Защита от поиска по лицу устроена не так, как её представляют. Люди начинают с очков, масок и программ, «отравляющих» фотографии, — то есть ровно с тех мер, которые дают меньше всего. А работающая часть скучная: карта индексов, семь форм, регламент проверок и разговор с пресс-службой о том, какие фото уходят в релизы.

Я разбираю эту тему с обратной стороны: мы регулярно собираем цифровой след по одной фотографии — и знаем, где именно он берётся. Ниже — то, что я говорю клиентам, когда они спрашивают «как убрать себя из поиска по лицу»: что реально закрывается, что закрывается наполовину, и где вместо защиты продают ритуал.

Одно уточнение сразу, чтобы не тратить ваше время на ложную цель. Полностью удалить лицо из интернета невозможно. Достижимая цель другая: сократить экспозицию до управляемого уровня, перекрыть приток новых снимков и получать сигнал, когда появляется что-то новое. Всё остальное — маркетинг сервисов, которые продают подписку на «удаление из 47 баз».

Как выглядит эта же задача глазами того, кто ищет, я подробно разбирал в материале про то, как найти человека по фото. Здесь — зеркальная половина.


Что именно ищут: лицо, а не фотография#

Механику стоит понять только ради одного вывода, но вывод принципиальный.

Движок поиска по лицу не хранит ваши фотографии. Он вырезает лицо и превращает его в эмбеддинг — вектор из нескольких сотен чисел, описывающих геометрию: расстояния между ключевыми точками, форму челюсти, соотношение скул. Дальше сравниваются векторы, а не картинки. Поэтому вас находят в другой одежде, при другом освещении и через десять лет.

Отсюда три следствия, на которых держится вся защита:

  1. Удаление фотографии с сайта не удаляет вас из индекса. Вектор уже построен и лежит отдельно от исходника. Нужны два разных действия: удалить исходник и отдельно потребовать делистинг у поисковика по лицам.
  2. Opt-out — это делистинг, а не удаление. Сервис перестаёт показывать вас в выдаче. Фотографии остаются на сайтах, где лежали, и любой другой движок может проиндексировать их заново.
  3. Каждый новый публичный снимок усиливает индекс. Разные ракурсы дают разные векторы, и совокупность работает лучше, чем один снимок. Именно поэтому контроль притока важнее зачистки архива.

Откуда берутся ваши фото и что из этого вы контролируете#

Типовая ошибка — считать, что речь про фотографии, которые вы выложили сами. У руководителя и публичного человека основной поток идёт от третьих лиц, и именно он определяет, найдут вас или нет.

Разложу каналы по управляемости — это первое, что мы делаем на аудите.

Полностью управляемые. Аватары и альбомы в соцсетях, фото профиля в мессенджерах, снимки на личном сайте, фотография в резюме и на карьерных площадках, публикации семьи с вашим участием. Здесь решение мгновенное: настройки приватности и удаление.

Управляемые регламентом и договором. Раздел «Команда» на корпоративном сайте, годовые отчёты и презентации, спикерские страницы конференций, условия аккредитации прессы на ваших мероприятиях, договоры с подрядчиками-фотографами, посты сотрудников, где вы в кадре. Это не вопрос личной гигиены, а вопрос корпоративной политики: одна конференция с открытым фотоотчётом даёт индексу больше, чем год аккуратного поведения в соцсетях.

Практически неуправляемые. Архивы деловых СМИ, отраслевые Telegram-каналы, фотобанки, съёмка гостями мероприятий, кадры, где вы на заднем плане чужой фотографии.

Иллюстрация того, как это работает на практике: в марте 2025 года OSINT-автор опубликовал разбор, где по открытым фотоархивам пресс-службы идентифицировал сотрудников охраны и проследил появление конкретного человека на разных мероприятиях. Ни один из этих людей не выкладывал своё фото. Их лица попали в индекс через официальные публикации мероприятия — то есть через канал, который закрывается только регламентом.

Вывод, который стоит принять до начала любых действий: для публичного человека ретроактивная зачистка упирается в потолок, а выигрыш даёт контроль притока. Организационные меры дают результат медленно, но это единственная часть, которая работает на горизонте года. Как встроить это в общий периметр — в материале про OPSEC руководителя.


