Защита от поиска по лицу устроена не так, как её представляют. Люди начинают с очков, масок и программ, «отравляющих» фотографии, — то есть ровно с тех мер, которые дают меньше всего. А работающая часть скучная: карта индексов, семь форм, регламент проверок и разговор с пресс-службой о том, какие фото уходят в релизы.
Я разбираю эту тему с обратной стороны: мы регулярно собираем цифровой след по одной фотографии — и знаем, где именно он берётся. Ниже — то, что я говорю клиентам, когда они спрашивают «как убрать себя из поиска по лицу»: что реально закрывается, что закрывается наполовину, и где вместо защиты продают ритуал.
Одно уточнение сразу, чтобы не тратить ваше время на ложную цель. Полностью удалить лицо из интернета невозможно. Достижимая цель другая: сократить экспозицию до управляемого уровня, перекрыть приток новых снимков и получать сигнал, когда появляется что-то новое. Всё остальное — маркетинг сервисов, которые продают подписку на «удаление из 47 баз».
Как выглядит эта же задача глазами того, кто ищет, я подробно разбирал в материале про то, как найти человека по фото. Здесь — зеркальная половина.
Что именно ищут: лицо, а не фотография#
Механику стоит понять только ради одного вывода, но вывод принципиальный.
Движок поиска по лицу не хранит ваши фотографии. Он вырезает лицо и превращает его в эмбеддинг — вектор из нескольких сотен чисел, описывающих геометрию: расстояния между ключевыми точками, форму челюсти, соотношение скул. Дальше сравниваются векторы, а не картинки. Поэтому вас находят в другой одежде, при другом освещении и через десять лет.
Отсюда три следствия, на которых держится вся защита:
- Удаление фотографии с сайта не удаляет вас из индекса. Вектор уже построен и лежит отдельно от исходника. Нужны два разных действия: удалить исходник и отдельно потребовать делистинг у поисковика по лицам.
- Opt-out — это делистинг, а не удаление. Сервис перестаёт показывать вас в выдаче. Фотографии остаются на сайтах, где лежали, и любой другой движок может проиндексировать их заново.
- Каждый новый публичный снимок усиливает индекс. Разные ракурсы дают разные векторы, и совокупность работает лучше, чем один снимок. Именно поэтому контроль притока важнее зачистки архива.
Откуда берутся ваши фото и что из этого вы контролируете#
Типовая ошибка — считать, что речь про фотографии, которые вы выложили сами. У руководителя и публичного человека основной поток идёт от третьих лиц, и именно он определяет, найдут вас или нет.
Разложу каналы по управляемости — это первое, что мы делаем на аудите.
Полностью управляемые. Аватары и альбомы в соцсетях, фото профиля в мессенджерах, снимки на личном сайте, фотография в резюме и на карьерных площадках, публикации семьи с вашим участием. Здесь решение мгновенное: настройки приватности и удаление.
Управляемые регламентом и договором. Раздел «Команда» на корпоративном сайте, годовые отчёты и презентации, спикерские страницы конференций, условия аккредитации прессы на ваших мероприятиях, договоры с подрядчиками-фотографами, посты сотрудников, где вы в кадре. Это не вопрос личной гигиены, а вопрос корпоративной политики: одна конференция с открытым фотоотчётом даёт индексу больше, чем год аккуратного поведения в соцсетях.
Практически неуправляемые. Архивы деловых СМИ, отраслевые Telegram-каналы, фотобанки, съёмка гостями мероприятий, кадры, где вы на заднем плане чужой фотографии.
Иллюстрация того, как это работает на практике: в марте 2025 года OSINT-автор опубликовал разбор, где по открытым фотоархивам пресс-службы идентифицировал сотрудников охраны и проследил появление конкретного человека на разных мероприятиях. Ни один из этих людей не выкладывал своё фото. Их лица попали в индекс через официальные публикации мероприятия — то есть через канал, который закрывается только регламентом.
