誰(shuí)“動(dòng)”了你的臉——人臉識(shí)別技術(shù)背后的隱私保護(hù)
4月9日下午,中國(guó)“人臉識(shí)別第一案”在杭州市中級(jí)法院迎來(lái)終審判決。被告杭州野生動(dòng)物世界有限公司賠償原告郭兵合同利益損失及交通費(fèi)共計(jì)1038元,刪除郭兵提交的面部特征等信息。
雖然勝訴,但郭兵不完全滿意,他對(duì)動(dòng)物園未經(jīng)同意要求用戶使用人臉識(shí)別入園的方式提出抗議,但法院駁回了他的訴求。從2019年提起訴訟至今,此案引發(fā)了公眾對(duì)數(shù)據(jù)泄露、個(gè)人權(quán)利被侵犯、技術(shù)濫用等方面的長(zhǎng)久談?wù)摗?/p>
如今,從案件偵破、交通安檢、課堂監(jiān)控到金融支付、社區(qū)門(mén)禁、手機(jī)解鎖,人臉識(shí)別技術(shù)不斷拓展應(yīng)用場(chǎng)景,但這項(xiàng)給人類帶來(lái)便捷的技術(shù)背后,也蘊(yùn)藏著巨大的風(fēng)險(xiǎn)。
清華大學(xué)法學(xué)院教授勞東燕接受新京報(bào)記者采訪時(shí)表示,與虹膜、指紋等其他生物識(shí)別信息相比,人臉識(shí)別具有無(wú)意識(shí)和非接觸性的特點(diǎn),可以遠(yuǎn)距離發(fā)揮作用,并且能長(zhǎng)時(shí)間、大規(guī)模地積累數(shù)據(jù),具有很強(qiáng)的侵入性,“人臉識(shí)別的風(fēng)險(xiǎn)超出你所想,你不知道是誰(shuí)在收集人臉,不知道到底收集了你哪些信息,也不知道對(duì)方保存了什么,更不知道對(duì)方會(huì)怎么使用。”
“刷臉時(shí)代”的來(lái)臨
人臉信息采集并不復(fù)雜。只要站在攝像頭前,獲取者就能在被采集者沒(méi)有覺(jué)察的情況下,長(zhǎng)距離抓取其頭像,形成人臉I(yè)D。商場(chǎng)、寫(xiě)字樓、地鐵站、社區(qū)的入口處,都可能存在能捕捉人臉信息的攝像頭。這一技術(shù)的非接觸性、高隱蔽性特點(diǎn),在身份信息核驗(yàn)上,比傳統(tǒng)的人工查驗(yàn)、指紋識(shí)別更加高效。
中國(guó)傳媒大學(xué)大數(shù)據(jù)挖掘與社會(huì)計(jì)算實(shí)驗(yàn)室主任、新聞學(xué)院教授沈浩向新京報(bào)記者介紹,人臉識(shí)別是計(jì)算機(jī)視覺(jué)技術(shù)中非常重要的一種應(yīng)用,如今的應(yīng)用領(lǐng)域廣泛,商業(yè)前景十分廣闊。
一組數(shù)據(jù)印證了沈浩的說(shuō)法。前瞻產(chǎn)業(yè)研究院公布的數(shù)據(jù)顯示,2010-2018年,中國(guó)人臉識(shí)別市場(chǎng)規(guī)模逐年增長(zhǎng),年均復(fù)合增長(zhǎng)率達(dá)30.7%。2018年,我國(guó)人臉識(shí)別行業(yè)市場(chǎng)規(guī)模為25.1億元。前瞻預(yù)計(jì),到2024年,人臉識(shí)別市場(chǎng)規(guī)模將突破100億元。
當(dāng)然,人臉識(shí)別的應(yīng)用場(chǎng)景遠(yuǎn)不只是身份核驗(yàn)。此前引起較大關(guān)注的“北大弒母案”兇手吳謝宇,以及涉及7人命案、逃亡20年的殺人犯勞榮枝落網(wǎng),案件偵破中,人臉識(shí)別大數(shù)據(jù)發(fā)揮了重要作用。
隨著人臉識(shí)別技術(shù)觸角的延伸,它開(kāi)始用算法對(duì)人進(jìn)行分析,也引發(fā)了公眾擔(dān)憂,還有對(duì)這項(xiàng)技術(shù)使用邊界的爭(zhēng)議。
前不久,央視“3·15”節(jié)目就曝光了一件讓人驚恐的事:上??评招l(wèi)浴不少門(mén)店安裝了帶有人臉識(shí)別功能的攝像頭,只要走進(jìn)門(mén)店,顧客的人臉數(shù)據(jù)就會(huì)被攝像頭監(jiān)控到,然后生成人臉 ID,人臉識(shí)別率達(dá)95%,去了哪家店,去過(guò)幾次,性別、年齡,甚至情緒都能識(shí)別出來(lái)。所涉收集人臉數(shù)據(jù)的攝像頭系統(tǒng)生產(chǎn)商“萬(wàn)店掌”介紹,能通過(guò)人臉識(shí)別信息解決精準(zhǔn)營(yíng)銷,抓取的人臉數(shù)據(jù)信息累計(jì)上億。
