近幾年,出門辦事需要刷臉的場景越來越多,人們在得到方便的同時,擔(dān)心也與日俱增:“我的臉我能自己做主嗎?”
8月8日,國家網(wǎng)信辦發(fā)布《人臉識別技術(shù)應(yīng)用安全管理規(guī)定》征求意見稿,明確了使用人臉識別的三個限制條件——具有特定的目的和充分的必要性,并且采取嚴(yán)格保護(hù)措施。
【資料圖】
該規(guī)定一旦開始實(shí)施,真的能保護(hù)我們的臉嗎?它將帶來哪些改變?
01 “過度標(biāo)簽化”
人臉識別邊界在何處?
日前,上海市普陀區(qū)人民檢察院發(fā)現(xiàn),該轄區(qū)內(nèi)有超市在出入口安裝采集消費(fèi)者人臉信息的攝像頭等設(shè)備,還會對消費(fèi)者的多項(xiàng)數(shù)據(jù)進(jìn)行分析并予以差異化提示,甚至有人還被打上“疑似小偷”等標(biāo)簽,而消費(fèi)者對此毫不知情。
檢察官張曉靈介紹說,這些標(biāo)簽包括性別、年齡,甚至具體心情等,“超市通過人臉比對,可以把一些他們認(rèn)為可疑人員的人臉添加到所謂的人臉庫當(dāng)中,等到這個可疑人員下次再來的時候,監(jiān)控就會自動報警?!?/p>
通過30天的影像資料來看,轄區(qū)內(nèi)相關(guān)設(shè)備采集了大約14萬張人臉照片,而真正有偷竊行為的嫌疑人,相比這個數(shù)據(jù)而言只是少數(shù)。在經(jīng)過相關(guān)部門履行調(diào)查并進(jìn)行處罰后,如今此轄區(qū)“購物而被偷拍”亂象已罕見。
對于此類將消費(fèi)者“定罪”的現(xiàn)象,中國政法大學(xué)數(shù)據(jù)法治研究院教授張凌寒表示,非經(jīng)過法庭的審判不能給任何人定罪,打這種標(biāo)簽本身就是對人身份的一種歧視。
張凌寒:打上這種標(biāo)簽后,對個人的歧視性信息可能會隨著這套設(shè)備和數(shù)據(jù)庫的廣泛使用在不同場景出現(xiàn),會使得個人的行動處處受限,受到不公正的待遇,而他本人又無從知曉這種待遇從何而來。一些學(xué)者把它叫作一種無形的“算法監(jiān)獄”。
此外,“過度標(biāo)簽化”對消費(fèi)者進(jìn)行不恰當(dāng)分類也成為一些人牟利的工具——線下的大數(shù)據(jù)殺熟。
2021年“3·15”晚會曝光了多家知名企業(yè)的線下門店,他們通過安裝一款名為“萬店掌”的攝像頭,非法抓取客戶人臉信息進(jìn)行標(biāo)記??腿艘坏┤チ薃店,再光顧B店,就絕對不會得到比A店低的價格。
在張家港市場監(jiān)督管理局的通報中,“萬店掌”攝像頭同樣出現(xiàn)在了轄區(qū)中的一家連鎖商店中。執(zhí)法人員檢查時在店長的手機(jī)中發(fā)現(xiàn),一款連著該攝像頭的人臉識別App正在運(yùn)行,里面清晰地寫著進(jìn)店顧客的性別、年齡段,并將顧客打上“新顧客”“熟客,第11次到店”等標(biāo)簽。
張凌寒:以前我們說大數(shù)據(jù)殺熟,僅僅是基于在平臺上的行蹤軌跡、行為偏好和消費(fèi)記錄,對消費(fèi)能力和消費(fèi)偏好進(jìn)行識別。但是有了人臉識別之后,就可以實(shí)現(xiàn)線下的大數(shù)據(jù)殺熟。
02 “最小必要原則”
人臉識別必須在制度框架內(nèi)進(jìn)行
8月8日,國家網(wǎng)信辦就《人臉識別技術(shù)應(yīng)用安全管理規(guī)定》公開征求意見。其中就提出,只有在具有特定的目的和充分的必要性,并采取嚴(yán)格保護(hù)措施的情形下,方可使用人臉識別技術(shù)處理人臉信息。
張凌寒解釋,如果除了做身份識別和驗(yàn)證之外,要通過人臉識別技術(shù)去達(dá)到其他的目的,就不符合“必要目的和特定目的”的基本原則?!俺邪惭b攝像頭等設(shè)備,主要目的是為了防盜。但是否必須要通過人臉識別來防盜呢?很顯然是沒有必要性的。”
此外,新規(guī)中還提到,實(shí)現(xiàn)相同目的或者達(dá)到同等業(yè)務(wù)要求,存在其他非生物特征識別技術(shù)方案的,應(yīng)當(dāng)優(yōu)先選擇非生物特征識別技術(shù)方案。
此項(xiàng)優(yōu)化適用于更多生活場景,如健身房、書店等經(jīng)營性場所,可以憑借辦卡等其他更為簡易的方式去完成,即便智能設(shè)備更加便捷,但在此類消費(fèi)場景里,理應(yīng)把選擇權(quán)交給消費(fèi)者。
張凌寒:新規(guī)要求要以明確的方式、顯著的方式告知個人,并且同時提供非生物性的身份驗(yàn)證方式和方法。這樣就能使人臉識別的知情同意是真正有效的,因?yàn)檫€有其他身份識別的方法可以選擇。
03 多一種選擇
物業(yè)領(lǐng)域如何使用人臉識別?
