刷臉危機(jī):誰在偷我們的“臉”?怎樣保護(hù)我們的“臉”?
“請(qǐng)刷臉!”
當(dāng)你來到購(gòu)物商場(chǎng)或辦公樓下,顯示屏發(fā)出了這樣的指令;你按照指令站位、刷臉,然后你成功走進(jìn)大門。
然而,殊不知,在你腳步移動(dòng)時(shí),你的人臉信息數(shù)據(jù)也在移動(dòng)——被傳輸?shù)揭粋€(gè)你不知道的數(shù)據(jù)庫(kù),被你不知道的人收集。
隨著信息技術(shù)的發(fā)展,在萬物互聯(lián)時(shí)代,人們吃飯、睡覺、購(gòu)物、出行等一切言行都在觸網(wǎng),與此同時(shí),從手機(jī)號(hào)、家庭住址、通訊錄,再到語音、人臉信息等個(gè)人隱私信息,都在互聯(lián)網(wǎng)上流動(dòng),甚至是裸奔。
誰也不知道這些數(shù)據(jù)最終流向了哪里、有何用途,但毫無疑問的是,當(dāng)下收集數(shù)據(jù)的端口越來越多,個(gè)人隱私保護(hù)面臨更加嚴(yán)峻的挑戰(zhàn)。
圓通40萬條個(gè)人信息泄露、大學(xué)畢業(yè)生簡(jiǎn)歷信息泄露、米高梅酒店1060萬旅客信息泄露等一系列事件,為加強(qiáng)個(gè)人信息數(shù)據(jù)的使用與管控敲響了警鐘。
數(shù)據(jù)被稱作“21世紀(jì)的石油”,你的個(gè)人信息數(shù)據(jù)很可能是別人眼里的生意。如何防止人臉識(shí)別數(shù)據(jù)等個(gè)人隱私信息被濫用?如何避免個(gè)人信息在互聯(lián)網(wǎng)上裸奔?
信息泄露案件頻發(fā)
近年來,個(gè)人隱私信息被惡意利用的現(xiàn)象,可謂越演越烈。
資料顯示,僅2017年中國(guó)就有3.52億人因個(gè)人隱私數(shù)據(jù)泄露遭受攻擊,經(jīng)濟(jì)損失達(dá)到4500億人民幣。
2020年年底,北京第三中級(jí)人民法院在通報(bào)涉公民個(gè)人信息犯罪案件審理情況時(shí)指出,酒店、快遞公司、外賣平臺(tái)等企業(yè)成為個(gè)人信息泄露的重災(zāi)區(qū),數(shù)量呈現(xiàn)爆炸式增長(zhǎng)態(tài)勢(shì),非法購(gòu)買方式最多。
去年6月,南京一女子發(fā)布微博稱,她和朋友在未點(diǎn)餐的情況下有外賣騎手上門送餐,并能準(zhǔn)確報(bào)出她朋友的真實(shí)姓名。去年3月,某外賣平臺(tái)的騎手在直播平臺(tái)上全程直播與女客戶溝通、采購(gòu)、配送的過程,拍攝畫面還泄露了用戶地址、面部形象等隱私信息。
不少網(wǎng)友表示,曾因個(gè)人信息泄露遭到網(wǎng)絡(luò)詐騙、敲詐勒索、暴力追債、滋擾型“軟暴力”等惡性事件。
隨著信息技術(shù)的發(fā)展,已經(jīng)有越來越多類型的個(gè)人信息,通過不同的信息傳輸形式,被不同的應(yīng)用軟件收集。
全國(guó)政協(xié)委員、佳都科技集團(tuán)董事長(zhǎng)劉偉告訴中國(guó)新聞周刊,隨著以深度學(xué)習(xí)算法為代表的人工智能技術(shù)的飛速發(fā)展,人臉識(shí)別技術(shù)已經(jīng)從理論研究走向大規(guī)模的應(yīng)用落地,海量人臉識(shí)別生物信息數(shù)據(jù)在各個(gè)場(chǎng)景被采集。
目前來看,由此帶來兩方面的效應(yīng)。一方面,在居民消費(fèi)、城市軌道交通、公共安全、醫(yī)療、教育等領(lǐng)域,人臉識(shí)別等技術(shù)大規(guī)模落地,“刷臉”購(gòu)物、“刷臉”購(gòu)票乘車等方便了人們的生活,提高了社會(huì)效率并節(jié)省了社會(huì)資源,同時(shí)利用人臉識(shí)別技術(shù)高效地刑偵追捕逃犯,成為公安干警的好幫手,維護(hù)了社會(huì)穩(wěn)定與安全。
