近年來,人臉識別技術(shù)不斷發(fā)展,目前已被廣泛應(yīng)用于門禁、支付、出行等私人和公共服務(wù)領(lǐng)域。但人臉信息具有唯一性和不可更改性,一旦泄露或被不法分子利用,就會給當(dāng)事人的信息安全以及人身和財產(chǎn)安全帶來風(fēng)險。近日,媒體就報道了一起讓人頗為震驚的刷臉案:今年6月至10月,廣西南寧當(dāng)?shù)匾恍I(yè)主委托房產(chǎn)中介公司工作人員韋某賣房,在騙得業(yè)主人臉照片后,韋某直接將業(yè)主房屋過戶,涉及案值達(dá)上千萬元。據(jù)報道,韋某是使用“邕e登”App進(jìn)行不動產(chǎn)轉(zhuǎn)移登記的,此App是南寧市不動產(chǎn)登記中心推出的線上業(yè)務(wù)辦理平臺。目前,韋某已被公安機關(guān)抓獲。
這起事件也引發(fā)了人們對人臉識別在公共服務(wù)領(lǐng)域應(yīng)用的擔(dān)憂。人臉識別是人類進(jìn)入
智能社會進(jìn)行身份驗證不可或缺的方式,其應(yīng)用勢不可擋。客觀來講,單純以身份驗證為目的的人臉識別并不可怕,可怕的是人臉信息被濫用,或者被挪作他用。要解決這一問題,就需要嚴(yán)格限定人臉信息使用場景和目的,同時對人臉識別行為進(jìn)行規(guī)范。
就公共服務(wù)領(lǐng)域的應(yīng)用而言,人臉識別主要是為了身份核驗和公共安全,脫離這兩個范疇的人臉信息應(yīng)用均應(yīng)當(dāng)予以禁止。今年10月公布的個人信息保護(hù)法(草案)提出,對于公共場所安裝圖像采集、個人身份識別設(shè)備,要“設(shè)置顯著的提示標(biāo)識”并限定于“為維護(hù)公共安全所必需”。同時,由于人臉具有唯一性、直接識別性和不可更改性,泄露危害比一般個人信息更大,因此對于處理人臉識別系統(tǒng)和人員管理應(yīng)當(dāng)作出特別的規(guī)定。實際上,2019年4月由公安部網(wǎng)絡(luò)安全保衛(wèi)局等三部門制定的《互聯(lián)網(wǎng)個人信息安全保護(hù)指南》已明確規(guī)定,“個人生物識別信息應(yīng)僅收集和使用摘要信息,避免收集其原始信息”。也就是說,只能存儲經(jīng)過分析、處理后得到的可用于驗證的信息。而結(jié)合此前多起重大個人信息泄露事件的教訓(xùn),在強化技術(shù)安全的基礎(chǔ)上,更要加強內(nèi)部人員管理,即只有加大對內(nèi)部人員瀆職、竊取、向外提供或出售個人信息的懲罰力度,方能筑牢個人信息最基本的安全防線。
人臉識別應(yīng)用對個人而言,最大的威脅就是被他人利用實施冒名、詐騙等違法犯罪行為。例如,拿別人的面部圖像或動態(tài)影像資料開門或者支付,就屬于冒用身份行為。據(jù)報道,2018年7月,浙江紹興的張某就利用非法購買的公民個人身份信息,將相關(guān)公民的照片制成3D頭像,通過某支付公司人臉識別認(rèn)證,并利用這些信息注冊了賬戶。在此次南寧的案例中,中介韋某雖然沒有冒用他人的臉,但是隱瞞了真實的人臉核驗?zāi)康?,?dǎo)致房屋在業(yè)主不知情的情況下被過戶,這本質(zhì)就是詐騙行為。這些行為已不再屬于個人信息保護(hù)法范疇的安全問題,而是一種具有社會危害性的違法犯罪行為。對于這些行為,可以納入到既有盜用、冒用身份的犯罪行為來懲治。依據(jù)我國居民身份證法、刑法,冒用他人居民身份證可受罰款、拘留等行政處罰;如果從事犯罪行為,可依法追究刑事責(zé)任。冒用他人人臉屬于冒用身份的行為,冒用他人人臉進(jìn)行詐騙或從事不法行為,需要通過立法或制定司法解釋加以規(guī)制,讓其受到應(yīng)有懲治。
至于在南寧案例中,誘使本人刷臉,導(dǎo)致行為人作出非本人真實意思表示的行為,從技術(shù)層面來說,可以通過設(shè)置人臉識別的特別程序來預(yù)防,如增加提示環(huán)節(jié),再次告知其身份核驗的后果,以使當(dāng)事人明明白白刷臉。此次事件發(fā)生后,南寧有關(guān)部門也對“邕e登”App進(jìn)行了安全升級,設(shè)置了短信二次核驗,很好降低了此類事件再度發(fā)生的可能性。
當(dāng)下,隨著“放管服”改革的推進(jìn),“讓信息多跑路,讓群眾少跑腿”正在成為很多政府部門的共識,這起案件也給了公共服務(wù)提供者和公眾以警示:在線上利用刷臉方式辦理諸如房產(chǎn)過戶等重大交易時,要更加重視人臉信息的保護(hù),并采取有力措施防范盜用他人人臉信息進(jìn)行交易的風(fēng)險。
人臉識別總體而言是一項帶給人們便利和安全的技術(shù),同時也能賦能公共安全管理,是智能社會的新基礎(chǔ)設(shè)施。我們不必斷然拒絕人臉識別技術(shù)在公共服務(wù)領(lǐng)域的應(yīng)用,但對其濫用可能給人們隱私和安全帶來的危害,也要有相應(yīng)的解決方案或應(yīng)對措施。對人臉識別的場景和使用目的要由法律作出限定,對人臉信息存管安全要作出特別要求,對冒用人臉的行為要納入現(xiàn)行違法犯罪懲治體系,只有如此,才能讓人臉識別在公共服務(wù)領(lǐng)域的應(yīng)用得到更加有力的安全保障。