麻辣社区-四川第一网络社区

校外培训 高考 中考 择校 房产税 贸易战
阅读: 154442|评论: 121

[四川手机报] 存储须经书面授权、不得用于预测偏好,人脸识别将有国家标准

[复制链接]

发表于 2021-4-25 06:12 | 显示全部楼层 |阅读模式

人脸识别滥用现象有望得到遏制。4月23日,《信息安全技术 人脸识别数据安全要求》 国家标准(征求意见稿)开始面向社会公开征求意见。


南都记者对比发现,《个人信息保护法》草案中人脸识别相关的规定在此次拟出台的国标中几乎都有体现,收集人脸识别数据时应征得数据主体明示同意、机构场所应同时提供非人脸识别的身份识别方式等。此外,国标还规定人脸识别数据不应用于评估或预测数据主体工作表现、经济状况、健康状况、偏好、兴趣等,剑指无感抓拍人脸背后的精准营销。


有专家分析,国标的制定将对行业发展起到重要引导作用,为执法检查提供依据。不过,目前的难点还是在于如何平衡信息保护与产业发展的关系,“不能一禁了之。”


刷脸须征得明示同意,不应用于预测经济状况


国标总结了当前涉及人脸图像处理的三类场景,包括人脸验证(1:1比对,常用于机场、火车站的人证比对)、人脸辨识(1:N比对,常用于公园入园、小区门禁等)、和人脸分析(不用于开展人脸验证或辨识,常用于人流量统计、体温检测等)。对于这三类场景,国标规定了基本安全要求、安全处理要求和安全管理要求,涉及人脸信息的收集、存储、使用、委托等各环节。



尚处于审议阶段的《个人信息保护法》草案第二十七条对人脸识别也有相关规定:在公共场所安装图像采集、个人身份识别设备,应当为维护公共安全所必需,遵守国家有关规定,并设置显著的提示标识。所收集的个人图像、个人身份特征信息只能用于维护公共安全的目的,不得公开或者向他人提供;取得个人单独同意或者法律、行政法规另有规定的除外。第三十条规定,基于个人同意处理敏感个人信息的,个人信息处理者应当取得个人的单独同意。


南都记者观察发现,《个人信息保护法》草案中人脸识别相关的规定在国标中几乎都有体现,如收集人脸识别数据时,应向数据主体告知收集规则,包括但不限于收集目的、数据类型和数量、处理方式、存储时间等,并征得数据主体明示同意;不应收集未授权自然人的人脸图像;应设置数据主体主动配合人脸识别的机制(注:主动配合指要求数据主体直视收集设备并做出特定姿势、表情,或者通过标注“人脸识别”的专用收集通道等。);不应公开披露人脸识别数据,原则上不应共享、转让人脸识别数据。


此前,媒体曾多次报道零售商店、售楼处等公共场所安装带有人脸识别功能的监控摄像头,收集用户信息。如今,不论是“征得同意”,还是“数据主体主动配合”的规定,都将遏制人脸识别系统在监控功能中的滥用。


此外,国标对此前的法规中没有提到的内容做了明确。例如,该标准规定,应同时提供非人脸识别的身份识别方式,并提供数据主体选择使用。这意味着,机构或场所不得强制个体进行人脸识别。


国标还对人脸识别的用途做了限制,规定人脸识别数据不应用于除身份识别之外的其他目的,包括但不限于评估或预测数据主体工作表现、经济状况、健康状况、偏好、兴趣等。标准提到,处理人脸识别数据时应遵循最小必要原则。不应存储人脸图像,经数据主体单独书面授权同意的除外。


