Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 文摘

[观点]防范人脸识别滥用 该建个人信息梯度保护制度

网路游侠 2019年11月26日 1 minute read

最近,从AI视频监控进课堂、“ZAO”APP换脸到“人脸识别第一案”,人脸识别技术带来的安全隐患为舆论所关切。而新京报近日刊发的调查报道,则进一步坐实了公众的“人脸焦虑”。记者调查发现,网上有一些私下售卖人脸数据的卖家,有发帖者称8元可买3万张人脸照片,有卖家表示可以提供“更多渠道”的人脸图片。还有卖家表示,其出售的照片大部分来自朋友圈,且没有取得对方同意。

对人脸识别的担忧,当区分两个层次

人脸识别技术本质上是一种算法,是通过捕捉一个人的脸部几何特征,并将其与已经储存的图像进行比对的身份识别技术。

当前,法律制度对于个人信息的保护采取的是分等级保护的模式,区分一般个人信息与敏感个人信息,对于诸如人脸、指纹和基因等具有高度可识别性的个人生物信息,给予最高等级的保护。

不过,由于对人脸识别技术带来的偏见和隐私方面的担忧,有的国家和地区明确限制甚至禁止其使用。当前,正如上文调查中所言,我国人脸识别技术的应用也具有泛滥的倾向,通过立法明确加以规制的呼声一直很高。

当前,我们对于关于人脸识别技术的担忧,应该区分两个层次。

第一个层次是主要的,即在何种场景下运用人脸识别技术是允许的。这个层次对应的是个人信息收集需要符合“必要且有限”的原则;

第二个层次是人脸识别技术涉及的人脸信息和图像在被收集和储存后的处理,即如何做到准确、没有歧视、数据安全,且符合最初人脸识别技术运用的目的。

第一层次在逻辑上应当是在先的。人们往往也会因为第二个层面的担忧无法得到满足,而对人脸识别技术应用场景的容忍度产生差别。

不过,第二个层面担忧的解决,并不一定需要全面禁止或限制人脸识别技术的应用,而是可以通过技术自身的改进和制度的优化来加以应对。当然,也可能因技术上无法解决的困难,而导致禁止或限制其应用。

就当前的讨论而言,区分第一个层面具有更直接的相关性。

人脸识别技术应用场景分为四种模式

根据个人信息保护的制度和实践,可以有四种构造人脸识别技术应用场景的模式。

第一种模式是人脸识别技术的应用无须告知,也无须取得同意。这种模式的主要场景应该限于执法领域,例如用于发现犯罪嫌疑人,反对恐怖主义等;

第二种模式是人脸识别技术的应用需要告知,但无须取得同意。这里的告知在实践当中基于特定场合的不同,可以体现为公告的形式,主要的应用场景应该限于机场、车站、体育场所等人流密集的地方,这种场景下的应用目的主要应限于维护公共安全的需要;

第三种模式则是必须事先告知,并且取得同意,这种场景下的应用主要是在商业领域,以人脸识别技术进行统计、打卡也可以宽泛地归入到这种场景。在这种场景下,信息主体通过人脸识别形象获得的是诸如便利,或者某些经济方面的利益;

第四种模式是即便事先告知和取得同意,也应该予以限制甚或禁止的情形。这里的应用场景是学校、公园、图书馆等公共服务机构,基于便利和效率的需要而进行人脸识别,但具体允许到何种程度则应该根据具体的情形加以分析。

这四种模式的背后,实际上是一种基于技术应用目的所进行的利益权衡。即人脸识别技术可能带来的收益,与可能产生的风险以及隐私价值的权衡。

建立个人信息梯度保护制度

前面四种模式,利益的权衡都应该遵循严格、必要且有限的原则。例如,就第一种和第二种情形而言,公共机构基于特定的公共安全目的,对于特定场所和环节应用人脸识别技术,但如果扩大为对所有公共场所无差别地适用,就会给个体造成自在空间被收缩的束缚感和焦虑感;

就第三种情况而言,则是信息主体在自身的便利、效率和个人信息的自我控制与安全之间进行权衡。在这种情形下,即便采取告知和明确同意的原则,如果信息主体不清楚自己的信息被如何处理甚至被交易,就会给个体自我生活失去控制的被剥夺感。所以,人脸识别技术还应该在后续的储存和处理等环节,保证透明度和信息的安全。

就第四种场景而言,在不涉及重大安全考虑的情况下,考虑到人脸识别是一种更加具有侵犯性的技术方式(弱于收集指纹),所以,相应部门应当考察是否存在其他更不具有侵犯性的替代性方式。如何以效率和便利的前提下,考虑人脸技术在这种场景下的运用,将会是一个最大的挑战。

总的来说,这四种模式对于人脸识别技术在允许性方面的规制是逐步增强的。相应地,对于个人信息的保护也是在逐步增强。通过区分不同的场景以及不同场景的利益的权衡,从而建立对于个人信息的一种梯度保护制度。

□毕洪海(北京航空航天大学法学院副教授、院长助理)

相关内容:

  • 二维码乱象调查:扫一扫背后存诈骗陷阱 技术门槛几乎为零
  • 多地手机用户疑成黑客“肉鸡”被停机
  • 黑客入侵勒索手段不断升级 网民商家易中招
  • 银行卡买卖形成黑色利益链 900元可买全套卡证
  • 百度云陷信任危机:用户资料无故蒸发,被塞淫秽视频
  • “双11提货卡”骗局背后,谁在泄露我们的个人信息?
Tags: AI换脸 个人信息保护 人脸识别 双因子认证 双因素认证 指纹识别 生物识别 隐私保护

Post navigation

Previous: 漫谈数据库审计产品的扩展功能(一)
Next: Facebook与Twitter再现漏洞 数百用户数据或被不正当访问

相关资讯

20260319122043566926
  • 安全
  • 文摘

网络安全攻防实战演练告警难盯?syslog/钉钉/邮件告警全覆盖!日志审计成蓝队“千里眼”

网路游侠 2026年3月19日
从合规到赋能:深度解析金融监管总局93号文的行业影响与落实路径
  • 文摘

金融监管总局93号文解读

网路游侠 2026年3月6日
境外黑客攻击某电商平台数据库窃取敏感信息,数据托管背后暗藏国家安全风险
  • 文摘

境外黑客攻击某电商平台数据库窃取敏感信息,数据托管背后暗藏国家安全风险

网路游侠 2026年3月5日

最近更新

  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!
  • WinLogAgent 1.0.3 发布:可能是这个星球上“违反广告法般漂亮”的 Windows 日志采集客户端,永久免费!

可能错过

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
快速入门FreeFileSync:免费开源,数据同步备份神器
  • 应用

快速入门FreeFileSync:免费开源,数据同步备份神器

网路游侠 2026年5月29日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.