


綜述:
在數(shù)字化浪潮推動下,人臉識別技術(shù)融入生活各方面,像商場刷臉支付、小區(qū)刷臉通行、車站機(jī)場安檢檢票等,極大提高生活和出行效率。但它也帶來隱私和信息安全問題,人臉信息一旦泄露會被用于違法犯罪,近年隱私泄露事件頻發(fā),如售樓處擅自抓拍、APP過度收集人臉信息等,引發(fā)公眾對技術(shù)濫用的擔(dān)憂。為此,國家互聯(lián)網(wǎng)信息辦公室、公安部聯(lián)合公布《人臉識別技術(shù)應(yīng)用安全管理辦法》,以規(guī)范相關(guān)活動,保護(hù)個人信息權(quán)益。辦法自2025年6月1日起實施。
《人臉識別技術(shù)應(yīng)用安全管理辦法》(簡稱“《辦法》”)共二十條,從基本要求、處理規(guī)則、應(yīng)用安全規(guī)范到監(jiān)督管理職責(zé),全方位構(gòu)建了人臉識別技術(shù)應(yīng)用的安全管理體系。接下來,讓我們詳細(xì)解讀一下其中的亮點(diǎn)內(nèi)容。
01
明確應(yīng)用基本要求
《辦法》規(guī)定,應(yīng)用人臉識別技術(shù)處理人臉信息活動,應(yīng)當(dāng)嚴(yán)格遵守法律法規(guī),這是開展一切相關(guān)活動的底線。同時,要充分尊重社會公德和倫理,遵守商業(yè)道德和職業(yè)道德,做到誠實守信。在實際操作中,企業(yè)和機(jī)構(gòu)不能僅僅追求技術(shù)的便利性和商業(yè)利益,而忽視道德和倫理的約束。比如,在一些涉及公眾隱私的場景中,即使技術(shù)上可行,也不能隨意采集和使用人臉信息。此外,處理者還需切實履行個人信息保護(hù)義務(wù),承擔(dān)社會責(zé)任,堅決不得危害國家安全、損害公共利益、侵害個人合法權(quán)益。這一系列要求為規(guī)范行業(yè)行為提供了基本準(zhǔn)則,促使從業(yè)者樹立正確的價值觀和責(zé)任意識。
02
細(xì)化處理規(guī)則
在處理規(guī)則方面,《辦法》明確應(yīng)用人臉識別技術(shù)處理人臉信息,必須具有特定的目的和充分的必要性,采取對個人權(quán)益影響最小的方式,并實施嚴(yán)格保護(hù)措施。這意味著企業(yè)和機(jī)構(gòu)在采集和使用人臉信息時,不能盲目擴(kuò)大范圍,而要精準(zhǔn)確定所需信息,避免過度收集。例如,一些小區(qū)在門禁系統(tǒng)中使用人臉識別技術(shù),如果只是為了簡單的人員進(jìn)出管理,就不應(yīng)收集過多的人臉細(xì)節(jié)信息。
個人信息處理者在處理人臉信息前,應(yīng)當(dāng)以顯著方式、清晰易懂的語言真實、準(zhǔn)確、完整地向個人告知相關(guān)事項,包括個人信息處理者的名稱或者姓名和聯(lián)系方式、人臉信息的處理目的、處理方式、保存期限、處理必要性以及對個人權(quán)益的影響、個人依法行使權(quán)利的方式和程序等。當(dāng)這些事項發(fā)生變更時,也應(yīng)當(dāng)及時將變更部分告知個人。這一規(guī)定保障了個人的知情權(quán),讓人們能夠清楚了解自己的人臉信息將被如何使用。
基于個人同意處理人臉信息的,應(yīng)當(dāng)取得個人在充分知情的前提下自愿、明確作出的單獨(dú)同意。特別是在處理不滿十四周歲未成年人人臉信息時,必須取得其父母或者其他監(jiān)護(hù)人的同意。個人有權(quán)撤回同意,并且個人信息處理者應(yīng)當(dāng)提供便捷的撤回同意的方式。這些規(guī)定充分尊重了個人的自主選擇權(quán),讓人們能夠更好地掌控自己的人臉信息。
除法律、行政法規(guī)另有規(guī)定或者取得個人單獨(dú)同意外,人臉信息應(yīng)當(dāng)存儲于人臉識別設(shè)備內(nèi),不得通過互聯(lián)網(wǎng)對外傳輸。存儲期限也不得超過實現(xiàn)處理目的所必需的最短時間。同時,個人信息處理者應(yīng)當(dāng)事前進(jìn)行個人信息保護(hù)影響評估,并對處理情況進(jìn)行記錄。這一系列措施從信息存儲、傳輸?shù)皆u估記錄,全方位保護(hù)個人信息安全,有效降低信息泄露風(fēng)險。