个人授权人脸识别之后能否撤销?国标规定,当数据主体明示停止使用功能、服务或撤回授权时,数据控制者应删除人脸识别数据或进行匿名化处理。


值得注意的是,除了个人信息保护的层面,国标也对开发商的技术安全性做了要求,规定数据控制者应具备防护呈现干扰攻击的能力。干扰攻击主要包括使用人脸照片、纸质面具、人脸视频、人脸合成动画、仿真人脸三维面具等攻击和干扰人脸识别。此前,媒体曾报道多起使用“活照片”破解人脸识别的案件。此次国标的出台,算是为人脸识别市场设置了一个技术门槛。


专家:滥用问题得到国家层面重视,将有助于解决无法可依


国标于去年下半年通过国家立项,实际制定已历时一年有余。


信安标委在同步公布的编制说明中建议,国标可作为国家推荐性标准发布,主要用于通过标准化的形式来将人脸识别数据安全等进行规范,有助于促进和规范当前人脸识别工作的推进和管理。


“目前,由于相关标准规范缺失,人脸识别数据滥采、存储、使用方面没有明确的安全要求,造成安全防护措施薄弱,未经用户明确授权或超范围使用人脸信息的情况普遍存在挑战。”编制说明解释,人脸识别在金融、交通、人社、医疗等等行业均得到广泛的落地应用,创造了巨大的社会以及经济价值。但同时,人脸识别信息有着不易改变,一旦丢失可能永远失去的特点,是个人敏感信息的一种。制定相应标准,将有助于解决人脸数据滥采、泄露丢失、过度存储使用等问题。


“标准所强调的知情同意,以及不得对外提供等的条款,其实就是把一些不太合理的应用方式排除在外了。”中国电子技术标准化研究院信息安全研究中心测评实验室副主任何延哲告诉南都,国标条款相对严格,说明人脸识别滥用的问题已经得到国家层面的重视,标准规范的制定与个人信息保护法等法律条文的出台齐头并进、相互配合,将极大改善目前对人脸识别执法检查实践中无法可依的现状。


中国人民大学法学院副教授、未来法制研究院社会责任和治理研究中心主任郭锐也表示,在新的立法尚未确定的情况之下,制定国标对行业发展具有实际上的指导意义。在出现民事侵权,需要确定过错及侵权责任要件时,也会起到重要参考作用。


国标有多处提到,在不符合应用条件的情况下,数据控制者应当删除此前所掌握的人脸数据。数据大多由控制者后台掌握,删除环节该如何监督?郭锐认为,删除数据确实是在技术上有挑战的内容,但也正因为如此,国标中给出了较为具体的指引,这是我国探索实现数据主体自主权的重要方面。虽然具体监督方法标准中并未提及,但随着标准的实施,可以根据具体问题,找到相适应的监督方法。


何延哲分析,相关标准和法律等明文规定的出台,将对执法检查起到重要支撑作用。比如,针对是否删除数据的问题,执法人员就可以要求数据控制者来举证已经删除,或者经授权运用技术手段取证。


“目前的难点还是在于如何平衡信息保护与产业发展的关系。”何延哲说,保护个人信息是相关标准制定的第一取向,但同时也会兼顾促进人脸识别产业向给用户创造价值、给社会创造效益的角度发展。如果一禁了之,个人当然不会受损,但同时也失去了便捷。“所以现在的征求意见稿也并不一定就是最完美的方案,需要全社会集思广益,在一个全新的领域,找到更有效的监管方法。”


值得注意的是,国标中还特别提到了“原则上不应使用人脸识别方式对不满十四周岁的未成年人进行身份识别”。


此前,为防止未成年人沉迷游戏,应部分政协委员、人大代表及家长的呼吁,游戏厂商拟引入人脸识别验证,然而随着未成年人个人信息保护日趋重要,这些举措的实施也将变得困难。



对此,浙江大学光华法学院互联网法律研究中心主任高艳东曾建议企业进行更多创新,从心理成熟度方向出发,在游戏准入阶段设计相应“测试”,“在区别是否心智成熟的同时,加强未成年人的成就感与自我约束”。

