4月9日,備受關(guān)注的“人臉識(shí)別第一案”終于在歷時(shí)一年多后迎來終審判決,被告杭州野生動(dòng)物世界被判刪除原告郭兵辦理指紋年卡時(shí)提交的包括照片在內(nèi)的面部特征信息之外,同時(shí)增判刪除原告郭兵辦理指紋年卡時(shí)提交的指紋識(shí)別信息!叭四樧R(shí)別第一案”最終落槌,加上在此前的“3·15”晚會(huì)上,多家知名品牌店因未經(jīng)消費(fèi)者同意安裝人臉識(shí)別攝像頭抓取人臉信息而被“點(diǎn)名”,讓“刷臉”又一次引發(fā)社會(huì)大眾關(guān)注。
對(duì)于“刷臉”這項(xiàng)改變生活的技術(shù),到底應(yīng)該怎么管?目前有多少場(chǎng)景存在人臉識(shí)別技術(shù)濫用的現(xiàn)象?又有多少人認(rèn)識(shí)到其中的風(fēng)險(xiǎn)?面對(duì)“遍地開花”的人臉識(shí)別技術(shù),公眾該怎么應(yīng)對(duì)?近日,記者咨詢了廣州市市場(chǎng)監(jiān)督管理局,對(duì)方表示,消費(fèi)者在簽訂涉及個(gè)人信息的合同時(shí)應(yīng)看清條款,若遇到爭(zhēng)議情況可進(jìn)行投訴舉報(bào)。針對(duì)這一話題,記者走訪了多地的不同場(chǎng)景進(jìn)行調(diào)查。
文、圖/廣州日?qǐng)?bào)全媒體記者 程依倫 實(shí)習(xí)生 李緣
記者走訪了安裝有人臉識(shí)別系統(tǒng)的社區(qū)、商場(chǎng)、校園、寫字樓及政務(wù)中心等不同場(chǎng)合時(shí)發(fā)現(xiàn),大多數(shù)寫字樓和社區(qū)在安裝系統(tǒng)時(shí),會(huì)形成一套內(nèi)部的物業(yè)管理辦法,但由于他們使用的多是內(nèi)部處理器,因此不會(huì)進(jìn)行報(bào)備;而用戶對(duì)于人臉信息被采集一事通常較為“被動(dòng)”,其中高校學(xué)生、企業(yè)員工等群體較少被征詢個(gè)人意愿,而小區(qū)物業(yè)在人臉識(shí)別采集方面,會(huì)采用書面形式保障用戶知情權(quán);目前,人臉識(shí)別技術(shù)在金融支付領(lǐng)域安全度最高,但應(yīng)用推廣方面卻仍較為緩慢。
而針對(duì)人臉識(shí)別技術(shù)的特性,目前大眾最關(guān)心且需要厘清的問題包括以下方面:除道路、機(jī)場(chǎng)、銀行等必要的安防應(yīng)用場(chǎng)所外,其余場(chǎng)所如小區(qū)、寫字樓、企事業(yè)單位是否有應(yīng)用人臉識(shí)別技術(shù)的必要性;學(xué)校、酒店、公園等面對(duì)特定或非特定對(duì)象的場(chǎng)所,在應(yīng)用人臉識(shí)別技術(shù)前是否有申報(bào)審批,并獲得個(gè)人信息主體的授權(quán);獲取的個(gè)人信息數(shù)據(jù)由誰負(fù)責(zé)監(jiān)控,將如何儲(chǔ)存、傳播、使用、銷毀等。
可喜的是,近日,《信息安全技術(shù) 人臉識(shí)別數(shù)據(jù)安全要求》國(guó)家標(biāo)準(zhǔn)面向社會(huì)公開征求意見,這也意味著,人臉識(shí)別即將擁有明確的“邊界”。
“刷臉機(jī)”進(jìn)校園、寫字樓
多數(shù)人稱被“默認(rèn)同意”
隨著越來越多的高校、小區(qū)推行“智慧校園”“智慧課堂”“智慧物業(yè)”的建設(shè),人臉識(shí)別、大數(shù)據(jù)采集等技術(shù)被引入到各地高校及社區(qū)。