Карта индексов: где лежит ваше лицо и чем закрывается каждый#

Главная часть. Единого механизма нет: у каждого сервиса свой канал, свои требования и своя доказательная нагрузка. Адреса ниже я проверял вручную 26 июля 2026 года — в популярных гайдах часть из них указана неверно, и заявка просто не доходит.

Карта индексов поиска по лицу: PimEyes и Lenso закрываются формой opt-out, FaceCheck.ID — селфи, Search4Faces — письмом, у FindClone публичного механизма нет
Единой кнопки нет: у каждого движка свой канал удаления и своя доказательная нагрузка.
ИндексКанал закрытияЧто потребуетсяЧто происходит по факту
PimEyesформа opt-out — открывается без регистрациифото лица (лучше несколько ракурсов), анонимизированный скан документа, email, подтверждение 18+делистинг лица из выдачи; исходники остаются на сайтах
PimEyes, точечнокнопка исключения конкретного изображения прямо в выдаченичего, кроме указания причиныодно изображение убирается из результатов; по документации сервиса — в течение 48 часов после одобрения
FaceCheck.IDстраница удаленияселфи (автоматическая проверка, быстрее) либо анонимизированный документ (ручная)скрытие из новых поисков сразу, окончательное удаление 1–5 рабочих дней
Lenso.aiформа opt-outфото лица, страна, описание причины, имя, фамилия, email и телефон; документ не нуженпо заявлению сервиса, удалённые лица не переиндексируются — обязательство, которого не берёт больше никто
Clearview AIхаб запросов, формы на OneTrustрезидентство штата США из перечня на самом сайте — он меняется, сверяйтесь перед подачейдля остальных практического механизма нет; сайт к тому же отдаёт 403 части посетителей — открывать придётся с другого подключения
Search4Facesписьмо на search4faces@gmail.com (страница optout.html ведёт на контакты)описание, какие изображения удалитьпо регламенту сервиса ответ приходит в течение суток; отдельной веб-формы нет
FindCloneпубличного канала нетединственный рычаг — закрывать первоисточник во «ВКонтакте»
Яндекс Картинки«Пожаловаться на изображение» в выдаче + Вебмастер → «Удаление страниц из поиска»основание: персональные данные, право на забвение или незаконный контент, плюс доказательствадоступ к сайту-источнику не нужен; после удаления с источника фото уходит из Картинок за 2–3 недели
VK / OK (питают сервисы поиска по аватарам)настройки приватностив разделе приватности выключить распознавание лиц и отметки на фото, закрыть профиль и запретить показ страницы внешним поисковикамзакрывает будущий сбор, но не откатывает уже собранные срезы

Три вещи, которые важнее самой таблицы.

Первое — порядок подачи. Сначала закрываем источники, которыми управляем, потом подаём opt-out. В обратном порядке индекс наберётся заново: вы получите делистинг вчерашних снимков и свежую индексацию завтрашних.

Заявка в PimEyes — не юридическое требование. На публичной форме нет ни поля страны, ни поля правового основания: процедура построена на верификации личности. Это ломает совет, который кочует по англоязычным гайдам («сошлитесь на статью 17 GDPR, иначе откажут»). Для резидента России такой ссылки просто нет — GDPR защищает субъектов, находящихся в ЕС. Но и отказать вам по признаку юрисдикции сервису не на чем: вы подаёте заявку на общих основаниях. Практический вывод: правовое основание указывать только если вы действительно подпадаете под GDPR, CCPA или BIPA, а в остальных случаях спокойно проходить процедуру как верификацию.

Российские сервисы закрываются иначе. К PimEyes и FaceCheck.ID бессмысленно апеллировать по 152-ФЗ — они не российские операторы. У Search4Faces, наоборот, нет формы, зато есть живой почтовый канал. У FindClone нет ни того, ни другого, и единственный работающий рычаг — приватность первоисточника.