無(wú)獨(dú)有偶。央視在調(diào)查中還發(fā)現(xiàn),無(wú)錫一家寶馬4S店及MaxMara旗下一家店鋪均存在安裝人臉識(shí)別攝像頭,收集人臉信息等問(wèn)題。
被濫用的技術(shù)
隱私問(wèn)題是人臉識(shí)別技術(shù)在推廣過(guò)程中繞不過(guò)去的坎兒。
“人臉識(shí)別不是單純地收集人臉數(shù)據(jù),它與既有數(shù)據(jù)庫(kù)中的相應(yīng)數(shù)據(jù)相比對(duì)、分析,并在此基礎(chǔ)上勾勒個(gè)人畫(huà)像,進(jìn)一步追蹤到個(gè)人的身份信息、日常行蹤軌跡、人車匹配、社會(huì)關(guān)系,這是它與遍布各處的攝像頭相配合的結(jié)果,而這一切,只取決于掌控之人想不想使用。”清華大學(xué)法學(xué)院教授勞東燕指出。
人臉面部特征的重要性不言而喻。2020年10月1日開(kāi)始實(shí)施的新版推薦性國(guó)家標(biāo)準(zhǔn)《信息安全技術(shù)個(gè)人信息安全規(guī)范》已經(jīng)明確了“人臉信息屬于生物識(shí)別信息,也屬于個(gè)人敏感信息,收集個(gè)人信息時(shí)應(yīng)獲得個(gè)人信息主體的授權(quán)同意”,并進(jìn)一步指出,越來(lái)越多的組織收集、使用個(gè)人信息,給生活帶來(lái)便利的同時(shí),也出現(xiàn)了對(duì)個(gè)人信息的非法收集、濫用、泄露等問(wèn)題,個(gè)人信息安全面臨嚴(yán)重威脅。
勞東燕舉了一個(gè)例子:“假如小區(qū)所采集的居民信息被加以分析,一旦這些信息被不法分子獲得,他就可以拿到你的人臉照片,替換到涉嫌違法犯罪的視頻里,或者用來(lái)開(kāi)設(shè)金融賬戶,用于洗錢等犯罪,那么居民的財(cái)產(chǎn)、人身安全、名譽(yù)權(quán)都將面臨巨大威脅,公共安全不僅不會(huì)得到有效改善,風(fēng)險(xiǎn)反而可能會(huì)大大增加。”
與虹膜、指紋等其他生物識(shí)別信息相比,人臉識(shí)別具有無(wú)意識(shí)和非接觸性的特點(diǎn),可以遠(yuǎn)距離發(fā)揮作用,并且能長(zhǎng)時(shí)間、大規(guī)模地積累數(shù)據(jù),具有很強(qiáng)的侵入性。“很多時(shí)候你并沒(méi)有察覺(jué)到對(duì)方已經(jīng)收集了你的人臉信息。”勞東燕指出。
在生活中,人們常常能在微信朋友圈看到這樣的活動(dòng):通過(guò)掃碼上傳個(gè)人照片,幾秒鐘就能換上穿軍裝的樣子,但數(shù)據(jù)去向何處,究竟會(huì)被什么樣的人使用,如果使用,又是在什么樣的場(chǎng)合下使用,存在怎樣的風(fēng)險(xiǎn),外界很難知曉,數(shù)據(jù)采集方一般也不會(huì)與用戶簽訂任何授權(quán)協(xié)議。
說(shuō)到這里,不禁讓人想起了2019年國(guó)內(nèi)一款A(yù)I換臉應(yīng)用“ZAO”,該應(yīng)用的Slogan赫然寫(xiě)著“僅需一張照片,上演天下好戲”,用戶只需要一張正臉照,就可以替換為影視作品或者小視頻中的人物??捎脩粢坏┥蟼髯约旱恼掌鋵⒃谌蚍秶鷥?nèi)完全免費(fèi)、不可撤銷地將包括人臉照片在內(nèi)的肖像資料授權(quán)給該公司和其關(guān)聯(lián)公司。
盡管相關(guān)企業(yè)此后在輿論壓力下對(duì)用戶協(xié)議進(jìn)行了部分修改,但并未緩和外界對(duì)隱私泄露風(fēng)險(xiǎn)的焦慮。這起案例揭示出一種風(fēng)險(xiǎn)——他人獲取自己的人臉信息后,既可以用來(lái)轉(zhuǎn)賣牟利,也可以用來(lái)做損害自己名譽(yù)權(quán)的事。
如今,很多人開(kāi)始意識(shí)到這項(xiàng)技術(shù)正在被濫用。2020年上半年,南方都市報(bào)個(gè)人信息保護(hù)研究中心做過(guò)一項(xiàng)關(guān)于人臉識(shí)別應(yīng)用安全的課題調(diào)研,根據(jù)這項(xiàng)調(diào)研報(bào)告,六成受訪者認(rèn)為人臉識(shí)別技術(shù)有濫用趨勢(shì),三成受訪者表示已因人臉信息泄露、濫用而遭受隱私或財(cái)產(chǎn)損失。
