“刷脸”如何保护隐私 专家:行业自律法律监管缺一不可

2021-01-07 09:34:50 来源:科技日报

打印 放大 缩小

  刷脸时代 该如何护好我们的“面子”

  一个人的手指指纹只有10个,虹膜只有两个,掌纹只有两个,声纹只有一套,脸也就只有一个。生物认证是不可撤销的,一旦其信息泄漏了,就没有什么补救措施。

  从某种程度上说,缺乏安全保障的刷脸,与把身份证和银行卡密码随便交给他人,没什么区别。

  因不同意进动物园要刷脸,浙江理工大学特聘副教授、浙大法学博士郭兵,将杭州野生动物世界告上了法庭。此案成为国内消费者起诉商家的“人脸识别第一案”。

  2020年12月29日,该案二审在杭州中院开庭,郭兵提出指纹识别和人脸识别相关格式条款内容无效的诉讼请求。

  之前不久,一则“戴着头盔看房”的视频广为流传,因为一些售楼处的工作人员会通过人脸识别判断购房者身份,进而决定是否给予购房优惠。

  互联网时代,“刷脸”等新技术的发展和应用带来便利的同时,也为个人信息保护带来了新挑战。近年来,围绕人脸识别的争议不断。这些争议一定程度上反映了人脸识别应用之广泛及由此引发的公众担忧。

  互联网时代如何保障个人信息安全?生物认证技术有哪些弱点?包括刷脸在内的生物认证应用场景和技术是否有相关的规范和监管?科技日报记者采访了有关专家。

  生物特征就是我们的另一张身份证

  在机场、高铁站进站核验身份,刷脸;到酒店办理入住,刷脸;在银行远程开户,刷脸;网上支付、通过门禁,刷脸……

  近年来,以深度学习为核心的人工智能技术飞速发展,其中,视觉识别技术应用落地颇为广泛,人脸识别逐渐从少数安防场景渗透到人们的日常生活之中。今年以来,新冠肺炎疫情带来无接触的场景需求,更是加速了这一进程。

  人脸识别其实是生物认证的一种,其他生物认证还有指纹识别、虹膜识别、声音识别等。生物认证最大的特点是唯一性,比如每个人都有独一无二的脸、指纹和虹膜等。

  因此,生物特征也可以看作是我们的另一张身份证。“生物认证就是识别个人特征,比如说识别面容特征,跟查验身份证号码是一个道理,它可以指代我的个人身份。”江苏省科协党组成员、副主席,南京理工大学信息处处长李千目说。

  可以想象一下,身份证不用时,要么放在钱包里,要么锁在保险柜里。如果有一天,你的生物身份证被物业公司、动物园、银行、酒店等存放在你无法知晓的电脑硬盘里,你还会觉得刷脸认证是安全的吗?

  北京永信至诚科技股份有限公司首席战略官潘柱廷告诉记者,密码可以定期换,可以改。但是一个人的手指指纹只有10个,虹膜只有两个,掌纹只有两个,声纹只有一套,脸也就只有一个。生物认证是不可撤销的,一旦其信息泄漏了,就没有什么补救措施。

  从某种程度上说,缺乏安全保障的刷脸,与把身份证和银行卡密码随便交给他人,没什么区别。

  “这样一种技术的推广应用,应该对其可能的收益和风险比进行充分论证。但在杭州野生动物世界这个案子中,我们看不出使用人脸识别技术的必要性和不可替代性,也看不到使用方对风险的充分考虑和准备。此类为推广技术而推广的行动都是需要警惕和反思的。”东南大学程国斌副教授这样认为。

  人脸识别为何屡被黑客攻破

  早在2017年3·15维权活动中,就曝出刷脸登录存在安全漏洞:凭借一张观众的自拍照,可以成功“换脸”破解手机的人脸认证系统。

  其后,也有过人脸数据泄露事件发生,有的是因为存储照片的数据库被黑客攻击,有的是因为工作人员将数据拷贝贩卖获利。

  李千目告诉记者,目前生物认证的弱点主要有两个方面:一是生物认证主要靠图像或者视频来进行特征确认,图像和视频在某种程度上是可以伪造的,“现在有一种方法叫做AI伪造,就是通过AI算法‘造出’一个不存在的人脸,或者自适应生成其他人脸,这种算法叫GAN,也称为对抗式神经网络,它可以通过大量的样本训练生成一些不存在的假样本、伪样本。”

  二是生物认证本质上是字符映射,在计算机里人脸特征是用0和1这样的数字来描述,所以即使系统里不存在这张脸,但是通过黑客攻击的方法,就可以用数字的方式把这些特征输入进去,人脸识别就有可能会通过。

  2020年10月,一项涉及2万多人的调查研究——《人脸识别应用公众调研报告(2020)》显示,有九成以上的受访者使用过人脸识别,有六成受访者认为人脸识别技术有滥用趋势,还有三成受访者称,已经因为人脸信息被泄露和滥用而遭受到隐私或财产损失。

