(兩會(huì)速遞)政協(xié)委員吁加強(qiáng)人臉識(shí)別監(jiān)管 泄露濫用隱私加大處罰
中新網(wǎng)北京3月7日電 (記者 魏建軍)全國(guó)政協(xié)委員、中國(guó)科學(xué)院近代物理研究所研究員蔡曉紅6日表示,目前人臉識(shí)別濫用比較普遍,相關(guān)監(jiān)管制度和法規(guī)不完善,收集人臉的機(jī)構(gòu)不具備相應(yīng)的風(fēng)險(xiǎn)防控和安全保障機(jī)制,亟待對(duì)人臉識(shí)別加強(qiáng)監(jiān)管。
人臉具有獨(dú)特性、直接識(shí)別性、方便性、不可更改性、變化性、易采集性、不可匿名性、多維性,這些特征決定了人臉識(shí)別技術(shù)具有特殊性和復(fù)雜性,人臉信息一旦被非法竊用,無法更改或替換,會(huì)帶來很多安全問題和隱患。
有媒體對(duì)支持人臉識(shí)別功能的67款熱門APP進(jìn)行測(cè)評(píng)發(fā)現(xiàn),其中46.3%的APP在使用人臉識(shí)別功能時(shí)沒有征得用戶同意,僅有5款A(yù)PP在用戶點(diǎn)擊開通人臉識(shí)別時(shí),出現(xiàn)了用戶授權(quán)協(xié)議等條款,且會(huì)征詢用戶是否“同意”獲取人臉信息。
測(cè)評(píng)中,在隱私政策里,普遍將“人臉信息”與姓名等一般個(gè)人信息相混淆;在數(shù)據(jù)儲(chǔ)存與保護(hù)方面,僅有2款A(yù)PP聲稱對(duì)人臉生物信息有特殊保護(hù),而其他65款A(yù)PP都把人臉信息保護(hù)歸結(jié)到個(gè)人信息保護(hù)里。
蔡曉紅呼吁,要建立人臉識(shí)別的網(wǎng)絡(luò)及信息安全監(jiān)管體系,加快制定人臉識(shí)別應(yīng)用技術(shù)標(biāo)準(zhǔn)體系。依據(jù)人臉識(shí)別在公共或商業(yè)應(yīng)用對(duì)安全的差異化需求,制定分級(jí)別、多層次的國(guó)家安全標(biāo)準(zhǔn)及行業(yè)安全標(biāo)準(zhǔn)。
此外,需建立人臉識(shí)別應(yīng)用的安全評(píng)估及審核制度。針對(duì)安防、金融、電商、支付等不同應(yīng)用領(lǐng)域進(jìn)行安全評(píng)估,對(duì)人臉識(shí)別產(chǎn)品的應(yīng)用及推廣實(shí)行審批環(huán)節(jié),保證產(chǎn)品符合安全技術(shù)要求。指導(dǎo)企業(yè)建立人臉識(shí)別數(shù)據(jù)安全風(fēng)險(xiǎn)管理及防控機(jī)制,制定企業(yè)管理規(guī)范。
她還強(qiáng)調(diào),要建立個(gè)人影像數(shù)據(jù)管理機(jī)制。落實(shí)《網(wǎng)絡(luò)安全法》,規(guī)范企業(yè)采集、傳輸、存儲(chǔ)、使用個(gè)人影像數(shù)據(jù)等行為,對(duì)于非法采集、泄露及濫用個(gè)人隱私、不正當(dāng)競(jìng)爭(zhēng)的企業(yè),加大處罰力度,督促其落實(shí)安全主體責(zé)任。
國(guó)內(nèi)“人臉識(shí)別第一案”質(zhì)疑“去動(dòng)物園看個(gè)動(dòng)物,憑什么要刷我的臉?”“廣西南寧業(yè)主線上業(yè)務(wù)辦理平臺(tái)刷臉導(dǎo)致房子被過戶”事件廣受關(guān)注。在商場(chǎng)、景區(qū)、小區(qū)、辦公樓以及政務(wù)機(jī)構(gòu)不同程度存在人臉識(shí)別技術(shù)濫用的現(xiàn)象,公眾常在不知不覺中就被采集了人臉信息。
蔡曉紅建言,加快制定個(gè)人信息保護(hù)的法律法規(guī),確立個(gè)人影像數(shù)據(jù)控制權(quán)、刪除權(quán)、遺忘權(quán)等基本權(quán)利,維護(hù)個(gè)人名譽(yù)及隱私。明確企業(yè)對(duì)個(gè)人影像數(shù)據(jù)采集、傳輸、存儲(chǔ)及使用的權(quán)利和義務(wù),落實(shí)數(shù)據(jù)生命周期各環(huán)節(jié)的安全主體責(zé)任,促進(jìn)人臉識(shí)別數(shù)據(jù)流通及交易市場(chǎng)法治化。
同時(shí),制定生物特征信息相關(guān)規(guī)范及管理辦法,保障個(gè)人影像數(shù)據(jù)的安全規(guī)范使用。盡快出臺(tái)《網(wǎng)絡(luò)安全法》和《個(gè)人信息保護(hù)法》等法規(guī),明確人臉識(shí)別的應(yīng)用領(lǐng)域,明確網(wǎng)絡(luò)等級(jí)的劃分標(biāo)準(zhǔn)、網(wǎng)絡(luò)安全的層級(jí)、網(wǎng)絡(luò)安全監(jiān)督檢查的主體等規(guī)定。
蔡曉紅表示,促進(jìn)人臉識(shí)別核心技術(shù)創(chuàng)新發(fā)展,加強(qiáng)網(wǎng)絡(luò)安全技術(shù)研究,促進(jìn)人臉識(shí)別企業(yè)和網(wǎng)絡(luò)安全企業(yè)合作,推動(dòng)基于人工智能技術(shù)的新型自主網(wǎng)絡(luò)安全系統(tǒng)研究。鼓勵(lì)企業(yè)與科研機(jī)構(gòu)聯(lián)合創(chuàng)新,促進(jìn)人臉識(shí)別技術(shù)成果的應(yīng)用推廣,培育人臉識(shí)別發(fā)展新業(yè)態(tài)。(完)