Как подать заявку, чтобы она прошла#

Механика отказа простая, и, поняв её, вы перестаёте гадать. Сервис прогоняет ваше референсное фото через собственную модель против кандидатов в индексе. Если сходство ниже порога — заявка не проходит, потому что система не убедилась, что вы — это вы.

Отсюда все требования, и они не бюрократия, а инженерия:

  • фото свежее, анфас, лицо ничем не перекрыто. Очки, головной убор, маска и низкое разрешение — самая частая причина отказа;
  • лучше несколько ракурсов: так точнее строится вектор для блокировки;
  • имеет смысл подать несколько заявок с разными фотографиями разных лет, а не одну идеальную. Индекс содержит вас разного, и одна заявка может закрыть только часть.

Отдельная развилка, которую не проговаривает ни один популярный гайд: требования к анонимизации документа различаются между сервисами. PimEyes просит анонимизировать скан по собственной инструкции; часть источников при этом уверяет, что имя должно остаться видимым. Не переносите инструкцию одного сервиса на другой — читайте требования конкретной формы. А у FaceCheck.ID вообще предпочтите верификацию селфи и не отправляйте документ вовсе.

Про периодичность. Совет «переподавайте заявку раз в месяц» исходит от сервисов, которые продают ежемесячную подачу по подписке. Обоснованная рекомендация — переподавать при обнаружении новых результатов, а частоту определять регламентом самопроверки, а не календарём.

Развилка: удалиться или видеть#

Есть неочевидное следствие, о котором молчат даже платные сервисы удаления, — им оно невыгодно.

Функция алертов у PimEyes (уведомление, когда в сети появляется новое ваше фото) работает только если ваше лицо не в opt-out — это прямо написано в официальном FAQ сервиса. Логика понятна: движок не может искать то, что сам себе запретил показывать. То есть выбор стратегический:

Развилка защиты от поиска по лицу: opt-out во всех движках лишает вас мониторинга, один движок-сенсор сохраняет видимость новых публикаций
Удалиться везде или оставить один движок как сенсор — выбор стратегический, а не технический.
  • Слепая защита. Opt-out везде. Посторонние вас не находят, но и вы перестаёте видеть, что появляется. Разумный выбор, если основная угроза — массовое любопытство и сталкинг.
  • Зрячее наблюдение. Один движок оставляем как сенсор, остальные закрываем. Так делают публичные люди, у которых фотографии всё равно неустранимы: там дороже скорость обнаружения новой публикации, чем сама по себе невидимость.
  • Гибрид — то, что я рекомендую по умолчанию. Opt-out в движки, через которые вас находят посторонние; доступ к одному движку сохраняем для собственного аудита; сверху внешние сенсоры, не завязанные на лицо, — оповещения по имени и мониторинг упоминаний компании.

Российский контур: биометрия, СКУД и деиндексация#

Это отдельный класс риска. Он не про поисковики по лицам, а про государственные и корпоративные системы, и закрывается другими рычагами. Англоязычные руководства его не разбирают: они написаны в расчёте на резидента ЕС или США, и читателю из России достаются советы, которыми он не может воспользоваться.

Единая биометрическая система. Право отозвать согласие и потребовать удаления биометрического шаблона даёт 572-ФЗ от 29.12.2022. Маршрут: Госуслуги → раздел «Биометрия» → удаление размещённых шаблонов. Альтернатива — МФЦ «Мои документы» с паспортом и СНИЛС, заявление об отказе.

Банки — отдельный контур, и это главная ошибка. Отзыв согласия в ЕБС не удаляет вашу биометрию из внутренних систем банков. В каждый банк, где вы её сдавали, подаётся отдельное заявление со ссылкой на 572-ФЗ и 152-ФЗ. Сроки задаёт статья 21 152-ФЗ: по требованию прекратить обработку у оператора есть десять рабочих дней (плюс до пяти дней при мотивированном обосновании), а при отзыве согласия данные уничтожаются в срок до тридцати дней. Оговорка, о которой стоит знать заранее: сведения, нужные для идентификации клиента, банк по 115-ФЗ обязан хранить не менее пяти лет, поэтому «удалить о себе всё» в банке не получится — речь именно о биометрическом шаблоне.

