賓館客房、強制刷臉公共浴室等內部不得安裝人臉識別設備,規范“強制刷臉”受到規范
人臉信息安全保護有了新辦法(深閱讀)
小區門(mén)禁必須“刷臉”才能解鎖,人臉移動(dòng)支付平臺不知何時(shí)開(kāi)通了“掃臉即付”,信息人臉信息在不法平臺上“0.5元一張”……人臉識別技術(shù)便利人們生活的安全同時(shí),隨之而來(lái)的保護辦法一些現象也引發(fā)了公眾對個(gè)人信息安全的擔憂(yōu)。
以個(gè)人信息保護法為代表,有新各部門(mén)從立法、強制刷臉執法等多方面不斷加強人臉識別技術(shù)應用的規范治理。3月,人臉國家網(wǎng)信辦、信息公安部聯(lián)合公布了《人臉識別技術(shù)應用安全管理辦法》(以下簡(jiǎn)稱(chēng)《辦法》),安全對應用人臉識別技術(shù)處理人臉信息的保護辦法基本要求和處理規則、人臉識別技術(shù)應用安全規范等作出規定,有新將于6月1日起實(shí)施。強制刷臉
煩 惱
濫用人臉識別,信息儲存不當
“告知—同意”是個(gè)人信息保護法等確立的個(gè)人信息保護核心規則,將信息主體的“同意”視為人臉信息處理行為的必要條件。但常有商家無(wú)視“告知—同意”原則,濫用人臉識別。
此前,某裝修企業(yè)被曝光在各門(mén)店安裝了具備人臉識別功能的攝像頭,顧客一旦進(jìn)入該企業(yè)門(mén)店,人臉信息就會(huì )在不知情的情況下被捕捉、記錄,以后顧客再去哪家店、去了幾次、如何談價(jià),該企業(yè)都能知道。
清華大學(xué)法學(xué)院教授程嘯表示:“該企業(yè)的行為,顯然不符合個(gè)人信息保護法中的‘告知—同意’原則?!痹诤芏鄳脠?chǎng)景,人臉識別設備的安裝和使用既不會(huì )明確告知用戶(hù),也不會(huì )征求用戶(hù)的同意,用戶(hù)的人臉信息被悄悄地收集和使用,甚至未經(jīng)授權就挪作他用。
“信息處理者與個(gè)人之間存在著(zhù)明顯的信息不對稱(chēng),個(gè)人往往缺乏足夠的信息和知識來(lái)評估信息收集的風(fēng)險和后果,有些人也隨意就‘同意’了?!比A東政法大學(xué)教授張勇說(shuō)。
同時(shí),不當使用人臉識別技術(shù)導致的敏感個(gè)人信息泄露也廣受關(guān)注。
一些不法分子利用深度偽造技術(shù)和泄露的人臉信息,結合AI(人工智能)換臉,實(shí)施犯罪行為。去年夏天,浙江某地公安機關(guān)發(fā)現,境外某平臺上有團伙在推廣“幫忙獲取他人網(wǎng)絡(luò )信息”的業(yè)務(wù)。其宣稱(chēng),可以利用大模型技術(shù),結合非法獲取的人臉信息制作視頻,突破平臺登錄的人臉識別驗證,從而強制登錄平臺賬號。
公安機關(guān)調查發(fā)現,該團伙人員利用外國某AI大模型,結合非法獲取的人臉照片,輸出人臉視頻,進(jìn)而突破認證,登錄賬號,進(jìn)一步竊取更多個(gè)人信息。很快,相關(guān)犯罪嫌疑人被公安機關(guān)抓獲。
此外,人臉識別系統因技術(shù)問(wèn)題產(chǎn)生誤判、部分人臉信息收集者對所收集信息存儲不當、特定領(lǐng)域人臉信息處理規定過(guò)于寬泛等問(wèn)題,也困擾著(zhù)廣大群眾。
“這些人臉識別亂象,不利于構建安全清朗的網(wǎng)絡(luò )生態(tài)、保護個(gè)人權益?!睆B門(mén)大學(xué)法學(xué)院教授郭春鎮說(shuō),要健全人臉識別的法律規制模式,回應群眾關(guān)切。
探 索
針對亂象,出臺完善相關(guān)規范
如何應對刷臉亂象?
