创新100 | “双面”人脸识别:能“认”出整容的劳荣枝,也让大众成为透明人( 三 )


她还例举了人脸识别存在的风险 , 如人脸信息的泄露和滥用可能会带来更多的违法犯罪、事后缺乏救济的风险、歧视性风险 , 以及成为透明人而被操控的风险 。相较产业性利益 , 人脸识别带来的社会性风险更大 , 尤其是多中心的信息收集一定会暴雷 , 技术上也难以对个人生物信息的安全提供基本的保障 , 因此她表示 , 对于推广人脸识别技术应当持谨慎态度 。
黄磊认为 , 人脸识别存在的便利性和安全性的问题 , 短期内可能有一定的冲突或矛盾 , 但是长期来说应该是一致的 , 可以通过技术进步来解决 。
邓伟洪认为 , 人脸识别一定程度上可以让我们的生活变得很方便和更安全 , 在追捕逃犯等方面也有重要应用 , 比如最近有一个逃了二十多年的杀人犯劳荣枝 , 通过人脸识别技术被抓捕 , 而且她还在逃亡期间不断整容 。
“但当技术应用越来越广泛的时候 , 安全性肯定也会越来越严重 , 这是所有技术的问题 , 人脸识别也是如此 。”邓伟洪说 , 对人脸识别的发展表示乐观 , 但目前亟需规范 。
如何规范发展?监管、技术等多管齐下
当风险不断显现的时候 , 相应的监管也在开始逐步完善 。
从去年10月实施的《信息安全技术个人信息安全规范》 , 到今年4月国家市场监管总局和国家标准委联合发布的《人脸识别数据安全要求》征求意见稿 , 再到7月份最高法发布的《关于审理使用人脸识别技术处理个人信息相关民事案件适用法律若干问题的规定》(下称《人脸识别案件法律规定》) , 以及9月1日实施的《数据安全法》和即将在11月1日实施的《个人信息保护法》等 , 都对包括人脸信息等在内的个人信息和数据安全等作出了规定 。
在沙龙中 , 劳东燕分析称 , 最高法发布的《人脸识别案件法律规定》是针对民事责任层面 , 最大亮点在于明确了举证责任 , 提到八种情形(如下图)直接推定企业方有过错 , 应当认定属于侵犯自然人合法权益的行为 , 这就减轻了个人的举证责任 , 而以前个人这方很难完成举证 。
创新100 | “双面”人脸识别:能“认”出整容的劳荣枝,也让大众成为透明人
文章图片

文章图片
劳东燕提到 , 《个人信息保护法》涉及行政责任 , 如果企业在搜集或者处理数据的环节过程中存在侵权或存在违规违法行为 , 主管部门可以进行行政处罚 , 对企业主体和相关责任人都进行了规定 。她还提醒到 , 如果不经同意而获取包括人脸信息在内的个人信息 , 单位与相关责任人员可能构成侵犯公民个人信息罪中的非法获取 , 在刑法上也会面临被追责的风险 。
劳东燕认为 , 规范人脸识别发展 , 首先要在法律框架上确定方向 , 同时要借助于行业自律加技术 。她认为 , 可以考虑引入特别许可制度 , 对相关企业或相关部门需要有技术或其它资质方面的要求 , 并严格限制人脸识别的适用场景;只有获得特别许可的有资质的单位才允许其在特定场景中进行使用 , 这样风险相对较小 , 同时能够顾及到产业的利益和发展 。
对于一个行业的健康发展来说 , 企业也需自律 。黄磊就提到 , 人脸识别相关企业在商用化过程中 , 除了要有外部的合法监管 , 企业自身也应该遵循一些原则 , 比如提供公平和非歧视性的人脸识别技术和服务、保持透明性、形成问责制度、保障用户的知情权等 。
邓伟洪认为 , 现在人脸识别的应用走在了规范的前面 , 导致乱象 , 需要通过法律和技术两重手段规范 。从技术角度 , 也有很多方法可以保障数据的安全和隐私 , 比如发展隐私计算、数据脱敏、加密 , 以及可以防止被识别出来的水印技术等 。但他提出 , 这会带来成本的提高 , 可能需要法律去强制企业去做 。