但另一方面,伴隨著人臉識(shí)別技術(shù)的廣泛使用,海量人臉識(shí)別生物信息數(shù)據(jù)在各個(gè)場(chǎng)景被采集,導(dǎo)致人們的一言一行、一舉一動(dòng)都暴露在“陽光之下”。由于缺乏明確約束,一些企業(yè)、社區(qū)、機(jī)構(gòu)毫無敬畏之心,動(dòng)輒以方便管理為由強(qiáng)推人臉識(shí)別等技術(shù)設(shè)備,多數(shù)人在不知利害或無力反對(duì)的情況下被動(dòng)接受。
劉偉表示,“在相關(guān)法律法規(guī)相對(duì)滯后的情況下,一旦人臉數(shù)據(jù)被不法領(lǐng)域使用,極可能引發(fā)科技倫理、公共安全和法律等眾多方面的風(fēng)險(xiǎn),危及公眾人身與財(cái)產(chǎn)安全,人臉數(shù)據(jù)或?qū)⑴c電話號(hào)碼、身份證號(hào)一樣成為不法分子違法犯罪的新手段。”
法律法規(guī)有待進(jìn)一步規(guī)范
“由于法規(guī)與管理約束不足,相關(guān)開發(fā)和應(yīng)用單位在信息收集與使用等方面缺少主動(dòng)性與責(zé)任感,導(dǎo)致數(shù)據(jù)被泄露與濫用可能性急劇上升,”劉偉稱,一旦出現(xiàn)重大侵害公眾隱私或公共安全事故勢(shì)必將會(huì)導(dǎo)致嚴(yán)重社會(huì)與經(jīng)濟(jì)后果,極大傷害公眾安全感。
2020年11月,圓通多位員工將其內(nèi)部員工系統(tǒng)賬號(hào),以每日500元的價(jià)格租借給外部“黑產(chǎn)”團(tuán)伙,導(dǎo)致超過40萬條用戶信息泄露。此后又有不法分子通過“盜賣”的用戶信息詐騙,不少用戶遭受財(cái)產(chǎn)損失。
對(duì)此劉偉表示,應(yīng)從法律法規(guī)及行業(yè)規(guī)范等多個(gè)方面,加強(qiáng)人臉識(shí)別等技術(shù)的監(jiān)管,規(guī)范人臉識(shí)別及數(shù)據(jù)應(yīng)用,防范倫理與法律風(fēng)險(xiǎn)。
他建議,由公安部門統(tǒng)一承擔(dān)人臉識(shí)別應(yīng)用的審批與監(jiān)管職能,設(shè)立相應(yīng)審批標(biāo)準(zhǔn)及程序。對(duì)不合規(guī)安裝、使用人臉識(shí)別技術(shù)的小區(qū)、企業(yè)、機(jī)構(gòu)等要求定期整改,依法打擊非法濫用。同時(shí)清理電子政務(wù)平臺(tái)人臉識(shí)別認(rèn)證安全漏洞,不給不法分子以可乘之機(jī)。
其次他談到,對(duì)于小區(qū)管理等特定人群人臉識(shí)別應(yīng)用,須以自愿為原則;對(duì)于商場(chǎng)等非特定人群人臉識(shí)別應(yīng)用,應(yīng)加以審批,并給予大眾提示,切實(shí)維護(hù)公民的知情權(quán)。
中國(guó)科學(xué)院大學(xué)教授馬一德近日指出,“法律明確了個(gè)人信息保護(hù)的最低標(biāo)準(zhǔn),我們還要基于互聯(lián)網(wǎng)產(chǎn)業(yè)實(shí)踐逐步建立個(gè)人信息保護(hù)的行業(yè)自治和行業(yè)標(biāo)準(zhǔn)?!?/p>
因此劉偉建議,組織專項(xiàng)立法,完善相關(guān)法律法規(guī)。
中國(guó)社科院科學(xué)技術(shù)和社會(huì)研究中心主任、研究員段偉文曾指出,未來生物信息識(shí)別技術(shù)會(huì)越來越先進(jìn)、越來越強(qiáng)大,就像武器一樣,如果不事先制定相關(guān)的倫理規(guī)范、法律規(guī)范加以限制就貿(mào)然使用,不管什么人和什么場(chǎng)景都可以濫用,必然會(huì)帶來一定的風(fēng)險(xiǎn),甚至是危害。