Распознавание на входе в офис и бизнес-центр. Лицо, используемое для идентификации, — биометрические персональные данные, и по части 1 статьи 11 152-ФЗ их обработка требует письменного согласия с обязательным перечнем сведений: оператор, цели, состав данных, срок действия согласия. Практический рычаг здесь двойной: требовать предусмотренную альтернативу проходу по биометрии (карта, пропуск) и отзывать ранее данное согласие. Роскомнадзор относит биометрию для прохода в офис к персональным данным, а в разбирательствах по системам контроля доступа без оформленных согласий обязывал приводить систему в соответствие.

Деиндексация изображений. В Яндексе работают два канала: жалоба на изображение прямо в выдаче Картинок и Вебмастер с выбором основания — персональные данные, право на забвение, незаконный контент. Доступ к сайту-источнику при этом не нужен. После удаления фотографии с самого сайта она уходит из Картинок примерно за две-три недели. Google после ухода из России российские обращения по праву на забвение фактически не рассматривает. Подробнее про весь процесс удаления — в отдельном материале о том, как удалить информацию о себе из интернета.


Что ломает распознавание, а что только выглядит защитой#

Здесь больше всего мифологии, поэтому по существу — и начну с главного аргумента, которого нет ни в одном русскоязычном материале.

В 2022 году на конференции ICLR вышла работа Radiya-Dixit и соавторов «Data Poisoning Won't Save You From Facial Recognition», где авторы прогнали атаки против Fawkes и LowKey — двух самых известных инструментов «клоакинга» фотографий. Вывод у неё структурный, а не про конкретную версию: пользователь возмущает фотографию один раз и навсегда, а противник может ждать. Снимок уже соскрейплен — и любая будущая модель, обученная адаптивно или просто более новая, задним числом снимает защиту. Гонки вооружений здесь не будет: у обороняющегося один ход, у атакующего — неограниченное число.

Отсюда честная оценка мер:

МераПротив интернет-индексовКомментарий
Fawkes, LowKey (клоакинг)только для будущих публикацийпоследняя версия Fawkes — 1.0, апрель 2021; против движков 2026 не щит
Glazeне относится к делузащищает стиль художников, а не лица; постоянно путают
Солнечные очкине работает для уже опубликованногопротив уличных камер эффективнее маски: закрывают периокулярную зону, самую информативную для модели
Медицинская маскапрактически не работаетмодели специально дообучали на снимках в масках после пандемии
Макияж, поворот головы, смена причёски, изменение весане работаетэмбеддинг к этому в значительной степени инвариантен
CV Dazzle, принты, «многоликая» одеждане работаетразрабатывалось против детекторов прошлого поколения
Не публиковать чистое фронтальное фотоработаетсамая недооценённая мера
Сокращать число публичных снимковработаеткаждый новый ракурс усиливает индекс
Размывать чужие лица перед публикациейработаетпрямая рекомендация Privacy International

Полезная калибровка для тех, кто ждёт технического решения: EFF в профильных материалах по распознаванию лиц вообще не даёт индивидуальных советов по маскировке и критикует саму парадигму opt-out, требуя opt-in-согласия. Privacy International прямо называет маску символом сопротивления, а не практической защитой. Обе организации сходятся в том, что бремя защиты не должно лежать на человеке, — но пока оно лежит, разумнее тратить силы на источники, а не на пиксели.


Мониторинг: за деньги и без#

Обнаружение важнее предотвращения — просто потому, что предотвратить всё нельзя.

Платный контур. У PimEyes алерты входят в подписку, и разброс цен большой (данные с официальной страницы тарифов на 28 июля 2026 года, помесячная оплата): Open Plus — 33,99 € в месяц, до 75 поисков в день и до 10 алертов; PROtect — 38,99 €, до 125 поисков и до 20 алертов, плюс отчёты и управление результатами, а сопровождение запросов на удаление (Takedown Agent) подключается отдельно за 13,99 € в месяц; Advanced — 330,99 €, безлимитные поиски, 500 активных алертов и полный Deep Search. За эти деньги вы покупаете наблюдение за собственным лицом, а не его удаление: даже старший план ничего ниоткуда не убирает. У Lenso алерты тоже есть, но именно при создании алерта сервис хранит ваше изображение постоянно — цена мониторинга не только денежная.

