Еще несколько лет назад пропуск на работу почти автоматически означал пластиковую карту. Сотрудник прикладывает ее к считывателю, система проверяет право доступа, турникет открывается. Понятная схема, которая до сих пор используется на множестве объектов.
Но сегодня карта — только один из вариантов. Для идентификации в СКУД могут использоваться QR-коды, отпечатки пальцев или распознавание лица. И выбор между ними влияет не только на то, как человек будет открывать турникет.
Меняется вся логика работы проходной: скорость идентификации, порядок выдачи доступа новым сотрудникам и посетителям, действия при потере пропуска, возможности контроля и, наконец, стоимость эксплуатации системы.
Поэтому вопрос «что лучше — RFID, QR или биометрия?» сам по себе мало что дает. Для небольшого офиса, предприятия с несколькими тысячами сотрудников и бизнес-центра с постоянным потоком посетителей оптимальные сценарии будут разными.
Разберемся, как эти способы идентификации работают на практике и что стоит учитывать при выборе СКУД в 2026 году.
Считыватель дешевле — значит, система выгоднее?
Одна из распространенных ошибок при выборе СКУД — сравнивать стоимость оборудования на этапе закупки и не учитывать дальнейшую эксплуатацию.
Возьмем RFID. Для запуска системы нужны считыватели и сами идентификаторы. Карты необходимо приобрести, зарегистрировать в системе и выдать пользователям.
После запуска появляются регулярные операции. Пришел новый сотрудник — ему оформляют пропуск. Карта потеряна или повреждена — старый идентификатор блокируют и выпускают новый. Сотрудник увольняется — его права доступа необходимо отозвать.
В небольшой компании масштаб такой работы невелик. На предприятии с сотнями или тысячами сотрудников ситуация меняется: управление пропусками становится постоянным административным процессом.
QR-коды позволяют отказаться от пластикового носителя. Идентификатор можно сформировать в цифровом виде, назначить ему определенные права и ограничить срок действия. Это особенно удобно для пользователей, которым доступ требуется временно.
У биометрии другой принцип: система распознает зарегистрированного пользователя по биометрическому признаку — например, лицу или отпечатку пальца. Человеку не требуется предъявлять отдельную карту или код при каждом проходе.
Поэтому первоначальная цена оборудования дает только часть картины. Для объективного сравнения нужно учитывать TCO — совокупную стоимость владения системой за выбранный период эксплуатации.
Представим предприятие на 500 сотрудников
Допустим, через проходную ежедневно проходят 500 постоянных сотрудников. Кроме них, на территорию приезжают подрядчики, поставщики и посетители.
При использовании RFID каждому сотруднику выдается карта. Сценарий простой: карта подносится к считывателю, система находит идентификатор в базе, проверяет права доступа и при положительном результате разрешает проход.
Для постоянного персонала такая схема понятна и привычна. Особенно если карточная инфраструктура уже существует и используется не только для прохода, но и в других внутренних системах.
Однако 500 сотрудников означают и сотни идентификаторов, которыми необходимо управлять. Часть из них со временем потребуется заменить, для новых сотрудников — выпустить, а права уволенных работников — своевременно заблокировать.
С посетителями ситуация еще интереснее. Человеку, который приезжает на предприятие на два часа, не всегда рационально выдавать полноценную RFID-карту. Здесь удобнее может оказаться QR-код: его можно сформировать заранее и предоставить доступ только на нужный период.
Для постоянного сотрудника, который ежедневно проходит через турникет, QR не всегда так удобен. Перед каждым проходом необходимо воспользоваться смартфоном и предъявить код считывателю.
Биометрия убирает из этого процесса предъявляемый идентификатор. Пользователь предварительно регистрируется в системе, после чего для прохода используется биометрический признак. При распознавании лица идентификация может происходить бесконтактно, а при дактилоскопии сотрудник прикладывает палец к сканеру.
Именно на крупных объектах различия между технологиями становятся особенно заметными: значение имеет уже не только стоимость одного считывателя, но и то, как выбранный способ идентификации будет работать с сотнями пользователей каждый день.
А теперь все приходят к началу смены
Количество сотрудников само по себе еще не определяет нагрузку на проходную. Намного важнее распределение потока.
Если рабочий день начинается в 9:00, значительная часть из 500 сотрудников может подойти к КПП за относительно короткий промежуток времени. Тогда даже несколько дополнительных действий на каждого человека начинают влиять на общую скорость прохода.
При RFID необходимо достать карту и поднести ее к считывателю. Если сотрудник забыл пропуск, потребуется альтернативная процедура подтверждения доступа.
При QR-коде пользователь достает смартфон, открывает идентификатор и предъявляет его сканеру. Для разового посетителя это вполне удобный сценарий, но при ежедневном массовом потоке количество действий уже имеет значение.
