2021兩會:全國人大代表、暨南大學(xué)教授盧馨建議,立即清理整頓非必要的人臉識別,明確規(guī)定人臉識別使用范圍。建議由公安部門統(tǒng)一承擔(dān)人臉識別應(yīng)用的審批與監(jiān)管職能,設(shè)立相應(yīng)審批標(biāo)準(zhǔn)及程序,加強資源統(tǒng)籌、部門協(xié)作、信息共享。
人臉識別上兩會已經(jīng)不是第一年,2020年兩會,全國政協(xié)委員、致公黨上海市委專職副主委馬進(jìn)先生提出盡快對人臉識別技術(shù)應(yīng)用制定相關(guān)管理辦法的建議,包括人臉識別數(shù)據(jù)采集、存儲和使用,人臉識別軟硬件認(rèn)證等問題,讓人臉識別監(jiān)管做到有法可依。
早在2016年開始,人臉識別就廣泛應(yīng)用在各種大型活動中,包括G20峰會、烏鎮(zhèn)互聯(lián)網(wǎng)大會和各種體育賽事。在2018年的兩會中,大會安保更采用動態(tài)人臉識別實時預(yù)警系統(tǒng)和人臉識別酒店入住登記。前者可以進(jìn)行人臉捕獲、分析、比對、定位和預(yù)警,后者進(jìn)行人證合一對比。人臉識別發(fā)揮了重大價值。
從去年開始,人臉識別訴訟問題逐漸浮出水面,大家關(guān)心的焦點不再是人臉識別帶來的方便,安全,而是“人臉識別應(yīng)用的必要性”問題。所謂人臉識別的必要性,指的是:拋開公安、安防、大型活動等場合,普通園區(qū)、企業(yè)、樓盤、校園等場所,是否真的必要應(yīng)用人臉識別(進(jìn)行門禁刷臉出入,入園刷臉等)?是否有其他替代方案可以?如何讓公眾自有選擇?如何保證生物識別信息安全及不濫用?
大家的關(guān)心是:人臉信息被廣泛采集,一點人臉信息泄露,是否意味著自己的支付賬號不安全了?人臉信息作為生物的唯一性,無法修改性,是否自己未來的行蹤等隱私也容易暴露了?
實際上,目前的人臉識別模式,一種是主動配合型,比如企業(yè)的人臉識別門禁或者園區(qū),通常要求使用者提前提供清晰的照片(作為人臉識別比對的底片),之后由管理者將照片上傳到比對底庫。工作過程中,攝像機(jī)會現(xiàn)場采集和抓取人臉的照片,與底庫照片進(jìn)行比對。
另外一種是不需要配合型,比如公安、安檢、賓館等身份核驗應(yīng)用,通常沒有底庫照片搜集過程,而是直接調(diào)取的使用者身份證的照片,攝像機(jī)會現(xiàn)場采集和抓取人臉的照片,與底庫照片(身份證照片)進(jìn)行比對。
所以,使用者有兩類照片被企業(yè)或者園區(qū)所掌握,一個是相對清晰的,主動提供的底庫照片,還有就是日常隨時采集的現(xiàn)場抓取的照片(類似緩存),后者完成比對過程后就不再具有保留意義。
這些具有身份識別附加信息的照片,如果泄露了,對自己的風(fēng)險有多大?實際上,沒有想象的大。比如說我們在常規(guī)的企業(yè)入職或者公園門票應(yīng)用中,也需要提供自己的照片用于制卡做證件,也有外泄的風(fēng)險。
這些身份信息外泄,是否會被不法者用來進(jìn)行門禁開門,支付驗證等。目前看,可能性很低,因為照片不足以通過活體檢測等環(huán)節(jié),支付安全還保障體系還是比較強大的。但是,人們的擔(dān)憂是并不多余的。
人們抗拒人臉識別,在于認(rèn)為人臉是暴露在外的,不可更改的,“危險”在于:一方面,人臉這種生物特征具有唯一性,通過人臉識別可以更加容易地發(fā)現(xiàn)個人隱私,比如行蹤、商場消費等;另一方面,人臉識別要依靠大型的信息數(shù)據(jù)庫,而這種數(shù)據(jù)庫的安全性是存疑的,目前是屢屢發(fā)生泄漏的,一旦被濫用或者泄露,就會極大威脅到個人隱私乃至個人的其他權(quán)利。
所以,在當(dāng)前無法完全保障人臉信息數(shù)據(jù)庫安全性的情況下,在人臉識別被各種場景廣泛應(yīng)用的情況下,對人臉識別廣泛應(yīng)用的擔(dān)心是可以理解的,媒體的客觀引導(dǎo)也是非常有必要的。
與所有其他個人數(shù)據(jù)一樣,必要性和相稱性是關(guān)鍵。由于生物特征數(shù)據(jù)的敏感性,可能很難證明其收集和使用的合理性。我們可能會發(fā)現(xiàn),如果已經(jīng)有一個非生物識別(比如常規(guī)IC門卡或者證件信息)系統(tǒng)來滿足需求(即使這樣的非生物識別系統(tǒng)沒有充分發(fā)揮作用,也可以補救),那么我們很難通過隱私影響評估。
所以,目前情況下,希望收集員工生物特征數(shù)據(jù)的雇主或者園區(qū)管理者應(yīng)確保其員工可以自由選擇。即使員工生物特征數(shù)據(jù)的收集是充分的,而不是過度的,這種收集也必須以公平的方式進(jìn)行。如果有人不愿意接受處罰,那么一刀切向他們收集生物特征數(shù)據(jù)是不公平的。
由于人臉識別應(yīng)用通常由用戶的承包商落地實施,鑒于生物特征數(shù)據(jù)的敏感性,最終用戶必須防范生物特征數(shù)據(jù)被泄露和竊取的任何風(fēng)險。最終用戶還必須采用合同或其他方式,防止傳輸給承包商的個人數(shù)據(jù)被超過必要時間保存,防止未經(jīng)授權(quán)或意外訪問、處理、擦除、丟失或使用,并可能對承包商因安全故障導(dǎo)致的任何個人數(shù)據(jù)泄露或誤用負(fù)責(zé)。