人臉背后的隱私保護(hù)
當(dāng)人臉信息和其他隱私信息產(chǎn)生關(guān)聯(lián)時(shí),一旦出現(xiàn)泄露,危害性不言而喻。
2019年9月,《北京青年報(bào)》報(bào)道了一起面部信息大規(guī)模泄露和違法售賣事件。報(bào)道稱,有商家在網(wǎng)絡(luò)商城中公開(kāi)售賣“人臉數(shù)據(jù)”,數(shù)量達(dá)17萬(wàn)條。這些“人臉數(shù)據(jù)”涵蓋2000人的肖像,每個(gè)人約有50張到100張照片,每張照片搭配一份數(shù)據(jù)文件,除了人臉位置的信息外,還有人臉的106處關(guān)鍵點(diǎn),如眼睛、耳朵、鼻子、嘴、眉毛等的輪廓信息。這些售賣的人臉樣本中,一部分是從搜索引擎上抓取的,另一部分來(lái)自境外一家軟件公司的數(shù)據(jù)庫(kù)等。
同年,國(guó)內(nèi)人類識(shí)別公司深網(wǎng)視界被曝涉嫌大規(guī)模數(shù)據(jù)泄露,該公司被指存在安全漏洞,任何人都可不受限地訪問(wèn)其數(shù)據(jù)庫(kù),導(dǎo)致約256萬(wàn)人包括身份證、地址、行蹤軌跡等在內(nèi)的隱私信息遭到泄露。
“人臉照片并不是什么隱私信息,現(xiàn)在很多公眾人物、明星的個(gè)人照片都會(huì)出現(xiàn)在社交網(wǎng)站,通過(guò)人臉識(shí)別技術(shù)采集到之后,然后放在系統(tǒng)里只是一串?dāng)?shù)字密碼,這串?dāng)?shù)字被不法分子拿到之后沒(méi)有任何價(jià)值,關(guān)鍵是照片背后關(guān)聯(lián)的隱私信息,比如身份信息、家庭地址,這才是真正需要警惕的地方。”沈浩告訴新京報(bào)記者。
盡管很多科技企業(yè)宣稱對(duì)數(shù)據(jù)進(jìn)行了加密處理,但從數(shù)據(jù)保管環(huán)節(jié)來(lái)看,即便保管措施到位,也仍然面臨被黑客侵入而泄露的危險(xiǎn),甚至不排除運(yùn)營(yíng)工作人員的盜取、公司破產(chǎn)而倒閉數(shù)據(jù)庫(kù)等等可能。
一些事例已經(jīng)證明人臉識(shí)別技術(shù)存在安全漏洞。
前不久,上海市虹口區(qū)人民檢察院公訴了一起特大虛開(kāi)增值稅普通發(fā)票案,案件中,被告人通過(guò)破解人臉識(shí)別技術(shù)等方式,注冊(cè)“皮包公司”,為他人虛開(kāi)增值稅普通發(fā)票價(jià)稅合計(jì)超過(guò)5億元。
在上述案件中,犯罪嫌疑人一般先從他處以30元每個(gè)的價(jià)格購(gòu)買他人的高清頭像和身份證信息,之后利用“活照片”APP對(duì)高清頭像進(jìn)行處理,讓照片“動(dòng)起來(lái)”,形成包括點(diǎn)頭、搖頭、眨眼、張嘴等動(dòng)作視頻。獲取視頻后,利用特殊處理的手機(jī)“劫持”攝像頭,在人臉認(rèn)證環(huán)節(jié)時(shí),手機(jī)攝像頭不會(huì)啟動(dòng),系統(tǒng)獲取的是之前做好的視頻,系統(tǒng)會(huì)認(rèn)為是本人在攝像頭前,最后通過(guò)認(rèn)證。
沈浩認(rèn)為,只要在互聯(lián)網(wǎng)上的東西,都有可能被黑客攻擊,不過(guò)就是貓和老鼠的游戲問(wèn)題,在目前的環(huán)境下,的確存在技術(shù)濫用的情況,“但我們已經(jīng)有足夠多的技術(shù)方法能夠應(yīng)對(duì)這一點(diǎn),比如活體檢測(cè)方法,就能判斷它面對(duì)的是真人還是照片、面具。技術(shù)是一把雙刃劍,關(guān)鍵看怎么用。”
“在沒(méi)有對(duì)收集、保管與使用的環(huán)節(jié)做嚴(yán)格的法律規(guī)制之前,人臉識(shí)別技術(shù)的肆意推廣,打開(kāi)的就是潘多拉的盒子。我們付出的,絕不只是隱私的代價(jià),還有孜孜以求的安全。”勞東燕在一篇文章中寫(xiě)道。
新京報(bào)記者 金貽龍