“在信息處理中,個(gè)人面對的是強大的、組織化的信息處理機構;加之信息時(shí)代下個(gè)人信息處理往往是動(dòng)態(tài)化、復雜化的,個(gè)人難以在參與及做出選擇的過(guò)程中保持知情及自治。因此,國家需要以行政執法、公益訴訟等積極行動(dòng)保護個(gè)人信息安全?!北本┐髮W(xué)法學(xué)院教授王錫鋅說(shuō)。
就在3月28日,中央網(wǎng)信辦、工業(yè)和信息化部、公安部、市場(chǎng)監管總局聯(lián)合發(fā)布公告,將開(kāi)展2025年個(gè)人信息保護系列專(zhuān)項行動(dòng),其中就明確將“公共場(chǎng)所違法違規收集使用人臉識別信息”作為重點(diǎn)問(wèn)題之一。近年來(lái)的“清朗”系列專(zhuān)項行動(dòng),也多次涉及人臉識別的相關(guān)問(wèn)題。
人臉識別相關(guān)的違法侵權行為,往往存在取證難等問(wèn)題,個(gè)人維權有時(shí)尤其難。這類(lèi)行為侵害的一般又是很多人的利益。因此,根據個(gè)人信息保護法規定,檢察機關(guān)等可以提起公益訴訟。
“高清頭像”“可過(guò)臉”……廣東廣州某區檢察院在辦理一宗侵犯公民個(gè)人信息罪案件時(shí),注意到了卷宗里的一些詞。鄭某等4人出售包括人臉在內的公民個(gè)人信息2000余條,造成大量公民個(gè)人信息被泄露甚至被冒用。
很快,鄭某等受到了刑事處罰。但相關(guān)公民的人臉等信息權益還沒(méi)有得到復原補償,非法售賣(mài)人臉信息造成的危害仍繼續存在。
于是,廣東廣州某區檢察院以鄭某等4人為被告向法院提起民事公益訴訟。最終,法院要求4人配合切斷違法獲取個(gè)人信息售賣(mài)的網(wǎng)絡(luò ),以個(gè)人違法所得為標準支付公益損害賠償金,同時(shí)以公益宣傳等方式彌補和修復其對社會(huì )公共利益造成的損害。
打擊行動(dòng)見(jiàn)成效,而要從根本上、長(cháng)遠上解決問(wèn)題,還需相關(guān)規范的跟進(jìn)完善。
進(jìn)出小區只能刷臉,合法嗎?2021年7月,最高人民法院發(fā)布關(guān)于審理使用人臉識別技術(shù)處理個(gè)人信息相關(guān)民事案件適用法律若干問(wèn)題的規定。其中明確,物業(yè)服務(wù)企業(yè)或者其他建筑物管理人以人臉識別作為業(yè)主或者物業(yè)使用人出入物業(yè)服務(wù)區域的唯一驗證方式,不同意的業(yè)主或者物業(yè)使用人請求其提供其他合理驗證方式的,人民法院依法予以支持。
立法不會(huì )缺位?!疤幚砻舾袀€(gè)人信息應當取得個(gè)人的單獨同意”,2021年頒布的個(gè)人信息保護法對于人臉識別作出了規定。
“此外,網(wǎng)絡(luò )安全法、數據安全法、網(wǎng)絡(luò )數據安全管理條例等法律、行政法規都對包括人臉信息在內的個(gè)人信息保護作出了規定?!敝袊畔⑼ㄐ叛芯吭夯ヂ?lián)網(wǎng)法律研究中心主任何波說(shuō)。
跟 進(jìn)
厘清法律邊界,防范技術(shù)風(fēng)險
“此前的法律、行政法規對個(gè)人信息保護的規定較為原則,缺乏針對人臉識別技術(shù)應用的專(zhuān)門(mén)規則?!焙尾ū硎?。
