范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

人脸识别技术风险法律规制问题研究

  文  中国信息通信研究院互联网法律研究中心研究员、法学博士 程莹
  在全球新冠肺炎疫情冲击下,人工智能在远程医疗、疫情监控、电子商务、娱乐消费等领域应用快速扩张,并伴随越发严重的安全风险。其中,无接触的人脸识别系统正逐步实现对社会生活的全景介入,"双刃剑"效应日益凸显,引发社会舆论的广泛关注。人脸识别信息不仅涉及个人的隐私利益、信息利益,也承载着公共利益和伦理价值、关涉国家安全。2021 年 4 月,欧盟发布《人工智能法案(草案)》,禁止执法场景下的实时远程生物识别系统应用,并将其他场景下的生物识别系统列为高风险人工智能,引发各方关注。在此背景下,有必要对国际上人脸识别的法律规制展开深入研究,探究创新应用和风险规制的平衡路径,进一步厘定人脸识别技术应遵循的法律底线和基本要点,确保人脸识别技术安全有序发展。
  一、全面认识人脸识别技术带来的风险问题
  人脸识别是指通过对实时或静态的人脸图像进行特征提取、分类识别,以达到识别、认证、监控、伪造等目的的新兴技术手段。相比于一般个人信息,人脸信息具有强识别性、难变更性、不可匿名性和不可替代性等特点,同时,人脸识别技术具备自然友好、对用户干扰少、显著提升效率和便捷性等优势。伴随全球疫情发展带来的精准防控需求,人脸识别技术应用在悄然间大幅扩散,在某些场景下呈"应用失控"的态势。从以往基于公共目的实施的执法追踪罪犯、机场身份验证、寻找失踪儿童等领域应用,扩展至门禁打卡、无人超市、便捷支付、AR 交互、客户画像等电商、物业管理、娱乐消费等商业应用,人脸识别应用风险也在不断叠加。
  一是安全风险。 由于人脸信息等生物信息具有强识别性和不可变更性,一旦发生数据泄露,损失将难以估量。在技术安全层面,人脸识别面临被黑客攻击、恶意利用等带来的财产安全、人身安全等风险问题。由于缺乏技术审查和评估要求,当前上市应用的人脸识别技术安全保障参差不齐,部分应用通过在 3D 模型、硅胶脸膜即可实现人脸解锁,极易带来财产损失或人身安全问题。同时,相比其他新兴技术,人脸识别技术使用方涉及小区物业、用人单位、学校等大量小微实体,数据安全保障措施难以跟进,因此面临更大监管困境。
  二是自主风险。 人脸识别技术可在未经自然人同意的情况下,实现远程、实时和自动收集,极易规避个人信息保护中的知情 - 同意要求,强制使用、隐蔽使用等现象突出,进而侵犯个人信息主体的自主权。在售楼处人脸识别杀熟事件中,消费者已明显丧失对人脸信息使用的知情权和自决权,出现戴头盔看房的窘迫局面。在郭兵人脸识别第一案中,杭州中院二审判决认定野生动物园未履行告知同意义务,应当删除原告的面部特征信息。
  三是歧视风险。 作为敏感个人信息,人脸信息能体现人的种族、肤色、性别,甚至可通过分析体现性取向、政治倾向等特征,技术滥用容易放大歧视问题。从技术成熟度来看,人脸识别技术在不同皮肤、种族的识别率上存在着巨大差异,使用中容易导致弱势种族利益受损。同时,人脸识别技术存在错误使用带来的侵权风险,如美国新泽西州一公民曾因人脸识别系统问题被错误关押十天。近年来,警察使用人脸识别带来的歧视或错误执法问题也受到关注,美国多州出台立法禁止或限制警用人脸识别技术。IBM、微软、亚马逊也相继宣布停止向警方提供人脸识别技术。
  二、人脸识别技术风险规制的国际经验
  伴随人脸识别技术风险不断凸显,各国基于规制政府监控、种族歧视、技术偏差等多方面因素,从生物数据保护源头治理到人脸识别技术规范等措施,积极探索公共利益、社会效益与权利保护的平衡路径。
  (一)出台禁令禁用或限用人脸识别技术
  随着风险日益加大,禁止或暂停使用人脸识别的立法提案日益普遍,但适用范围有所差异。例如,有些禁令无条件适用于所有政府用途,有些禁令是部门性的,如仅适用于医疗、学校、物业等特定场景,有些则仅限于特定用途,例如禁止在警用随身摄像头、公共 WIFI 区域使用人脸识别等。2019 年7月,欧洲人工智能高级别专家组(HLEG)发布报告,提议欧洲应该禁止进行大规模 AI 监视,呼吁政府应承诺只部署和采购值得信赖的 AI 系统。在 2020年拟议的《人工智能白皮书》初稿中也曾主张"在评估人脸识别技术影响的方法和风险管理措施被开发出来之前,可能会暂时(3-5 年)禁止在公共场所使用该项技术"。然而,2021 年,欧盟公布的《人工智能法案(草案)》则转变严格禁止的立场,仅规定禁止基于执法目的在公共场合使用实时远程生物特征识别系统,且同时列明了用于寻找失踪儿童、预防恐怖袭击等几种豁免情形,为执法人员使用人脸识别技术预留了一定空间。在美国,参众两院提出了《人脸识别技术授权法案》等多项人脸识别法案提案。其中,《道德使用人脸识别法案(草案)》也采用了较为激进的态度,要求在形成政府使用准则和限制条件之前,禁止联邦政府使用人脸识别,但目前该法案尚未通过。美国已有多个城市如旧金山市、奥克兰市、萨默维尔市等立法禁止政府机构在公共场所使用人脸识别技术。美国华盛顿州的《人脸识别服务法》对人脸识别的场景应用提出限制性要求,例如不得用于个人宗教、政治或社会活动,不得用于识别个人种族、性别、性取向等特征。
  (二)从生物识别数据规范层面进行源头治理
  通过规范人脸数据收集、使用行为,从源头治理的角度实现人脸识别的风险规制,是欧美国家的典型做法。美国是世界上最早颁布生物特征隐私保护法律的国家,但目前还没有统一与全面的联邦法律规范生物特征数据的收集和使用。作为世界上首部生物特征信息隐私保护法律,《伊利诺斯生物特征信息隐私法》于 2008 年获得伊利诺斯州立法机构通过,要求私人主体必须以与对"机密和敏感信息"相同或更高的保护方式保护生物特征标识符和生物信息。2009 年,美国得克萨斯州颁布了《生物特征信息隐私法》。2017 年,美国华盛顿州成为第三个通过生物特征信息隐私法的州,对包括人脸信息在内的生物识别信息的收集、使用加以规范。例如,在住房、雇佣、信用、教育领域,不得处理或对外传输个人生物信息,避免特定个人遭受歧视性待遇或无法获得相应的机会。欧盟也对生物识别数据进行了严格规范。《通用数据保护条例》(GDPR)第 9 条确立了对于生物数据(包括面部图像)的使用规则,即原则上禁止处理生物数据,除非获得个人明确同意,该同意必须是"自由、明确、具体"的,数据主体的任何被动同意均不符合 GDPR 的规定。与此同时,对于可能带来的歧视或其他重大权利影响,第 22 条也规定了免受自动化决策权。此外,数据主体可主张删除权、变更权避免人脸识别带来的歧视、错误风险。
  (三)从操作层面明确技术规范要求
  从技术风险规制层面,欧美均出台相关立法提出相应的技术应用规范,从事前、事中阶段预防技术风险。2019 年 7 月,欧盟《关于通过视频设备处理个人数据的 3/2019 指引》提供了降低人脸识别风险的措施,如对生物识别数据进行加密并制定秘钥管理政策,整合关于反欺诈的组织性和技术性措施,为数据分配整合代码等。2021 年,《欧盟人工智能法案(草案)》将商业人脸识别列为高风险人工智能,并规定了强制性的风险管理系统、高质量数据训练集、技术文件和记录保存、明确的透明度、上市后监测等规范要求。中央数据库是该草案的风险规制亮点。该草案要求欧盟与各成员国合作,建立并共同维护面向高风险人工智能系统进行登记的数据库,欧盟委员会是该数据库的控制者,欧盟数据库中的信息还应向公众开放。该法案还要求识别和分析包括人脸识别在内的高风险人工智能系统相关的已知或可预见风险;在上线后动态监测系统所收集的数据,对其他可能的风险进行评估等。美国华盛顿州《人脸识别服务法》从问责、人工审查、测试等机制来规范人脸识别服务使用。美国《加州人脸识别技术法案》则要求公共主体制定并公开问责报告,要求将人脸识别技术的测试程序、人脸识别技术对公民权利和自由的潜在影响和公共主体有可能采取的措施等内容向公众进行充分披露,以此确保公共主体使用人脸识别技术的行为可被公众监督。美国《商用人脸识别隐私法草案》已经美国国会审议过两次,其主要目的则是确保商业机构在获得终端用户肯定同意的情况下使用人脸识别技术。
  (四)技术监管和司法诉讼同步推进
  伴随各国立法出台,人脸识别监管案例和司法诉讼同步推进,强化人脸识别风险规制。2019 年 8月,瑞典一所高中利用人脸识别记录学生出勤行为,遭到数据监管部门处罚,认定该学校的数据收集行为缺乏正当性依据,违反必要性原则。Facebook 因使用照片自动标记功能而招致集体诉讼,人脸识别公司 Clearview AI 也相继在法国、奥地利、希腊、意大利等多国遭遇诉讼,被诉称该公司收集、记录人脸数据违反 GDPR 等个人数据保护立法。在英国Bridges 诉警方使用人脸识别技术一案中,英国高等法院判决警方使用人脸识别技术合法,但应确保在每一个特定的场景下使用人脸识别技术是严格必需的、有效的且符合比例原则。同时,英国对人脸识别技术应用提出了事前、事中和事后的监督要求。例如,必须在使用前获得授权,并辅以人工审查。一些部门已经正式或非正式地实行了双盲确认要求,要求只有当两名审查人员独立得出同一匹配结果时,才可以使用人脸识别分析作为调查线索。
  总体来看,欧盟始终坚持"可信人工智能"的伦理价值观,通过人工智能监管以实现维护技术主权、推动数字单一市场的目标。欧盟通过《人工智能法案(草案)》和 GDPR 第 9 条、第 22 条严格限定了执法场景和对个人有法律影响或重大影响的人脸识别技术应用,同时将其他场景下的生物识别系统均列为高风险类型,使用者需承担严格的主体责任,体现了欧盟力图避免人脸识别带来的侵犯人格尊严、避免公权力滥用、确保公平隐私等风险的严格规制思路。相比之下,美国将维护国家竞争力放在人工智能政策立法的首要位置。当前,美国在联邦层面并未出台人脸识别一般性立法,地方层面则重点规制警察权滥用、种族歧视风险等问题,对人脸识别商用呈相对包容的态度,体现了公私部门的差异化规制路径。同时,美国注重推进人脸识别技术在国防与军队建设中的重要作用,以维护美国的国际竞争力。
  三、完善我国人脸识别技术规制的相关建议
  结合国外立法趋势来看,人脸识别技术应用在于规范而非禁止,明确使用依据和规范要求是应有之意。在权衡利弊的基础上对人脸识别进行必要的监管,寻求科技创新与个人权益保护的"最大公约数",而非一刀切地予以禁止或者放任不管。
  (一)软法先行,落实人脸识别伦理和标准体系构建
  充分发挥人工智能产业联盟(AIIA)、中国人工智能学会人工智能伦理专委会等民间机构的协同作用,通过细化人脸识别伦理的具体要求、评估准则和要点清单,落实人脸识别技术应用的透明度、非歧视、可释性等伦理要求。在标准层面,我国在2021 年 4 月发布国家标准《信息安全技术 人脸识别数据安全要求》(征求意见稿),从人脸数据的收集、使用、存储等多方面提出要求,明确数据主体明示同意、应提供替代性身份识别方式、不得用于工作表现、经济状况等方面评估。建议进一步从技术规范视角出台完善相关标准规范,加强技术安全自评估、定期自我审查、使用记录留存等规范要求,引导人脸识别技术健康发展。
  (二)加快立法,区分公私部门配置不同的规制重心
  当前,我国尚未出台人脸识别专门立法,而仅从个人信息保护的角度作出部分原则性规范。例如,《网络安全法》将生物识别信息列入个人信息目录,规制互联网企业处理生物识别信息的行为,以确保网络空间的安全性。《民法典》人格权编确立了我国民事法律制度对个人信息权益的保护,肯定"生物识别信息"受保护的法律地位。《生物安全法》首次将生物安全提升到整体国家安全的高度,属于生物安全组成部分的"生物识别信息"安全,已经上升到国家安全、公共安全、公共卫生安全的重大层面。《个人信息保护法》将个人生物特征列为敏感个人信息,并对告知-同意提出更高要求,严格规范处理的必要性。2021 年 4 月《移动互联网应用程序个人信息保护管理暂行规定(征求意见稿)》亦将个人生物特征归入敏感个人信息,规定对其处理活动应当对用户进行单独告知并取得同意。此外,我国杭州、天津等地方立法对物业管理、社会信用评估场景下的人脸识别技术应用率先做出规定。建议加快研究出台人脸识别专门立法规范,区分人脸识别技术的公共利益需求和商业应用,限定公共部门使用人脸识别技术的目的和场景要求,明确商用人脸识别技术的单独同意或书面同意要求,进一步设定人脸识别技术相关备案、评估和审查要求。
  (三)强化监管,落实人脸识别安全与主体责任
  建议应进一步加强监管执法,要求技术使用方严格落实安全主体责任。坚持依法治理、联动治理、技术治理理念,推动"专项整治和长效治理相结合"的监管模式,针对人脸识别应用中存在典型的"不给权限不让用"、违背"必要性原则"等问题进行严格查处,推动人脸识别技术应用方自查自纠。强化"全流程、全链条、全主体"监管,重点监管查处人脸信息违法售卖问题,切断出卖人脸信息的利益链条。对是否存在违规共享用户人脸信息,是否存在用户人脸信息泄露风险等问题进行监督检查。要求人脸识别应用方定期提供人脸信息保护自评估报告,实现对人脸信息使用、存储、转移等环节实践情况的监管。推动技管结合,提升监管能力,优化监管部门对人脸识别算法准确性、数据来源、风险评估等方面的监管手段。推动多元共治,畅通社会监督表达渠道,推动举报投诉工作标准化、规范化,及时处理相关举报案件,共同推动人脸识别应用方落实主体责任。

金融服务公司KearneyGroup视觉形象升级KearneyGroup始于1986年,是一家总部设在墨尔本的金融服务公司。团队由50多名金融专业人士和有远见的专家组成,他们与综合咨询团队合作,提供私人财富商业咨询和战略贷款服务商业广场RegentsPlace视觉形象升级RegentsPlace于1972年竣工,是英国伦敦的一个综合性商业零售和住宅开发项目,该项目位于伦敦知识园区卡姆登区和西区的交汇处,以可持续建筑周到的绿色空间和社区链接为特色。最支付技术公司Afterpay视觉形象升级Afterpay成立于2015年,是澳大利亚一家支付公司,其商业模式类似花呗,即免息分期付款模式。该公司为客户提供了一种较为弹性的支付方式,消费者可以在最长56天的周期内,每两周分华为P50Pro超实用小功能,不看会后悔系列雷军用实际行动证明,一个不会蹭热度的程序员不会是一个好的CEO。这不,苏炳添因为在东京奥运会上代表中国站在了奥运百米飞人决赛,雷军立马就让小米签下了苏炳添,成为了小米的形象代言人,小米将推出MIUI13,新功能抢先看小米新系统曝光会更简洁更流畅小米目前已经推出了基于安卓12的MIUI12。5今年年底应该就可以通过OTA更新推送MIUI13了从目前爆出的MIUI13的画面来看这次大版本的更新小米新蛋跨境出口供给全球报告引爆首届中国国际跨境电商发展大会据悉2021年10月15日,首届中国国际跨境电商发展大会(CCIE)在江苏南京溧水区举办。新蛋Newegg作为跨境电商行业代表受邀出席。(首届中国国际跨境电商发展大会现场)本届大会炫界Pro对比销量王,谁才是A0级SUV新标杆?作为名副其实的红海市场,A0级SUV市场向来不缺挑战者,这个细分市场也称得上是中国品牌的主场,像长安CS35PLUS以及7月20日上市的凯翼炫界Pro,都是兼具高颜值硬实力的品质座在线学习平台Degreed视觉形象升级Degreed成立于2012年,是一个将学习与机遇联系在一起的在线学习平台,在世界各地设有6个办事处,拥有450多名员工。他们提供了一种更好更智能更快捷的方式来开发和衡量您的团队技保险公司Laka视觉形象升级Laka成立于2018年,是一家位于英国伦敦的保险科技公司,专门为骑自行车的人提供定制的保险,他们有两种保险选择一种是为自行车的损失和损坏提供保险,另一种是为人身伤害健康和精神治疗精酿啤酒品牌NUMU视觉形象设计NUMU精酿啤酒创办于2018年,由美国芝加哥市的一位前居民创建,酿酒厂位于哥斯达黎加利比里亚市一个被称为Chorotega的地方,该啤酒的名字在当地语言中是太阳的意思。去年早些时俄克拉荷马基督教大学OC视觉形象升级俄克拉荷马基督教大学(OC)由基督新教徒创办于1950年,是美国一所四年制私立基督教大学,位于美国俄克拉荷马州首府俄克拉何马城,为大约2000名学生提供本科和研究生课程。随着201
腾讯再投数字银行Qonto,50亿美元估值成法国第二大独角兽来源新浪财经Qonto是腾讯投资的多家海外新型银行之一。法国数字银行Qonto本周宣布完成5。52亿美元D轮融资,原有投资者腾讯继续加注。Qonto本轮融资由TigerGlobal深感互联网行业35岁失业危机互联网行业AI领域就职,测试岗,一条产品线的测试负责人,现在有深深的危机感。上次换工作时,已经发现面试机会少多了。在当前公司,如果被裁员或者不干了,这个年龄很难再找到工作了。想了下凯旺科技安防连接器隐形冠军,登陆A股按下发展加速键普通消费者对连接器总是感到熟悉又陌生,这种在各类电子系统中实现器件与器件组件与组件系统与系统之间进行电气连接和信号传递作用的基础元器件,是构成一个完整系统所必不可少的部件。在5G消2022年魅族发布了699元的手机,曾经的国产手机老大哥怎么了?已经很久没有魅族新机的消息了,但就在2022年初,魅族旗下的魅蓝品牌,就发布了魅蓝10系列。不过让人惊讶的是,一向注重体验和设计的魅族,这一次则直接让魅蓝10成为公版的贴牌机器更让服务器100M带宽什么概念?100M上行速度和下行速度是多少?100M的带宽究竟有多快?根据我们日常使用规则呢,我们宽带的100兆指的是带宽MBMbit,大部分用户以为宽带安装的是多少兆下载就是多少了。以前一个朋友,装了4M的宽带下载速度只有天玑8000新机爆料2000元价位段,搭载50MP光学防抖镜头IT之家1月13日消息,联发科于去年12月发布了天玑8000处理器,将在2022年推出。此前消息称,realmeGTNeo3与RedmiK50系列都将搭载该芯片。今日,数码博主数码AMD的迷你PC怎么玩?华硕PN51评测分享作为一名DIY玩家来讲,日常竟然会被问到如果你不想玩DIY会选择什么呢?可能对于玩了多年DIY组装机的我,最终会选择会回归体积小巧的迷你主机。毕竟在ITX主机之后,体积不到1L的m国内首款2K高清叮零E3智能门铃,居家安防新选择随着现在网购量越来越大,我们经常会收到快递员的敲门声,不过有时候敲门的并不一定是我们期待的快递小哥。这个时候,如果门外装上一台智能门铃,就能轻松解决这些问题了。日前,作为智能门铃的vivoY10(4GB128GB)参数大全vivoY10vivoY10(4GB128GB)价格1099元上市时间2022年12月屏幕尺寸6。51英寸分辨率1600720屏幕像素密度269ppi屏幕占比89。00屏幕技术in国内首款双座水上电动飞机成功取得型号合格证video国内首款双座水上电动飞机成功取得型号合格证(视频来源沈阳航空航天大学辽宁通用航空研究院)中国民航报中国民航网记者潘瑾瑜报道日前,由辽宁通用航空研究院研发制造的国内首款双座IDC2021年全球个人电脑出货量3。488亿台创近10年新高南方财经1月13日电,IDC12日发布报告显示,去年末假期那一季,全球PC出货单季只年增1至9,270万台全年出货量则是年增14。8至3。488亿台,创近10年新高。PC制造商20