严禁滥用!人脸信息应用有最新要求

2023-08-09 13:42:34 来源:券商中国
8月8日,国家互联网信息办公室发布通知称,为规范人脸识别技术应用,根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》等法律法规,国家互联网信息办公室起草了《人脸识别技术应用安全管理规定(试行)(征求意见稿)》(下称《规定》),现向社会公开征求意见。

近年来,随着大众个人隐私保护意识的提高,越来越多的人注意到,人脸识别功能所捕获人脸信息可能会带来隐患。更糟糕的是,这些人脸信息还可能被用于关联程度越来越高的金融支付,给个人造成严重的经济损失。在某种极端情况下,也可能将威胁到人身安全。

一位支付机构技术负责人警示,如果把人脸识别技术不加限制地用于金融认证,就相当于每张脸的背后都绑定了一个资金账户,人身安全与财产安全紧密地关联起来,这就有可能在损害个人财产安全的同时威胁人身安全,甚至将用户推向一种危险的境地。


(资料图片仅供参考)

《规定》明确重点范围

《规定》提出,只有在具有特定的目的和充分的必要性,并采取严格保护措施的情形下,方可使用人脸识别技术处理人脸信息。同时,除法律、行政法规规定不需要取得个人同意的情况外,使用人脸识别技术处理人脸信息应当取得个人的单独同意或者依法取得书面同意。

在应用场所方面,《规定》明确,旅馆客房、公共浴室、更衣室、卫生间及其他可能侵害他人隐私的场所不得安装图像采集、个人身份识别设备。

同时,宾馆、银行、车站、机场、体育场馆、展览馆、博物馆、美术馆、图书馆等经营场所,除法律、行政法规规定应当使用人脸识别技术验证个人身份的,不得以办理业务、提升服务质量等为由强制、误导、欺诈、胁迫个人接受人脸识别技术验证个人身份。

在公共场所安装图像采集、个人身份识别设备的建设、使用、运行维护单位,对获取的个人图像、身份识别信息负有保密义务,不得非法泄露或者对外提供。

《规定》在加强个人信息保护影响评估方面也作了要求。《规定》提出,人脸识别技术使用者处理人脸信息,应当事前进行个人信息保护影响评估。评估内容包括,处理人脸信息是否具有特定的目的和充分的必要性;发生或者可能发生人脸信息泄露、篡改、丢失、毁损或者被非法获取、非法利用的风险以及可能造成的危害;可能对个人权益带来的损害和影响,以及降低不利影响的措施是否有效等。

技术泛滥下的严监管

随着技术的进步,人脸识别设备已在不知不觉间侵入人们日常生活的方方面面,上班打卡刷脸、进出公园刷脸、回到小区刷脸、收取快递刷脸等场景,早已司空见惯。

在受访的多位业内人士看来,对人脸识别技术的应用提高准入门槛并推出行业规范,是当务之急。

“人脸信息通常暴露在公共环境中,很容易实现无感知采集,用户无法知道企业是否存在识别人脸的行径。”有人脸识别行业人士向券商中国记者表示,这其实是对消费者的不公平。

据了解,人脸识别技术是基于人的面部特征信息进行身份识别的一种生物特征识别技术,主要包括人脸检测、人脸图像预处理、人脸图像特征提取、匹配与识别四部分。

但随着人脸识别毫无节制的泛滥,其应用范围问题也不断被推上舆论的风口浪尖。近年来,欧美多地针对人脸识别技术出台禁令,而国内也逐渐显示出“严监管”信号。

例如,英国信息专员办公室(ICO)就曾对一家名为Clearview AI的美国公司发出警告,该公司通过Facebook等社交网络或其他网络公开平台收集了大量英国公民的人脸照片,而且这些照片可能是在人们不知情的情况下获取的,已“涉嫌严重违反”该国的数据保护法。

根据Clearview AI官网信息,该公司创建了有着超过100亿张图片的人脸数据库,主要服务于警察局等执法机构。据外媒报道,一些英国警察曾试用该公司提供的服务,但目前这一做法已经停止。

个人警惕性正在提高

人们对于生物特征识别技术应用越来越广泛的担忧并非空穴来风。

事实上,人脸识别技术的应用场景十分广泛,除了能用于公共安全领域外,这一技术的支持者还认为,该技术能提高服务效率,比如在疫情期间发挥作用,减少接触式风险。

然而,面对个人信息大量被泄漏,甚至被倒卖的情况,社会公众和监管部门对人脸识别技术的警惕性也正在提高。包括Facebook等在内的大型社交网络公司已经宣布,将关闭其人脸识别系统,并删除相应的人脸数据。

相比于其他生物特征,人脸信息还具有易于获取、获取过程无感化、与个人身份关联紧密等特性。某国际互联网数据公司技术人士也向记者直言,人脸信息与个人身份之间的关系可谓“一目了然”,一旦建立起关联信息,风险较大。

也因此,人脸识别技术在金融领域的应用被不少人所警惕。日本支付机构Netstars的CTO陈斌向记者表示,在数据安全领域主要关注两类数据,一类是个人身份数据,另一类则是支付卡数据。

“前者代表了个人生命安全,后者则是代表个人财产安全。”他指出,如果把人脸识别技术不加限制地用于金融认证,就相当于每张脸的背后都绑定了一个资金账户,“将人身安全与财产安全紧密关联起来,有可能在损害个人财产安全的同时威胁人身安全,甚至将用户推向一种危险的境地”。

责编:罗晓霞

校对:赵燕

标签:

推荐阅读>