在3月3日的全國(guó)政協(xié)十三屆四次會(huì)議新聞發(fā)布會(huì)上,大會(huì)新聞發(fā)言人郭衛(wèi)民稱,《個(gè)人信息保護(hù)法》草案已提請(qǐng)全國(guó)人大常委會(huì)審議,這一法律的頒布和實(shí)施,對(duì)保護(hù)個(gè)人信息安全將發(fā)揮重要的作用。
設(shè)立“數(shù)據(jù)銀行”
進(jìn)入移動(dòng)互聯(lián)網(wǎng)時(shí)代,電商、社交、資訊、餐飲、打車、教育、醫(yī)療等每個(gè)領(lǐng)域都涌現(xiàn)出大量的應(yīng)用程序(APP)。每一個(gè)APP為了爭(zhēng)奪用戶,都會(huì)耗費(fèi)大量人力、物力和資金來構(gòu)建自己的信息內(nèi)容,這些信息只在自己的APP內(nèi)可見,只有注冊(cè)用戶才能使用。
有互聯(lián)網(wǎng)大數(shù)據(jù)平臺(tái)從業(yè)人士表示,移動(dòng)互聯(lián)網(wǎng)的信息和服務(wù)都被割裂在一個(gè)個(gè)應(yīng)用程序中,每個(gè)APP都成為封閉的“信息孤島”,可以加強(qiáng)互聯(lián)網(wǎng)平臺(tái)數(shù)據(jù)開放共享,當(dāng)然,這也給數(shù)據(jù)使用提出了更高的要求。
對(duì)此,全國(guó)政協(xié)委員、上海市信息安全行業(yè)協(xié)會(huì)會(huì)長(zhǎng)談劍鋒稱,“數(shù)據(jù)應(yīng)在合法、合規(guī)、標(biāo)準(zhǔn)化的前提下共享共建。”
他認(rèn)為,對(duì)具有唯一性和不可再生性的個(gè)人生物特征數(shù)據(jù)(人臉、指紋、DNA等),必須有效管控,以預(yù)防社會(huì)風(fēng)險(xiǎn),確保國(guó)家安全。
因此談劍鋒建議,應(yīng)加強(qiáng)數(shù)據(jù)治理和數(shù)據(jù)監(jiān)管,嚴(yán)控大數(shù)據(jù)的使用場(chǎng)景。
科技需要從“0”到“1”的創(chuàng)造,而不是濫用場(chǎng)景式的所謂“創(chuàng)新”。對(duì)互聯(lián)網(wǎng)企業(yè)的信息采集,要進(jìn)行嚴(yán)格的管理規(guī)定,只可針對(duì)企業(yè)產(chǎn)品的特性進(jìn)行相關(guān)必要的數(shù)據(jù)采集,不得過度、無序、隨意地采集。要警惕互聯(lián)網(wǎng)科技巨頭的集中“巨頭式”數(shù)據(jù)采集與應(yīng)用,防止“數(shù)據(jù)壟斷”。
同時(shí)談劍鋒還建議,設(shè)立國(guó)家“數(shù)據(jù)銀行”,由國(guó)家成立專門機(jī)構(gòu)統(tǒng)一管控,最大程度地保障關(guān)鍵數(shù)據(jù)安全和國(guó)家安全?!瓣P(guān)鍵數(shù)據(jù)不可讓企業(yè)自行采集收集,更不可由互聯(lián)網(wǎng)龍頭企業(yè)壟斷?!?/p>
他認(rèn)為,市場(chǎng)化公司具有天生的逐利本性,人臉、指紋等不可再生關(guān)鍵數(shù)據(jù)一旦被企業(yè)大量匯聚,很難保證其不被惡意竊取和所謂的創(chuàng)新利用。
段偉文強(qiáng)調(diào),人臉識(shí)別、人工智能等數(shù)字技術(shù)作為一種泛在的集成技術(shù),可以賦能很多應(yīng)用場(chǎng)景,但是,企業(yè)不能只看到賦能的一面,而忽視技術(shù)濫用帶來的侵害??萍紩r(shí)代的美好生活,不僅要強(qiáng)調(diào)科技賦能,同時(shí)也要重視賦權(quán),即賦予社會(huì)公眾、普通個(gè)體對(duì)自我權(quán)利的主張。
杜一蘭