Вывод, который стоит принять до начала любых действий: для публичного человека ретроактивная зачистка упирается в потолок, а выигрыш даёт контроль притока. Организационные меры дают результат медленно, но это единственная часть, которая работает на горизонте года. Как встроить это в общий периметр — в материале про OPSEC руководителя.
Карта индексов: где лежит ваше лицо и чем закрывается каждый#
Главная часть. Единого механизма нет: у каждого сервиса свой канал, свои требования и своя доказательная нагрузка. Адреса ниже я проверял вручную 26 июля 2026 года — в популярных гайдах часть из них указана неверно, и заявка просто не доходит.
| Индекс | Канал закрытия | Что потребуется | Что происходит по факту |
|---|---|---|---|
| PimEyes | форма opt-out — открывается без регистрации | фото лица (лучше несколько ракурсов), анонимизированный скан документа, email, подтверждение 18+ | делистинг лица из выдачи; исходники остаются на сайтах |
| PimEyes, точечно | кнопка исключения конкретного изображения прямо в выдаче | ничего, кроме указания причины | одно изображение убирается из результатов; по документации сервиса — в течение 48 часов после одобрения |
| FaceCheck.ID | страница удаления | селфи (автоматическая проверка, быстрее) либо анонимизированный документ (ручная) | скрытие из новых поисков сразу, окончательное удаление 1–5 рабочих дней |
| Lenso.ai | форма opt-out | фото лица, страна, описание причины, имя, фамилия, email и телефон; документ не нужен | по заявлению сервиса, удалённые лица не переиндексируются — обязательство, которого не берёт больше никто |
| Clearview AI | хаб запросов, формы на OneTrust | резидентство штата США из перечня на самом сайте — он меняется, сверяйтесь перед подачей | для остальных практического механизма нет; сайт к тому же отдаёт 403 части посетителей — открывать придётся с другого подключения |
| Search4Faces | письмо на search4faces@gmail.com (страница optout.html ведёт на контакты) | описание, какие изображения удалить | по регламенту сервиса ответ приходит в течение суток; отдельной веб-формы нет |
| FindClone | публичного канала нет | — | единственный рычаг — закрывать первоисточник во «ВКонтакте» |
| Яндекс Картинки | «Пожаловаться на изображение» в выдаче + Вебмастер → «Удаление страниц из поиска» | основание: персональные данные, право на забвение или незаконный контент, плюс доказательства | доступ к сайту-источнику не нужен; после удаления с источника фото уходит из Картинок за 2–3 недели |
| VK / OK (питают сервисы поиска по аватарам) | настройки приватности | в разделе приватности выключить распознавание лиц и отметки на фото, закрыть профиль и запретить показ страницы внешним поисковикам | закрывает будущий сбор, но не откатывает уже собранные срезы |
Три вещи, которые важнее самой таблицы.
Первое — порядок подачи. Сначала закрываем источники, которыми управляем, потом подаём opt-out. В обратном порядке индекс наберётся заново: вы получите делистинг вчерашних снимков и свежую индексацию завтрашних.
Заявка в PimEyes — не юридическое требование. На публичной форме нет ни поля страны, ни поля правового основания: процедура построена на верификации личности. Это ломает совет, который кочует по англоязычным гайдам («сошлитесь на статью 17 GDPR, иначе откажут»). Для резидента России такой ссылки просто нет — GDPR защищает субъектов, находящихся в ЕС. Но и отказать вам по признаку юрисдикции сервису не на чем: вы подаёте заявку на общих основаниях. Практический вывод: правовое основание указывать только если вы действительно подпадаете под GDPR, CCPA или BIPA, а в остальных случаях спокойно проходить процедуру как верификацию.
Российские сервисы закрываются иначе. К PimEyes и FaceCheck.ID бессмысленно апеллировать по 152-ФЗ — они не российские операторы. У Search4Faces, наоборот, нет формы, зато есть живой почтовый канал. У FindClone нет ни того, ни другого, и единственный работающий рычаг — приватность первоисточника.
