4月22日,《信息安全技術(shù)人臉識(shí)別數(shù)據(jù)安全要求》國家標(biāo)準(zhǔn)的征求意見稿正式面向社會(huì)公開征求意見。此次擬出臺(tái)的國標(biāo)對(duì)于《個(gè)人信息保護(hù)法》草案中人臉識(shí)別相關(guān)的規(guī)定也有一定的體現(xiàn)和細(xì)化。
國標(biāo)要求,收集人臉識(shí)別數(shù)據(jù)時(shí)應(yīng)征得數(shù)據(jù)主體明示同意,不得利用人臉識(shí)別數(shù)據(jù)評(píng)估或預(yù)測數(shù)據(jù)主體工作表現(xiàn)、經(jīng)濟(jì)狀況、健康狀況、偏好、興趣等情況。
同時(shí),應(yīng)提供除人臉識(shí)別外的其他身份識(shí)別方式供用戶選擇。此外,還對(duì)進(jìn)行人臉識(shí)別的開發(fā)商提出了技術(shù)資質(zhì)門檻,要求其具備相應(yīng)的數(shù)據(jù)安全防護(hù)和個(gè)人信息保護(hù)能力,以防范人臉識(shí)別被“活照片”等非法破解。
針對(duì)當(dāng)前市場上所存在的人臉識(shí)別濫用亂象,這項(xiàng)國標(biāo)的出臺(tái)有望從人臉識(shí)別數(shù)據(jù)的采集、存儲(chǔ)、使用用途等多方面介入針對(duì)性監(jiān)管,同時(shí)對(duì)人臉識(shí)別技術(shù)提供商及用戶也規(guī)劃了責(zé)任范疇,可以起到進(jìn)一步規(guī)范人臉識(shí)別技術(shù)應(yīng)用的作用。
人臉識(shí)別技術(shù)應(yīng)用三大主要場景
為了更好的引導(dǎo)數(shù)據(jù)控制者(即指有能力決定人臉識(shí)別數(shù)據(jù)處理目的、方式等的組織或個(gè)人)規(guī)范化采集和使用人臉識(shí)別數(shù)據(jù),該意見稿文件總結(jié)了涉及人臉圖像處理的三類場景,包括:
a) 人臉驗(yàn)證:將采集的人臉識(shí)別數(shù)據(jù)與存儲(chǔ)的特定自然人的人臉識(shí)別數(shù)據(jù)進(jìn)行比對(duì)(1:1比對(duì)),以確認(rèn)特定自然人是否為其所聲明的身份。典型應(yīng)用包括機(jī)場、火車站的人證比對(duì),移動(dòng)智能終端的人臉解鎖功能等。
b) 人臉辨識(shí):將采集的人臉識(shí)別數(shù)據(jù)與已存儲(chǔ)的指定范圍內(nèi)的人臉識(shí)別數(shù)據(jù)進(jìn)行比對(duì)(1:N比對(duì)),以識(shí)別特定自然人。典型應(yīng)用包括公園入園、居民小區(qū)門禁等。
c) 人臉分析:不開展人臉驗(yàn)證或人臉辨識(shí),僅對(duì)采集的人臉圖像進(jìn)行統(tǒng)計(jì)、檢測或特征分析。典型應(yīng)用包括公共場所人流量統(tǒng)計(jì)、體溫檢測、圖片美化等。
1:N人臉比對(duì)應(yīng)用將迎來最嚴(yán)監(jiān)管
這三大類人臉識(shí)別的應(yīng)用場景中,人臉驗(yàn)證主要以人證核驗(yàn)的應(yīng)用為主,因此基本都是采用明示的方式征得了被采集人的同意和授權(quán)。與此同時(shí),人臉驗(yàn)證主要用于公檢法領(lǐng)域及機(jī)場、車站等一級(jí)公共場所,相關(guān)人臉識(shí)別設(shè)備及平臺(tái)系統(tǒng)的安全等級(jí)相對(duì)最高。
人臉辨識(shí)主要針對(duì)1:N比對(duì)的人臉應(yīng)用場景,廣泛應(yīng)用于公園、園區(qū)、景區(qū)、社區(qū)、辦公樓等公共場所。不過,由于采購的設(shè)備和系統(tǒng)平臺(tái)品牌魚龍混雜,又缺乏針對(duì)性的數(shù)據(jù)安全監(jiān)管,這些場景下的人臉識(shí)別系統(tǒng)安全隱患更值得關(guān)注。
國內(nèi)人臉識(shí)別第一案被告方便是景區(qū)(動(dòng)物園),而繼景區(qū)人臉識(shí)別系統(tǒng)背上官司之后,杭州、四川等地相繼修訂了物業(yè)管理?xiàng)l例,明確了物業(yè)服務(wù)人不得以強(qiáng)制業(yè)主通過指紋、人臉識(shí)別等生物信息的方式使用共用設(shè)施設(shè)備。由此也意味著景區(qū)和社區(qū)在人臉識(shí)別系統(tǒng)應(yīng)用上已開啟了收緊態(tài)勢。
從征求意見稿文件內(nèi)容來看,該標(biāo)準(zhǔn)強(qiáng)調(diào)了1:N比對(duì)的人臉辨識(shí)應(yīng)用應(yīng)遵循該文件所擬的人臉識(shí)別數(shù)據(jù)的基本安全要求、安全處理要求和安全管理要求。》》》點(diǎn)擊查看標(biāo)準(zhǔn)詳情
比如開展人臉辨識(shí)時(shí),應(yīng)該是在非人臉識(shí)別方式安全性或便捷性顯著低于人臉識(shí)別方式下進(jìn)行,并且人臉識(shí)別數(shù)據(jù)不應(yīng)用于除身份識(shí)別之外的其他目的。這項(xiàng)規(guī)定將有效打擊類似今年3·15上曝光的商家利用人臉識(shí)別做顧客分類的行為。伴隨著上述國標(biāo)的擬出臺(tái),1:N人臉比對(duì)應(yīng)用或?qū)⒂瓉碜顕?yán)監(jiān)管。
人臉識(shí)別“風(fēng)行”多年,越來越多的線上應(yīng)用、公共場所的門禁、道閘不知不覺中都換成了人臉驗(yàn)證、人臉通行的方式,作為被采集方的普羅大眾也無形被卷入了這種“科技感”的生活方式中。
而如今,作為消費(fèi)者、作為業(yè)主、作為顧客,個(gè)人主體關(guān)于人臉隱私的安全意識(shí)正在逐漸覺醒,人臉識(shí)別信息安全相關(guān)標(biāo)準(zhǔn)的出臺(tái),有望進(jìn)一步增強(qiáng)普通大眾對(duì)人臉識(shí)別說“不” 的勇氣。而其更重要的意義在于,更好的幫助各應(yīng)用領(lǐng)域安全開展人臉識(shí)別數(shù)據(jù)相關(guān)業(yè)務(wù),在充分發(fā)揮人臉識(shí)別高效、快捷、智能化的諸多優(yōu)勢的同時(shí),補(bǔ)齊“安全”這塊短板。