Czym jest pikselizacja?

Pikselizacja - definicja

Pikselizacja to technika modyfikacji obrazu polegająca na obniżeniu rozdzielczości wybranego fragmentu zdjęcia lub klatki wideo, a następnie powiększeniu go do pierwotnego rozmiaru bez odtwarzania szczegółów. W praktyce obszar, na przykład twarz albo tablica rejestracyjna, jest dzielony na bloki pikseli. Każdy blok otrzymuje jedną wartość koloru lub jasności, zwykle wyliczoną jako średnia albo mediana wartości pikseli źródłowych.

W kontekście anonimizacji zdjęć i nagrań wideo pikselizacja jest jedną z metod maskowania informacji wizualnej. Jej celem jest utrudnienie identyfikacji osoby, pojazdu lub innego obiektu na podstawie cech widocznych w obrazie. Nie jest to jednak metoda kryptograficzna ani gwarancja nieodwracalnej anonimizacji. Jej skuteczność zależy od parametrów, jakości materiału wejściowego, rozmiaru maskowanego obiektu oraz możliwości podmiotu próbującego dokonać reidentyfikacji.

Jak działa pikselizacja obrazu?

Najprostszy wariant pikselizacji można opisać jako operację próbkowania i rekonstrukcji bez interpolacji szczegółów. Dla zaznaczonego regionu obrazu wyznacza się bloki o rozmiarze b x b pikseli. Następnie każdy blok zastępuje się jedną wartością reprezentującą jego zawartość.

Typowy schemat techniczny obejmuje następujące kroki:

  • wykrycie lub ręczne zaznaczenie obszaru, na przykład twarzy albo tablicy rejestracyjnej,
  • podział regionu na bloki o ustalonej wielkości, na przykład 8 x 8, 16 x 16 albo 32 x 32 piksele,
  • obliczenie wartości reprezentatywnej dla każdego bloku, najczęściej średniej arytmetycznej kanałów RGB lub luminancji,
  • wypełnienie całego bloku tą samą wartością,
  • zapis zmodyfikowanej klatki lub zdjęcia bez zachowania niezamaskowanego fragmentu w materiale wynikowym.

Uproszczony zapis operacji dla bloku B można przedstawić jako:

I'(x,y) = mean(I(u,v)) dla wszystkich (x,y) należących do bloku B, gdzie (u,v) należą do bloku B

Takie przekształcenie usuwa część informacji wysokoczęstotliwościowych, czyli drobne szczegóły obrazu. Pozostawia jednak kształty ogólne, proporcje, kontrast i często także rozkład kolorów. Dlatego zbyt mały rozmiar bloku nie wystarcza do skutecznego ograniczenia ryzyka reidentyfikacji.

Pikselizacja a rozmycie twarzy i tablic rejestracyjnych

Pikselizacja i rozmycie są podobne funkcjonalnie, ale różnią się sposobem degradacji obrazu. Rozmycie, na przykład rozmycie Gaussa, miesza wartości sąsiednich pikseli zgodnie z jądrem filtrującym. Pikselizacja redukuje lokalną rozdzielczość przez zastąpienie grup pikseli jednym blokiem.

Cecha

Pikselizacja

Rozmycie

 

Główny parametr

Rozmiar bloku, np. 16 x 16 px

Promień lub odchylenie standardowe filtra, np. sigma

Efekt wizualny

Widoczne kwadratowe bloki

Płynne zatarcie szczegółów

Zachowanie konturów

Często zachowuje ogólny kształt

Kontury mogą zostać zmiękczone

Ryzyko reidentyfikacji

Wysokie przy małych blokach

Wysokie przy słabym filtrze

Nie można ogólnie stwierdzić, że pikselizacja jest zawsze odporniejsza od rozmycia albo odwrotnie. Odporność zależy od siły przekształcenia. Badanie McPherson, Shokri i Shmatikov, Defeating Image Obfuscation with Deep Learning, PETS 2016, pokazało, że metody zaciemniania obrazu, w tym pikselizacja i rozmycie, mogą być podatne na ataki z użyciem uczenia maszynowego, jeżeli zachowują wystarczająco dużo cech identyfikujących.

Kluczowe parametry pikselizacji

Ocena pikselizacji powinna obejmować parametry obrazu, geometrię obiektu i odporność na ponowną identyfikację. Sam fakt użycia efektu pikselizacji nie przesądza o skuteczności anonimizacji.