При распознавании лица отдельный носитель предъявлять не требуется: терминал сопоставляет биометрические данные с зарегистрированным пользователем, после чего СКУД проверяет его права и управляет турникетом.
Но и здесь нельзя смотреть только на заявленное производителем время распознавания. Реальная пропускная способность входной группы зависит от скорости работы терминала, алгоритма идентификации, числа точек прохода, настроек СКУД и действий пользователей.
Поэтому способ идентификации нужно выбирать вместе с конфигурацией всей проходной, а не отдельно от нее.
Карта прошла через турникет. А кто именно ее предъявил?
Это одно из принципиальных различий между традиционными идентификаторами и биометрией.
RFID-карта позволяет системе определить, что предъявлен зарегистрированный идентификатор и у него есть право доступа. Но сама по себе она не подтверждает, что картой воспользовался именно тот сотрудник, которому ее выдали.
Похожая ситуация возникает с QR-кодом. Если система не предусматривает дополнительных механизмов проверки, цифровой идентификатор можно передать другому человеку.
Конечно, этот риск можно снижать организационными и техническими средствами: видеонаблюдением, контролем со стороны сотрудника охраны, дополнительной проверкой или использованием нескольких факторов идентификации.
Биометрия решает задачу иначе. В качестве признака для проверки используется характеристика самого зарегистрированного пользователя. Поэтому передать коллеге «свое лицо» или отпечаток так же, как карту, невозможно.
При этом считать любую биометрическую систему автоматически защищенной тоже неправильно. Надежность зависит от алгоритмов распознавания, характеристик терминала, настроек, условий эксплуатации и применяемых механизмов защиты от попыток подмены.
То есть биометрия не отменяет требования к грамотному построению СКУД. Она меняет сам принцип подтверждения личности пользователя.
А законно ли использовать Face ID или отпечаток на проходной?
И вот здесь появляется важное отличие биометрии от RFID и QR.
Установка биометрического терминала — это не только техническая задача. Если физиологические или биологические особенности человека используются оператором для установления его личности, речь идет о биометрических персональных данных.
Статья 11 Федерального закона № 152-ФЗ «О персональных данных» устанавливает, что по общему правилу такие данные обрабатываются при наличии письменного согласия субъекта. Закон предусматривает исключения, но они относятся к специально установленным случаям.
При этом предоставление биометрических персональных данных по общему правилу не может быть обязательным. Федеральный закон № 572-ФЗ также устанавливает, что отказ человека от прохождения идентификации или аутентификации с использованием биометрии сам по себе не может служить основанием для отказа ему в услуге, выполнении работы или приеме на обслуживание.
Для СКУД есть и отдельное регулирование. Статья 13 Федерального закона № 572-ФЗ непосредственно посвящена идентификации и аутентификации по биометрии при проходе через контрольно-пропускные пункты организаций.
Для ряда категорий объектов закон устанавливает специальный порядок. В частности, речь идет об организациях оборонно-промышленного, атомного, химического и топливно-энергетического комплексов, объектах транспортной инфраструктуры, субъектах критической информационной инфраструктуры и некоторых других категориях. В предусмотренных законом случаях при организации биометрического прохода применяется Единая биометрическая система.
Поэтому схема «купили терминал с Face ID, загрузили фотографии сотрудников и начали пускать людей по лицу» не должна рассматриваться как универсальный сценарий внедрения.
До запуска необходимо определить, какие данные фактически будет обрабатывать система, для какой цели они используются, на каком правовом основании происходит обработка и какие требования распространяются именно на конкретный объект.
Безопасность биометрии — это не только точность распознавания
Есть еще одна причина, по которой биометрическую СКУД нельзя оценивать только по характеристикам терминала.
Потерянную RFID-карту можно заблокировать и выпустить новую. С биометрическим признаком такой сценарий невозможен. Поэтому при использовании биометрии особенно важна защита информации на всех этапах ее обработки.
При выборе системы необходимо понимать, какие данные формируются при регистрации пользователя, где и в каком виде они обрабатываются, как защищается информационный обмен, кто получает доступ к системе и что происходит с информацией после прекращения соответствующих оснований для ее обработки.
Поэтому фраза «терминал поддерживает Face ID» сама по себе практически ничего не говорит о защищенности всей СКУД.
Биометрический терминал — только одна ее часть. Безопасность зависит от архитектуры системы в целом: программного обеспечения, организации обработки данных, разграничения доступа, каналов обмена и применяемых мер защиты.
И это важный момент при сравнении с RFID. Биометрия позволяет отказаться от передаваемого физического пропуска, но одновременно повышает требования к тому, как построена информационная часть системы.
Где начинается реальная стоимость владения
Теперь можно вернуться к экономике.
