數(shù)字化、智能化時(shí)代,技術(shù)迅速發(fā)展,在此過(guò)程中如何保護(hù)個(gè)人信息成為公共命題。回溯2020年,人臉識(shí)別是輿論場(chǎng)中的高頻詞匯,敏感的人臉信息應(yīng)如何保護(hù)?能在哪些場(chǎng)景下應(yīng)用?應(yīng)用后如何保障我的“臉”存儲(chǔ)安全?
今年北京兩會(huì)上,不少委員提到對(duì)人臉識(shí)別進(jìn)行規(guī)范。
朱良委員建議,條件具備時(shí),北京市人大常委會(huì)制定關(guān)于人臉識(shí)別數(shù)據(jù)管理的地方法規(guī)。高警兵委員提出,對(duì)人臉識(shí)別作出專項(xiàng)規(guī)定,明確人臉識(shí)別的有權(quán)使用主體、使用目的、使用范圍、使用禁區(qū)等,以及被識(shí)別對(duì)象的救濟(jì)路徑、追責(zé)手段。
人臉識(shí)別技術(shù)應(yīng)用“一次泄露,終身風(fēng)險(xiǎn)”
從人臉識(shí)別第一案到“戴頭盔看房”,人臉識(shí)別應(yīng)用以及背后的個(gè)人信息保護(hù)成為熱議話題。
北京市政協(xié)委員、中國(guó)石化北京化工研究院教授級(jí)高級(jí)工程師朱良關(guān)注人臉識(shí)別已經(jīng)有幾年的時(shí)間,他注意到,人臉識(shí)別先是在高校管理中應(yīng)用,疫情防控期間,開(kāi)始進(jìn)入社區(qū)。
“這是一個(gè)有爭(zhēng)議的社會(huì)現(xiàn)象?!敝炝颊f(shuō),盡管人臉識(shí)別技術(shù)在安全管理、金融服務(wù)、反恐、治安等方面確有很多便利之處,但也是雙刃劍,管理不好會(huì)帶來(lái)隱患。
人臉識(shí)別技術(shù)應(yīng)用的風(fēng)險(xiǎn)很大程度是因?yàn)椤叭四槨钡拿舾行?。朱良說(shuō),人臉識(shí)別特征是個(gè)人不能更改的敏感信息,涉及個(gè)人隱私。一旦泄露,損失無(wú)法挽救。“不像是銀行密碼丟了可以換一個(gè),你是沒(méi)辦法換臉的。”
“人臉具有獨(dú)特性、直接識(shí)別性、方便性、不可更改性、變化性、易采集性、不可匿名性、多維性?!北本┦姓f(xié)委員、北京天馳君泰律師事務(wù)所管理委員會(huì)主任高警兵表示,這些特征直接決定了人臉識(shí)別技術(shù)具有復(fù)雜性,而現(xiàn)實(shí)中很多收集人臉的機(jī)構(gòu)并不具備相應(yīng)的風(fēng)險(xiǎn)防控、安全保障能力、組織和機(jī)制。
北京市政協(xié)委員陳小兵也談到,人臉作為生物識(shí)別的一種,具備唯一性,一旦發(fā)生信息泄露,風(fēng)險(xiǎn)很大。這也被稱為“一次泄露,終身風(fēng)險(xiǎn)”。
陳小兵在調(diào)研時(shí)發(fā)現(xiàn),人臉識(shí)別技術(shù)還遠(yuǎn)遠(yuǎn)達(dá)不到指紋或虹膜等生物識(shí)別技術(shù)那么高的準(zhǔn)確度。人臉識(shí)別目前有兩大風(fēng)險(xiǎn)問(wèn)題難以解決。第一個(gè)風(fēng)險(xiǎn)是可復(fù)制性。人每天都暴露在外面,通過(guò)拍照完全可以獲得一個(gè)人的臉部特征,并進(jìn)行復(fù)制。另一個(gè)風(fēng)險(xiǎn)是不穩(wěn)定性。臉部化上濃妝、過(guò)敏、受傷、整容等都會(huì)導(dǎo)致臉部特征發(fā)生很大變化,影響人臉識(shí)別準(zhǔn)確率甚至無(wú)法識(shí)別。