實(shí)際上,人臉識(shí)別技術(shù)在高校的推廣很早之前就引發(fā)關(guān)注:自2018年起,西南大學(xué)、重慶交通大學(xué)、北京大學(xué)等高校均已陸續(xù)使用人臉識(shí)別技術(shù),實(shí)現(xiàn)“刷臉”報(bào)到、“刷臉”門禁、“刷臉”入館等,更有高校在部分試點(diǎn)教室安裝了人臉識(shí)別攝像頭,用于日常考勤和課堂紀(jì)律管理,試圖杜絕學(xué)生上課玩手機(jī)、逃課和“替同學(xué)簽到”等問題。
在教育系統(tǒng)內(nèi),人臉識(shí)別技術(shù)固然有一定優(yōu)勢(shì),比如杜絕“替考”等現(xiàn)象,以及疫情防控時(shí)期進(jìn)行人員管理等;但該技術(shù)要如何用、怎么用,也成了一大課題。此前,教育部等八部門曾發(fā)布《關(guān)于引導(dǎo)規(guī)范教育移動(dòng)互聯(lián)網(wǎng)應(yīng)用有序健康發(fā)展的意見》,《意見》中指出,不得以默認(rèn)、捆綁、停止安裝使用等手段變相強(qiáng)迫用戶授權(quán),不得收集與其提供服務(wù)無關(guān)的個(gè)人信息,不得違反法律法規(guī)與用戶約定,不得泄露、非法出售或非法向他人提供個(gè)人信息。而記者走訪時(shí)卻發(fā)現(xiàn),“默認(rèn)授權(quán)”的情況較為普遍。
以某高校為例,從教學(xué)區(qū)正門到宿舍樓西北門處均設(shè)有5個(gè)人臉驗(yàn)證通行機(jī)器。據(jù)工作人員介紹,在這些機(jī)器上只能進(jìn)行人臉識(shí)別,不能刷校園卡,本校學(xué)生進(jìn)出統(tǒng)一采用“刷臉”方式。
該校心理學(xué)專業(yè)的李同學(xué)告訴記者,“刷臉機(jī)”是在去年疫情期間開始安裝在校園和宿舍樓的入口處,除了這些入口需要“刷臉”,學(xué)生進(jìn)出圖書館、飯?zhí)玫葓?chǎng)所依舊還是刷卡。
該校電子信息工程專業(yè)的江同學(xué)則表示:“當(dāng)時(shí)學(xué)校提出,全面實(shí)行人臉驗(yàn)證通行的原因是為了方便測(cè)溫,同時(shí)加強(qiáng)校園內(nèi)人員管控,所以我們可以理解,但當(dāng)時(shí)并沒有提前獲取我們的同意,也沒有集中安排人臉采集,而是直接采用學(xué)生入學(xué)登記時(shí)的平面照片來存檔!
與學(xué)生們情況類似的還包括企業(yè)職工,記者在采訪珠江新城多個(gè)開設(shè)了人臉識(shí)別系統(tǒng)的商業(yè)寫字樓物業(yè)中心時(shí)發(fā)現(xiàn),鮮少有職工在面臨企業(yè)要求 “刷臉”管理時(shí)能夠有機(jī)會(huì)表達(dá)意愿。“一般在APP上被采納人臉,可能還會(huì)有一個(gè)用戶協(xié)議,詢問你是否同意被采集,但是作為員工,當(dāng)企業(yè)提出為了安全防疫工作更新門禁系統(tǒng)時(shí),也沒辦法拒絕!痹谀硨懽謽巧习嗟睦蠲鳂涓嬖V記者。
市民盧潔在一家游戲公司工作,從去年起,她所在的公司就啟用了人臉識(shí)別的門禁考勤!爱(dāng)時(shí)公司說的是系統(tǒng)升級(jí),起初我們的考勤方式是指紋打卡,現(xiàn)在要換成刷臉打卡,就讓每一個(gè)員工對(duì)著人臉采集設(shè)備做眨眼、微笑、轉(zhuǎn)動(dòng)頭部等動(dòng)作,屬于全方位采集人臉信息。”盧潔所在的公司有近千人,對(duì)于“刷臉”這種打卡方式,大家普遍的反映是“更快捷方便、一目了然”,而對(duì)于人臉信息的保存和應(yīng)用以及安全保障,大家心里卻沒底:“相當(dāng)于公司掌握了我們的指紋、人臉等個(gè)人信息!
內(nèi)部“刷臉”設(shè)備不需報(bào)備
社區(qū)住戶知情權(quán)相對(duì)有保障
人臉數(shù)據(jù)采集是否僅用在安全保衛(wèi)方面?這些人臉信息儲(chǔ)存在哪里?如果數(shù)據(jù)被第三方公司獲取,公司或校方應(yīng)承擔(dān)什么樣的責(zé)任?學(xué)生畢業(yè)、員工離職后人臉數(shù)據(jù)還要留存嗎?數(shù)據(jù)是否是在第三方監(jiān)管下銷毀……記者走訪過程中發(fā)現(xiàn),大多數(shù)信息主體與物業(yè)或管理者之間對(duì)于這些問題存在“信息不對(duì)稱”的情況。
在采訪中不少高校學(xué)生提到,“設(shè)備是學(xué)校引進(jìn)的,學(xué)校應(yīng)該有一套自己的管理辦法,我們的個(gè)人信息應(yīng)該保管得很安全吧”“人臉識(shí)別應(yīng)用還沒有特別廣泛,即便真的泄露了,應(yīng)該非法獲利途徑較少”。包括對(duì)于畢業(yè)后學(xué)校會(huì)否刪除他們的人臉信息,學(xué)生們也不得而知。
相比之下,社區(qū)住戶對(duì)于“刷臉”的知情權(quán)比較能得到保障,因此也更有選擇權(quán)。比如獵德花園,去年疫情期間該小區(qū)安裝了人臉識(shí)別刷卡一體機(jī),當(dāng)記者走訪該小區(qū)幾個(gè)片區(qū)時(shí),觀察到使用人臉識(shí)別的住戶幾乎沒有,絕大多數(shù)住戶還是采用的“刷卡通行”形式。該小區(qū)五區(qū)的租戶盧女士和一區(qū)的業(yè)主王女士均告訴記者,她們并沒有收到物業(yè)關(guān)于強(qiáng)制要求進(jìn)行人臉信息登記的通知,住戶們可以選擇自愿前去開通人臉認(rèn)證,“但我們沒去開通,主要是覺得刷卡就很方便了!庇浾哌了解到,該小區(qū)之所以沒有完全鋪開人臉識(shí)別,一方面也是由于小區(qū)內(nèi)人員構(gòu)成較為復(fù)雜,不僅包括業(yè)主,也包括短租戶、外國(guó)租戶等群體,因此難免在推行時(shí)出現(xiàn)文化認(rèn)知差異,且信息維護(hù)也是一筆不小的成本。
而當(dāng)小區(qū)物業(yè)與住戶之間關(guān)于人臉識(shí)別的信息“對(duì)稱”時(shí),反而有助于引導(dǎo)住戶接受人臉識(shí)別門禁。黃老師居住的佳苑小區(qū)在大學(xué)城附近,這是一個(gè)有一千多名住戶的住宅區(qū),居住人群以高校教師為主。為便于管理,該小區(qū)自建立以來就安裝使用了某公司研發(fā)的刷臉?biāo)⒖ㄒ惑w機(jī)!澳壳伴_通了刷臉門禁系統(tǒng)的住戶大概有七成,還有三成因?yàn)閾?dān)心個(gè)人信息泄露而沒有錄入,所以他們便采用刷卡的形式!痹撔^(qū)物業(yè)人員告訴記者。
據(jù)物業(yè)工作人員透露,該小區(qū)的住戶們普遍對(duì)于人臉識(shí)別的認(rèn)知度更高:“雖然我們錄入信息很方便,只需要提供身份證,再照張相就可以了,但也會(huì)有一些業(yè)主主動(dòng)前來物業(yè)中心詢問我們的信息儲(chǔ)存方式和安全性等,我們就會(huì)告訴業(yè)主,信息一般都是存在系統(tǒng)里,不會(huì)上傳到別處,更不會(huì)商用。如果業(yè)主搬走,可以要求我們刪除。”黃老師則透露,“這片住宅主要是通過簽約五年的方式劃撥給高校教師使用,但其實(shí)很少有人在搬走的時(shí)候會(huì)記得刪除人臉信息!睋(jù)記者了解,該小區(qū)的性質(zhì)與公租房類似。
隨后,記者也詢問了其他寫字樓及小區(qū)的物業(yè)中心。以某寫字樓為例,其物業(yè)經(jīng)理告訴記者,針對(duì)人臉門禁,物業(yè)其實(shí)早有一套內(nèi)部的管理辦法。目前該大樓自用區(qū)的人臉錄入率為97%,租戶區(qū)錄用率則相對(duì)較低;該經(jīng)理還透露,由于刷臉門禁是企業(yè)內(nèi)部使用,采用內(nèi)部處理器,相對(duì)而言“非常安全”,也不需要向政府報(bào)備,只需要招投標(biāo)即可安裝門禁,且企業(yè)員工的人臉信息也不會(huì)上傳到外界。此外,按照物業(yè)管理流程,大樓內(nèi)的工作人員若準(zhǔn)備離職,可提前向上級(jí)部門反映,再由相關(guān)工作人員通知物業(yè)刪除離職員工的人臉信息,“但離職人員自己一般不會(huì)留意這些,我們目前也沒有收到過個(gè)人或者部門關(guān)于刪除個(gè)人面部信息的請(qǐng)求!痹摻(jīng)理說。
“刷臉”技術(shù)存在不穩(wěn)定性
內(nèi)部網(wǎng)絡(luò)使用也應(yīng)慎重
那么,當(dāng)企業(yè)、社區(qū)、校園使用“內(nèi)部局域網(wǎng)”時(shí),是否就能夠保證人臉數(shù)據(jù)儲(chǔ)存的安全?人臉識(shí)別技術(shù)水平是否穩(wěn)定?記者也對(duì)此進(jìn)行了走訪。
記者走訪的某高校心理學(xué)系王同學(xué)表示,人臉識(shí)別機(jī)帶給她最大的感受是“反應(yīng)遲鈍”問題。她發(fā)現(xiàn)在學(xué)校安裝了人臉識(shí)別機(jī)之后,在上下課高峰期有時(shí)反而容易造成入口堵塞。“平均每個(gè)人刷臉需要三至五秒,有時(shí)候可能十幾秒都進(jìn)不去;所以一到上下課高峰時(shí)期,保安會(huì)打開側(cè)門,通過檢查校園卡的方式放行!
而佳苑小區(qū)的物業(yè)人員則透露,他最關(guān)心的是“設(shè)備故障”問題!坝袝r(shí)候是卡刷進(jìn)不去,有時(shí)候是人臉識(shí)別不出來,還有的時(shí)候是直接罷工。這可能和設(shè)備提供方相關(guān),和系統(tǒng)本身沒有關(guān)系。”該物業(yè)工作人員說。“我相信從設(shè)備方到系統(tǒng)提供方,沒有人會(huì)希望出現(xiàn)技術(shù)漏洞,但是中間的鏈條這么多,誰又能保證百分百安全呢?”黃老師說。
去年3月,清華大學(xué)法學(xué)院的勞東燕教授也曾在她所居住的小區(qū)改裝門禁系統(tǒng)、要求業(yè)主掃碼上傳人臉等信息時(shí)提出過反對(duì)意見:“人臉識(shí)別技術(shù)本身就存在不穩(wěn)定性,數(shù)據(jù)保護(hù)需要不斷地升級(jí)、更新,小區(qū)物業(yè)有這個(gè)動(dòng)力和成本去做嗎?”
隨后,記者在淘寶上搜索人臉識(shí)別門禁,聯(lián)系到了浙江一家名品牌商。商家告訴記者,他們家的機(jī)器可以在不聯(lián)網(wǎng)的情況下錄入和刪除人臉信息,能夠正常使用;但若需要獲得考勤情況、打卡時(shí)間等個(gè)人信息時(shí)則需要聯(lián)網(wǎng),聯(lián)網(wǎng)后,電腦可以從機(jī)器導(dǎo)出照片上傳云端。這也意味著,盡管社區(qū)、高校和企業(yè)使用的是“內(nèi)部局域網(wǎng)”,但是采集人臉生物特征數(shù)據(jù)依然需要慎重。
而某智能科技企業(yè)的工作人員告訴記者,目前該公司的人臉識(shí)別技術(shù)主要應(yīng)用在銀行、公安、機(jī)場(chǎng)、海關(guān)等場(chǎng)景,一般與公安或主管機(jī)構(gòu)合作,作為乙方為甲方提供技術(shù)與設(shè)備服務(wù),與小區(qū)不會(huì)直接進(jìn)行合作。“此前我們?cè)c客戶合作打造智慧社區(qū)新樣板,住戶通過刷臉的形式開啟單元門,使用刷臉就是為了避免違規(guī)使用公租房,保障低收入人群利益。小區(qū)使用的刷臉機(jī)一般如果是當(dāng)?shù)嘏沙鏊、公安局或主管機(jī)構(gòu)安裝的,用于實(shí)有人口管控,數(shù)據(jù)存儲(chǔ)會(huì)在當(dāng)?shù)毓簿W(wǎng)絡(luò)或主管機(jī)構(gòu)。”
市場(chǎng)監(jiān)督管理局:若遇爭(zhēng)議可撥打12345
昨日,廣州市市場(chǎng)監(jiān)督管理局表示,依據(jù)消費(fèi)者權(quán)益保護(hù)法,商場(chǎng)、售樓處等不能在未經(jīng)消費(fèi)者同意的情況下非法獲取消費(fèi)者人臉等個(gè)人信息。同時(shí)提醒,消費(fèi)者在簽訂涉及個(gè)人信息的合同時(shí)應(yīng)提高個(gè)人意識(shí),看清條款;此外,為便于市民投訴,消費(fèi)者若在消費(fèi)過程中遇到個(gè)人信息權(quán)益爭(zhēng)議的情況,建議撥打12345熱線進(jìn)行投訴舉報(bào)。
線上“刷臉”:
“刷臉支付”相對(duì)安全
隱私政策仍需完善
相比人臉識(shí)別技術(shù)在線下的大范圍應(yīng)用,其在線上,尤其是金融支付領(lǐng)域卻有些“遇冷”。
自2018年起,支付寶、微信、銀聯(lián)旗下的云閃付APP紛紛推出“刷臉支付”服務(wù),如今三年過去,該服務(wù)基本上已全面開花。記者打開支付寶“刷臉設(shè)置”搜索花城廣場(chǎng)附近支持“刷臉支付”的門店,光是1公里范圍內(nèi)就有98家,涵蓋便利店、奶茶店、自動(dòng)售貨機(jī)、桌游店、美容院、快餐店等。
“但目前只有不到兩成的人使用刷臉支付!庇浾咴儐柖嗉冶憷甑墓ぷ魅藛T時(shí)對(duì)方稱。即便是在對(duì)技術(shù)接受程度較高的華南理工大學(xué)以及琶洲的高端寫字樓附近,“刷臉支付”也依然“備受冷遇”。記者看到,即便是在午餐時(shí)間,便利店內(nèi)的人工支付區(qū)已排起長(zhǎng)隊(duì),一旁的智能“刷臉”設(shè)備卻鮮有人問津。“主要還是覺得刷臉支付安全性不太高!币幻25歲左右的IT工作人員告訴記者。
隨后,記者與同伴又測(cè)試了商場(chǎng)內(nèi)的 “刷臉支付”服務(wù),由于在“刷臉”的同時(shí)還需要輸入當(dāng)事人的手機(jī)后四位,只有當(dāng)“刷臉者”本人與手機(jī)號(hào)相匹配時(shí)才能支付成功!半m然刷臉服務(wù)用得較少,但是目前沒有出過差錯(cuò)!惫ぷ魅藛T告訴記者。
不過這也并非意味著線上人臉識(shí)別技術(shù)比線下更“穩(wěn)定”。今年2月,清華大學(xué)人工智能研究院的AI團(tuán)隊(duì)瑞萊智慧公司就通過生成“對(duì)抗眼鏡”(通過AI算法生成特殊花紋,定制成人臉三角區(qū)的特殊“眼鏡”),在不到15分鐘的時(shí)間破解了19部不同型號(hào)手機(jī)上的人臉識(shí)別系統(tǒng),平均每部手機(jī)的破解時(shí)間不到1分鐘,而唯一沒被破解的是一部搭載了3D人臉識(shí)別系統(tǒng)的iPhone11手機(jī)。
此外記者梳理時(shí)發(fā)現(xiàn),許多APP在開設(shè)人臉識(shí)別功能前都未單獨(dú)征求用戶同意,且多數(shù)APP在隱私政策里并未在形式上突出采集人臉識(shí)別等信息,而是將人臉信息與一般個(gè)人信息相混淆進(jìn)行收集;此外,諸多條款里也并沒有提到APP將對(duì)人臉信息采取何種特殊保護(hù)措施,也未明確指出支持人臉識(shí)別技術(shù)的第三方技術(shù)企業(yè)的具體信息,包括名稱和資質(zhì)。
但也不乏有一些APP會(huì)針對(duì)“刷臉支付”業(yè)務(wù)推出專門協(xié)議,如中國(guó)工商銀行、支付寶等,其中,支付寶還推出了“刷臉小課堂”視頻科普。
專家:
3D人臉識(shí)別技術(shù)更安全
建議官方設(shè)立數(shù)據(jù)中心
清華大學(xué)深圳國(guó)際研究生院院長(zhǎng)助理、物理學(xué)家馬兆遠(yuǎn)認(rèn)為,人臉識(shí)別技術(shù)的安全性和穩(wěn)定性不能一概而論,由于不同企業(yè)的技術(shù)水平不同,人臉識(shí)別產(chǎn)品的安全性和穩(wěn)定性也會(huì)有差別!氨热缰Ц秾毜娜四樧R(shí)別技術(shù)結(jié)合了眼紋等多因子驗(yàn)證技術(shù),其準(zhǔn)確率能達(dá)到99.99%;但部分沒有活體檢測(cè)技術(shù)的人臉識(shí)別門禁設(shè)備就容易被攻擊!瘪R兆遠(yuǎn)說。
而人臉識(shí)別門禁機(jī)因?yàn)槠浣K端設(shè)備的計(jì)算力有限,只能進(jìn)行相對(duì)簡(jiǎn)單的人臉識(shí)別算法,再加上室外光線的變化以及背景復(fù)雜,容易導(dǎo)致出現(xiàn)錯(cuò)誤識(shí)別的情況。比如通過打印人臉?biāo)⒛槼晒Φ陌咐,其主要原因是系統(tǒng)的活體檢測(cè)技術(shù)還不理想!澳壳叭四樧R(shí)別算法主要針對(duì)圖片進(jìn)行識(shí)別,設(shè)備通過攝像頭采集人臉,丟失了深度信息,無法區(qū)分?jǐn)z像頭前是圖片還是真實(shí)人臉。因此需要通過活體檢測(cè)技術(shù)防止此類攻擊,例如通過要求被識(shí)別人做出指定動(dòng)作(眨眼、搖頭),使用3D相機(jī)獲取人臉3維圖像等! 馬兆遠(yuǎn)解釋,而值得注意的是,在此前瑞萊智慧公司的測(cè)試中,未能成功解鎖的iPhone11手機(jī)搭載的正是3D人臉識(shí)別技術(shù),這也意味著,相對(duì)于2D人臉識(shí)別技術(shù)來說,3D人臉識(shí)別技術(shù)要更為安全。
除此之外,馬兆遠(yuǎn)介紹,臉部識(shí)別系統(tǒng)的快慢也會(huì)受多方面因素影響。如:數(shù)據(jù)庫中人臉數(shù)據(jù)的多少,會(huì)影響比對(duì)的計(jì)算量,從而影響總體識(shí)別速度;人臉數(shù)據(jù)庫是否在本地,也會(huì)影響總體識(shí)別速度等,因此許多企業(yè)會(huì)根據(jù)應(yīng)用場(chǎng)景,結(jié)合實(shí)時(shí)和易用性來進(jìn)行調(diào)整,“任何一個(gè)人臉識(shí)別系統(tǒng)都無法做到百分之百正確。因此在某些人臉數(shù)據(jù)庫較大,錯(cuò)誤識(shí)別帶來的損失較大的應(yīng)用場(chǎng)景中,需要采集更多的人臉信息,以保證識(shí)別的準(zhǔn)確率,這類識(shí)別系統(tǒng)的速度就相對(duì)較慢;而類似企業(yè)考勤這類人臉數(shù)據(jù)庫相對(duì)較小,即使錯(cuò)誤識(shí)別帶來的損失也不大、對(duì)實(shí)時(shí)和易用性要求較高的場(chǎng)景,僅提取眼部等部分信息就能達(dá)到滿意的效果,因此其識(shí)別速度也較快。另外,針對(duì)‘戴口罩只露出眼睛’等特定場(chǎng)景優(yōu)化過的人臉識(shí)別網(wǎng)絡(luò),也能提升該場(chǎng)景下的人臉識(shí)別速度! 馬兆遠(yuǎn)說。
記者在采訪云從科技有限公司時(shí)對(duì)方也透露,目前公司的技術(shù)保障主要是采用多方安全計(jì)算技術(shù),把數(shù)據(jù)進(jìn)行分散存儲(chǔ),在加密環(huán)境下智能化運(yùn)營(yíng),達(dá)到互聯(lián)互通又不泄密的效果。“同時(shí)人機(jī)協(xié)同操作系統(tǒng)會(huì)根據(jù)不同模塊的場(chǎng)景適配不同的算法技術(shù),比如銀行手機(jī)端的需求是輕量化模型,它要求的是運(yùn)行速度快、模型體積;而公共安全場(chǎng)景對(duì)算法的需求是對(duì)天氣、日夜、動(dòng)態(tài)模糊的抗干擾能力較強(qiáng)。對(duì)于精度的要求通常主要取決于客戶,客戶可以根據(jù)不同的閾值設(shè)置來調(diào)整識(shí)別精度。”
如何更好地讓人臉識(shí)別技術(shù)規(guī)范發(fā)展?云從科技提出,最好的解決辦法就是設(shè)立官方主導(dǎo)牽頭的共享數(shù)據(jù)中心,形成一個(gè)良性的體系,由政府主導(dǎo)和監(jiān)管,核心企業(yè)參與進(jìn)來;其次是利用多方安全計(jì)算等技術(shù),保障數(shù)據(jù)安全以及對(duì)數(shù)據(jù)進(jìn)行脫敏;最后是標(biāo)準(zhǔn)和接入效率問題。建議把區(qū)域標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)、國(guó)家標(biāo)準(zhǔn)乃至國(guó)際標(biāo)準(zhǔn)體系通路建立起來,利用廣州在人工智能方面的應(yīng)用優(yōu)勢(shì),借助先導(dǎo)區(qū)、試驗(yàn)區(qū)的產(chǎn)業(yè)優(yōu)勢(shì),讓核心企業(yè)介入標(biāo)準(zhǔn)。
律師:
國(guó)家標(biāo)準(zhǔn)已開始征求意見
被采集人臉時(shí)搞清“三原則”
人臉識(shí)別的安全性和穩(wěn)定性有待觀察,而更需要注意的是,在采集人臉識(shí)別信息的過程中,甲方是否完全保障乙方的知情權(quán)。
對(duì)此,記者采訪了金橋律師事務(wù)所的陳淮律師。陳律師表示,人臉信息是個(gè)人核心隱私,也是個(gè)人敏感信息。因此,用戶被采集人臉信息時(shí),必須權(quán)利人“明確同意”或基于公共利益的需要才能收集。陳律師透露,判斷小區(qū)或?qū)W校是否因公共安全采集,可以看人臉識(shí)別機(jī)旁是否貼有“您已進(jìn)入公共安全識(shí)別區(qū)域”的類似標(biāo)識(shí)。
