科技中国网欢迎您!

人脸识别的边界:哪种程度的信息采集才适用

时间:2019-12-09 15:35:43    作者:admin    来源:原创整理

前言:

人脸,承载了重要的个人身份信息。技术的发展,则让人脸成为了辨别个人身份的“重要数据”。各大手机厂商推出的新一代手机中,刷脸解锁已经替代了指纹解锁,一些支付系统也都纷纷采用了人脸识别技术。目前,人脸识别无疑是人工智能浪潮中最火热的、被广泛应用的技术之一,为生活出行、社会治安等提供了便利。

刷脸是否安全

“刷脸”进门,“靠脸”吃饭......在人脸识别技术日渐成熟的今天,这些曾经的想象已经无限接近于现实。根据前瞻行业研究院的预测,未来五年中国人脸识别整体市场将快速成长,实现多行业应用,预计到2021年中国人脸识别市场规模将突破50亿元。

除了对隐私的担忧,公众对人脸识别技术另一方向的忧虑来自于技术本身的安全。此前,浙江小学生发现打印照片就能代替“刷脸”,骗过小区里的丰巢快递柜的新闻,似乎正是其“不靠谱”的写照。

与对隐私的担忧相比,对“刷脸”技术本身安全性的忧虑却有恐慌之嫌。实际上快递柜能被照片蒙骗,主要是因为其中并未加入活体检测技术,“如今连活体检测都不用就敢‘放出来’的人脸识别技术应用相当罕见”。

从技术本身来看,目前人脸识别分为2D和3D两种技术方案,以支付宝和微信的“刷脸支付”为例,两者使用的都是3D人脸识别技术,会通过软硬件结合的方法开展检测,来判断采集到的人脸是否为活体,可有效防范视频、纸片等冒充。

不同场景,不同边界

商业化场景:在满足个人信息主体“知情同意”情形下,鉴于人脸信息蕴含着更高的信息安全风险以及潜在的更广泛的信息内涵,企业应当谨慎评估使用行为是否遵循“合法、正当、必要”原则,避免被质疑“杀鸡焉用宰牛刀”。

基于公共利益的应用场景:与传统法学上对于肖像权的限制观点相类似,基于社会公共利益所需的情形下,自然人就其人脸信息所享有的权利也得以在一定程度内被限制。然而考虑到过度使用人脸识别技术可能对种族平等、言论自由可能带来的威胁,一般认为在公共场所使用这一技术时,建议注意遵守授权原则、法律保留原则、比例原则等。

人脸识别技术应用的合规问题

①含人脸图像的照片的性质认定

《信息安全技术 个人信息安全规范》中,面部识别特征与个人基因、指纹、声纹、掌纹、耳廓、虹膜等一并构成个人敏感信息下的“个人生物识别信息”,保护程度和相关的合规要求均较一般个人信息更高。今年6月,全国信息安全标准化技术委员会发布了《信息技术 安全技术 生物特征识别信息的保护要求(征求意见稿)》,其中对于生物特征识别数据的定义为“生物特征样本、生物特征、生物特征模型、生物性质、原始描述数据的生物识别特征,或上述数据的聚合”,而“人脸”被列为可据以对个体进行识别的生理特征之一。然而,对于承载人脸图像的照片是否会被认定为个人敏感信息,我国目前尚未予以明确。

包含人脸图像的照片在性质上并非当然构成受到更高保护程度的生物识别信息/个人敏感信息,而是当经由特定技术处理后能够使其具有可识别个人身份的属性时,才会受制于更高的合规要求。

②人脸识别技术的商业化使用

《网安法》要求网络运营者收集、使用个人信息,应明示收集、使用信息的目的、方式和范围,并经被收集者同意。将监控设备基于安监目的所收集的人脸图像、影像信息进一步应用于商业化的精准广告营销,超出了消费者对于其个人信息使用的正常预期。




2015-2018 Copyright © 科技中国网

技术支持:科技中国网