  相较于身份证号、手机号之类的个人信息泄露,目前曝光于大众视野的人脸数据泄露事件还不算多。但已有媒体报道,一些网络黑产从业者利用电商平台,批量倒卖非法获取的人脸等身份信息和“照片活化”网络工具及教程。

  一个良性的变化是,民众的隐私保护意识有所提升。报告显示,高达八成的受访者表示关心过人脸原始信息是否会被收集方保留以及会被如何处理。具体到人脸信息的处理规则,受访者最想知道收集方“采取何种技术和管理措施保证收集的人脸信息安全”,以及“人脸识别技术是否为第三方提供,如是则第三方是谁”和“人脸信息目前被使用在哪些场景,是否变更了使用目的”。

  行业自律与法律监管缺一不可

  受访专家大多表示,乐于看到人工智能等新技术的应用和发展,但加强个人信息保护同样刻不容缓。

  李千目认为,对于人脸识别技术的滥用,一是形成强有力的监管,对不法行为进行威慑;二是进行技术防范,用人工智能方法进行反人工智能的识别和判别,并建立相应的认证库或第三方认证中心,对生物认证进行核查;三是加快立法,加大对违法行为的惩罚力度。

  放眼全球,一些发达国家已经在立法上先行一步。2015年,美国发布《面部识别技术——商业用途、隐私问题及其适用的联邦法律》报告,对商业实体使用面部识别技术来识别或跟踪个人进行限制。2018年,《欧盟通用数据保护条例》(GDPR)正式生效,明确规定个人数据是个人所有的数据资产,被称为“史上最严”的数据保护法案。

  我国在个人信息保护层面的立法也已提速。例如《民法典》将自然人生物识别信息列为个人信息;《个人信息保护法(草案)》拟对侵害个人信息权益行为,给予没收违法所得和罚款等处罚。

  不可否认,技术有很强的工具属性,谁都可以用,有人用钢铁造广厦千万间,有人用枪炮屠戮生灵万千。所以,程国斌认为,对于人脸识别技术的滥用,除了法律监管行业自律,还必须对其进行深刻的伦理反思和伦理治理。

  “开发一项新技术的时候,人类总是带有某种价值倾向或价值追求。对这个具体的初始价值与技术应该促进社会发展和人类幸福的总体价值之间的关系做出考量,是科技伦理重要的工作。”程国斌说。

  2019年7月,中央全面深化改革委员会第九次会议审议通过了《国家科技伦理委员会组建方案》。实施科技伦理审查就是为科技创新划定必要的伦理航道和价值底线,明晰科学技术活动中“有所为,有所不为”的伦理边界,防止随意打开“潘多拉魔盒”。

  “但据我所知,目前我国伦理审查机制仅在医学界建设得相对完备,而在高校院所和企业科研中基本是空白。与欧美的一些发达国家相比,我国科技伦理审查的覆盖面和制度的完备性方面,还有较大的提高空间。”程国斌说,成立机构只是开始,一整套的机制、政策、法律体系和潜移默化的科学伦理意识还需加快培育。

  

 