Как подать заявку, чтобы она прошла#
Механика отказа простая, и, поняв её, вы перестаёте гадать. Сервис прогоняет ваше референсное фото через собственную модель против кандидатов в индексе. Если сходство ниже порога — заявка не проходит, потому что система не убедилась, что вы — это вы.
Отсюда все требования, и они не бюрократия, а инженерия:
- фото свежее, анфас, лицо ничем не перекрыто. Очки, головной убор, маска и низкое разрешение — самая частая причина отказа;
- лучше несколько ракурсов: так точнее строится вектор для блокировки;
- имеет смысл подать несколько заявок с разными фотографиями разных лет, а не одну идеальную. Индекс содержит вас разного, и одна заявка может закрыть только часть.
Отдельная развилка, которую не проговаривает ни один популярный гайд: требования к анонимизации документа различаются между сервисами. PimEyes просит анонимизировать скан по собственной инструкции; часть источников при этом уверяет, что имя должно остаться видимым. Не переносите инструкцию одного сервиса на другой — читайте требования конкретной формы. А у FaceCheck.ID вообще предпочтите верификацию селфи и не отправляйте документ вовсе.
Про периодичность. Совет «переподавайте заявку раз в месяц» исходит от сервисов, которые продают ежемесячную подачу по подписке. Обоснованная рекомендация — переподавать при обнаружении новых результатов, а частоту определять регламентом самопроверки, а не календарём.
Развилка: удалиться или видеть#
Есть неочевидное следствие, о котором молчат даже платные сервисы удаления, — им оно невыгодно.
Функция алертов у PimEyes (уведомление, когда в сети появляется новое ваше фото) работает только если ваше лицо не в opt-out — это прямо написано в официальном FAQ сервиса. Логика понятна: движок не может искать то, что сам себе запретил показывать. То есть выбор стратегический:
- Слепая защита. Opt-out везде. Посторонние вас не находят, но и вы перестаёте видеть, что появляется. Разумный выбор, если основная угроза — массовое любопытство и сталкинг.
- Зрячее наблюдение. Один движок оставляем как сенсор, остальные закрываем. Так делают публичные люди, у которых фотографии всё равно неустранимы: там дороже скорость обнаружения новой публикации, чем сама по себе невидимость.
- Гибрид — то, что я рекомендую по умолчанию. Opt-out в движки, через которые вас находят посторонние; доступ к одному движку сохраняем для собственного аудита; сверху внешние сенсоры, не завязанные на лицо, — оповещения по имени и мониторинг упоминаний компании.
Российский контур: биометрия, СКУД и деиндексация#
Это отдельный класс риска. Он не про поисковики по лицам, а про государственные и корпоративные системы, и закрывается другими рычагами. Англоязычные руководства его не разбирают: они написаны в расчёте на резидента ЕС или США, и читателю из России достаются советы, которыми он не может воспользоваться.
Единая биометрическая система. Право отозвать согласие и потребовать удаления биометрического шаблона даёт 572-ФЗ от 29.12.2022. Маршрут: Госуслуги → раздел «Биометрия» → удаление размещённых шаблонов. Альтернатива — МФЦ «Мои документы» с паспортом и СНИЛС, заявление об отказе.
Банки — отдельный контур, и это главная ошибка. Отзыв согласия в ЕБС не удаляет вашу биометрию из внутренних систем банков. В каждый банк, где вы её сдавали, подаётся отдельное заявление со ссылкой на 572-ФЗ и 152-ФЗ. Сроки задаёт статья 21 152-ФЗ: по требованию прекратить обработку у оператора есть десять рабочих дней (плюс до пяти дней при мотивированном обосновании), а при отзыве согласия данные уничтожаются в срок до тридцати дней. Оговорка, о которой стоит знать заранее: сведения, нужные для идентификации клиента, банк по 115-ФЗ обязан хранить не менее пяти лет, поэтому «удалить о себе всё» в банке не получится — речь именно о биометрическом шаблоне.
