大象新聞記者 馮靖雯 趙朝陽
隨著數(shù)字經(jīng)濟的發(fā)展和人臉識別技術(shù)的應用,我們已進入“刷臉”時代。街邊小店購物需刷臉、乘坐地鐵需刷臉,出入小區(qū)、看演唱會都要刷臉……需要刷臉的場景越來越多,在得到方便的同時,也存在一些隱患。
近日,國家網(wǎng)信辦發(fā)布《人臉識別技術(shù)應用安全管理規(guī)定(試行)(征求意見稿)》,明確使用人臉識別的限制條件,并且采取嚴格保護措施。人臉識別存在哪些安全隱患?新規(guī)一旦實施,真的會保護我們的“臉”嗎?日常生活中,我們應該如何防范?
(相關(guān)資料圖)
案例:男子10分鐘內(nèi)被騙430萬元
伴隨著人臉識別技術(shù)的成熟,“以貌識人”的場景越來越多,但這并不意味著人臉識別的社會認同度正在提高。
“現(xiàn)在,很多路邊的小店支付時都可以刷臉,但我從來不敢用,總擔心個人信息泄露。”市民陳女士雖警惕性高,但也不太清楚人臉信息被泄露有何風險。
“人臉信息泄露比較常見的風險是AI換臉冒用身份實施詐騙。”河南予瑞律師事務所律師李華陽介紹一則案例,今年4月份,某公司老板郭先生的好友突然通過微信視頻聯(lián)系他,稱幫助朋友在外地投標,需要430萬元保證金。基于視頻聊天信任的前提下,郭先生確認了面孔和聲音,特別放心的把430萬元給對方打了過去。款項轉(zhuǎn)賬后,郭先生撥打好友電話告訴一聲,好友說根本沒有這回事,他這才明白遇到了“高端”的騙局,對方通過智能AI換臉技術(shù),假裝好友對他實施了詐騙。郭先生10分鐘內(nèi)被騙430萬元。
眼見不一定為實,有圖也不一定就是真相。
“犯罪分子用于實施“AI換臉”的物料主要為照片,特別是身份證照片,同時結(jié)合人員姓名、身份證號來突破人臉識別驗證系統(tǒng)。”,8月10日,公安部召開的新聞發(fā)布會上,公安部網(wǎng)絡安全保衛(wèi)局副局長李彤表示,依托“凈網(wǎng)”專項行動,組織專項會戰(zhàn),嚴打泄露身份證照片等圖像信息的犯罪源頭,破獲“AI換臉”案件79起,抓獲犯罪嫌疑人515名。
聲音:把選擇權(quán)交給消費者
當前,人臉識別技術(shù)已經(jīng)廣泛應用于商業(yè)領(lǐng)域,這一技術(shù)在帶來便利的同時,也帶來了個人信息安全、隱私保護等方面的風險隱患。
2021年,杭州市民郭兵起訴杭州野生動物世界強制年卡用戶刷臉入園一案二審宣判,被告被判處刪除郭兵辦年卡時提交的包括照片在內(nèi)的面部特征信息及指紋識別信息。這起歷時一年半的“人臉識別第一案”敲響了人臉識別技術(shù)濫用的警鐘。
新規(guī)實施后,真的會保護我們的“臉”嗎?
律師李華陽認為,如果新規(guī)得以實施,可以規(guī)范人臉識別技術(shù)應用,提高合法合規(guī)度,保護個人信息權(quán)益及人身和財產(chǎn)權(quán)益,維護社會秩序和公共安全。動物園、公園、博物館、演出現(xiàn)場等場所強制消費者“刷臉”出入、商家抓拍消費者人臉信息、售樓處及居住小區(qū)普遍安裝人臉識別設備等將受到規(guī)制,進一步遏制人臉信息采集亂象,在互聯(lián)網(wǎng)高科技時代,提升公眾的安全感。
在本次發(fā)布的征求意見稿中明確指出,人臉識別不得作為進出物業(yè)管理區(qū)的唯一方式,物業(yè)應提供其他合理、便捷的方式,供不愿使用人臉識別的個人選擇。
不少業(yè)主表示,物業(yè)要求業(yè)主人臉識別才能進入小區(qū),但是他們大多會依托第三方平臺完成人臉信息收集。若發(fā)生信息泄露,物業(yè)和第三方公司誰來擔責?
“物業(yè)公司、第三方公司均系業(yè)主人臉信息處理者。”李華陽解釋,最高人民法院關(guān)于審理使用人臉識別技術(shù)處理個人信息相關(guān)民事案件適用法律若干問題的規(guī)定中強調(diào),多個信息處理者處理人臉信息侵害自然人人格權(quán)益,該自然人主張多個信息處理者按照過錯程度和造成損害結(jié)果的大小承擔侵權(quán)責任的,人民法院依法予以支持;符合民法典相關(guān)法條規(guī)定的相應情形,該自然人主張多個信息處理者承擔連帶責任的,人民法院依法予以支持。
業(yè)內(nèi)人士表示,人臉識別的使用應遵循“最小必要原則”。新規(guī)要求要以明確的方式、顯著的方式告知個人,并且同時提供非生物性的身份驗證方式和方法。如商超、健身房等經(jīng)營性場所,可以憑借辦卡等其他更為簡易的方式去完成,把選擇權(quán)交給消費者。
探討:如何保護自己的“臉”?
今年夏天,“人、證、臉”三合一的強實名制已經(jīng)成為不少演唱會進場的標配,甚至預約科技館門票也得先人臉識別認證。
根據(jù)征求意見稿,完成人臉識別的特定目的后,收集到的人臉照片應該及時刪除和銷毀,防止在個體不知情的情況下,把收集的照片再進行交易和流轉(zhuǎn),甚至泄露給第三方進行人工智能模型的訓練。
“演唱會、科技館等場所進場不得以辦理業(yè)務、提升服務質(zhì)量等為由強制、誤導、欺詐、脅迫個人接受人臉識別技術(shù)驗證個人身份。”律師李華陽提醒,個人自愿選擇使用人臉識別技術(shù)驗證個人身份的,應當確保個人充分知情并在個人主動參與的情況下進行,驗證過程中應當以清晰易懂的語音或者文字等方式即時明確提示身份驗證的目的。
日常生活中,我們應該如何保護自己的臉?
李華陽說,請謹慎在網(wǎng)上上傳個人視頻資料、個人照片,一定保護好個人信息,防止被違法犯罪分子利用; 特別要謹慎使用手機APP的“人臉識別”功能,防止自己的人臉被盜用;發(fā)現(xiàn)自己的人臉被盜用的,及時向網(wǎng)信、電信、公安、市場監(jiān)管等有關(guān)部門投訴、舉報。
關(guān)鍵詞: