买房、上班、进小区、取厕纸、逛动物园……

无处不在的刷脸,真的有必要吗?

无处不在的刷脸,真的有必要吗

进小区、住酒店、买房、存包、取厕纸、上班、上学、逛动物园……人脸识别已经全面嵌入生活。近期,戴头盔看房、人脸识别第一案、天津出台条例禁止采集生物识别信息等相继成为热点,透露出人们对人脸信息泄露的焦虑。走到哪都需要“刷脸”,有必要吗?人脸信息被“弄丢”的风险高不高?我们又该怎么保护自己的“脸”?

它正跑步进入生活各个场景

日前,天津市一售楼处因未经客户许可收集人脸信息上了热搜。记者实地走访看到,一个人脸识别摄像头正对门口,每位走进售楼处的人都会被识别抓拍。

售楼处负责人鄂明介绍说,公司在去年11月安装人脸识别设备,主要用于识别客户是自主买房还是房产中介介绍来的,以便与中介分成。“房地产行业的头部公司大多在用人脸识别技术。”设备提供商负责人熊伟直言。

有专家指出,让客户毫无防备地暴露在人脸识别设备下,侵害客户的个人生物信息安全。记者梳理多地公开报道发现,倒垃圾、取厕纸、乘车、上班“打卡”、课堂点名等近30种生活场景中应用到人脸识别技术。

——公共场所。甘肃省武威市图书馆人脸识别借还书新功能近日上线。读者在自助借还机上录入人脸信息后,可以借还书。天津市南翠屏公园在去年安装了人脸识别存包柜。记者亲测发现,面部正对摄像头10秒左右柜门自动开启,并没有获取人脸信息的告知环节。

如今,有的地方上厕所有时也要刷脸,一间位于广东东莞公厕内就安装了一种“人脸识别供纸机”。

——商业环境。近日,江苏平女士在中国质量万里行消费投诉平台称,她买音乐节门票时要求刷身份证入场,但后来增加了人脸识别的进场要求。此外,近期某国产热门游戏中也引入“人脸识别系统”。

——生活场景。今年9月,北京某小区出现人脸识别垃圾桶,居民注册后,需要先通过身份识别,才能正常打开桶盖,为自己的垃圾分类行为“积分”。此外,一些小区还出现了“刷脸”乘电梯等应用。

在杭州御道家园小区,小区大门和单元楼门口都装上了人脸识别设备,只要是录入信息的居民,刷脸就可进入。该小区居民沈华表示:“我们刷脸,所有的信息,包括住在哪一幢、我们家有多少人,都在物业备案过,我怕出现信息泄露。”

人脸识别存在大范围滥用

不少企业和场所将人脸识别技术视为高科技的“时髦产品”。但是,走到哪里都“刷脸”,真的有必要吗?

“目前人脸识别信息存在大范围滥用的情况。”中国信息安全研究院副院长左晓栋说,《中华人民共和国网络安全法》提出“合法、正当、必要”的原则。“必要”有两方面要求,一是除人脸识别外穷尽其他手段不能实现目的,二是应用人脸识别这种高层次的个人信息需要与所保护的财产重要性相称。“以这种标准来衡量,很多场景显然是不必要的。”

短短数年内,人脸识别技术是如何闯进我们生活的?

业内人士介绍说,我国人脸识别技术在2017年至2018年进入普及阶段。天猫网上各种类型的人脸识别摄像头达400余种,价格在200元至4000元不等,以1000元左右的产品为主。

人们对人脸信息的保护意识并不强。记者走访了解到,不少安装人脸识别的单位只是派一名普通员工进行操作,并没有特别严格的管理措施,有的甚至并未意识到人脸信息泄露的风险。

有专家表示,人脸信息一般存储在设备运营方,由于缺乏相关规范和保护意识,存储环节成为信息泄露的主要风险点。

智能安防解决方案提供商天地伟业技术有限公司产品总监吴迪表示,不法分子可以对普通群众的人脸信息进行三维建模后盗取财产。《人脸识别应用公众调研报告(2020)》显示,三成受访者表示已经因人脸信息泄露、滥用而遭受隐私或财产损失。

有网友表示:如果是密码,我可以改,而人脸识别一旦信息泄露,无从弥补,无法更改,我们总不至于去换脸吧。

纵深

划出“刷脸”边界

各地立法在行动

一方面人脸识别在维护公共安全、提高社会效率方面发挥着不小的作用,另一方面技术的滥用也让许多人产生个人信息安全、财产安全的忧虑。技术本无善恶,用法却有好坏,人脸识别使用的边界到底在哪呢?