03
規(guī)范應(yīng)用安全
為了防止人臉識別技術(shù)被濫用,《辦法》明確規(guī)定,實現(xiàn)相同目的或者達(dá)到同等業(yè)務(wù)要求,存在其他非人臉識別技術(shù)方式的,不得將人臉識別技術(shù)作為唯一驗證方式。如果個人不同意通過人臉信息進(jìn)行身份驗證,應(yīng)當(dāng)提供其他合理、便捷的方式。這一規(guī)定有效避免了“強(qiáng)制刷臉”等不合理現(xiàn)象的發(fā)生。例如,在一些酒店入住登記時,不能只提供刷臉一種方式,還應(yīng)提供身份證刷卡等其他驗證方式供客人選擇。
應(yīng)用人臉識別技術(shù)驗證個人身份、辨識特定個人的,鼓勵優(yōu)先使用國家人口基礎(chǔ)信息庫、國家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)等渠道實施,以減少人臉信息收集、存儲,保護(hù)人臉信息安全。任何組織和個人不得以辦理業(yè)務(wù)、提升服務(wù)質(zhì)量等為由,誤導(dǎo)、欺詐、脅迫個人接受人臉識別技術(shù)驗證個人身份。
在公共場所安裝人臉識別設(shè)備,應(yīng)當(dāng)為維護(hù)公共安全所必需,依法合理確定人臉信息采集區(qū)域,并設(shè)置顯著提示標(biāo)識。同時,任何組織和個人不得在賓館客房、公共浴室、公共更衣室、公共衛(wèi)生間等公共場所中的私密空間內(nèi)部安裝人臉識別設(shè)備。這一規(guī)定既保障了公共安全的合理需求,又防止了人臉識別技術(shù)在私密空間的濫用,保護(hù)了個人的隱私。
人臉識別技術(shù)應(yīng)用系統(tǒng)應(yīng)當(dāng)采取數(shù)據(jù)加密、安全審計、訪問控制、授權(quán)管理、入侵檢測和防御等措施保護(hù)人臉信息安全。涉及網(wǎng)絡(luò)安全等級保護(hù)、關(guān)鍵信息基礎(chǔ)設(shè)施的,應(yīng)當(dāng)按照國家有關(guān)規(guī)定履行網(wǎng)絡(luò)安全等級保護(hù)、關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)義務(wù)。這些安全措施從技術(shù)層面為人臉信息安全提供了有力保障。
04
強(qiáng)化監(jiān)督管理
《辦法》規(guī)定,個人信息處理者應(yīng)當(dāng)在應(yīng)用人臉識別技術(shù)處理的人臉信息存儲數(shù)量達(dá)到10萬人之日起30個工作日內(nèi),向所在地省級以上網(wǎng)信部門履行備案手續(xù)。備案時需要提交個人信息處理者的基本情況、人臉信息處理目的和處理方式、人臉信息存儲數(shù)量和安全保護(hù)措施、人臉信息的處理規(guī)則和操作規(guī)程、個人信息保護(hù)影響評估報告等材料。當(dāng)備案信息發(fā)生實質(zhì)性變更時,應(yīng)當(dāng)在變更之日起30個工作日內(nèi)辦理備案變更手續(xù);終止應(yīng)用人臉識別技術(shù)的,應(yīng)當(dāng)在終止之日起30個工作日內(nèi)辦理注銷備案手續(xù),并依法處理人臉信息。通過備案制度,監(jiān)管部門可以及時掌握人臉識別技術(shù)應(yīng)用的基本情況,加強(qiáng)對相關(guān)活動的監(jiān)管。
網(wǎng)信部門會同公安機(jī)關(guān)和其他履行個人信息保護(hù)職責(zé)的部門,建立健全信息共享和通報工作機(jī)制,協(xié)同開展相關(guān)工作。對于違反《辦法》規(guī)定的行為,將依法追究其法律責(zé)任。這一規(guī)定明確了各部門的職責(zé),形成了監(jiān)管合力,確?!掇k法》能夠得到有效執(zhí)行,切實保護(hù)個人信息權(quán)益。
