  • Wniosek o zezwolenie do sądu albo organu administracji z decyzją podlegającą kontroli sądowej, złożony z góry albo najpóźniej w 48 godzin. Po odmowie użycie trzeba przerwać, a dane usunąć. Bez wniosku wolno tylko wstępnie wskazać potencjalnego podejrzanego na podstawie obiektywnych faktów związanych z przestępstwem.
  • Użycie wyłącznie w związku z konkretnym przestępstwem, postępowaniem, realnym zagrożeniem albo poszukiwaniem zaginionej osoby.
  • Zakaz decyzji wywołującej niekorzystne skutki prawne dla człowieka wyłącznie na podstawie wyniku systemu.
  • Roczne sprawozdania dla organu nadzoru rynku i organu ochrony danych.

Te warunki zaczną obowiązywać 2 grudnia 2027. Pierwotnie przepisy o systemach wysokiego ryzyka miały działać od 2 sierpnia 2026. Pakiet zmian w AI Act obowiązuje od 27 lipca 2026 i przesunął przepisy dla wrażliwych obszarów, w tym biometrii, o szesnaście miesięcy.

Rozporządzenie ma osobny przepis dla organizacji międzynarodowych. Nie stosuje się do nich, gdy używają AI we współpracy z Unią lub z państwami członkowskimi przy ściganiu przestępstw i zapewniają odpowiednią ochronę praw i wolności (art. 2 ust. 4). Motyw 22, czyli uzasadnienie w części wstępnej rozporządzenia, dodaje, że za zgodność z prawem Unii odpowiada krajowy organ korzystający z takich wyników w Unii. Czy i na jakich zasadach wyniki Shams II trafią do państw Unii, Interpol nie podaje.

W polskiej ustawie o AI nie ma słowa o biometrii

Najostrzej AI Act traktuje rozpoznawanie twarzy na żywo w miejscach publicznych. Policja może go użyć tylko w trzech sytuacjach, między innymi przy realnym zagrożeniu atakiem terrorystycznym. Potrzebne jest zezwolenie sądu albo niezależnego organu oraz ustawa krajowa wprowadzająca taką możliwość (art. 5 ust. 5). Według wytycznych Komisji bez takiej ustawy policja tych systemów stosować nie może. Polska ustawa o systemach sztucznej inteligencji z 3 lipca 2026, ogłoszona w Dzienniku Ustaw 27 lipca, takiego przepisu nie zawiera. Słowo „biometria” w niej nie pada.

Wizerunki twarzy polskie służby już gromadzą. W czerwcu 2022 dyrektor Centralnego Laboratorium Kryminalistycznego Policji mówiła w „Gazecie Policyjnej”, że zdjęcia sygnalityczne (policyjne zdjęcia twarzy z przodu i z profilu), fotografie zaginionych i portrety pamięciowe trafiają do Krajowego Systemu Informacyjnego Policji. Zapowiadała też osobną bazę wizerunków do automatycznych przeszukań na potrzeby wymiany danych z innymi państwami. Czy ta baza już działa, w materiałach policji nie udało się potwierdzić.

Granica ma własny system. Straż Graniczna od 12 października 2025 pobiera zdjęcie twarzy i odciski palców od podróżnych spoza Unii przyjeżdżających na krótki pobyt, w europejskim systemie wjazdu i wyjazdu EES, w pełnym zakresie od 10 kwietnia 2026. Biuro Interpolu w Warszawie, działające w Komendzie Głównej Policji, dało policji i Straży Granicznej dostęp do baz Interpolu o osobach poszukiwanych, skradzionych paszportach i pojazdach.

Agenci AI zmniejszyli stos zdjęć siedemnastokrotnie. Każdą z 126 identyfikacji sprawdzali ludzie, a ilu przypadało na jedno dopasowanie, Interpol nie podaje. W Unii od 2 grudnia 2027 identyfikację z takiego systemu muszą potwierdzić co najmniej dwie osoby. Zwolnić z tego policję może tylko przepis unijny albo krajowy.

Czytaj też

Data, którą powtarza pół polskiego internetu, jest nieaktualna od lipca. Pełny kalendarz unijnych obowiązków

Przepisy dla systemów wysokiego ryzyka przesunięto na grudzień 2027. Za to 11 września 2026 zaczął obowiązywać inny przepis, o którym w tekstach o AI nie było prawie nic.

Źródła

  1. Interpol, „Counter-terrorism operation leverages artificial intelligence to identify 126 terrorism suspects”, 18.09.2026 (źródło pierwotne)
  2. Interpol, „Facial recognition”, opis systemu IFRS, stan strony na 24.09.2026 (źródło pierwotne)
  3. Interpol, „Poland”, strona biura krajowego w Warszawie, stan strony na 24.09.2026 (źródło pierwotne)
  4. EUR-Lex, „Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2024/1689 w sprawie ustanowienia zharmonizowanych przepisów dotyczących sztucznej inteligencji” (AI Act: art. 2 ust. 4, art. 5, art. 26 ust. 10, motyw 22, załącznik III), 12.07.2024 (źródło pierwotne)
  5. Komisja Europejska, AI Act Service Desk, „Article 26: Obligations of deployers of high-risk AI systems”, stan strony na 24.09.2026 (źródło pierwotne)
  6. Komisja Europejska, AI Act Service Desk, „Article 14: Human oversight”, stan strony na 24.09.2026 (źródło pierwotne)
  7. Komisja Europejska, „Commission Guidelines on prohibited artificial intelligence practices”, C(2025) 5052, 29.07.2025 (źródło pierwotne, PDF)
  8. Komisja Europejska, „AI Omnibus enters into force”, 27.07.2026 (źródło pierwotne)
  9. Komisja Europejska, „AI Act”, ramy regulacyjne i kalendarz stosowania, stan strony na 24.09.2026 (źródło pierwotne)
  10. Dziennik Ustaw, „Ustawa z dnia 3 lipca 2026 r. o systemach sztucznej inteligencji”, poz. 1003, 27.07.2026 (źródło pierwotne, PDF)
  11. Straż Graniczna, „System wjazdu/wyjazdu (EES)”, stan strony na 24.09.2026 (źródło pierwotne)
  12. Gazeta Policyjna, „Modernizacja CLKP”, rozmowa z dyrektor Centralnego Laboratorium Kryminalistycznego Policji, nr 18, 06.2022
  13. CyberDefence24, „Agenci AI w operacji Interpolu. Zidentyfikowano 126 bojowników”, 18.09.2026
  14. CyberInsider, „INTERPOL says it used AI to identify 126 criminals from 100,000 images”, 18.09.2026
  15. Digital Watch Observatory, „INTERPOL conducts multinational counter-terrorism operation with the help of AI”, 19.09.2026
  16. TechRadar, „Interpol uses AI to identify 126 terrorists by analyzing over 100,000 images with new facial recognition tools”, 23.09.2026

Czy ten tekst Ci pomógł?

Jedno kliknięcie. Bez podawania adresu e-mail. Dzięki temu wiem, które teksty wymagają poprawy.