Nel 2026 l'industria del riconoscimento biometrico sta attraversando una profonda trasformazione strutturale, guidata non dai progressi tecnologici, ma dal ridisegno dei confini normativi.
Sono trascorsi quasi cinque anni dall'attuazione della legge sulla protezione delle informazioni personali, il regolamento sulla gestione della sicurezza dei dati di rete è stato completamente implementato,e le disposizioni relative all'amministrazione della sicurezza dell'applicazione della tecnologia di riconoscimento facciale sono entrate ufficialmente in vigore nell'agosto 2024Una serie di intensi comunicati politici hanno trasformato la "compliance dei dati" da una pratica facoltativa per le imprese a un prerequisito per l'accesso al mercato.a causa della sua immutabilità e unicità, sta diventando un bene fondamentale soggetto alla regolamentazione più rigorosa e al valore di mercato più elevato.
Non si tratta di una crisi, ma di un'opportunità strutturale: solo comprendendo la logica di fondo delle politiche le imprese possono trovare la strada giusta per soddisfare i requisiti di conformità.
I. Perché i dati sull'iride sono la massima priorità della regolamentazione
Le caratteristiche facciali possono essere alterate da chirurgia plastica, e le impronte digitali possono cambiare a causa di lesioni, ma la consistenza dell'iride si forma fondamentalmente 6 mesi dopo la nascita, rimane stabile per tutta la vita,E'completamente diverso tra l' occhio sinistro e quello destro ∙ non ci sono due uguali tra i 7 miliardi di persone nel mondo.
Per questo motivo, i dati dell'iride sono legalmente classificati come il più alto livello di "informazioni personali sensibili", accanto alle informazioni genetiche.L'articolo 28 della legge sulla protezione delle informazioni personali stabilisce esplicitamente che il trattamento di informazioni personali sensibili richiede un consenso individuale separato, deve avere finalità specifiche e una necessità sufficiente.
Nel mese di aprile 2026, il Ministero dell'Industria e delle tecnologie dell'informazione ha pubblicato le linee guida per la sicurezza dei dati di riconoscimento biometrico (bozza per le osservazioni), perfezionando ulteriormente quattro requisiti fondamentali:
Requisiti fondamentali degli orientamenti per la sicurezza dei dati di riconoscimento biometrico
● Principio di minimizzazione dei dati: è vietata la raccolta in eccesso e devono essere forniti metodi alternativi di autenticazione
● Priorità per l'elaborazione locale: si incoraggia l'estrazione e la corrispondenza delle caratteristiche sul lato terminale
● Memoria di modelli crittografati: è vietato memorizzare immagini originali in testo semplice
● Garanzia della sovranità dei dati: i dati dell'Iris sono severamente vietati di lasciare il paese in scenari chiave

II. Come la pressione di conformità ridefinisce il panorama della concorrenza sul mercato
Durante il periodo di regolamentazione allentata, la concorrenza nel mercato del riconoscimento dell'iride si è concentrata principalmente sull'accuratezza, il costo e la convenienza dell'integrazione. Low-price competitors could rely on massive cloud computing power to make up for the shortcomings of local algorithms — uploading iris images to the cloud for recognition saved terminal R&D investment and enabled rapid iteration.
Ma con l'arrivo dell'era della conformità, questo approccio viene gradualmente eliminato.
Scenari di appalti pubblici:The new draft technical specifications for government procurement in 2026 explicitly require that recognition systems involving citizens' biometric traits must pass Classified Protection Level 3 certification, e le immagini biometriche originali non devono lasciare il terminale di raccolta, il che esclude direttamente le soluzioni basate sul riconoscimento basato sul cloud.
Scenari aziendali:L'articolo 27 della legge sulla sicurezza dei dati impone obblighi di valutazione della sicurezza dei dati ai gestori di "dati importanti". financial and medical institutions that widely use iris access control have begun to proactively require suppliers to provide offline solutions with "zero data exfiltration" to reduce their own compliance risk exposure.
Scenari di imprese multinazionali:L'Atto UE sull'intelligenza artificiale classifica i sistemi biometrici remoti come "intelligenza artificiale ad alto rischio", con severe restrizioni all'uso in tempo reale nei luoghi pubblici.I prodotti hardware cinesi esportati in Europa con funzioni biometriche integrate devono essere conformi sia al GDPR che all'AI Act.
La conclusione comune tra i tre scenari: le capacità di algoritmo e di elaborazione dei dati devono essere trasferite ai terminali.I fornitori con capacità complete di end-side stanno guadagnando vantaggi competitivi sistematici.
