2025年6月1日起,《人臉識(shí)別技術(shù)應(yīng)用安全管理辦法》(以下簡(jiǎn)稱(chēng)《辦法》)正式施行?!掇k法》明確規(guī)定,應(yīng)用人臉識(shí)別技術(shù)處理人臉信息,應(yīng)當(dāng)具有特定的目的和充分的必要性,采取對(duì)個(gè)人權(quán)益影響最小的方式,并實(shí)施嚴(yán)格保護(hù)措施。
如今是個(gè)刷臉時(shí)代,不管重不重要、緊不緊要、必不必要,采集人臉、上馬人臉識(shí)別系統(tǒng)似乎成為時(shí)髦。刷臉雖能讓人們享受到技術(shù)革新帶來(lái)的便捷高效,還可提高重要場(chǎng)合的安全性,卻隱藏著面部信息泄露等安全隱患。要知道,人臉、指紋等個(gè)體生物信息高度敏感,伴隨終生,不可更改,一旦泄露,幾乎不可挽回,會(huì)對(duì)個(gè)人隱私權(quán)甚至人身、財(cái)產(chǎn)安全造成嚴(yán)重?fù)p害。因此近年來(lái),“誰(shuí)動(dòng)了我的臉”等案例與追問(wèn)并不少見(jiàn),專(zhuān)家學(xué)者紛紛呼吁必須防止人臉識(shí)別被泛化、濫化,防止了泛化、濫化,才可能防止惡化,最關(guān)鍵的是加強(qiáng)相關(guān)立法,建立全國(guó)性的監(jiān)管制度。
關(guān)于個(gè)人信息保護(hù),我國(guó)《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》和《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例》等法律、行政法規(guī)均有相關(guān)規(guī)定。但沒(méi)有針對(duì)越用越廣的人臉識(shí)別技術(shù)制定專(zhuān)門(mén)的人臉信息保護(hù)規(guī)則。此次,兩部門(mén)聯(lián)合發(fā)布《辦法》,就是順應(yīng)民眾的迫切需要,系統(tǒng)規(guī)定了人臉識(shí)別技術(shù)應(yīng)用安全管理的制度框架,開(kāi)啟人臉識(shí)別技術(shù)應(yīng)用安全治理新篇章,意義重大。
《辦法》對(duì)人臉識(shí)別的合法性、正當(dāng)性和必要性,以及包括倫理責(zé)任、制度責(zé)任、技術(shù)責(zé)任在內(nèi)的相關(guān)責(zé)任均作出了明確要求。尤其是《辦法》第十條規(guī)定:“實(shí)現(xiàn)相同目的或者達(dá)到同等業(yè)務(wù)要求,存在其他非人臉識(shí)別技術(shù)方式的,不得將人臉識(shí)別技術(shù)作為唯一驗(yàn)證方式。個(gè)人不同意通過(guò)人臉信息進(jìn)行身份驗(yàn)證的,應(yīng)當(dāng)提供其他合理、便捷的方式。”該規(guī)定劍指群眾普遍關(guān)心的強(qiáng)制刷臉問(wèn)題,此前多地多領(lǐng)域曾發(fā)生這類(lèi)侵權(quán)案件,它們已經(jīng)表明,刷臉必須遵循最小化原則,有替代方式,就要少用慎用乃至不用刷臉。
有替代不刷臉、非必要不強(qiáng)制的道理很簡(jiǎn)單,比如,顧客入住酒店,早就在刷身份證和實(shí)名登記,這是酒店業(yè)的標(biāo)準(zhǔn)操作程序;業(yè)主進(jìn)小區(qū),物業(yè)應(yīng)當(dāng)提供刷
門(mén)禁卡等傳統(tǒng)方式,確保業(yè)主進(jìn)出不受影響……傳統(tǒng)方式已能達(dá)到相同目的,再?gòu)?qiáng)制刷臉,明顯屬于過(guò)度重復(fù)收集個(gè)人敏感信息。
要將“不得將人臉識(shí)別技術(shù)作為唯一驗(yàn)證方式”落到實(shí)處,還需要建立清單、明晰邊界。雖然《辦法》第十三條規(guī)定“任何組織和個(gè)人不得在賓館客房、公共浴室、公共更衣室、公共衛(wèi)生間等公共場(chǎng)所中的私密空間內(nèi)部安裝人臉識(shí)別設(shè)備”,但哪些領(lǐng)域不能把人臉識(shí)別作為唯一方式,應(yīng)當(dāng)有替代方式?《辦法》沒(méi)有涉及。不少網(wǎng)友期待,相關(guān)部門(mén)在后續(xù)能針對(duì)“不能把人臉識(shí)別作為唯一方式”的方面列出一個(gè)清單,讓公眾對(duì)強(qiáng)制刷臉有依據(jù)說(shuō)“不”,這個(gè)范圍要?jiǎng)澋帽容^合理,不能過(guò)分?jǐn)U張,超出刷臉的必要性原則。
總之,隨著人工智能技術(shù)的飛速發(fā)展,人臉等個(gè)人信息安全需要更強(qiáng)力的護(hù)盾,將《辦法》貫徹落實(shí)到位,做到“不刷臉為原則、刷臉為例外”“收集端總體減量、存儲(chǔ)端確保安全”至關(guān)重要。否則,人臉信息保護(hù)可能會(huì)面臨更大的挑戰(zhàn)。