Распознавание на входе в офис и бизнес-центр. Лицо, используемое для идентификации, — биометрические персональные данные, и по части 1 статьи 11 152-ФЗ их обработка требует письменного согласия с обязательным перечнем сведений: оператор, цели, состав данных, срок действия согласия. Практический рычаг здесь двойной: требовать предусмотренную альтернативу проходу по биометрии (карта, пропуск) и отзывать ранее данное согласие. Роскомнадзор относит биометрию для прохода в офис к персональным данным, а в разбирательствах по системам контроля доступа без оформленных согласий обязывал приводить систему в соответствие.
Деиндексация изображений. В Яндексе работают два канала: жалоба на изображение прямо в выдаче Картинок и Вебмастер с выбором основания — персональные данные, право на забвение, незаконный контент. Доступ к сайту-источнику при этом не нужен. После удаления фотографии с самого сайта она уходит из Картинок примерно за две-три недели. Google после ухода из России российские обращения по праву на забвение фактически не рассматривает. Подробнее про весь процесс удаления — в отдельном материале о том, как удалить информацию о себе из интернета.
Что ломает распознавание, а что только выглядит защитой#
Здесь больше всего мифологии, поэтому по существу — и начну с главного аргумента, которого нет ни в одном русскоязычном материале.
В 2022 году на конференции ICLR вышла работа Radiya-Dixit и соавторов «Data Poisoning Won't Save You From Facial Recognition», где авторы прогнали атаки против Fawkes и LowKey — двух самых известных инструментов «клоакинга» фотографий. Вывод у неё структурный, а не про конкретную версию: пользователь возмущает фотографию один раз и навсегда, а противник может ждать. Снимок уже соскрейплен — и любая будущая модель, обученная адаптивно или просто более новая, задним числом снимает защиту. Гонки вооружений здесь не будет: у обороняющегося один ход, у атакующего — неограниченное число.
Отсюда честная оценка мер:
| Мера | Против интернет-индексов | Комментарий |
|---|---|---|
| Fawkes, LowKey (клоакинг) | только для будущих публикаций | последняя версия Fawkes — 1.0, апрель 2021; против движков 2026 не щит |
| Glaze | не относится к делу | защищает стиль художников, а не лица; постоянно путают |
| Солнечные очки | не работает для уже опубликованного | против уличных камер эффективнее маски: закрывают периокулярную зону, самую информативную для модели |
| Медицинская маска | практически не работает | модели специально дообучали на снимках в масках после пандемии |
| Макияж, поворот головы, смена причёски, изменение веса | не работает | эмбеддинг к этому в значительной степени инвариантен |
| CV Dazzle, принты, «многоликая» одежда | не работает | разрабатывалось против детекторов прошлого поколения |
| Не публиковать чистое фронтальное фото | работает | самая недооценённая мера |
| Сокращать число публичных снимков | работает | каждый новый ракурс усиливает индекс |
| Размывать чужие лица перед публикацией | работает | прямая рекомендация Privacy International |
Полезная калибровка для тех, кто ждёт технического решения: EFF в профильных материалах по распознаванию лиц вообще не даёт индивидуальных советов по маскировке и критикует саму парадигму opt-out, требуя opt-in-согласия. Privacy International прямо называет маску символом сопротивления, а не практической защитой. Обе организации сходятся в том, что бремя защиты не должно лежать на человеке, — но пока оно лежит, разумнее тратить силы на источники, а не на пиксели.
Мониторинг: за деньги и без#
Обнаружение важнее предотвращения — просто потому, что предотвратить всё нельзя.
Платный контур. У PimEyes алерты входят в подписку, и разброс цен большой (данные с официальной страницы тарифов на 28 июля 2026 года, помесячная оплата): Open Plus — 33,99 € в месяц, до 75 поисков в день и до 10 алертов; PROtect — 38,99 €, до 125 поисков и до 20 алертов, плюс отчёты и управление результатами, а сопровождение запросов на удаление (Takedown Agent) подключается отдельно за 13,99 € в месяц; Advanced — 330,99 €, безлимитные поиски, 500 активных алертов и полный Deep Search. За эти деньги вы покупаете наблюдение за собственным лицом, а не его удаление: даже старший план ничего ниоткуда не убирает. У Lenso алерты тоже есть, но именно при создании алерта сервис хранит ваше изображение постоянно — цена мониторинга не только денежная.
