你的脸安全吗?
新华社 张立 闫红心 吴剑锋
房地产开发公司的监控摄像头不是简单监控摄像,而是具备人脸识别功能的摄像机——近期浙江温州市场监管部门执法过程中发现的“摄像头猫腻”,再度让“人脸信息安全”触动公众敏感的神经。
近年来,人脸识别技术被广泛应用于支付转账、实名登记等领域。未来,加强人脸等生物特征信息立法保护,完善监管制度,为技术应用找到便捷与安全的平衡点,成为新技术推广面临的必要课题。
人脸信息安全问题引关注
此前,温州瑞安市一房企因非法收集人脸信息被瑞安市市场监管局立案查处。据了解,该公司通过自动存储人脸抓拍机摄取的所有到访售楼处客户的人脸生物识别信息,用于分析客户是否由分销商介绍而来,据此向分销商结算佣金。
企查查数据显示,目前我国共有人脸识别相关企业7831家,相关企业注册量已连续三年突破1000家,其中2020年全年新注册1518家。此外,人脸识别相关的软件著作权有1.83万件。
2021年全国两会期间,人脸识别产生的个人信息保护问题,成为多位代表和委员热议的话题。全国政协委员刘伟表示,疫情当下,人脸识别被广泛使用,但其安全性却屡屡引发关注和热议。人脸数据的违规采集与数据泄露、非法交易与使用等问题,是人脸识别技术应用面临的主要风险。
2021年1月1日正式实施的民法典明确规定,处理个人信息应征得该自然人或其监护人同意。然而新京智库的一组调查显示,近半App人脸识别前未单独征求用户同意,在线下这一现象更为普遍。
新技术应用面临诸多问题
疫情出现以来,人脸识别技术在疫情防控、金融交易等领域发挥了积极作用,但新技术在应用过程中存在的诸多问题不容忽视。
人脸识别技术尚未成熟,存在被技术破解的风险。“针对人脸识别系统的攻击手段正不断演进。比如说打印照片,展示视频,甚至用3D打印技术打印出逼真的人脸面具,攻击系统。”百度公司视觉技术部人脸算法团队的首席研究员冯浩城表示。
“人脸信息不同于密码,他属于个人生物信息,无法更改,一旦泄露将对个人的人身与财产安全造成极大的危害。”中国电信福建公司高级工程师曹曦说。
遏制技术滥用需加强立法保护
近期中国网络空间安全协会组织专家专题研讨人脸识别信息安全问题。中国网络空间研究院副院长、网络空间安全协会秘书长李欲晓等专家建议,在立法方面进一步加大对人脸等涉及人生物特征信息的保护力度,既消除安全隐患,又推动相关数据合法合规使用。
一是在采集环节,明确知情同意原则的同时,确定人脸信息适度采集原则。中国人民大学信息法中心主任张新宝认为,由于高清摄像头的普及,目前公共场所已经可以实现远程收集高分辨人脸信息,应当明确人脸信息采集尺度,清晰度到达肖像级别,或者能比对个人信息的,需要特别告知。
二是加大对人脸信息采集、存储、加工、传输各环节违规行为的惩戒力度。李欲晓等专家认为,鉴于人脸等生物特征信息的唯一性,相关信息泄露危害更大、更难消除影响,对于滥采、滥用的,需适当加大惩戒力度,形成有效震慑,增强公众的安全感。
三是建立人脸信息定期销毁机制。近年来,以自动驾驶为代表的多种人工智能技术,都将人脸信息作为训练数据。张新宝提出,这一做法需要采集大量路况和路人信息,一旦传输到境外,容易涉及国家安全问题,应当建立规则,要求人脸信息本地化存储的同时,在一定周期内定期销毁相关数据。
四是建立多层次的风控体系。鉴于当前人脸识别技术尚未成熟,中国工商银行信息科技部副处长赵开山建议,在金融领域,除了对人脸信息进行二次加密外,应考虑将该技术作为密码、指纹等之外的辅助验证手段,平衡风险。