人臉識別的安全規(guī)范終于再次引起了社會的關(guān)注。
在過去幾年,人臉識別應(yīng)用在國內(nèi)野蠻生長的過程中,便有不少人提出了質(zhì)疑。一年前的“人臉識別”第一案、李開復(fù)的“口誤”、戴頭盔看房等等事件無一不再指向人臉識別的應(yīng)用應(yīng)該有相應(yīng)的規(guī)范……在這樣的“風(fēng)口”上,不少安防企業(yè)在過去一年已經(jīng)停止了對人臉、AI等應(yīng)用的重點宣傳。
而這一次“315”再次將聚光燈打向人臉識別,曝光科勒衛(wèi)浴、寶馬、江蘇大劇院等知名企業(yè)和單位,偷偷采集或濫用人臉信息,背后的技術(shù)供應(yīng)商廣州雅量科技、上海悠絡(luò)客、蘇州萬店掌、深圳瑞為等被點名。
人臉識別濫用被踩急剎車
“每天我們被動被采集多少次人臉?”
看似無故中槍的背后,其實在《民法典》便有規(guī)定,處理生物識別信息等自然人的個人信息,應(yīng)當(dāng)遵循合法、正當(dāng)、必要原則。需要征得該自然人或者其監(jiān)護(hù)人同意,明示處理信息的目的、方式和范圍。
但業(yè)內(nèi)甚至不少企業(yè)正打著人臉采集硬件免費送,獲取信息、精準(zhǔn)投資互相分享的模式在做著侵犯消費者隱私的事。不禁讓人感嘆,為什么AI這么強(qiáng)大的功能,卻在現(xiàn)實讓大家一窩蜂向人臉識別沖,導(dǎo)致整個產(chǎn)業(yè)競爭混亂。
相關(guān)數(shù)據(jù)顯示,截止2020年10月,國內(nèi)人臉識別相關(guān)企業(yè)已突破1萬家,且隨著國內(nèi)智慧城市、智慧社區(qū)等項目深入發(fā)展,預(yù)計未來五年人臉識別市場規(guī)模將保持20%以上的增長速度,且將達(dá)到千億以上甚至萬億的規(guī)模。
但據(jù)App專項治理工作組等組織發(fā)布的《人臉識別應(yīng)用公眾調(diào)研報告(2020)》顯示,有九成以上的受訪者表示使用過人臉識別,其中六成認(rèn)為人臉識別技術(shù)有濫用趨勢,有三成受訪者表示已因為人臉信息泄露、濫用而遭受到隱私或財產(chǎn)損失。
在這樣的背景下,2020年7月《數(shù)據(jù)安全法(草案)》全文出爐,10月《個人信息保護(hù)法(草案)》全文對外,12月,《天津市社會信用條例》通過表決,以及南京、杭州等等,從國家層面到全國各地,針對人臉信息識別的法律法規(guī)不斷出臺,濫用的情況一路被踩急剎車。
人臉數(shù)據(jù)如何安全保障
“誰擁有了數(shù)據(jù)采集的入口,就擁有了更大的話語權(quán)?!?/strong>
當(dāng)前越來越多的安全企業(yè)意識到數(shù)據(jù)的重要性,在設(shè)備技術(shù)成熟的當(dāng)前,數(shù)據(jù)采集已經(jīng)成為普遍的能力,這也是為什么會出現(xiàn)硬件免費的模式,廠商聚焦的問題已經(jīng)轉(zhuǎn)移至解決用戶場景化訴求上,即幫助用戶決策上。但從本質(zhì)上而言,這些以瑞為為代表等的廠商,其實只是擁有的使用權(quán),并沒有數(shù)據(jù)的所有權(quán),針對數(shù)據(jù)的使用都有嚴(yán)格的監(jiān)管程序,保證運營業(yè)務(wù)的有序進(jìn)展。
在本屆全國兩會,圍繞規(guī)范人臉識別應(yīng)用的相關(guān)建議,已經(jīng)有不少代表提出。如佳都科技集團(tuán)董事長劉偉提出《關(guān)于規(guī)范人臉識別應(yīng)用,防范倫理與法律風(fēng)險,促進(jìn)人工智能產(chǎn)業(yè)健康發(fā)展的提案》:
伴隨著人臉識別技術(shù)的廣泛使用,海量人臉識別生物信息數(shù)據(jù)在各個場景被采集,在相關(guān)法律法規(guī)相對滯后的情況下,一旦人臉數(shù)據(jù)被不法領(lǐng)域使用,極可能引發(fā)科技倫理、公共安全和法律等眾多方面的風(fēng)險,危及公眾人身與財產(chǎn)安全,人臉數(shù)據(jù)或?qū)⑴c電話號碼、身份證號一樣成為不法分子違法犯罪的新手段。當(dāng)前,對于人臉數(shù)據(jù)的違規(guī)采集與數(shù)據(jù)泄露、非法交易與使用等問題是人臉識別技術(shù)應(yīng)用面臨的主要風(fēng)險。由于法規(guī)與管理約束不足,相關(guān)開發(fā)和應(yīng)用單位在信息收集與使用等方面缺少主動性與責(zé)任感,導(dǎo)致數(shù)據(jù)被泄露與濫用的可能性急劇上升。
劉偉建議,由公安部門統(tǒng)一承擔(dān)人臉識別應(yīng)用的審批和監(jiān)管職能;建議切實維護(hù)個人信息主體權(quán)益,建立必要性審查。同時,他還建議集中整治不規(guī)范的采集與使用,并組織專項立法,完善相關(guān)法律法規(guī)等。
中小AI企業(yè)面臨挑戰(zhàn)
隨著監(jiān)管日漸嚴(yán)格,由于頭部企業(yè)會是國家標(biāo)準(zhǔn)及規(guī)范的參與者,往往更能掌握未來產(chǎn)業(yè)發(fā)展趨勢,而相反中小企業(yè)面臨著日趨嚴(yán)格的法規(guī),在市場競爭上也會受到約束。
清華大學(xué)法學(xué)教授勞東燕曾對媒體表示:“安全問題有短板效應(yīng),互聯(lián)網(wǎng)時代的特點是,問題不會出在安防水平最高的地方,而是出在水平最低能力最差的地方。多組織、多中心地收集信息,比單一中心的收集,風(fēng)險要更大?!?/p>
近年來在國外,圍繞著人臉識別的應(yīng)用同樣熱議紛紛,其中美國以及歐盟都出臺了一定的政策:如美國舊金山、奧克蘭、薩默維爾等市,開始禁止城市政府官員以及執(zhí)法部門使用人臉識別技術(shù),美國伊利諾伊州的《生物信息隱私法》,歐盟發(fā)布了《歐盟人工智能白皮書》,明確提出在3-5年內(nèi)禁止人臉識別技術(shù)應(yīng)用于公共場所,以評估該技術(shù)的風(fēng)險,歐盟的《通用數(shù)據(jù)保護(hù)條例》等等。
隨著人臉識別或人工智能技術(shù)相關(guān)立法的出臺,相信我國智能產(chǎn)業(yè)的商業(yè)模式將有所改變,從這個角度看,人工智能野蠻生長的模式已經(jīng)告一段落。