在“窗口”里 “刀尖”人脸识别技术的推广被信息泄露所
原标题:人脸识别技术推广被信息泄露困扰
最近一年的“风口”“刀尖”——,也许没有什么新技术比人脸识别更配得上“混口碑”这个词了。
随着2021年央视“3.15”晚会曝光众多门店使用摄像头获取人脸信息的案例,人脸识别技术再次被推到了风口浪尖。是“利器”还是“凶器”?记者调查发现,人脸识别技术作为一种前沿技术,近年来在城市安防、支付转账等领域得到了广泛应用,呈现加速落地趋势。然而,从去年开始,国内外抵制人脸识别的现象日益突出。由于信息泄露的高风险和消除安全漏洞的困难,人脸识别的应用面临许多障碍。
人脸识别技术遭遇“全球抵制”
今年年初,福州仓山区某小区发布通知称,该小区已全面启用人脸识别门禁,原门禁卡将作废。车主需要在一个名为“亲邻科技”的小程序中输入个人面部、身份证、姓名等信息。采用人脸识别后,业主可以“无接触”进出小区。
然而,一些居民对此表示反对。“最大的担心是个人隐私的泄露。面部生物特征信息也与身份证和家庭地址捆绑在一起。一旦商业公司经营不善,后果不堪设想。”这不是个例。据了解,从今年年初开始,北京、江苏等地的住宅小区,业主就开始抵制人脸识别和门禁。
记者发现,近年来,人脸识别已经广泛应用于社区门禁、支付转账、实名注册、解锁解密、公司考勤等场景。有些地区,甚至垃圾桶、卫生纸供应商都需要使用人脸验证。企业搜索数据显示,目前国内与人脸识别相关的企业超过1万家,2019年新增企业2110家,同比增长36%。据权威报道,中国是人脸识别设备最大的消费地区,预计2023年全球份额将达到44.59%。
人脸识别作为人工智能发展到一定阶段的产物,并非一无是处。比如在安全领域,新技术可以有效防止犯罪分子身份欺诈,帮助寻找失踪儿童;在互联网领域,刷脸支付为优化用户体验提供了新的想象空间。
然而,在攻击城市的同时,人脸识别也遇到了前所未有的阻力。去年济南某购房者为了避免被人脸识别系统判定为“常客”,花了更多的钱,甚至别无选择,只能戴上头盔看——。为了防止人脸信息泄露,很多地方出现了“墨镜遮脸”、“口罩挡脸”等场景。
针对人脸识别技术引发的不满,从今年1月1日起,天津市规定市场信用信息提供者不得采集自然人的信仰、血型、疾病和病史、生物特征信息等法律、行政法规禁止的个人信息。浙江、江苏、天津、北京等地出台政策,限制人脸识别在物业管理、售楼处等领域的应用。
海外,也有很多阻力。美国许多州和城市已经发布禁令,禁止执法机构和政府机构使用人脸识别和监控技术。去年年初,欧盟也起草了一份计划,在未来三到五年内禁止在公共场所使用人脸识别技术。
新技术发展尚存三大隐忧
为什么“窗口”中的人脸识别技术频频被推到浪潮的顶端?记者发现,与指纹识别等技术相比,人脸识别可以实现非接触式访问,在当前疫情防控背景下更加安全高效。然而,当前新技术的落地困境在一定程度上反映出技术发展仍存在缺陷,难以消除公众的疑虑。
网上,滥用人脸识别的现象比较普遍。2019年,杜南个人信息保护研究中心在北京的几家商场进行了一项调查,发现许多商场都配备了人脸识别系统,可以刷客户的脸,跟踪消费轨迹,但没有一家通知客户并获得他们的同意。
“很多公司没有有效的安全措施,随意收集人脸信息很难保证数据安全。”中国电信福建公司高级工程师曹表示,目前国内人脸识别核心算法拥有自主知识产权的企业非常少,市场上人脸识别产品质量参差不齐,安全防护技术不统一,系统安全漏洞导致的个人图像数据泄露事件时有发生。