Бесплатный контур — это регламент, а не инструмент:
- раз в квартал прогонять себя через два-три движка (один поиск по лицу плюс Яндекс Картинки), используя 3–5 своих фотографий разных лет и ракурсов;
- оповещения по имени и его транслитерациям;
- проверка публикаций после каждого мероприятия, где вы выступали;
- фиксация результатов в один файл: значение имеет дельта между проверками, а не разовый снимок.
И то, что стоит знать сразу: узнать, кто именно искал вас по лицу, нельзя — публичные сервисы такой функции не дают. Косвенно это всплывает только при утечках. В июне 2026 года силовики получили доступ к пользовательским данным сервиса «Глаз Бога» — то есть к истории того, кто кого пробивал; ранее, в октябре 2025-го, под контроль перешёл Usersbox, а его владельца задержали. Для нашей аудитории вывод практический: проверять себя через такие боты — значит добровольно оставлять запись «этим человеком интересовались». Пользуйтесь легальными движками, даже если они платные. Смежная гигиена — проверка своих данных в утечках, которая ловит другой класс сигналов.
Если лицо уже используют: порядок действий#
Три разных сценария и три разных механизма — их постоянно смешивают.
Синтетические интимные изображения и сексторшн. Работает превентивный механизм StopNCII.org: хеш изображения считается на вашем устройстве, само изображение никуда не уходит. Хеш раздаётся площадкам-участникам — среди них Facebook, Instagram, TikTok, Reddit, Snap, Bumble, OnlyFans, PornHub, Threads, — и они блокируют публикацию совпадений. По данным оператора механизма, защищено более 500 000 изображений у 200 000 человек и предотвращено свыше 10 000 попыток публикации.
Дипфейк с вашим лицом — от схемы «фейковый руководитель» до рекламы, которую вы никогда не записывали. Правовой контур в России на июль 2026 года в движении: в январе 2026-го внесён законопроект о дополнении статьи 272.1 УК понятием автоматизированной обработки, отдельная инициатива предлагает считать применение дипфейка отягчающим обстоятельством, а в июле Госдума приняла рамочный закон об ИИ с маркировкой синтетического контента, основной массив норм которого вступает в силу с 1 сентября 2026 года. То есть специальной статьи за дипфейк на момент публикации нет — работать приходится через общие составы, жалобы площадкам и гражданский иск.
Конкретная фотография на конкретном сайте. Последовательность: требование к владельцу сайта и оператору персональных данных по 152-ФЗ → жалоба в Роскомнадзор → деиндексация в Яндексе → при необходимости иск по статье 152.1 ГК РФ об охране изображения гражданина.
Что делать в первые сутки: сначала зафиксировать, потом удалять. Сохранить доказательства (нотариальный осмотр страницы либо архивирование), собрать все копии обратным поиском по изображению — и только затем подавать жалобы. Удалённое без фиксации потом невозможно предъявить. Порядок обращения в полицию и стоимость нотариального осмотра уточняйте на момент подачи: и то и другое меняется, а ошибка здесь стоит доказательств.
Чего не делать: массово удалять свои аккаунты (вы теряете точки контроля, а чужие копии остаются) и публично реагировать до фиксации — внимание к материалу вырастет быстрее, чем он исчезнет.
Периметр шире одного лица: семья и окружение#
Заход на первое лицо чаще идёт через окружение, и защита, построенная вокруг одного человека, дырявая по определению.
- Дети. PimEyes с октября 2023 года заявляет блокировку поиска по лицам несовершеннолетних и проактивное исключение таких данных. Независимых проверок этой блокировки нет, так что относитесь к ней как к обещанию вендора, а не как к гарантии; остальные движки не берут даже такого обязательства.
- Публикации о детях кормят не только распознавание. Из них же собирают голосовые и видеодипфейки: типовая схема давления на семью — сгенерированное «обращение ребёнка» родителям.