在他看來(lái),隨著仿真頭套、全息投影、人臉跟蹤等技術(shù)的發(fā)展,未來(lái)人臉識(shí)別攻擊的成本將大大降低,由此產(chǎn)生的黑客攻擊將大量發(fā)生。不法分子會(huì)通過(guò)偽造人臉識(shí)別攻破系統(tǒng),進(jìn)而竊取機(jī)密信息。這會(huì)造成數(shù)據(jù)泄露事件頻發(fā),給數(shù)據(jù)安全帶來(lái)嚴(yán)峻挑戰(zhàn)。
“隱私”還是“便捷”,應(yīng)用背后存爭(zhēng)議
人臉識(shí)別技術(shù)應(yīng)用的爭(zhēng)議背后存在“隱私”與“便捷”之間的選擇。
家住亦莊的林先生告訴記者,小區(qū)去年年初便在單元樓安裝了人臉識(shí)別設(shè)備,去年下半年開(kāi)始啟用。但是出于對(duì)個(gè)人信息安全的考慮,自己一直沒(méi)錄入信息。
前天,林先生還是去錄入了信息,加入人臉識(shí)別應(yīng)用使用者的大軍?!艾F(xiàn)在疫情反復(fù),我不太想接觸門禁。另外,有一天搬東西非常費(fèi)勁,還得放下東西刷門禁,覺(jué)得很不方便。”
當(dāng)然,反對(duì)者認(rèn)為隱私高于便捷。比如清華大學(xué)法學(xué)院教授勞東燕此前在接受采訪時(shí)便直言,“刷臉省的幾秒鐘,對(duì)我沒(méi)有多大的價(jià)值?!?br />
在朱良看來(lái),人臉識(shí)別的應(yīng)用給生活帶來(lái)了便利,技術(shù)本身沒(méi)有問(wèn)題,關(guān)鍵在于誰(shuí)來(lái)控制這項(xiàng)技術(shù),如何保障這些信息的安全。“不是不讓人臉識(shí)別系統(tǒng)捕捉信息,是保證系統(tǒng)掌握的數(shù)據(jù)不被泄露、不被濫用?!?br />
陳小兵則認(rèn)為,對(duì)人臉識(shí)別應(yīng)用需秉持謹(jǐn)慎態(tài)度。他認(rèn)為,原則上,只有公安部門可依法采集,使用場(chǎng)景也應(yīng)僅限于政府相關(guān)部門,且對(duì)其使用的必要性有嚴(yán)格的條件限制,以防止僅為工作方便而使用該技術(shù),從而最大限度地防止該技術(shù)擴(kuò)大濫用。
建議1
推進(jìn)人臉識(shí)別等信息采集的相關(guān)立法
多位委員指出,目前人臉識(shí)別應(yīng)用存在法律空白。
根據(jù)《民法典》規(guī)定,采集個(gè)人信息,必須符合必要性、合法性、正當(dāng)性三原則,同時(shí)要征得信息主體的明確同意?!秱€(gè)人信息保護(hù)法(草案)》第六條明確,處理個(gè)人信息應(yīng)當(dāng)具有明確、合理的目的,并應(yīng)當(dāng)限于實(shí)現(xiàn)處理目的的最小范圍,不得進(jìn)行與處理目的無(wú)關(guān)的個(gè)人信息處理。
但目前法律規(guī)定仍較為原則。朱良稱,如果沒(méi)有在法律法規(guī)、政府規(guī)章中作出明確而有針對(duì)性的具體規(guī)定,各政府部門、企事業(yè)單位難免各行其是,根據(jù)自己的需要自行處理人臉識(shí)別數(shù)據(jù)。“這會(huì)造成許多不確定的風(fēng)險(xiǎn),必須及早應(yīng)對(duì)。”
記者注意到,人臉識(shí)別應(yīng)用規(guī)范在地方立法中已有突破。在杭州,早先提交審議的《杭州市物業(yè)管理?xiàng)l例(修訂草案)》中擬規(guī)定,物業(yè)服務(wù)人不得強(qiáng)制業(yè)主通過(guò)指紋、人臉識(shí)別等生物信息方式使用公用設(shè)施設(shè)備。
