新规来了 刷脸不再任性
新规来了 刷脸不再任性
人脸,这张随身携带的“数字密钥”,已悄然解锁了生活的诸多闸口:上班打卡、购物支付、高铁通行……这张“数字面孔”带来的高效率背后,却是隐私的步步失守。归家之路,被小区“唯脸可入”的规定强制绑定;消费空间,顾客面容被扫描、分析,成为信息精准推送的靶心;黑灰产市场,人脸数据被私下交易,化身诈骗者手中的筹码。便利之下,乱采滥用的暗流正侵蚀着个体的私域空间。
6月1日起,国家网信办和公安部联合发布的《人脸识别技术应用安全管理办法》(以下简称《办法》)正式施行。针对上述乱象,这份新规为人们带来了哪些“硬核”保障?6月上旬,记者对此展开采访。
有章可循立规矩
用户有权拒绝“赏脸”
“现在连小区门禁都要刷脸,可我的脸真的安全吗?”6月8日,省城退休教师李淑霞告诉记者,今年年初,物业以“安全升级”为由全面启用人脸识别系统,原有的门禁卡随即失效。她曾尝试交涉:“我六十多了,平时眼睛不好,刷脸时探头要贴得很近才认得出,万一哪天识别不了,我连家都进不去?”然而,物业的回应斩钉截铁:“统一规定,没有例外,未录入人脸信息者,影响正常出入。”她无奈地翻出手机里打印好的人脸照片:“实在不行,我只能试试举着照片‘刷脸’了。这技术,真能防得住坏人吗?”
在光鲜亮丽的售楼中心,另一场关于人脸的无声强制正在上演。6月7日,阳泉市民赵永礼带着家人兴致勃勃地来到一楼盘看房,刚步入大厅,就被销售顾问要求登记。他表示,对方声称为提供更精准的服务,需要先“刷脸”进行简单登记,并解释此为公司统一规定,所有访客都要录入人脸信息,主要是为了渠道风控,防止“飞单”。赵永礼告诉记者,他发现大厅入口处、样板房通道口都安装了高清摄像头,不少看房者在销售人员的引导或半推半就下完成了“刷脸”。“太离谱了,我只是想看看房子,还没决定买,凭什么要先交出最敏感的生物信息?而且他们解释得很模糊,那种感觉不是被服务,而是被‘架’着完成了某种强制认证。”他事后回忆道,语气中带着被冒犯的愠怒。
此次发布的新规明确了人脸识别的应用边界,明确规定,实现相同目的或者达到同等业务要求,存在其他非人脸识别技术方式的,不得将人脸识别技术作为唯一验证方式。任何组织和个人不得以办理业务、提升服务质量等为由,误导、欺诈、胁迫个人接受人脸识别技术验证个人身份。
工信部信息通信经济专家委员会委员刘兴亮表示,新规从制度层面终结了“不刷脸不让进”的行业乱象,个人不同意时,须提供替代验证方式,严禁将人脸识别作为唯一通行手段,这直接切断了物业、商场等场所强制采集人脸信息的借口。他指出,人脸识别技术应用的基本原则有三:其一,合法、正当、必要原则;其二,最小化处理原则;其三,尊重社会公德和伦理原则。新规实施后,残疾人、老年人等群体可依法要求提供无障碍验证方式,真正实现“我的脸,我做主”。
隐私保护再加码
织密个人信息“防护网”
在追求便利的名义下,人脸数据正在被各种机构肆意收集,而普通人对自己的“脸”去了哪里、被谁使用却一无所知。
6月9日,省城白领王先生收到一条推销短信:“XX小区3栋2801的王先生您好,我公司的智能门锁安全有保障,诚邀您到店了解。”令他毛骨悚然的是,对方竟能准确说出他家的地址和门牌号。“我唯一登记过这些信息的,就是小区物业的人脸识别系统,真怕哪天被诈骗分子盯上。”记者调查发现,不少小区强制业主录入人脸信息,却对数据安全一问三不知。当记者询问王先生所在小区的物业工作人员,人脸数据存储在何处,工作人员坦言:“这个我们也不清楚。”
当生物识别信息成为新的“通行证”,你的“脸”是否安全?为防范个人信息泄露风险,在信息存储环节,《办法》要求除法律、行政法规另有规定或者取得个人单独同意外,人脸信息应当存储于人脸识别设备内,不得通过互联网对外传输。存储人脸信息的设备应当采取数据加密、安全审计、访问控制、授权管理、入侵检测和防御等措施,确保人脸信息的存储安全。
“人脸数据一旦泄露,比身份证号码危害更大。”山西鑫鼎宸科技股份有限公司网络安全工程师马海兵警告,“现在很多支付系统都支持刷脸验证,获取了你的人脸数据,理论上可以盗刷你的银行卡。”他介绍,当前针对人脸识别的诈骗案件主要包括两类:一是利用AI换脸技术冒充他人身份实施诈骗;二是通过非法获取的人脸数据破解支付系统。此类案件之所以高发,主要因为人脸数据具有唯一性和不可更改性,一旦泄露,用户无法像修改密码那样重置人脸,危害将持续终身。马海兵认为,新规从源头强化了人脸信息保护,有效降低了数据泄露风险。比如,《办法》规定个人信息处理者应当在应用人脸识别技术处理的人脸信息存储数量达到10万人之日起30个工作日内向所在地省级以上网信部门履行备案手续,防止人脸识别技术“野蛮生长”。
多元共治齐发力
同向守护“数字身份证”
除人脸信息之外,指纹、声纹、虹膜甚至步态特征,这些曾被认为高度个人化的“身体密码”,正在不经意间悄然外泄。
近期,一种名为“虹膜写真”的新兴摄影服务在国内多个城市兴起。记者在太原某虹膜摄影工作室了解到,只需几十元,摄影师就能将顾客独一无二的虹膜图案装裱成画,或是制成精致的吊坠、手链等。这种“虹膜写真”通过专业微距镜头捕捉眼球细节,再经后期调色处理,使虹膜呈现出星空蓝、沙漠金、森林绿等梦幻效果。然而,当消费者沉醉于这份专属浪漫时,鲜少有人意识到,这些美丽的虹膜图像实则暗藏隐患。业内人士指出,虹膜摄影虽具有独特的艺术表现力,但其作为重要的生物识别特征,暴露出严重的安全隐患。不法分子极有可能将虹膜照片与其他个人信息关联整合,进而实施身份盗用等违法活动。
“政府部门亟须建立健全生物特征信息保护制度,重点规范数据采集、存储、使用等关键环节。”刘兴亮强调,应全面强化“最小必要”原则,建立统一标准和安全技术要求,实施风险评估与备案制度,同时完善举报投诉和处罚机制,实现对敏感生物信息的系统制度保护,让“技术红利”建立在个人权益保障的基础之上。
“公众要树立‘非必要不提供’的原则,谨慎对待各类生物信息采集要求。”马海兵特别提醒,在使用智能设备时,应当关闭非必需应用的生物识别功能;在必须使用生物认证的场景,要优先选择支持动态加密技术的系统。对于近期流行的虹膜摄影等新奇服务,他建议消费者谨慎参与,避免将处理后的生物特征图像上传至社交平台,切实保护好个人信息安全。
本报记者郭慧
山西日报、山西晚报、山西农民报、山西经济日报、山西法制报、山西市场导报所有自采新闻(含图片)独家授权山西新闻网发布,未经允许不得转载或镜像;授权转载务必注明来源,例:"山西新闻网-山西日报 "。
凡本网未注明"来源:山西新闻网(或山西新闻网——XXX报)"的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。