上海一小區(qū)因臨近地鐵站,有很多外來人員穿越小區(qū),居民一直希望加強(qiáng)對外來人員的進(jìn)出管理。于是在升級門禁系統(tǒng)時,該小區(qū)采用了人臉識別門禁。
2400多戶居民對門禁方式的選擇上持不同意見,該小區(qū)業(yè)委會在征集意見后,最終選定三種門禁方式供居民使用,即物業(yè)公司發(fā)放的IC卡、App二維碼遠(yuǎn)程開門和人臉識別。
本周發(fā)布的征求意見稿中也明確指出,人臉識別不得作為進(jìn)出物業(yè)管理區(qū)的唯一方式,物業(yè)應(yīng)提供其他合理、便捷的方式,供不愿使用人臉識別的個人選擇。
盡管物業(yè)拿出三種選擇,但仍有不少居民持觀望態(tài)度,一方面想選擇更便捷的方式,另一方面也對人臉信息是否會被泄露心存疑慮,作為門禁系統(tǒng)的選購、安裝和運(yùn)營方,物業(yè)是否值得信賴決定著居民的選擇。
張凌寒:物業(yè)公司委托第三方提供人臉識別的系統(tǒng)和服務(wù),雙方實(shí)際上要共同承擔(dān)個人信息處理者的法律責(zé)任。上馬項(xiàng)目之前,需要明確知道個人信息處理行為會有什么風(fēng)險,以及設(shè)置個人信息保護(hù)的相關(guān)責(zé)任人。當(dāng)出現(xiàn)個人信息被泄露時,要有相應(yīng)的應(yīng)對機(jī)制。
04 “安全”是核心
人臉數(shù)據(jù)怎么保護(hù)?
今年夏天,“人、證、臉”三合一的強(qiáng)實(shí)名制已經(jīng)成為熱門歌手演唱會的標(biāo)配。一位在合肥體育中心看完演唱會的觀眾告訴記者,演出當(dāng)天,她在這臺類似高鐵站進(jìn)站口閘機(jī)的設(shè)備上被要求刷身份證。不到一秒鐘,屏幕顯示人臉和身份證匹配,可以通過。
對此,張凌寒表示,根據(jù)新規(guī)的規(guī)定,完成人臉識別的特定目的后,收集到的人臉照片應(yīng)該及時刪除和銷毀,防止在個體不知情的情況下,把收集的照片再進(jìn)行交易和流轉(zhuǎn),甚至泄露給第三方進(jìn)行人工智能模型的訓(xùn)練。
在征求意見稿中,“安全”是絕對的關(guān)鍵詞。除了做人臉識別時拍攝的照片不能保存,儲存樣本照片的數(shù)據(jù)庫也應(yīng)確保不被入侵,發(fā)生泄露。新規(guī)明確,面向社會公眾提供人臉識別技術(shù)服務(wù)的,相關(guān)技術(shù)系統(tǒng)要符合網(wǎng)絡(luò)安全保護(hù)第三級以上的保護(hù)要求。
張凌寒:我國的網(wǎng)絡(luò)安全等保系統(tǒng)分為五級,第三級是除了金融機(jī)構(gòu)之外,可以用到的最高等級,會要求配備相應(yīng)的技術(shù)手段。同時,管理機(jī)制、訪問權(quán)、復(fù)制記錄等都相應(yīng)有比較細(xì)致的要求。
按照相關(guān)法律規(guī)定,網(wǎng)絡(luò)安全保護(hù)第三級的系統(tǒng),必須每年進(jìn)行一次保護(hù)測評,檢驗(yàn)其是否能抵御黑客攻擊,防止數(shù)據(jù)泄露、竊取等。測評由公安部認(rèn)證的,有專業(yè)資質(zhì)的企業(yè)完成。
有很多人認(rèn)為自己不是名人,沒有被識別的必要,也不擔(dān)心別人認(rèn)出自己。對此,張凌寒表示,人臉信息的泄露已經(jīng)成為電信詐騙重要的信息和數(shù)據(jù)來源。通過深度合成技術(shù),電信詐騙可以直接和人臉信息所有者的親人朋友進(jìn)行視頻和音頻對話,可能使受害人更容易上當(dāng)受騙。
張凌寒:實(shí)際上,我們經(jīng)常說要增強(qiáng)公眾的數(shù)字素養(yǎng),既包括對于個人信息保護(hù)重要性的意識,也包括注意防范個人信息的侵權(quán)行為意識,增強(qiáng)自己處理個人信息的敏感度,這也是人臉識別新規(guī)的重要意義所在。
[責(zé)任編輯:高文雯]關(guān)鍵詞:
推薦閱讀
關(guān)于我們 廣告服務(wù) 手機(jī)版 投訴文章:435 226 40@qq.com
Copyright (C) 1999-2020 www.w4vfr.cn 愛好者日報網(wǎng) 版權(quán)所有 聯(lián)系網(wǎng)站:435 226 40@qq.com