西丰门户网

首页 > 正文

新京报:防范人脸识别滥用 该建个人信息梯度保护制度

www.briansc.com2020-03-10

原题:为防止人脸识别被滥用,拟建立个人信息梯度保护系统

根据个人信息保护的制度和实践,构建人脸识别技术应用场景有四种模式。相应地,个人信息的保护也逐渐加强。

▲人脸识别技术在我国的应用也有泛滥的趋势,一直以来都有通过立法进行明确规制的强烈需求。《新京报/赵斌》插图最近,从人工智能视频监控到教室,“ZAO”APP变脸到“人脸识别第一案”,人脸识别技术带来的安全隐患引起了公众的关注。

新京报最近发表的调查报告进一步证实了公众的“面部焦虑”。

记者的调查发现有一些卖家在网上私下出售人脸数据。一些海报说8元可以买到3万张脸部照片,一些卖家说他们可以提供更多的脸部照片渠道。其他卖家表示,他们出售的大多数照片来自他们的朋友圈,没有得到他们的同意。

担心人脸识别,当区分两个级别时

人脸识别技术本质上是一种算法,它是一种身份识别技术,能够捕捉一个人的人脸几何特征,并将其与存储的图像进行比较。

目前,法律系统对个人信息的保护采取分级保护模式,将一般个人信息与敏感个人信息区分开来,并对诸如面部、指纹和基因等高度可识别的个人生物信息给予最高级别的保护。

但是,由于人脸识别技术带来的偏见和隐私问题,一些国家和地区明确限制甚至禁止使用它。目前,如上调查所述,人脸识别技术在我国的应用也有泛滥的趋势,通过立法进行明确监管的呼声一直很高。

目前,我们对人脸识别技术的担忧应该分为两个层次。

第一个层次是主要的,即在什么情况下允许使用人脸识别技术。这一级别对应于个人信息收集需要符合“必要和有限”原则的原则。

第二个层次是人脸识别技术中涉及的人脸信息和图像在采集和存储后的处理,即如何达到准确、不歧视、数据安全,满足人脸识别技术初步应用的目的。

第一层应该在逻辑上优先。人们对人脸识别技术的应用场景往往有不同的容忍度,因为第二层的关注不能得到满足。

但是,解决第二级问题并不一定要求完全禁止或限制人脸识别技术的应用,而是可以通过技术本身的改进和系统的优化来解决。当然,也有可能由于无法解决的技术困难而禁止或限制其应用。

就目前的讨论而言,区分第一个层次更直接相关。

人脸识别技术的应用场景分为四种模式。

根据个人信息保护的系统和实践,可以有四种模式来构建人脸识别技术的应用场景。

第一种模式是在没有通知或获得同意的情况下应用人脸识别技术。这种模式的主要场景应该限于执法,例如,寻找犯罪嫌疑人和反对恐怖主义。

第二种模式是需要告知人脸识别技术的应用,但不需要同意。此处的通知可以根据实际中具体场合的不同以公告的形式体现。主要应用场景应限制在交通繁忙的地方,如机场、车站、体育场等。此类场景下的应用目的应主要限于维护公共安全的需要。

第三种模式需要事先通知和批准。这种情况下的应用主要是在商业领域。使用人脸识别技术的统计和打卡也可以大致分为这种情况。在这种情况下,信息主体通过面部识别图像获得便利或一些经济利益。

第四个

在前四种模式中,利益平衡应遵循严格、必要和有限的原则。例如,在第一种和第二种情况下,公共机构基于特定的公共安全目的将人脸识别技术应用于特定的地点和链接。然而,如果把它扩大到不加区别地适用于所有公共场所,当个人的自由空间缩小时,就会给人一种克制和焦虑的感觉。

在第三种情况下,信息主体权衡自己的便利性和效率与个人信息的自我控制和安全性。在这种情况下,即使采用了通知和明确同意的原则,如果信息主体不知道他的信息是如何处理甚至交易的,他会感到被剥夺了对自己生活的控制。因此,人脸识别技术还应该保证后续存储和处理的透明性和信息安全性。

对于第四种情况,考虑到人脸识别是一种侵入性更强的技术方法(比指纹采集更弱),且不涉及重大安全考虑,相应部门应调查是否有其他侵入性更小的替代方法。在效率和方便的前提下,考虑人脸技术在这一场景中的应用将是最大的挑战。

总的来说,这四种模式在允许性方面逐渐加强了对人脸识别技术的监管。相应地,个人信息的保护也在逐渐增加。通过区分不同场景,平衡不同场景的利益,建立个人信息梯度保护系统。

□毕洪海(北京航空航天大学法学院副教授、副院长)

编辑:李炳兵校对:付春银

热门浏览
热门排行榜
热门标签
日期归档