Бесплатный контур — это регламент, а не инструмент:

  • раз в квартал прогонять себя через два-три движка (один поиск по лицу плюс Яндекс Картинки), используя 3–5 своих фотографий разных лет и ракурсов;
  • оповещения по имени и его транслитерациям;
  • проверка публикаций после каждого мероприятия, где вы выступали;
  • фиксация результатов в один файл: значение имеет дельта между проверками, а не разовый снимок.

И то, что стоит знать сразу: узнать, кто именно искал вас по лицу, нельзя — публичные сервисы такой функции не дают. Косвенно это всплывает только при утечках. В июне 2026 года силовики получили доступ к пользовательским данным сервиса «Глаз Бога» — то есть к истории того, кто кого пробивал; ранее, в октябре 2025-го, под контроль перешёл Usersbox, а его владельца задержали. Для нашей аудитории вывод практический: проверять себя через такие боты — значит добровольно оставлять запись «этим человеком интересовались». Пользуйтесь легальными движками, даже если они платные. Смежная гигиена — проверка своих данных в утечках, которая ловит другой класс сигналов.


Если лицо уже используют: порядок действий#

Три разных сценария и три разных механизма — их постоянно смешивают.

Синтетические интимные изображения и сексторшн. Работает превентивный механизм StopNCII.org: хеш изображения считается на вашем устройстве, само изображение никуда не уходит. Хеш раздаётся площадкам-участникам — среди них Facebook, Instagram, TikTok, Reddit, Snap, Bumble, OnlyFans, PornHub, Threads, — и они блокируют публикацию совпадений. По данным оператора механизма, защищено более 500 000 изображений у 200 000 человек и предотвращено свыше 10 000 попыток публикации.

Дипфейк с вашим лицом — от схемы «фейковый руководитель» до рекламы, которую вы никогда не записывали. Правовой контур в России на июль 2026 года в движении: в январе 2026-го внесён законопроект о дополнении статьи 272.1 УК понятием автоматизированной обработки, отдельная инициатива предлагает считать применение дипфейка отягчающим обстоятельством, а в июле Госдума приняла рамочный закон об ИИ с маркировкой синтетического контента, основной массив норм которого вступает в силу с 1 сентября 2026 года. То есть специальной статьи за дипфейк на момент публикации нет — работать приходится через общие составы, жалобы площадкам и гражданский иск.

Конкретная фотография на конкретном сайте. Последовательность: требование к владельцу сайта и оператору персональных данных по 152-ФЗ → жалоба в Роскомнадзор → деиндексация в Яндексе → при необходимости иск по статье 152.1 ГК РФ об охране изображения гражданина.

Что делать в первые сутки: сначала зафиксировать, потом удалять. Сохранить доказательства (нотариальный осмотр страницы либо архивирование), собрать все копии обратным поиском по изображению — и только затем подавать жалобы. Удалённое без фиксации потом невозможно предъявить. Порядок обращения в полицию и стоимость нотариального осмотра уточняйте на момент подачи: и то и другое меняется, а ошибка здесь стоит доказательств.

Чего не делать: массово удалять свои аккаунты (вы теряете точки контроля, а чужие копии остаются) и публично реагировать до фиксации — внимание к материалу вырастет быстрее, чем он исчезнет.

Периметр шире одного лица: семья и окружение#

Заход на первое лицо чаще идёт через окружение, и защита, построенная вокруг одного человека, дырявая по определению.

  • Дети. PimEyes с октября 2023 года заявляет блокировку поиска по лицам несовершеннолетних и проактивное исключение таких данных. Независимых проверок этой блокировки нет, так что относитесь к ней как к обещанию вендора, а не как к гарантии; остальные движки не берут даже такого обязательства.
  • Публикации о детях кормят не только распознавание. Из них же собирают голосовые и видеодипфейки: типовая схема давления на семью — сгенерированное «обращение ребёнка» родителям.
  • Ассистент, водитель, охрана, подрядчики. Их публикации регулярно содержат вас в кадре или позволяют восстановить контекст: место, время, маршрут.