去年年底,天津通過(guò)的《天津市社會(huì)信用條例》中明確,市場(chǎng)信用信息提供單位不得采集自然人的宗教信仰、血型、疾病和病史、生物識(shí)別信息等。
高警兵建議,立法部門有必要積極收集有關(guān)人臉識(shí)別的案例,研判吸收相關(guān)管理辦法、經(jīng)驗(yàn)。在此基礎(chǔ)上,對(duì)人臉識(shí)別作出專項(xiàng)規(guī)定,明確人臉識(shí)別的有權(quán)使用主體、使用目的、使用范圍、使用禁區(qū)等,以及被識(shí)別對(duì)象的救濟(jì)路徑、追責(zé)手段。“要盡快推進(jìn)北京有關(guān)人臉識(shí)別等生物信息采集的相關(guān)立法工作,禁止企事業(yè)單位、行業(yè)協(xié)會(huì)等采集人臉、指紋、聲音等生物識(shí)別信息。”陳小兵呼吁。
建議2
使用人臉識(shí)別技術(shù)應(yīng)遵循事前申請(qǐng)?jiān)瓌t
地方立法也需實(shí)踐鋪墊,朱良表示,可以先從政府規(guī)章開(kāi)始,對(duì)人臉識(shí)別應(yīng)用做出規(guī)范。高警兵也指出,目前政府監(jiān)管力量不夠?!霸谝恍┤粘J褂脠?chǎng)景中,采集方甚至未經(jīng)被采集者同意就使用人臉識(shí)別。僅靠居民個(gè)人隱私保護(hù)意識(shí)提高是遠(yuǎn)遠(yuǎn)不夠的,必須嚴(yán)格把控人臉識(shí)別設(shè)備生產(chǎn)、使用門檻?!?br />
如何嚴(yán)格把關(guān)人臉識(shí)別的應(yīng)用?高警兵與朱良都提到對(duì)事前風(fēng)險(xiǎn)的防范。
朱良認(rèn)為,使用人臉識(shí)別技術(shù)需遵循事前申請(qǐng)?jiān)瓌t,事前向政府主管部門申請(qǐng),經(jīng)批準(zhǔn)后才能開(kāi)始進(jìn)行。申請(qǐng)單位可以委托第三方進(jìn)行技術(shù)操作,但申請(qǐng)時(shí)應(yīng)將第三方一并列入申請(qǐng)材料,經(jīng)批準(zhǔn)才可操作。
對(duì)于大家都關(guān)注的數(shù)據(jù)安全問(wèn)題,朱良認(rèn)為,與個(gè)人身份關(guān)聯(lián)的人臉識(shí)別數(shù)據(jù)應(yīng)受政府主管部門監(jiān)管,存儲(chǔ)在事前申報(bào)并經(jīng)過(guò)批準(zhǔn)的地點(diǎn)和設(shè)備內(nèi),并應(yīng)有合理的防災(zāi)害備份。進(jìn)行人臉識(shí)別的單位和受委托的第三方都應(yīng)確保數(shù)據(jù)安全,未經(jīng)批準(zhǔn)不得轉(zhuǎn)移到其他地點(diǎn)和設(shè)備。
高警兵也談到,需要有專業(yè)機(jī)構(gòu)對(duì)人臉識(shí)別劃定使用邊界,即對(duì)人臉識(shí)別的適用范圍、使用過(guò)程中落實(shí)“事先告知、事后刪除”等條款作出持續(xù)的規(guī)范和跟進(jìn)。
此外,朱良提出數(shù)據(jù)的追溯既往原則。他表示,在相關(guān)法規(guī)、規(guī)章生效后,過(guò)去已經(jīng)形成的所有人臉識(shí)別數(shù)據(jù)都應(yīng)按照法規(guī)、規(guī)章的規(guī)定納入管理。