III. Tabella di marcia tecnica di Homsh per la conformità
Quando Homsh ha lanciato il progetto del chip Qianxin nel 2021, uno dei suoi obiettivi primari di progettazione era "zero esfiltrazione di dati locali".ma perché gli utilizzatori in scenari reali, la sicurezza delle miniere di carbone, le basi militari inherentemente rifiutano soluzioni che trasmettono dati esternamente.
E' questa mentalità ingegneristica basata su scenari che mette Homsh in una posizione strutturalmente vantaggiosa in mezzo all'ondata di conformità.
Vantaggi di conformità dell'algoritmo di codifica fase PhaselirsTM:PhaselirsTM non memorizza le immagini originali dell'iride, ma solo estrae e salva codici di caratteristiche di fase 512-dimensionali.il che significa che le immagini della consistenza dell'iride non possono essere ripristinate in modo inverso dai codici delle caratteristiche; viene adottata la trasformazione hash randomizzata, in modo che lo stesso iris generi modelli diversi in sistemi diversi per evitare il tracciamento tra sistemi;L'estrazione delle caratteristiche è completata all'interno del chip Qianxin, e le immagini originali non entrano mai in alcun supporto di memorizzazione.
Questa via tecnica è pienamente conforme alla norma ISO/IEC 24745:2022 (Norma di protezione delle informazioni biometriche),e costituisce anche la base tecnica per la certificazione di Homsh dei prodotti di riconoscimento biometrico da parte del Ministero della Pubblica Sicurezza.
IV. Norme internazionali: la soglia più alta e il fossato più forte
Mentre le politiche nazionali si stanno inasprendo, anche il sistema internazionale di standard biometrici si sta evolvendo continuamente.
NIST IREX 10 è il sistema di valutazione dell'iris più autorevole al mondo.Gli algoritmi partecipanti provengono da oltre 20 istituzioni in tutta la Cina.Gli algoritmi con una elevata precisione di riconoscimento (TAR@FAR=0,01%) ricevono generalmente punti extra nelle valutazioni degli appalti pubblici.
L'ISO/IEC 19794-6 specifica il formato di scambio dei dati dell'iride ed è uno standard di base per l'interoperabilità tra sistemi.Tutte le soluzioni di riconoscimento dell'iride che partecipano ai sistemi internazionali di riconoscimento reciproco e di passaporto elettronico dei porti devono essere rigorosamente conformi.
Gli standard di autenticazione biometrica dell'Alleanza FIDO sono stati estesi al riconoscimento dell'iride, richiedendo che la corrispondenza biometrica debba essere completata in un ambiente locale di esecuzione affidabile (TEE),e risultati di corrispondenza solo output valori booleani senza trasmettere alcun dato biometrico.
Homsh ha attualmente ottenuto la certificazione ISO/IEC 19794-6, la valutazione NIST IREX è in corso e la soluzione di autenticazione dell'iride FIDO dovrebbe essere presentata per la certificazione nel quarto trimestre 2026.
V. Dal costo della conformità alla competitività della conformità
Per i partecipanti al settore del riconoscimento biometrico, ci sono due modi per comprendere la conformità:
Il primo punto di vista: la conformità è un costo. Richiede certificazione, modificazione dell'architettura e restrizioni sull'uso dei dati, il tutto ad un prezzo elevato.
Il secondo punto di vista è che la conformità costituisce un ostacolo: una volta ottenuta la certificazione di conformità, vengono stabilite qualifiche di accesso che sono difficili da replicare rapidamente dai concorrenti.Nelle valutazioni degli appalti pubblici, la soglia di certificazione della conformità filtra direttamente un gran numero di concorrenti a basso prezzo.
Homsh ha adottato il secondo punto di vista, dal design di elaborazione dei chip Qianxin, alla codifica delle caratteristiche irreversibili di PhaselirsTM,e al sistema di protezione classificato dei terminali OVAI, Homsh ha incorporato la logica della conformità nella progettazione del prodotto non per far fronte alle ispezioni, ma perché questo è intrinsecamente il modo giusto per costruire prodotti di riconoscimento dell'iride di alta qualità.
La sicurezza dei dati non è un ostacolo allo sviluppo dell'industria del riconoscimento biometrico, ma un acceleratore che elimina soluzioni di bassa qualità e lascia spazio a prodotti di alta qualità.L'era della conformità segna la maturità del settore, ed è il momento in cui gli ostacoli tecnici acquisiscono veramente riconoscimento e valore sul mercato.