При RFID первоначальная стоимость считывателей может быть сравнительно небольшой, но в течение срока эксплуатации возникают расходы на карты и работу с ними. Чем больше штат и выше его обновляемость, тем больше идентификаторов приходится выпускать, заменять и администрировать.
У QR-кодов нет затрат на пластиковые носители, но необходима программная инфраструктура для создания, выдачи, ограничения и отзыва цифровых идентификаторов.
У биометрии выше требования к терминалам, программной части, внедрению и организации обработки данных. Зато постоянным пользователям не требуется выпускать отдельный физический пропуск.
Поэтому TCO стоит рассчитывать не только как сумму цены оборудования и расходных материалов.
В расчет имеет смысл включать первоначальную закупку оборудования, создание необходимой инфраструктуры, выпуск и замену идентификаторов, обслуживание, администрирование пользователей и затраты, возникающие при подключении и отключении сотрудников.
И сравнивать эти расходы нужно на одинаковом горизонте — например, трех или пяти лет.
Только тогда можно увидеть ситуацию целиком. На небольшом объекте экономия на физических картах может никогда не компенсировать более сложное внедрение биометрии. На объекте с большим штатом и постоянной ротацией пользователей соотношение затрат будет уже другим.
Face ID или отпечаток пальца?
Если принято решение рассматривать биометрическую идентификацию, следующий вопрос — какую технологию использовать.
Распознавание лица интересно прежде всего бесконтактным сценарием. Пользователь подходит к точке прохода, терминал выполняет распознавание, а СКУД проверяет его права доступа. Не нужно доставать карту или взаимодействовать со смартфоном.
Отпечаток пальца предполагает контактное действие: сотрудник прикладывает палец к сканеру. Такой вариант также связывает учетную запись с биометрическим признаком конкретного пользователя, но сценарий прохода отличается.
Выбор зависит не от того, какая технология выглядит современнее, а от условий объекта: интенсивности потока, количества пользователей, требований к процедуре доступа, места установки оборудования и общей архитектуры СКУД.
Отдельно необходимо учитывать и правовую модель работы с выбранным видом биометрии. Техническая возможность терминала распознавать лицо или отпечаток еще не означает, что любой способ его применения подойдет конкретному объекту.
Иногда лучший вариант — вообще не выбирать один идентификатор
На реальном объекте RFID, QR и биометрия не обязательно конкурируют между собой.
Представим предприятие с постоянным штатом и большим количеством внешних посетителей. Для сотрудников может использоваться биометрическая идентификация, поскольку они проходят через КПП ежедневно. Посетителю, который приезжает на несколько часов, регистрировать биометрию может быть избыточно — для такого сценария удобнее временный QR-код.
RFID при этом тоже может остаться частью системы: например, для предусмотренных на объекте категорий пользователей или в качестве одного из поддерживаемых способов идентификации.
Получается более гибкая модель: способ прохода определяется не одной технологией для всего объекта, а задачей конкретной группы пользователей.
Именно поэтому при проектировании современной СКУД правильнее начинать не с выбора считывателя, а со сценариев доступа.
Кто проходит через КПП каждый день? Сколько временных посетителей бывает на объекте? Когда возникает пиковая нагрузка? Насколько критичен риск передачи идентификатора? Какие требования предъявляются к обработке персональных данных? Как система должна взаимодействовать с турникетами и другими элементами контроля доступа?
Ответы на эти вопросы и определяют конфигурацию.
Что в итоге выбрать в 2026 году?
RFID-карты остаются понятным решением для постоянного доступа, особенно на объектах, где карточная инфраструктура уже развернута и нет необходимости ее полностью перестраивать.
QR-коды особенно удобны для временных пользователей: посетителей, подрядчиков и других людей, которым право прохода предоставляется на ограниченный период.
Биометрия становится интересна там, где требуется связать доступ с конкретным зарегистрированным пользователем, сократить зависимость от физических пропусков и сделать ежедневный сценарий прохода проще. При этом она требует более серьезного подхода к правовым основаниям обработки данных и защите информационной инфраструктуры.
Поэтому в 2026 году выбор между RFID, QR и биометрией — это уже не просто выбор типа считывателя.
Необходимо одновременно учитывать пропускную способность входной группы, количество и категории пользователей, защищенность идентификации, стоимость владения и требования законодательства. А на крупных объектах рациональным решением может оказаться комбинированная СКУД, в которой разные способы идентификации используются для разных сценариев доступа.
При подборе системы стоит рассматривать всю проходную как единый комплекс: турникет, терминал идентификации, программное обеспечение, правила доступа и интеграцию с другими системами объекта. Именно такой подход позволяет выбрать не просто современный идентификатор, а конфигурацию, которая будет удобна и в момент запуска, и в дальнейшей эксплуатации.