  • Rozmiar bloku - im większy blok względem twarzy lub tablicy, tym mniejsza ilość zachowanych szczegółów.
  • Stosunek bloku do obiektu - blok 16 x 16 px ma inny skutek dla twarzy o szerokości 40 px i inny dla twarzy o szerokości 400 px.
  • Metoda agregacji - średnia, mediana lub dominujący kolor mogą dawać różny poziom zachowania kontrastu.
  • Zakres maski - maska powinna obejmować cały identyfikujący obszar, nie tylko centralną część twarzy lub numeru tablicy.
  • Spójność między klatkami - w wideo maska musi utrzymywać się na obiekcie mimo ruchu, zmiany skali i częściowego zasłonięcia.
  • Materiał wynikowy - eksport nie powinien zawierać warstw, metadanych ani ścieżek umożliwiających odzyskanie obrazu źródłowego.

Odporność pikselizacji na reidentyfikację

Pikselizacja ogranicza ilość danych wizualnych, ale nie usuwa wszystkich cech kontekstowych. Reidentyfikacja może wykorzystywać nie tylko oczy, nos lub znaki na tablicy, lecz także fryzurę, sylwetkę w kadrze, ubiór, lokalizację, czas nagrania, charakterystyczny pojazd albo inne osoby w scenie.

Przy twarzach problemem jest także to, że algorytmy biometryczne i modele głębokiego uczenia mogą wykorzystywać cechy niskiej rozdzielczości. NIST w programie Face Recognition Vendor Test publikuje od 2000 r. wyniki testów systemów rozpoznawania twarzy, pokazując istotny wpływ jakości obrazu na skuteczność algorytmów. Nie oznacza to, że pikselizowana twarz zawsze zostanie rozpoznana. Oznacza to, że odporność trzeba oceniać testowo, a nie wyłącznie wizualnie.

Dla tablic rejestracyjnych ryzyko zależy od liczby zachowanych znaków, kontrastu, kroju pisma, kraju rejestracji i sąsiednich klatek. Wideo może zawierać wiele ujęć tej samej tablicy. Pojedyncza klatka może być nieczytelna, ale seria klatek może ujawnić brakujące fragmenty.

Zastosowanie pikselizacji w anonimizacji zdjęć i wideo

Pikselizacja jest stosowana jako technika redakcji wizualnej tam, gdzie materiał ma zostać udostępniony, opublikowany, przekazany zewnętrznemu odbiorcy lub wykorzystany szkoleniowo. W praktyce dotyczy to nagrań z monitoringu, materiałów dowodowych, dokumentacji zdarzeń, zdjęć z inspekcji oraz nagrań z kamer mobilnych.

W narzędziach do anonimizacji, takich jak Gallio PRO, kluczowe jest poprawne wykrywanie twarzy oraz tablic rejestracyjnych, a następnie zastosowanie maski w całym materiale wynikowym. Gallio PRO automatycznie zamazuje twarze i tablice rejestracyjne. Nie wykonuje anonimizacji w czasie rzeczywistym ani anonimizacji strumienia wideo. Elementy takie jak logotypy firm, tatuaże, tabliczki z imionami, dokumenty lub treści widoczne na monitorach mogą wymagać ręcznego oznaczenia w edytorze.

Ograniczenia i dobre praktyki

Pikselizacja powinna być traktowana jako kontrola techniczna wymagająca walidacji. Szczególnie ważne jest sprawdzenie materiału po eksporcie, ponieważ błędy śledzenia maski w wideo mogą ujawniać pojedyncze klatki bez zabezpieczenia.

  • Dobieraj rozmiar bloku do rozmiaru obiektu, a nie jako stałą wartość dla całego projektu.
  • Testuj efekt na stop-klatkach, zbliżeniach i scenach o wysokim kontraście.
  • Nie oceniaj skuteczności wyłącznie na podstawie miniatury podglądu.
  • Usuwaj lub zastępuj oryginalne ścieżki w materiale wynikowym.
  • Uwzględniaj kontekst sceny, ponieważ sama twarz lub tablica nie są jedynymi nośnikami identyfikacji.

Odniesienia techniczne i źródła

Dla oceny pikselizacji przydatne są standardy i publikacje dotyczące deidentyfikacji, przetwarzania obrazu oraz kompresji. Nie definiują one jednego uniwersalnego rozmiaru bloku, ale pomagają opisać ryzyko i parametry techniczne.

  • ISO/IEC 20889:2018, Privacy enhancing data de-identification terminology and classification of techniques - terminologia i klasyfikacja technik deidentyfikacji.
  • NISTIR 8053, De-Identification of Personal Information, 2015 - opis ryzyk związanych z deidentyfikacją danych.
  • ISO/IEC 10918-1:1994, Digital compression and coding of continuous-tone still images: Requirements and guidelines - standard JPEG istotny dla zapisu obrazów po przekształceniu.
  • ITU-T H.264 oraz ISO/IEC 14496-10, 2003 - standard kompresji wideo, istotny przy eksporcie nagrań z maskami.
  • McPherson, Shokri, Shmatikov, Defeating Image Obfuscation with Deep Learning, Proceedings on Privacy Enhancing Technologies, 2016.