4月22日,《信息安全技術(shù)人臉識別數(shù)據(jù)安全要求》國家標(biāo)準(zhǔn)的征求意見稿正式面向社會公開征求意見。此次擬出臺的國標(biāo)對于《個(gè)人信息保護(hù)法》草案中人臉識別相關(guān)的規(guī)定也有一定的體現(xiàn)和細(xì)化。
國標(biāo)要求,收集人臉識別數(shù)據(jù)時(shí)應(yīng)征得數(shù)據(jù)主體明示同意,不得利用人臉識別數(shù)據(jù)評估或預(yù)測數(shù)據(jù)主體工作表現(xiàn)、經(jīng)濟(jì)狀況、健康狀況、偏好、興趣等情況。
同時(shí),應(yīng)提供除人臉識別外的其他身份識別方式供用戶選擇。此外,還對進(jìn)行人臉識別的開發(fā)商提出了技術(shù)資質(zhì)門檻,要求其具備相應(yīng)的數(shù)據(jù)安全防護(hù)和個(gè)人信息保護(hù)能力,以防范人臉識別被“活照片”等非法破解。
針對當(dāng)前市場上所存在的人臉識別濫用亂象,這項(xiàng)國標(biāo)的出臺有望從人臉識別數(shù)據(jù)的采集、存儲、使用用途等多方面介入針對性監(jiān)管,同時(shí)對人臉識別技術(shù)提供商及用戶也規(guī)劃了責(zé)任范疇,可以起到進(jìn)一步規(guī)范人臉識別技術(shù)應(yīng)用的作用。
人臉識別技術(shù)應(yīng)用三大主要場景
為了更好的引導(dǎo)數(shù)據(jù)控制者(即指有能力決定人臉識別數(shù)據(jù)處理目的、方式等的組織或個(gè)人)規(guī)范化采集和使用人臉識別數(shù)據(jù),該意見稿文件總結(jié)了涉及人臉圖像處理的三類場景,包括:
a) 人臉驗(yàn)證:將采集的人臉識別數(shù)據(jù)與存儲的特定自然人的人臉識別數(shù)據(jù)進(jìn)行比對(1:1比對),以確認(rèn)特定自然人是否為其所聲明的身份。典型應(yīng)用包括機(jī)場、火車站的人證比對,移動智能終端的人臉解鎖功能等。
b) 人臉辨識:將采集的人臉識別數(shù)據(jù)與已存儲的指定范圍內(nèi)的人臉識別數(shù)據(jù)進(jìn)行比對(1:N比對),以識別特定自然人。典型應(yīng)用包括公園入園、居民小區(qū)門禁等。
c) 人臉分析:不開展人臉驗(yàn)證或人臉辨識,僅對采集的人臉圖像進(jìn)行統(tǒng)計(jì)、檢測或特征分析。典型應(yīng)用包括公共場所人流量統(tǒng)計(jì)、體溫檢測、圖片美化等。
1:N人臉比對應(yīng)用將迎來最嚴(yán)監(jiān)管
這三大類人臉識別的應(yīng)用場景中,人臉驗(yàn)證主要以人證核驗(yàn)的應(yīng)用為主,因此基本都是采用明示的方式征得了被采集人的同意和授權(quán)。與此同時(shí),人臉驗(yàn)證主要用于公檢法領(lǐng)域及機(jī)場、車站等一級公共場所,相關(guān)人臉識別設(shè)備及平臺系統(tǒng)的安全等級相對最高。
人臉辨識主要針對1:N比對的人臉應(yīng)用場景,廣泛應(yīng)用于公園、園區(qū)、景區(qū)、社區(qū)、辦公樓等公共場所。不過,由于采購的設(shè)備和系統(tǒng)平臺品牌魚龍混雜,又缺乏針對性的數(shù)據(jù)安全監(jiān)管,這些場景下的人臉識別系統(tǒng)安全隱患更值得關(guān)注。
國內(nèi)人臉識別第一案被告方便是景區(qū)(動物園),而繼景區(qū)人臉識別系統(tǒng)背上官司之后,杭州、四川等地相繼修訂了物業(yè)管理?xiàng)l例,明確了物業(yè)服務(wù)人不得以強(qiáng)制業(yè)主通過指紋、人臉識別等生物信息的方式使用共用設(shè)施設(shè)備。由此也意味著景區(qū)和社區(qū)在人臉識別系統(tǒng)應(yīng)用上已開啟了收緊態(tài)勢。
從征求意見稿文件內(nèi)容來看,該標(biāo)準(zhǔn)強(qiáng)調(diào)了1:N比對的人臉辨識應(yīng)用應(yīng)遵循該文件所擬的人臉識別數(shù)據(jù)的基本安全要求、安全處理要求和安全管理要求。》》》點(diǎn)擊查看標(biāo)準(zhǔn)詳情
比如開展人臉辨識時(shí),應(yīng)該是在非人臉識別方式安全性或便捷性顯著低于人臉識別方式下進(jìn)行,并且人臉識別數(shù)據(jù)不應(yīng)用于除身份識別之外的其他目的。這項(xiàng)規(guī)定將有效打擊類似今年3·15上曝光的商家利用人臉識別做顧客分類的行為。伴隨著上述國標(biāo)的擬出臺,1:N人臉比對應(yīng)用或?qū)⒂瓉碜顕?yán)監(jiān)管。
人臉識別“風(fēng)行”多年,越來越多的線上應(yīng)用、公共場所的門禁、道閘不知不覺中都換成了人臉驗(yàn)證、人臉通行的方式,作為被采集方的普羅大眾也無形被卷入了這種“科技感”的生活方式中。
而如今,作為消費(fèi)者、作為業(yè)主、作為顧客,個(gè)人主體關(guān)于人臉隱私的安全意識正在逐漸覺醒,人臉識別信息安全相關(guān)標(biāo)準(zhǔn)的出臺,有望進(jìn)一步增強(qiáng)普通大眾對人臉識別說“不” 的勇氣。而其更重要的意義在于,更好的幫助各應(yīng)用領(lǐng)域安全開展人臉識別數(shù)據(jù)相關(guān)業(yè)務(wù),在充分發(fā)揮人臉識別高效、快捷、智能化的諸多優(yōu)勢的同時(shí),補(bǔ)齊“安全”這塊短板。