陳律師建議,公民要想知道社區(qū)或企業(yè)要求住戶或員工錄入面部信息是否符合規(guī)定,可以根據(jù)三個(gè)原則——合法、正當(dāng)、必要。即社區(qū)或者企業(yè)采集人臉信息的目的是否合法(如有沒有報(bào)備),必要(除刷臉外有沒有其他的管理辦法),正當(dāng)(是否取得個(gè)人信息主體的明示同意和逐一授權(quán),其中明示則包括告知主體信息的用途/具體內(nèi)容/刪除時(shí)間等)。
此外,據(jù)陳律師介紹,在郭兵案的影響下,杭州因此成為在物管條例中全國(guó)首個(gè)明確禁止物業(yè)強(qiáng)制人臉識(shí)別的城市;今年元旦起,天津市也已開始實(shí)行禁止采集人臉識(shí)別信息,規(guī)定企事業(yè)單位、行業(yè)協(xié)會(huì)、商會(huì)禁止采集人臉、指紋、聲音等生物識(shí)別信息;今年1月,廣東省檢察院也部署了省檢察機(jī)關(guān)針對(duì)人體生物學(xué)特征采集識(shí)別系統(tǒng)開展個(gè)人信息保護(hù)的專項(xiàng)工作;3月,江門市江海區(qū)檢察院就轄區(qū)住宅小區(qū)違規(guī)安裝“人臉信息識(shí)別”門禁系統(tǒng)召開了公開聽證會(huì),參會(huì)代表認(rèn)為轄區(qū)住宅小區(qū)違規(guī)設(shè)置“人臉信息識(shí)別”門禁系統(tǒng)存在泄露個(gè)人信息的風(fēng)險(xiǎn),涉嫌侵害不特定多數(shù)人的合法權(quán)益。
更可喜的是,4月23日,《信息安全技術(shù) 人臉識(shí)別數(shù)據(jù)安全要求》國(guó)家標(biāo)準(zhǔn)的征求意見稿開始面向社會(huì)公開征求意見。國(guó)標(biāo)的制定主要為解決人臉數(shù)據(jù)濫采、泄露或丟失,以及過度存儲(chǔ)、使用等問題,適用于數(shù)據(jù)控制者安全開展人臉識(shí)別數(shù)據(jù)相關(guān)業(yè)務(wù)。記者注意到,在該意見稿中有以下幾個(gè)亮點(diǎn):
針對(duì)應(yīng)用場(chǎng)景,國(guó)標(biāo)要求,只有在非人臉識(shí)別方式安全性或便捷性顯著低于人臉識(shí)別方式(如機(jī)場(chǎng)、火車站進(jìn)行人證比對(duì)等)情況下,方可開展人臉驗(yàn)證或人臉辨識(shí);人臉識(shí)別數(shù)據(jù)不應(yīng)用于除身份識(shí)別之外的其他目的,如評(píng)估或預(yù)測(cè)數(shù)據(jù)主體工作表現(xiàn)、經(jīng)濟(jì)狀況、健康狀況、偏好、興趣等情況,同時(shí)應(yīng)提供除人臉識(shí)別外的其他身份識(shí)別方式供用戶選擇,不應(yīng)因用戶不同意收集人臉識(shí)別數(shù)據(jù)而拒絕數(shù)據(jù)主體使用基本業(yè)務(wù)功能等;
針對(duì)明示同意,國(guó)標(biāo)要求,收集人臉識(shí)別數(shù)據(jù)時(shí),應(yīng)向數(shù)據(jù)主體告知收集目的、數(shù)據(jù)類型和數(shù)量、處理方式、存儲(chǔ)時(shí)間等規(guī)則,并征得數(shù)據(jù)主體的明示同意;
而在技術(shù)領(lǐng)域,國(guó)標(biāo)對(duì)進(jìn)行人臉識(shí)別的企業(yè)或開發(fā)商的資質(zhì)也提出了要求,其需具備相應(yīng)的數(shù)據(jù)安全防護(hù)和個(gè)人信息保護(hù)能力,以防范人臉識(shí)別被“活照片”等手段非法破解。