记者发现,一些小型商业公司甚至会以每股0.5元的价格出售人脸信息。今年2月,公安部发布数据显示,去年全国公安机关破获22起窃取、贩卖人脸数据案件,抓获犯罪嫌疑人60人。
“同时,与密码等信息不同,人脸属于个人生物信息,不可更改。一旦泄露,将对人身财产安全造成极大危害。”他说。
技术发展不成熟,安全漏洞难以消除。记者发现,近年来,“破解人脸识别技术”的案例频频出现。去年国内警方破获的两起窃取公民个人信息案件中,犯罪嫌疑人利用“AI变脸技术”非法获取公民照片进行一定预处理,然后利用“照片激活”软件生成动态视频,成功欺骗人脸验证机制,从而实施犯罪。
“人脸识别技术的发展还不成熟,还不足以防止伪造数据进行认证。罪犯很容易利用人脸识别技术中的一些安全漏洞攻击身份识别系统,非法登录账户。”浙江大学网络空间安全学院院长任奎说。
据技术专家分析,一方面,基于模板匹配、几何特征等传统算法的人脸识别技术,由于其特征提取方法是人工设计的,在识别上存在较大缺陷;另一方面,基于深度学习的人脸识别技术还处于起步阶段,在环境复杂多变的实际应用中也存在较大的误判风险。
值得一提的是,目前金融、安防以及考勤门禁是人脸识别应用最广泛的领域,一旦发生误判系统被攻破,后果往往不堪设想。
新技术过早沦为“商业杀熟”工具。据报道,去年以来,已有多家售楼处承认安装了人脸识别系统,主要用于识别购房的消费者是否是首次看房、是由第三方中介还是售楼处销售首次完成接待等。根据类型的不同,房企提供不同的折扣力度,差价可达到几万元到几十万元不等——换而言之,消费者在不知情的情况下,已经受到了“价格歧视”。
“大数据杀熟”早已不是秘密。新用户粘性低,对价格敏感,相比之下,老用户认可度高,为了留住新客,互联网企业对老用户“开刀”的套路屡见不鲜。然而人脸识别的应用,不仅让信息获取更加高效,也将“杀熟”场景从线上延伸到线下,进一步损害消费者权益。
完善防伪技术加强人脸信息采集主体监管
毋庸置疑,随着技术变革和应用需求不断提升,人脸识别的应用将有广阔空间,但其所遭遇的困境,也一定程度反映新技术尚有很长的路要走。
一是以技术突破为驱动,提升防伪技术。曹曦认为,当前人脸识别技术尚存安全漏洞,应从硬件、软件两方面出发,进行技术攻关。硬件方面重点研发高精度光学镜头、半导体成像器件等产品,为人脸识别技术落地提供坚实的硬件支撑。软件方面,重点研究深度学习网络框架等,提高防伪技术。
二是加强对人脸信息采集主体的监管。“对于一些高信任的服务提供商,在技术到达一定程度之后,是完全可以应用人脸识别技术的,例如政府单位;但是对于一些低信任度的服务提供商,应当要求他们在提供人脸识别服务的同时,应当提供其他的认证方式,例如密码认证。”任奎建议。
两会期间,全国政协委员马进接受采访时曾建议,应明确人脸采集使用场景并颁发采集许可证。相关部门应出台人脸采集使用场景的限制性规定,并根据该规定就特定场所人脸采集的必要性、合理性以及场所所属企业的技术能力与管理能力进行评估,对符合条件的企业与场所颁发许可证。取得许可证后,企业方可在规定的场景下进行人脸采集。
三是完善人脸识别应用相关法律法规。福建重宇合众律师事务所首席合伙人涂崇禹律师建议,应在现有一般性法律规定的基础上尽快建立健全和完善细化自然人生物识别信息采集、使用、保管及相关设备设计、生产、销售制度规范,探索建立规范采集流程、保障被采集对象知情权和消费者合理选择权的市场准入与监督机制,适当限制人脸识别技术具体应用场景、采集深度与数据合理保存期,推进人脸数据相关立法,逐步确立个人信息控制权、删除权等信息基本权利。