- Ассистент, водитель, охрана, подрядчики. Их публикации регулярно содержат вас в кадре или позволяют восстановить контекст: место, время, маршрут.
Практика простая: политика публикаций распространяется на ближайшее окружение и оформляется как часть регламента, а не как устная просьба. Базовые настройки, с которых стоит начать всей семье, я собирал в материале про ошибки цифровой гигиены.
Порядок действий: что даёт эффект, а что ритуал#
Сводный чек-лист. Он выстроен не по логике «от простого к сложному», а по соотношению усилия и результата.
| № | Действие | Усилие | Эффект |
|---|---|---|---|
| 1 | Аудит: прогнать своё лицо через 3–4 движка и зафиксировать, что находится | 30–60 минут | высокий — без него всё остальное вслепую |
| 2 | Закрыть управляемые источники: аватары и отметки в соцсетях, старые публикации, личные сайты | 1–2 часа | высокий — отключает пополнение индекса |
| 3 | Подать opt-out в движки, где вас нашли | 1–2 часа | средне-высокий — делистинг, но не удаление |
| 4 | Удаление и деиндексация первоисточников: владелец сайта, Яндекс.Вебмастер, жалоба в РКН | дни–недели | высокий, но медленный — единственное, что убирает фото по-настоящему |
| 5 | Биометрический контур: отзыв согласия в ЕБС, заявления в банки, альтернатива биометрическому СКУД | 1–3 часа | средний — закрывает другой класс риска |
| 6 | Мониторинг: алерты или регламент самопроверки раз в квартал | подписка либо 30 минут в квартал | средний — обнаружение вместо предотвращения |
| 7 | Организационные меры: фотополитика мероприятий, аккредитация, требования к подрядчикам | недели | высокий на горизонте года |
| 8 | Клоакинг новых фотографий | 1–2 часа | низкий — только для будущих публикаций |
| 9 | Физическая маскировка | — | около нуля для интернет-индексов |
Практически все, кто приходит с вопросом «как закрыть поиск по лицу», начинают с пунктов 8 и 9 — ровно с тех двух, которые почти ничего не дают. А первые четыре строчки закрываются за один рабочий день и дают основную часть результата.
Если периметр сложный — публичная роль, семья, команда, регулярные мероприятия, — такую работу мы ведём как проект: консалтинг по цифровой безопасности начинается ровно с аудита из первой строки таблицы.
Частые вопросы#
Можно ли полностью удалить своё лицо из интернета?#
Нет. Opt-out убирает лицо из выдачи конкретного сервиса, но не удаляет фотографии с сайтов-первоисточников и не мешает другому движку проиндексировать их заново. Реально достижимая цель — сократить экспозицию, перекрыть приток новых снимков и получать сигнал о новых появлениях.
Помогают ли очки и маска?#
Против уличных камер частично: солнечные очки эффективнее медицинской маски, потому что закрывают периокулярную зону — самую информативную для модели. Против поиска по уже опубликованной фотографии не помогают вообще: там анализируется снимок, который у системы уже есть.
Работает ли Fawkes и другие инструменты клоакинга в 2026 году?#
Как страховка для будущих публикаций — частично, как защита уже опубликованного — нет. Последняя версия Fawkes вышла в апреле 2021 года, а работа ICLR 2022 показала структурный изъян всего класса: фотография возмущается один раз, а модель противника можно переобучить в любой момент.
Нужно ли отдельно удалять биометрию из банка, если я отозвал согласие в ЕБС?#
Да. Отзыв согласия в Единой биометрической системе не затрагивает внутренние системы банков. В каждый банк, где вы сдавали биометрию, подаётся отдельное заявление со ссылкой на 572-ФЗ и 152-ФЗ.
Можно ли узнать, кто искал меня по фото?#
Публичные сервисы такой функции не дают. Косвенно это всплывает только при утечках: в июне 2026 года силовики получили доступ к пользовательским данным «Глаза Бога» — то есть к истории запросов тех, кто им пользовался. Это же и аргумент против того, чтобы проверять себя через подобные боты.