Практика простая: политика публикаций распространяется на ближайшее окружение и оформляется как часть регламента, а не как устная просьба. Базовые настройки, с которых стоит начать всей семье, я собирал в материале про ошибки цифровой гигиены.


Порядок действий: что даёт эффект, а что ритуал#

Сводный чек-лист. Он выстроен не по логике «от простого к сложному», а по соотношению усилия и результата.

Приоритеты защиты от face-search: аудит, закрытие источников, opt-out и деиндексация дают эффект, клоакинг и физическая маскировка — почти ноль
Порядок по соотношению «усилие → результат»: два нижних пункта, с которых обычно начинают, дают меньше всего.
ДействиеУсилиеЭффект
1Аудит: прогнать своё лицо через 3–4 движка и зафиксировать, что находится30–60 минутвысокий — без него всё остальное вслепую
2Закрыть управляемые источники: аватары и отметки в соцсетях, старые публикации, личные сайты1–2 часавысокий — отключает пополнение индекса
3Подать opt-out в движки, где вас нашли1–2 часасредне-высокий — делистинг, но не удаление
4Удаление и деиндексация первоисточников: владелец сайта, Яндекс.Вебмастер, жалоба в РКНдни–неделивысокий, но медленный — единственное, что убирает фото по-настоящему
5Биометрический контур: отзыв согласия в ЕБС, заявления в банки, альтернатива биометрическому СКУД1–3 часасредний — закрывает другой класс риска
6Мониторинг: алерты или регламент самопроверки раз в кварталподписка либо 30 минут в кварталсредний — обнаружение вместо предотвращения
7Организационные меры: фотополитика мероприятий, аккредитация, требования к подрядчикамнеделивысокий на горизонте года
8Клоакинг новых фотографий1–2 часанизкий — только для будущих публикаций
9Физическая маскировкаоколо нуля для интернет-индексов

Практически все, кто приходит с вопросом «как закрыть поиск по лицу», начинают с пунктов 8 и 9 — ровно с тех двух, которые почти ничего не дают. А первые четыре строчки закрываются за один рабочий день и дают основную часть результата.

Если периметр сложный — публичная роль, семья, команда, регулярные мероприятия, — такую работу мы ведём как проект: консалтинг по цифровой безопасности начинается ровно с аудита из первой строки таблицы.


Частые вопросы#

Можно ли полностью удалить своё лицо из интернета?#

Нет. Opt-out убирает лицо из выдачи конкретного сервиса, но не удаляет фотографии с сайтов-первоисточников и не мешает другому движку проиндексировать их заново. Реально достижимая цель — сократить экспозицию, перекрыть приток новых снимков и получать сигнал о новых появлениях.

Помогают ли очки и маска?#

Против уличных камер частично: солнечные очки эффективнее медицинской маски, потому что закрывают периокулярную зону — самую информативную для модели. Против поиска по уже опубликованной фотографии не помогают вообще: там анализируется снимок, который у системы уже есть.

Работает ли Fawkes и другие инструменты клоакинга в 2026 году?#

Как страховка для будущих публикаций — частично, как защита уже опубликованного — нет. Последняя версия Fawkes вышла в апреле 2021 года, а работа ICLR 2022 показала структурный изъян всего класса: фотография возмущается один раз, а модель противника можно переобучить в любой момент.

Нужно ли отдельно удалять биометрию из банка, если я отозвал согласие в ЕБС?#

Да. Отзыв согласия в Единой биометрической системе не затрагивает внутренние системы банков. В каждый банк, где вы сдавали биометрию, подаётся отдельное заявление со ссылкой на 572-ФЗ и 152-ФЗ.

Можно ли узнать, кто искал меня по фото?#

Публичные сервисы такой функции не дают. Косвенно это всплывает только при утечках: в июне 2026 года силовики получили доступ к пользовательским данным «Глаза Бога» — то есть к истории запросов тех, кто им пользовался. Это же и аргумент против того, чтобы проверять себя через подобные боты.