民有所呼,法有所應?!掇k法》出臺,對人臉識別技術(shù)應用的范圍和要求作出具體規定?!掇k法》聚焦人臉識別技術(shù)常見(jiàn)應用場(chǎng)景,為人臉信息的處理劃定了清晰的法律邊界,有效遏制技術(shù)濫用風(fēng)險。
“《辦法》的一大特點(diǎn),就是對人臉識別技術(shù)使用中人民群眾反映強烈、社會(huì )關(guān)注度高的問(wèn)題,給出明確具體的回應,體現了鮮明的問(wèn)題導向?!眹揖W(wǎng)信辦數據與技術(shù)保障中心副主任王志成說(shuō)。
去年,有消費者向有關(guān)部門(mén)反映,上海某區某游泳館更衣室,采用了人臉識別的方式開(kāi)啟更衣柜?!捌聊粫?huì )出現附近來(lái)往顧客沒(méi)穿衣服的畫(huà)面,對個(gè)人隱私造成極大危害?!痹撓M者說(shuō)。
對此,該區委網(wǎng)信辦協(xié)同市場(chǎng)監管、公安等有關(guān)部門(mén),核實(shí)查驗、指導整改,并依法作出行政處罰。
王志成介紹,針對社會(huì )廣泛關(guān)注的公共場(chǎng)所、私密空間濫用人臉識別技術(shù)的問(wèn)題,《辦法》第十三條明確規定“任何組織和個(gè)人不得在賓館客房、公共浴室、公共更衣室、公共衛生間等公共場(chǎng)所中的私密空間內部安裝人臉識別設備”。
針對社會(huì )關(guān)注的諸多熱點(diǎn),《辦法》給出了回應:
——針對強制使用人臉識別技術(shù)問(wèn)題,例如某銀行APP強制人臉驗證登錄,某健身房強制會(huì )員刷臉入場(chǎng)等,《辦法》確立非唯一驗證原則,第十條明確規定“實(shí)現相同目的或者達到同等業(yè)務(wù)要求,存在其他非人臉識別技術(shù)方式的,不得將人臉識別技術(shù)作為唯一驗證方式”。同時(shí),為了減少人臉信息收集、存儲,第十一條明確規定“應用人臉識別技術(shù)驗證個(gè)人身份、辨識特定個(gè)人的,鼓勵優(yōu)先使用國家人口基礎信息庫、國家網(wǎng)絡(luò )身份認證公共服務(wù)等渠道實(shí)施,減少人臉信息收集、存儲,保護人臉信息安全”。
——針對社會(huì )反映強烈的部分弱勢群體的人臉信息權益受損的問(wèn)題,《辦法》第五條規定“處理殘疾人、老年人人臉信息的,還應當符合國家有關(guān)無(wú)障礙環(huán)境建設的規定”。
…………
“《辦法》通過(guò)個(gè)人信息保護影響評估機制,要求個(gè)人信息處理者事前評估處理活動(dòng)的合法性和風(fēng)險;通過(guò)備案制度,增強個(gè)人信息處理者責任意識并便于監管部門(mén)開(kāi)展監督;通過(guò)數據加密、入侵檢測和防御等要求,促進(jìn)個(gè)人信息處理者持續改進(jìn)安全策略和保護措施?!敝袊▽W(xué)會(huì )網(wǎng)絡(luò )與信息法學(xué)研究會(huì )常務(wù)副秘書(shū)長(cháng)周輝介紹。
張勇說(shuō),保護人臉信息安全,需要社會(huì )各方努力,建議加強包括人臉信息在內的個(gè)人信息保護宣傳教育,提升個(gè)人信息保護法治意識。(人民日報 記者 金歆)