2023-08-09 19:10:43 來源:中工網(wǎng)
(資料圖片僅供參考)
為規(guī)范人臉識別技術(shù)應用,8月8日,國家網(wǎng)信辦發(fā)布《人臉識別技術(shù)應用安全管理規(guī)定(試行)(征求意見稿)》,向社會公開征求意見。
小到刷臉解鎖手機,大到智慧城市建設(shè),人臉識別技術(shù)早已滲透到人們生活的方方面面。由于人臉識別信息來源于自然人面部,能準確識別特定自然人,具有直接識別性、獨特性和唯一性,個人信息保護法明確規(guī)定人臉識別信息屬于生物識別信息,對其實行特別保護。相對于基因、虹膜、指紋等其他生物識別信息需要專門設(shè)備才可收集、識別,面部特征只需要攝像頭即可,外露性大、收集便捷、易被無感收集的特點,使得其尤為敏感。許多學者呼吁對人臉識別單獨立法,或者進行單獨規(guī)定,正是基于人臉信息的重要性和特殊性。
其實不必說什么術(shù)語,公眾自能從一樁樁、一件件真實案例中,感受到進一步細化人臉識別相關(guān)規(guī)定的現(xiàn)實緊迫性?!啊四樧R別’惹禍,交通銀行一儲戶被偷走近43萬元”“戴頭盔買房少花30萬,‘人臉識別’用在這里扎心了!”“多地現(xiàn)‘變臉’詐騙案,一段段逼真的視頻竟是偽造的”……人臉信息保護,與每個人息息相關(guān)。
《規(guī)定》的最大亮點就在于,進一步明確了生活中常見的一些問題:物業(yè)設(shè)置刷臉門禁行不行、地鐵站安裝人臉識別系統(tǒng)合不合理、被遠距離無接觸采集人臉信息怎么辦,都能從中找到答案。物業(yè)服務企業(yè)等建筑物管理人不得將使用人臉識別技術(shù)驗證個人身份作為出入物業(yè)管理區(qū)域的唯一方式;銀行、車站、體育場館等經(jīng)營場所,一般情況下不得以辦理業(yè)務、提升服務質(zhì)量等為由強制、誤導、欺詐、脅迫個人接受人臉識別技術(shù)驗證個人身份;在公共場所、經(jīng)營場所使用人臉識別技術(shù)遠距離、無感式辨識特定自然人,應當為維護國家安全、公共安全或者為緊急情況下保護自然人生命健康和財產(chǎn)安全所必需,并由個人或者利害關(guān)系人主動提出……
跳出這些細化措施,《規(guī)定》并未突破個人信息保護法、網(wǎng)絡安全法等法律法規(guī)既有原則:處理人臉等敏感信息,要嚴格遵循具有“明確特定目的”和“充分必要性”要求;落實更嚴格的“知情同意”。通俗地說,原則禁止、例外允許,進行一個事項前,要先評估有沒有必要使用人臉識別技術(shù),如何嚴守“最小必要”限度,再充分告知、取得用戶單獨同意。
刷臉取紙、單位打卡、個人身份識別設(shè)備日益增多,部分管理者視人臉識別技術(shù)為提高效率的利器,無視其背后的風險。對這樣不負責任的技術(shù)使用者,誰來監(jiān)督、如何有效監(jiān)督,避免技術(shù)濫用,是首先要考慮的問題。確?!霸瓌t禁止、例外允許”原則落實后,再針對性解決“知情同意”原則失靈風險。例如,“隱私政策”“用戶協(xié)議”佶屈聱牙,關(guān)鍵信息難找,找到了也看不懂,技術(shù)使用者告知“缺席”或者告知“失靈”,用戶難以真正理解其中的安全風險,進而作出違背真實意愿的“同意”決策。又或者說,點擊“不同意”就被迫退出了頁面,用戶實際上并沒有自主選擇權(quán)。另外不得不考慮,技術(shù)更新迭代迅速,如何保證使用者在每次變動前都老老實實取得用戶單獨同意?面對技術(shù)門檻和雙方不對等地位帶來的種種“失靈”風險,需要第三方力量來矯正。
進一步看,不排除部分使用者缺乏充分告知的能力。比如,物業(yè)未必知道刷臉門禁的廠商是誰、人臉識別到什么程度了、信息存在哪、誰有權(quán)處理、信息泄露后如何補救等。所以說,一方面,將個人信息保護理念融入產(chǎn)品設(shè)計,從前端預防風險至關(guān)重要;另一方面,人臉信息泄露后的溯源、補救問題也不容忽視。(維辰)
關(guān)鍵詞: