王瑩
刷臉支付、刷臉安檢、刷臉取快遞、刷臉住酒店……當(dāng)下,人臉識(shí)別正在替代鑰匙、公交卡、身份證、銀行卡等迅速滲透到人們的日常生活和工作中,一個(gè)“全民刷臉”的時(shí)代正在加速到來。但正如查爾斯·狄更斯說的,“這是一個(gè)最好的時(shí)代,也是一個(gè)最壞的時(shí)代?!北憷澈蟮碾[私泄露也正在入侵著每個(gè)人的生活。
在2021年央視“3·15”晚會(huì)上,央視曝光了當(dāng)下人臉識(shí)別技術(shù)濫用的問題,其嚴(yán)重程度令人咋舌:央視記者調(diào)查了20多家裝有人臉識(shí)別系統(tǒng)的商戶,發(fā)現(xiàn)消費(fèi)者的人臉信息均被偷偷獲取,而且沒有一個(gè)商家明確告知,征得同意更是無從談起。一時(shí)間,“誰在偷我的‘臉”的話題迅速在消費(fèi)者中引爆,人臉識(shí)別再次從幕后被推到臺(tái)前。據(jù)了解,這是自2017年以來人臉識(shí)別第二次被央視“3·15”點(diǎn)名。相比4年前人們關(guān)注的是人臉識(shí)別的技術(shù)漏洞和不足,4年后人臉識(shí)別濫用和數(shù)據(jù)安全的問題則愈發(fā)牽動(dòng)人心。
誰在“偷”我們的臉?
“點(diǎn)點(diǎn)頭、眨眨眼、張張嘴……”手機(jī)的人臉識(shí)別技術(shù)能夠?qū)④浖δ茏畲蠡?,小到面部識(shí)別解鎖,大到轉(zhuǎn)賬、銀行卡交易,那些原本繁瑣的“業(yè)務(wù)”通過人臉識(shí)別就可以在手機(jī)上輕松辦理。而讓人臉識(shí)別大行其道的,正是人們對(duì)電子產(chǎn)品“科技感”的熱衷。
據(jù)《人臉識(shí)別技術(shù)濫用行為報(bào)告》顯示,在對(duì)權(quán)限設(shè)置進(jìn)行了檢查的78款熱門應(yīng)用中,八成以上的應(yīng)用裝載了人臉識(shí)別功能;半數(shù)應(yīng)用在啟用人臉識(shí)別功能時(shí)不會(huì)征求用戶的同意,更未設(shè)置單獨(dú)的人臉收集協(xié)議。
在線下,人臉識(shí)別的應(yīng)用也遍地開花。從最開始的商場(chǎng)提供刷臉支付服務(wù),到現(xiàn)在街邊小店隨處可見的刷臉支付機(jī)器,刷臉支付已經(jīng)像最初的掃碼支付一樣快速興起,并逐漸成為人們?nèi)粘I畹囊环N支付方式。
不限于公共安全和金融支付,人臉識(shí)別正在各類生活場(chǎng)景中蔓延。2019年10月郭兵在辦理杭州野生動(dòng)物世界年卡6個(gè)月后被要求輸入人臉信息才能入園,郭兵認(rèn)為其不具備合理性,在協(xié)商未果后將杭州野生動(dòng)物世界訴至法院。這一案件被稱為“人臉識(shí)別第一案”。然而,郭兵遇上的“不合理”收集人臉信息的事件不止于此。2020年8月,郭兵收到物業(yè)通知,稱他所在的小區(qū)要將門禁設(shè)備升級(jí)為人臉識(shí)別。物業(yè)說,這是街道統(tǒng)一要求的。之后,在沒有經(jīng)得他同意的情況下便將他之前辦理門禁卡提交的照片信息作為人臉識(shí)別認(rèn)證的面部特征信息使用。值得關(guān)注的是,郭兵的小區(qū)并不是個(gè)例,越來越多的小區(qū)都裝上了人臉識(shí)別門禁,其中更不乏一些小區(qū)打著“配合工作”的幌子強(qiáng)制要求用戶輸入人臉信息。
不僅回家要刷臉,有的地方上廁所也要刷臉。據(jù)報(bào)道,廣東東莞的一問公廁內(nèi)安裝了一種“人臉識(shí)別供紙機(jī)”——盯著機(jī)器三秒可獲得一份紙,這個(gè)做法一度在網(wǎng)絡(luò)上引起了爭(zhēng)議。
而同樣引起爭(zhēng)議的,還有一則“帶著頭盔看房”的新聞,這是因?yàn)榱私獾绞蹣遣堪惭b有人臉識(shí)別系統(tǒng),與購(gòu)房?jī)?yōu)惠掛鉤。令人啼笑皆非的是,在網(wǎng)上搜索“買房”“頭盔”“口罩”“面罩”等詞,類似的新聞并不少見,最終都指向了“售樓部人臉識(shí)別系統(tǒng)”。這也引出了當(dāng)前人臉識(shí)別應(yīng)用的另一焦點(diǎn)——捕捉人臉信息是否需要經(jīng)過本人同意?
如果說手機(jī)應(yīng)用人臉識(shí)別、刷臉支付、人臉識(shí)別門禁在進(jìn)行人臉信息收集時(shí)人們大多是知情的,那么遍地的監(jiān)控、攝像頭可以稱得上捕捉人臉信息于“無形”了,可能在一次購(gòu)物、一次游玩中自己的人臉信息就被記錄了。據(jù)央視報(bào)道,進(jìn)出寶馬4S店、科勒衛(wèi)浴等門店便會(huì)在不知情的情況下被具有人臉識(shí)別功能的攝像頭抓取到人臉信息。
在技術(shù)的加持下人們的生活得到了前所未有的便利。但在躲不開的鏡頭下,每個(gè)人都面臨著成為“透明人”的風(fēng)險(xiǎn)。
人臉識(shí)別的潛在危機(jī)
據(jù)央視“3·15”晚會(huì)報(bào)道,具有人臉識(shí)別功能的攝像頭不僅能記錄到訪人的人臉信息,還可以通過人臉識(shí)別系統(tǒng)識(shí)別顧客的性別、年齡、心情,甚至手動(dòng)為被抓拍的顧客添加各種信息,給消費(fèi)者打上標(biāo)簽。而系統(tǒng)一旦打上對(duì)應(yīng)標(biāo)簽,所有門店都會(huì)知道該顧客的身份信息,以后顧客再去哪家店、去了幾次都可以通過系統(tǒng)看到。在此之下,個(gè)人的行為、喜好、消費(fèi)習(xí)慣完全暴露在商家面前,被商家“精準(zhǔn)推送”或者“殺熟”。
同時(shí),電話詐騙、網(wǎng)絡(luò)暴力、網(wǎng)絡(luò)滋擾也在人臉信息的泄露下越發(fā)猖獗,個(gè)人隱私信息被惡意利用的現(xiàn)象近年來可謂越演越烈。公安部發(fā)布數(shù)據(jù)顯示,2020年全國(guó)公安機(jī)關(guān)共破獲竊取、販賣人臉數(shù)據(jù)案件22起,抓獲犯罪嫌疑人60名。
在人臉信息泄露的困擾中,人臉不是關(guān)鍵,關(guān)鍵的是人臉背后隱藏的大數(shù)據(jù)信息和可操作空間。2020年,央視就曾報(bào)道,在某些網(wǎng)絡(luò)交易平臺(tái)上,只要花2元錢就能買到上千張人臉照片,5000多張人臉照片標(biāo)價(jià)還不到10元,而這些照片很有可能成為不法分子犯罪的“資本”。他們通過“照片活化”技術(shù)能夠讓照片作出搖頭、點(diǎn)頭、眨眼、吐舌頭等動(dòng)作,如果同時(shí)獲取到身份證號(hào)、手機(jī)號(hào)等相關(guān)信息,他們就可以冒用別人的身份去辦理網(wǎng)貸、注冊(cè)軟件或者網(wǎng)站、解鎖支付軟件、進(jìn)行詐騙等。
2020年3月,上海一起發(fā)票案牽出非法識(shí)別人臉案,該案件中專門從事人臉識(shí)別破解的犯罪嫌疑人表示,他們一般以30元左右的價(jià)格購(gòu)買他人的高清頭像和身份證信息,之后利用“照片活化”軟件對(duì)高清頭像進(jìn)行處理,讓照片“動(dòng)起來”,形成包括點(diǎn)頭、搖頭、眨眼、張嘴等動(dòng)作的視頻?!矮@取視頻后,我們利用經(jīng)過特殊處理的手機(jī)‘劫持?jǐn)z像頭,在人臉認(rèn)證環(huán)節(jié)手機(jī)攝像頭不會(huì)啟動(dòng),系統(tǒng)獲取的是之前做好的視頻,這樣系統(tǒng)就會(huì)認(rèn)為是本人在攝像頭前,最后通過認(rèn)證?!狈缸锵右扇苏f。
2020年,在浙江破獲的多起使用AI換臉技術(shù)進(jìn)行詐騙的案件中,都是非法獲取公民照片,并利用“AI換臉技術(shù)”對(duì)其進(jìn)行一定預(yù)處理,然后再通過“照片活化”軟件生成動(dòng)態(tài)視頻,騙過了人臉核驗(yàn),得以實(shí)施犯罪。
完善法律,劃出刷臉“邊界”
2021年年初,一個(gè)叫作“螞蟻呀嘿”的視頻特效突然在網(wǎng)絡(luò)上爆火,只要上傳一張自己的照片,就可以生成一個(gè)搖頭晃腦唱“螞蟻呀嘿”的小視頻。然而看似簡(jiǎn)單的操作卻涉及到一個(gè)隱藏的安全技術(shù)——深度偽造。中國(guó)信息通信研究院云計(jì)算與大數(shù)據(jù)研究所人工智能部副主任石霖介紹說,深度偽造技術(shù)可以編輯或替換圖像中的人臉。當(dāng)把照片放入制作“螞蟻呀嘿”視頻的一類軟件中時(shí),個(gè)人生物特征信息就可能泄露,相關(guān)應(yīng)用者通過深度偽造或技術(shù)處理后刷臉,便可能會(huì)對(duì)個(gè)人名譽(yù)乃至財(cái)產(chǎn)等權(quán)益造成重大威脅。據(jù)了解,2017年以來,利用深度偽造技術(shù)“惡搞”公眾人物的事件不時(shí)發(fā)生,造成了惡劣的影響。
然而,人臉泄露可能帶來的危害遠(yuǎn)遠(yuǎn)不止于此。人臉信息不同于其他數(shù)據(jù)信息,一旦泄露被侵權(quán)的人受到的傷害是無法彌補(bǔ)的?!叭四樧R(shí)別生物信息具有唯一性、永久性與不可替換性,一旦泄露即終身泄露”,全國(guó)人大代表、暨南大學(xué)教授盧馨表示。
清華法學(xué)教授勞東燕也表達(dá)了擔(dān)憂,人臉識(shí)別技術(shù)如若不加以規(guī)制,將會(huì)影響整個(gè)社會(huì)的走向。她表示,一旦手機(jī)上、電腦中,還有遍布在各個(gè)角落的攝像頭所獲取的數(shù)據(jù)全被打通,每個(gè)人就會(huì)變成透明人。在這樣的情況下,一切將變得不可控,技術(shù)可能會(huì)把社會(huì)帶向一個(gè)跟我們追求的目標(biāo)徹底背道而馳的方向。
2020年11月,“人臉識(shí)別第一案”一審判決,杭州野生動(dòng)物世界刪除當(dāng)事人郭兵辦理年卡時(shí)提交的面部特征信息,賠償郭兵合同利益損失及交通費(fèi)共計(jì)1038元。這是消費(fèi)者在維護(hù)個(gè)人隱私上的一次勝訴,但保護(hù)隱私的維權(quán)之路才剛剛站到了起點(diǎn)。
關(guān)于人臉識(shí)別可能帶來的隱私泄露,普通民眾抵制有之,先有郭兵的一紙?jiān)V狀,后有勞東燕在小區(qū)“刷臉回家”的門禁升級(jí)中也寄出了一紙律師函;相關(guān)監(jiān)管者亦有之,2021年3月,中國(guó)信通院云計(jì)算與大數(shù)據(jù)研究所倡議發(fā)起成立“可信人臉識(shí)別守護(hù)計(jì)劃”(簡(jiǎn)稱“護(hù)臉計(jì)劃”),希望通過標(biāo)準(zhǔn)制定、測(cè)試評(píng)估、行業(yè)自律等手段,增進(jìn)行業(yè)和社會(huì)共識(shí),促進(jìn)產(chǎn)業(yè)健康發(fā)展。在人臉識(shí)別可能帶來的社會(huì)影響下,各方的努力都尤為重要。
2020年10月,《杭州市物業(yè)管理?xiàng)l例(修訂草案)》提請(qǐng)杭州市十三屆人大常委會(huì)第三十次會(huì)議審議,對(duì)禁止強(qiáng)制業(yè)主通過指紋、人臉識(shí)別等生物信息方式進(jìn)入小區(qū)做出了規(guī)定。
較于杭州,天津?qū)Α八⒛槨钡膽?yīng)用場(chǎng)景做出了更為全面的規(guī)定。2020年12月,天津市人大常委會(huì)表決通過了《天津市社會(huì)信用條例》。其中規(guī)定市場(chǎng)信用信息提供單位在采集自然人信息前應(yīng)當(dāng)?shù)玫奖徊杉瘜?duì)象的同意。相關(guān)規(guī)定同時(shí)表示,企事業(yè)單位、行業(yè)協(xié)會(huì)、商會(huì)等被禁止采集人臉、指紋、聲音等生物識(shí)別信息。這也是全國(guó)首個(gè)公開禁止采集人臉識(shí)別信息的法規(guī)。
在國(guó)家層面上,對(duì)于采集或使用人臉識(shí)別信息也已有明文規(guī)定。2020年10月1目起實(shí)施的《信息安全技術(shù)個(gè)人信息安全規(guī)范》、2021年1月1日起正式施行的《民法典》都對(duì)個(gè)人生物的收集、使用以及存儲(chǔ)時(shí)間、處理方式等進(jìn)行了明文規(guī)定。
“法律完善需要一個(gè)過程,而我們當(dāng)下亟需行政命令來立即禁止濫用?!北R馨教授就當(dāng)前個(gè)人信息保護(hù)現(xiàn)狀提出了建議?!敖ㄗh立即清理整頓非必要的人臉識(shí)別,明確規(guī)定人臉識(shí)別使用范圍。”盧馨在接受采訪時(shí)表示,區(qū)分是否“必要”,關(guān)鍵看是否涉及公共安全。同時(shí)建議由公安部門統(tǒng)一承擔(dān)人臉識(shí)別應(yīng)用的審批與監(jiān)管職能,設(shè)立相應(yīng)審批標(biāo)準(zhǔn)及程序,加強(qiáng)資源統(tǒng)籌、部門協(xié)作、信息共享。
任何新事物從出現(xiàn)到被人們接受、認(rèn)可都要需要經(jīng)歷漫長(zhǎng)而復(fù)雜的過程,科技時(shí)代的美好生活,不僅需要科技賦能,也要重視科技賦權(quán),人工智能打著“用戶愿意用隱私換取便利”的旗幟大行其道的時(shí)代終將結(jié)束。