4月22日,《信息安全技術(shù)人臉識別數(shù)據(jù)安全要求》國家標準的征求意見稿正式面向社會公開征求意見。此次擬出臺的國標對于《個人信息保護法》草案中人臉識別相關(guān)的規(guī)定也有一定的體現(xiàn)和細化。
國標要求,收集人臉識別數(shù)據(jù)時應征得數(shù)據(jù)主體明示同意,不得利用人臉識別數(shù)據(jù)評估或預測數(shù)據(jù)主體工作表現(xiàn)、經(jīng)濟狀況、健康狀況、偏好、興趣等情況。
同時,應提供除人臉識別外的其他身份識別方式供用戶選擇。此外,還對進行人臉識別的開發(fā)商提出了技術(shù)資質(zhì)門檻,要求其具備相應的數(shù)據(jù)安全防護和個人信息保護能力,以防范人臉識別被“活照片”等非法破解。
針對當前市場上所存在的人臉識別濫用亂象,這項國標的出臺有望從人臉識別數(shù)據(jù)的采集、存儲、使用用途等多方面介入針對性監(jiān)管,同時對人臉識別技術(shù)提供商及用戶也規(guī)劃了責任范疇,可以起到進一步規(guī)范人臉識別技術(shù)應用的作用。
人臉識別技術(shù)應用三大主要場景
為了更好的引導數(shù)據(jù)控制者(即指有能力決定人臉識別數(shù)據(jù)處理目的、方式等的組織或個人)規(guī)范化采集和使用人臉識別數(shù)據(jù),該意見稿文件總結(jié)了涉及人臉圖像處理的三類場景,包括:
a) 人臉驗證:將采集的人臉識別數(shù)據(jù)與存儲的特定自然人的人臉識別數(shù)據(jù)進行比對(1:1比對),以確認特定自然人是否為其所聲明的身份。典型應用包括機場、火車站的人證比對,移動智能終端的人臉解鎖功能等。
b) 人臉辨識:將采集的人臉識別數(shù)據(jù)與已存儲的指定范圍內(nèi)的人臉識別數(shù)據(jù)進行比對(1:N比對),以識別特定自然人。典型應用包括公園入園、居民小區(qū)門禁等。
c) 人臉分析:不開展人臉驗證或人臉辨識,僅對采集的人臉圖像進行統(tǒng)計、檢測或特征分析。典型應用包括公共場所人流量統(tǒng)計、體溫檢測、圖片美化等。
1:N人臉比對應用將迎來最嚴監(jiān)管
這三大類人臉識別的應用場景中,人臉驗證主要以人證核驗的應用為主,因此基本都是采用明示的方式征得了被采集人的同意和授權(quán)。與此同時,人臉驗證主要用于公檢法領(lǐng)域及機場、車站等一級公共場所,相關(guān)人臉識別設備及平臺系統(tǒng)的安全等級相對最高。
人臉辨識主要針對1:N比對的人臉應用場景,廣泛應用于公園、園區(qū)、景區(qū)、社區(qū)、辦公樓等公共場所。不過,由于采購的設備和系統(tǒng)平臺品牌魚龍混雜,又缺乏針對性的數(shù)據(jù)安全監(jiān)管,這些場景下的人臉識別系統(tǒng)安全隱患更值得關(guān)注。
國內(nèi)人臉識別第一案被告方便是景區(qū)(動物園),而繼景區(qū)人臉識別系統(tǒng)背上官司之后,杭州、四川等地相繼修訂了物業(yè)管理條例,明確了物業(yè)服務人不得以強制業(yè)主通過指紋、人臉識別等生物信息的方式使用共用設施設備。由此也意味著景區(qū)和社區(qū)在人臉識別系統(tǒng)應用上已開啟了收緊態(tài)勢。
從征求意見稿文件內(nèi)容來看,該標準強調(diào)了1:N比對的人臉辨識應用應遵循該文件所擬的人臉識別數(shù)據(jù)的基本安全要求、安全處理要求和安全管理要求。》》》點擊查看標準詳情
比如開展人臉辨識時,應該是在非人臉識別方式安全性或便捷性顯著低于人臉識別方式下進行,并且人臉識別數(shù)據(jù)不應用于除身份識別之外的其他目的。這項規(guī)定將有效打擊類似今年3·15上曝光的商家利用人臉識別做顧客分類的行為。伴隨著上述國標的擬出臺,1:N人臉比對應用或?qū)⒂瓉碜顕辣O(jiān)管。
人臉識別“風行”多年,越來越多的線上應用、公共場所的門禁、道閘不知不覺中都換成了人臉驗證、人臉通行的方式,作為被采集方的普羅大眾也無形被卷入了這種“科技感”的生活方式中。
而如今,作為消費者、作為業(yè)主、作為顧客,個人主體關(guān)于人臉隱私的安全意識正在逐漸覺醒,人臉識別信息安全相關(guān)標準的出臺,有望進一步增強普通大眾對人臉識別說“不” 的勇氣。而其更重要的意義在于,更好的幫助各應用領(lǐng)域安全開展人臉識別數(shù)據(jù)相關(guān)業(yè)務,在充分發(fā)揮人臉識別高效、快捷、智能化的諸多優(yōu)勢的同時,補齊“安全”這塊短板。