01
對個人
對于個人用戶,《辦法》的實施是“定心丸”。日常生活里,人臉識別場景中的知情權(quán)、選擇權(quán)和信息安全能得到更好保障。比如進(jìn)安裝人臉識別設(shè)備的店鋪,商家要提前告知采集人臉信息的目的、用途、保存期限等,若不同意用人臉識別,商家不能拒絕服務(wù),需提供其他驗證方式,這讓我們能自主決定是否授權(quán)。
此外,《辦法》嚴(yán)格規(guī)定了人臉信息存儲和傳輸,降低信息泄露風(fēng)險。不用擔(dān)心人臉信息被隨意存于不安全服務(wù)器或非法傳至第三方,若發(fā)生信息泄露,可依《辦法》向相關(guān)部門投訴、舉報維權(quán)。
02
對企業(yè)
對于企業(yè),《辦法》出臺既是挑戰(zhàn)也是機(jī)遇。挑戰(zhàn)在于,企業(yè)應(yīng)用人臉識別技術(shù)要嚴(yán)格合規(guī)運(yùn)營,需投入更多資源全面梳理整改現(xiàn)有技術(shù)應(yīng)用與業(yè)務(wù)流程,如評估技術(shù)必要性、優(yōu)化信息采集存儲、建立評估機(jī)制,還要加強(qiáng)員工培訓(xùn),避免違規(guī)風(fēng)險。
但挑戰(zhàn)也伴隨著機(jī)遇,《辦法》促使企業(yè)重視技術(shù)創(chuàng)新與安全保障,推動研發(fā)更安全可靠的技術(shù)和解決方案,適應(yīng)新規(guī)且能發(fā)揮技術(shù)優(yōu)勢的企業(yè)將在競爭中脫穎而出。同時,技術(shù)應(yīng)用規(guī)范化使市場需求更理性成熟,為企業(yè)提供廣闊發(fā)展空間。
03
對行業(yè)
從行業(yè)角度看,《辦法》出臺是人臉識別技術(shù)行業(yè)發(fā)展的重要里程碑,影響深遠(yuǎn)。它為行業(yè)提供明確規(guī)范與指引,促進(jìn)行業(yè)規(guī)范化、健康化發(fā)展。在《辦法》約束下,違規(guī)采集、使用人臉信息的企業(yè)會被打擊,市場競爭更公平有序,促使企業(yè)注重技術(shù)研發(fā)創(chuàng)新,提升核心競爭力,推動人臉識別技術(shù)向更高水平發(fā)展。
同時,《辦法》為企業(yè)提供共同準(zhǔn)則,加強(qiáng)行業(yè)自律,形成良好行業(yè)生態(tài)。企業(yè)可在合規(guī)基礎(chǔ)上加強(qiáng)技術(shù)交流合作,探索人臉識別技術(shù)在更多領(lǐng)域應(yīng)用,推動行業(yè)創(chuàng)新發(fā)展,如共同研發(fā)先進(jìn)算法、合作制定行業(yè)標(biāo)準(zhǔn)??傊?,《辦法》為行業(yè)可持續(xù)發(fā)展奠定基礎(chǔ)。
04
共同迎接安全“刷臉時代”
《人臉識別技術(shù)應(yīng)用安全管理辦法》出臺,是我國個人信息保護(hù)領(lǐng)域重要探索,構(gòu)建更安全可靠的人臉識別技術(shù)應(yīng)用環(huán)境,體現(xiàn)國家對個人信息權(quán)益保護(hù)的重視,彰顯規(guī)范新興技術(shù)應(yīng)用、促進(jìn)數(shù)字經(jīng)濟(jì)發(fā)展的決心。
數(shù)字化時代,人臉識別技術(shù)應(yīng)用是趨勢。我們既是使用者也是個人信息所有者。大家應(yīng)關(guān)注《辦法》實施,增強(qiáng)自我保護(hù)意識、依法維權(quán)。也望企業(yè)和機(jī)構(gòu)遵守規(guī)定、履行義務(wù),推動人臉識別技術(shù)安全合規(guī)發(fā)展,共同迎接更安全便捷美好的“刷臉時代”。
本文內(nèi)容為原創(chuàng),轉(zhuǎn)載請注明來源于“廣州金融科技公眾號”!