关键词: 受访者;认证;人脸识

责任编辑:ERM523

精彩推送

增速稳中有降 房地产贷款如何"稳刚需" 2021房产经纪人大数据发布,大学生经纪人占比超4成
规模破千亿 养老目标基金应该怎么选 “原年人”要小心了!春节商家千层套路你看得穿吗?
华为王军谈30万辆销量目标:没有什么是不可能的 小红书申请元宇宙商标被驳回
北京至成都一航班挂出7700紧急代码,现已安全降落双流机场 去年开展的“菜篮子”市长负责制考核情况如何?农业农村部回应
因多计营业收入和营业成本1795万元 铁岭新城被责令改正 瑞幸计划在美重新上市?公司否认
经济观察:开年降息带给中国楼市的三个重要信号 拜登声称没准备好取消加征的关税 商务部回应
春节和冬奥会期间“菜篮子”产品稳产保供情况如何?农业农村部回应 58同城、安居客:2022年返乡置业有望升温
工信部:将对应用商店、重点互联网企业等实现监管全覆盖 苏州吴江区四季开源酒店致17死坍塌事故原因:无加固情况下拆除承重墙
否认销售人员大量离职的迈瑞医疗,欲给2700名员工戴“金手铐” 春节消费谨防四大“低价套路” 甄别虚假促销和诈骗
投资收益披露存差错 景峰医药及其董事长叶湘武被通报批评 中国一汽:与国家体育总局战略合作签约
酱货怎么挑?炒货怎么拣?海鲜怎么选?办年货吃货有秘籍 苏州致17死四季开源酒店坍塌事故原因公布:无加固情况下拆除底层承重墙
上海:到2025年全市生物医药产业规模超10000亿元 新增上市企业25家 “包装实丑价格感人” 年轻人买零食都爱淘“工厂店”
帝欧家居退出欧神诺股东?回应称“消息不实,仍为控股子公司” 七欣天利润上涨靠外包员工?公司多家子公司受到行政处罚
你在还债,别人在凡尔赛!杭州房企滨江春节放16天长假,还发最低3万消费券 B站全资入股有妖气漫画平台
工信部:专精特新要大批发展、着重发展 工信部:对智能网联汽车、冰雪装备等产业加大培育力度
国潮 ”新片场” 青岛啤酒百年国潮街泉城开街 苏州致17死四季开源酒店坍塌事故原因:无加固情况下拆除底层承重墙
工信部:建成全国APP检测平台,每个月能检测18万款APP 广东:确保产业链供应链安全 依法加强对资本的有效监管
国家能源局:我国光伏发电并网装机容量突破3亿千瓦 苏州:普惠托育机构明显上升,目前有3.2万个托位
我国光伏发电并网装机容量突破3亿千瓦 分布式发展成新亮点 蚂蚁集团减持众安保险至10.37%,回应:系正常投资决策
工信部:我国疫情防控政策对产业链、供应链有利 真老虎上阵,奢侈品牌虎年广告惹争议
北交所推动中小企业践行ESG理念 ESG投资在中国前景广阔 我国是否已陷入“低生育率陷阱”?专家回应
人民大学教授:生育相关假期成本要由国家、企业和家庭共担 房企融资活跃度明显提升
新能源汽车销量攀升 动力电池企业忙扩产 21世纪不动产一加盟店经纪业务违规遭北京住建处罚
美股全线收跌 中概股叮咚买菜跌近24% 保利回应成都天府新区项目整改进展:与业主基本达成一致意见
甘肃首家“食物银行”启用后显“萧条” 广东省政府工作报告:稳妥推进恒大集团等房地产企业债务风险化解处置
手机充电器接口统一标准是大势所趋 天津市市场监管委通报工业品监督抽查情况 不合格发现率为8.9%
我国开通5G基站142.5万个 “秒拨IP”黑产亟待有效整治
工信部:2021年全年累计清偿欠款超过200亿元 老旧小区物业管理困境:出了问题不见人 找到人不管事
海外消费者最爱十大年货:购物车刮起中国风 蚂蚁集团减持众安在线至10.37%,回应称系正常投资决策
吉林:加快建设现代化市场监管体系“吉林样板” 广东:市场化法治化稳妥推进恒大等房企债务风险化解处置
大基建潮涌 水泥“双碳元年”将至 药明康德发布年度业绩预告:扣非净利润同比增长68%到70%
讲书人樊登:用企业经营成果和用户规模,对抗知识分子的傲慢与偏见 汤加海底火山喷发会导致“无夏之年”吗?
字节跳动整整一个部门解散!发生了什么? “降息”!央行出手 A股重磅利好来了?解读-更新中
九部门联合发文推动平台经济规范健康持续发展 新年以来最大范围雨雪天气来了!
腾讯是家普通企业?清华专家:认同!领军企业没有特权,但有特殊责任 防疫交通管控不简单 春运更安心
战投部门裁撤之后,字节跳动的投资故事该如何讲下去? 铁路共青团:奋战在党和人民需要的地方
推动区域数字经济协调发展 乐视网案件再迎进展 多家中介机构陷诉讼纠纷
关注数字贸易国际规则构建与走向 你好,机器人工友
掌舵三一重工56年的梁稳根退位 向文波接棒 化肥企业能否搭上新能源快车
手握千万流量仍卖不好自家鞋子,还欲打包抛售 星期六董秘:鞋业面临渠道变迁 王老吉的“兄弟连”靠啥走红
沈阳文旅局道歉,沈阳文博中心、张氏帅府博物馆相关负责人停职 汤加海底火山喷发未对我国远洋渔业捕捞造成直接影响
网传证监会从1月18日起不接收中德证券、信永中和、金杜律所等6家机构新申报材料,机构回应 微软收购动视暴雪,索尼股价大跌
紧盯重点人群重点眼病 提升眼科医疗服务效率 新《尼罗河上的惨案》定档春节后
千亿元级换电市场频入重磅玩家 谁将成为新能源车领域的“卖水人”? 宁夏石嘴山:多部门联合治理预付卡消费顽疾
美又将“黑手”伸向中企?英媒:美国借“国安”名义调查阿里云 我国国际重要湿地生态状况稳定
电池巨头强势入局 新能源车换电行业发展料提速 银行入场发行地产并购债,但并购意愿不强烈是市场面临的较大问题
让手机应用“长辈版”更贴心 周江勇主政温州、杭州 弟弟一路向老板兜售“高新科技”
微软收购动视暴雪 重塑游戏行业格局 银行入场发行地产并购债 但房企并购难度不小
多家中介机构身陷乐视造假旋涡 投资者索赔近46亿 新能源汽车 购置税优惠政策延续
生长激素纳入集采 长春高新应声大跌 中恒宠物上市之旅仅17天!被抽中现场检查后主动撤回,扩产计划或被打乱