人脸识别渐成泛滥之势,该给狂奔的技术套上笼头了!-中新网
半月谈评论员 郭艳慧 11月20日,被称为国内“人脸辨认第一案”的杭州市民郭兵诉杭州野生动物国际有限公司一案宣判。杭州市富阳人民法院一审判决杭州野生动物国际删去郭兵处理年卡时提交的面部特征信息,补偿郭兵合同利益丢失及交通费合计1038元。郭兵的胜诉当然具有里程碑式含义,而关于人脸辨认技能的评论仍在持续。 刷脸付出、刷脸考勤、刷脸入园……人脸辨认作为新式的身份认证手法,得到不少商家安排和组织单位的运用推行。一方面,人们确实享受了技能带来的快捷高效,节省了时刻人力本钱,另一方面,人脸辨认的众多也为用户面部信息走漏留下了安全危险。2020年7月,“人脸信息五毛一份在电商渠道打包出售”被曝光,不少网络黑产从业者以此批量倒卖不合法获取的人脸等身份信息,从事虚伪注册、电信网络欺诈等违法犯罪活动。 《中华人民共和国网络安全法》第四十一条规矩,网络运营者搜集、运用个人信息,应当遵从合法、合理、必要的准则,揭露搜集、运用规矩,明示搜集、运用信息的意图、方法和规模,并经被搜集者赞同。 然而在人脸辨认的运用场景中,用户或被重复弹窗提示运用人脸辨认功用,或在并无人脸辨认平行挑选的情况下被迫承受刷脸,鉴别才能较弱者乃至被某些“换脸游戏”引导录入面部信息并不自知……在信息运用层面,部分信息搜集方并未向用户清晰运用规矩及规模,后续信息的运用处理亦无人监管;在信息维护层面,人脸辨认技能的运用组织和数据公司,一味运用技能盈余搜集信息,却并不都具有相关危险抵挡才能。作为不行仿制替换的个人信息元素,面部信息一旦被盗取或走漏,其危险显而易见。 人脸辨认技能被乱用,正在形成个人信息搜集的失控。除了大众个人信息维护意识单薄之外,不少安排组织不管是否合理、有无必要,一味寻求本钱低价和搜集便当,无限制运用人脸辨认身份认证也是重要原因。此外,数据公司为拓宽事务和增收盈余,不断推行遍及搜集技能,也为人脸信息安全埋下了危险。 技能的开展和运用有待相关法令的同步。在现有网络安全法、民法典、顾客权益维护法等相关法令的基础上,法令有必要对不同主体搜集人脸信息的合理性、必要性鸿沟进行标准,进一步清晰信息搜集标准、技能运用鸿沟、信息维护监管、信息安全职责。 2020年3月,由国家商场监督办理总局、国家标准化办理委员会正式发布了2020版国家标准《信息安全技能个人信息安全标准》,其间清晰要求个人生物辨认信息需独自奉告运用意图、方法和规模,而且应当与个人身份信息分隔存储且准则上不该存储原始个人生物辨认信息。标准中具有参考价值的提法主张,有必要执行为法令层面进行强制束缚。 作为信息的搜集流转贮存环节,安排组织和技能公司在搜集人脸信息时,应当遵从“最少够用”准则,充沛寻求被搜集人意见,执行职业主体职责,揭露信息运用规矩,保证信息运用安全。另一方面,也要开发代替性的身份辨认手法,在信息安全流程尚不老练阶段,把控人脸辨认技能存在的技能危险。 与此同时,在公民进步个人信息安全意识之外,政府也要执行监管主体职责,管控过度信息搜集行为,监管信息的运用流转安全,树立安排组织的普适性安全职责底线,为公民建立一张值得信任的个人信息安全维护网络。