人脸识别有温度 必须守法

  • 2020-12-03 16:43
  • 人民日报海外版

近日,备受关注的首例人脸识别案,一审公开宣判——杭州市民郭冰诉杭州野生动物园案。法院裁定,杭州野生动物园应赔偿郭冰合同利益和运输费用的损失,并删除了他在办理指纹年卡时提交的包括照片在内的面部特征信息。

“第一案”的落幕再次引发了对人脸识别等个人生物信息安全话题的讨论。如何使人脸识别方便、安全,已经成为社会各方关注的焦点。

更多对落地场景的滥用引发争议

选择好的产品,选择在柜台前刷脸付款。人脸识别后,只需输入手机号码的最后几个数字即可完成支付。

“刷脸支付比扫描手机代码更方便,解决了手机没电时的支付问题。对于许多不使用手机的老年人来说,为自己的脸付费也可以减少不便。”消费者胡蓉说。

近年来,金融支付成为人脸识别技术的“主战场”。同时,在安检、政府服务、教育、医疗等很多场景中,人脸识别技术都有其一席之地。——高铁告别纸质车票后,刷脸进站大大提高了效率;明星演唱会,人脸识别帮助抓捕逃犯,成就非凡;在1号难找的大医院,人脸识别会把人贩子拒之门外;在疫情防控期间,人脸识别帮助人们动态管理,成为防疫和抵抗的利器。

在国际上,人脸识别的市场前景也很广阔。据统计,到2022年,全球人脸识别市场将达到75.95亿美元。在中国,与人脸识别相关的企业有一万多家。作为一种新的身份认证手段,方便高效的人脸识别得到了广泛的应用。

随着人脸识别与日常生活的联系越来越紧密,该技术的滥用和安全问题最近引起了频繁的争议和讨论。在“人脸识别第一案”中,原告郭冰“质疑”动物园“刷脸”的要求,并起诉杭州野生动物园违反服务合同。

用户和消费者的担忧并非空穴来风。最近,一些地方的售楼处安装了人脸识别系统,以识别客户的类型,一些买家不得不“戴头盔看房”,以防止开发商“割韭菜”。此前,在一些城市,人脸识别系统也被用于不同类别的垃圾桶,甚至出现在教室里监控学生的行为,引起了很大的争议。

信息频率泄露和存储存在隐患

对人脸识别的担忧大多源于人脸信息泄露的安全隐患。

据专家介绍,人脸识别是一种生物特征识别技术,即利用人体的生理特征,通过计算机来识别个体。如果指纹识别,也是生物识别,需要主动“签名”的话,人脸识别可以安静的完成。一旦面子及其相关信息“落入小偷之手”,人民群众的合法权益很容易受到侵害。

今年7月,一些犯罪分子在电子商务平台上出售面部信息。被盗人脸信息经包装后以5毛钱低价出售,用于虚假注册、电信网络诈骗等违法犯罪活动。近年来,在杭州、深圳警方破获的盗窃公民个人信息案件中,犯罪嫌疑人都使用了“AI变脸技术”。非法获取公民照片后,通过“照片激活”的方式生成动态视频,成功欺骗了人脸验证机制,进而为犯罪团伙提供黑产品服务。

中国电子技术标准化研究院新安中心评估实验室副主任严哲表示,目前网上黑市上出售的很多人脸信息并不是简单的“人脸照片”,而是包含身份证号、银行卡号、手机号等公民个人身份信息。如果面部信息matc

人脸信息泄露的隐患主要在于存储环节。据专家介绍,目前,人脸数据一般存储在人脸识别应用的运营商或技术提供商的数据库中。无论是在本地服务器还是在云中,一些企业都缺乏有效的安全措施。一旦服务器被入侵,人脸数据就会暴露。

事实上,关于人脸识别的争议已经出现在世界各地的许多国家,最前沿的技术巨头首当其冲。此前,IBM自愿放弃人脸识别业务,宣布不再提供、开发或研究任何人脸识别和人脸分析软件;微软去年删除了其最大的公共人脸识别数据库。

需要加强合法的边境监督

人脸识别涉及身份信息采集与识别、个人隐私保护等话题,离不开法律的护航。近年来,在法律层面,我国对生物特征信息的采集和存储做出了具体规定,对人脸等生物特征信息的采集和使用划定了界限。

如《网络安全法》规定,网络经营者在收集和使用个人信息时,应当遵循合法、公正、必要的原则,公开收集和使用信息的规则,明示收集和使用信息的目的、方法和范围,并取得被收集人的同意。

正在征求意见的《个人信息保护法》草案明确规定,在公共场所安装图像采集和个人识别设备应当是维护公共安全所必需的,符合国家有关规定,并设置显著的提示标志。收集的个人图像和个人身份信息只能用于维护公共安全的目的,不得泄露或提供给他人。

将于明年1月1日生效的《民法典》在《人格权编》中提出,在处理包括脸在内的个人信息时,应当遵循合法性、正当性和必要性原则。

在人脸生物特征信息的存储方面,最新版本的《信息安全技术个人信息安全规范》明确了个人生物特征信息是敏感信息,要求个人生物特征信息与个人身份信息分开存储;原则上不应该存储原始的个人生物特征信息,可以采取的措施包括但不限于只存储信息。

中国政法大学传播法研究中心副主任朱伟表示,收集个人生物信息的核心在于收购方的管理。我们应该遵循“收集个人生物信息不收集”的原则。同时,应通过立法进一步明确取得资格主体的范围。

专家指出,应建立更严格的标准和规范,加强对人脸信息收集和存储的监管。特别是,技术开发人员和运营商应该在更严格的监管、法律和行业标准下收集、使用和存储面部信息数据。

科学技术有发展的温度标准

虽然在人脸识别过程中仍然存在隐藏的担忧,但专家表示,没有必要将人脸识别视为洪水猛兽。对于人脸识别技术的积极作用,我们要有理性的认识和思考。

从技术角度来看,由于潜在的安全隐患,人脸识别正在从2D转向3D。与2D相比,3D识别可以收集数十万个信息点来防止身份假冒。目前消费者常用的支付宝和微信支付人脸刷都采用3D识别技术,通过软硬件结合来判断采集到的人脸是否有生命。与此同时,人脸识别服务提供商还通过绑定设备、参与应用场景和多维验证来增强人脸识别的安全性。

此外,在用户授权下,大部分人脸数据被技术方用于训练和测试,以优化人脸识别系统。这些人脸数据都是已经脱敏,不再有个人信息,无法识别和对应自然人的大数据。

北京师范大学法学院教授刘德良表示,个人信息安全面临的真正威胁是对面部信息的滥用。

如今,人脸识别的广泛应用也给社会带来了更多的温度。比如,为了防止未成年人沉迷网络游戏,过度消费,很多游戏厂商在原有身份证认证的基础上引入人脸识别技术,加强对网络游戏账号实名注册的监管,防止未成年人利用自己的成年人身份进行游戏消费。在深圳、合肥等地,退休人员可以在支付宝刷脸领取养老金,人脸识别为政府服务提供了更多便利。

头条推荐
图文推荐