保存二维码
微信扫一扫
立即加入“四川手机报&麻辣社区”读者交流群
联合大群.png
打赏

微信扫一扫,转发朋友圈

已有 1235 人转发至微信朋友圈

   本贴仅代表作者观点,与麻辣社区立场无关。
   麻辣社区平台所有图文、视频,未经授权禁止转载。
   本贴仅代表作者观点,与麻辣社区立场无关。  麻辣社区平台所有图文、视频,未经授权禁止转载。

发表于 2021-4-25 06:50 来自麻辣社区客户端 | 显示全部楼层
现代科技突飞猛进,与人的道德素质急速滑向一切为钱的泥淖中,国家不得只图“管理网格之方便”,才是社会之福……

手机网友  发表于 2021-4-25 08:15
人脸识别重要真对那方面啊

发表于 2021-4-25 08:28 | 显示全部楼层
落实起来太难了                                                                              

2019年优秀网友 2018年优秀网友

发表于 2021-4-25 09:00 来自麻辣社区客户端 | 显示全部楼层
手机网友  发表于 2021-4-25 09:20
正大光明的人不怕刷脸的!
手机网友  发表于 2021-4-25 09:54
太多场所用人脸识别,所谓的大数据科技收集公民的信息,一旦被恶意利用(包括黑客)将是国家灾难!国家及时重视是对的!
手机网友  发表于 2021-4-25 10:10
拥护!
手机网友  发表于 2021-4-25 10:43
预测经济状况哈哈哈哈,买房的时候戴头盔是不是预防这个
手机网友  发表于 2021-4-25 10:43
支持!现在人脸识别技术很成熟,一扫就能知道个人信息,尤其公共场合的刷脸,对个人信息安全存在巨大隐患!人脸识别需要国家来作出规范,以保障公民的个人信息安全!
手机网友  发表于 2021-4-25 11:03
除国家安全、保密区域外。搞人脸视别信息不妥,有危害他人……,有危法的可能……!
手机网友  发表于 2021-4-25 11:09
除了坐车验明身份,这东西就不应该再作其他商用!现在的某些人为了钱不择手段,这东西广泛使用的话简直是老百姓的灾难。
手机网友  发表于 2021-4-25 11:18
人脸识别安全信息无法得到保障,风险非常大,可这是信息化时代,也没得啥隐私可言。都在裸奔
手机网友  发表于 2021-4-25 11:34
就不应该人脸识别
手机网友  发表于 2021-4-25 11:39
身份认证,本来就是个人隐私,更别说人脸识别。是人是鬼都对自然人进行人脸识别,那还了得,这不是在给犯罪份子创造机会吗?你们觉得呢?
手机网友  发表于 2021-4-25 12:40
全是马后炮,现在的人哪还有什么隐私?除非你不出门,不办任何证件,像死人一样活着,不然你就是个透明人,唉,老百姓也是没有办法,明知道会泄露个人的身份和隐私,为了生存,也不得不出门,美名其曰,为了保证我们的安全,实名登记,其实给老百姓造成了损失无可估量,谁来买单?
手机网友  发表于 2021-4-25 12:41
我为何要删除别人发布的消息?揭露了你们的真实面目,和无能吗?
手机网友  发表于 2021-4-25 13:09
一些国企搞人脸识别考勤,也没经过职工同意。相对于企业,职工本就是弱者。万一企业一些人别有用心就不好说了。近年来发生在企业上的事,可是历历在目呀!
手机网友  发表于 2021-4-25 13:38
首先不能闭眼,眨眼也不行,保持三秒,属于视频流左右晃动浮动不能过大 否则视为失败
手机网友  发表于 2021-4-25 13:38
首先不能闭眼,眨眼也不行,保持三秒,属于视频流左右晃动浮动不能过大 否则视为失败
高级模式 自动排版
您需要登录后才可以回帖 登录 | 注册

本版积分规则

复制链接 微信分享 快速回复 返回顶部 返回列表 关闭