近期,多地出台政策,为包括人脸识别在内的个人信息采集划出边界。

12月1日,天津市表决通过了《天津市社会信用条例》将于2021年1月1日起施行。根据条例,市场信用信息提供单位不得采集自然人的信仰、血型、疾病和病史、生物识别信息以及法律、行政法规规定禁止采集的其他个人信息。

针对越来越多的小区使用人脸识别门禁,10月提请二审的《杭州市物业管理条例修订草案》明确“物业服务人不得强制业主通过指纹、人脸识别等生物信息方式使用共用设施设备”。如果通过,将成为国内首部对小区人脸识别作出规范的正式立法。

在国家层面,近日,国家网信办出台细则并征求社会意见,对38类常见App必要个人信息范围进行了规定。必要个人信息,就是说缺乏该信息,App就无法提供服务,其中均没有包括人脸识别、指纹识别等生物信息的相关内容。像网络直播、短视频、新闻资讯、运动健身、浏览器、电子图书、拍摄美化等12类App,无须个人信息就能使用。

即将于明年1月1日起施行的《民法典》在“人格权编”中提出,处理人脸在内的个人信息,应当遵循合法、正当、必要原则。人脸信息采集在遵循“最少够用”原则的基础上,还应充分征求被采集人意见。

《个人信息保护法(草案)》中还明确提出,在公共场所安装图像采集、个人身份识别设备,应当为维护公共安全所必需,遵守国家有关规定,并设置显著的提示标志。

有律师提出,要尊重权利人的知情权和选择权,由权利人来决定是否要让渡这个个人隐私。一些为了履行法律职责或公共利益必须收集的,是例外,但这些例外的情况,也都需要有明确的法律规定法律依据。

人脸识别技术普遍应用的当下,专家表示,织密信息保护网,除了立法部门的积极推动,个人方面当前也需要提高自我保护意识,时刻关注自己的个人信息安全。

延伸

照片三维面具

能不能“盗刷”?

之前曾有媒体报道,照片也能通过刷脸机;而网上则有人售卖三维面具,声称通过一张照片就能制造出一张三维面具;近日,杭州也有新闻报道一起案件,有犯罪分子通过视频聊天摄录了被害人影像从而突破了刷脸支付。

中国传媒大学信息与通信工程学院杨磊教授说,人脸识别作为一项新技术、新应用,也是一个不断更新迭代的过程。

人脸之所以会被“识别”,是人脸识别设备或后端平台基于对人脸特征数据的分析和比对来实现的,不同厂家的设备或平台的人脸识别的原理是类似的,但算法不尽相同,识别效果就不尽相同,即使是同一种算法,因设定的参数等不同,识别效果也会不同。

早期的算法相对比较“低级”,分析的是平面的、静止的特征,结果会出现一张平面照片也能通过刷脸机的情况。当发现这样的漏洞以后,技术人员进一步改进算法,增加人脸特征维度,比如将面部信息的识别“三维化”“立体化”,增加深度特征值的比对。

之后,人们发现在设计刷脸支付的环节,我们已经进步到“活体识别”,即你我可能都经历过的“摇摇头”“眨眨眼”。

针对记者提及的那则最新的新闻,有犯罪分子在视频聊天过程中摄录视频,通过支付识别,杨磊教授说,这就是我们常常说的“道高一尺、魔高一丈”,是一种攻防的对抗,犯罪分子通过制作动态视频来对抗活体识别,所以需要技术人员通过深度学习、人工智能技术在算法上做进一步的优化提升。

所以,在人脸识别等先进科技时代,技术的更新迭代更加迅速和频繁。

一位科技人员介绍:人脸识别在应用中还具有通过“不断喂招”而实现自我升级的智能化。比如你一次次刷脸,系统会一次次“加深”对你的了解,所以当你的面容出现胖瘦的改变,表情的差异,戴上眼镜等等,系统都能准确将你识别。

编辑:姜贇