擔(dān)心刷臉技術(shù)被濫用,是很多人隱隱的焦慮所在。如今,支付要刷臉,門禁要刷臉,似乎很多本不必刷臉的地方都開始需要刷臉,在互聯(lián)網(wǎng)時(shí)代里如何保護(hù)我們這張“臉”?特別是如何平衡個(gè)人信息安全和互聯(lián)網(wǎng)應(yīng)用的便捷性?
2024年,上海開展了“亮劍浦江·2024”消費(fèi)領(lǐng)域個(gè)人信息權(quán)益保護(hù)專項(xiàng)執(zhí)法行動,明確了公共場所“不刷臉為原則、刷臉為例外”的治理大目標(biāo),而且上海市還率先確定了公共場所安裝人臉識別設(shè)備三大原則:“為公共安全所必須”“有法律依據(jù)”“做到單獨(dú)告知”。
三大原則看似平淡,其實(shí)為公共場所合法合理合規(guī)使用刷臉技術(shù),提供了上海版的、可執(zhí)行、可操作的解決方案,既要保障消費(fèi)者個(gè)人信息權(quán)益,也為人臉識別技術(shù)的合法應(yīng)用探索留下了必要空間。
“為公共安全所必須”意味著非必要不刷臉,能不刷臉的,能應(yīng)用掃碼、輸入密碼等技術(shù)識別身份的,就不要用刷臉技術(shù)。因?yàn)槟樖枪竦闹匾膫€(gè)人生物信息,有著天然的敏感性,特別是如今AI換臉技術(shù)如此發(fā)達(dá),一旦被濫用,后果非常嚴(yán)重。
“有法律依據(jù)”意味著,在公共場所設(shè)置刷臉設(shè)備應(yīng)該有明確的法律授權(quán),政府部門、企事業(yè)單位不能夠任性設(shè)置刷臉設(shè)備。
“做到單獨(dú)告知”是對《個(gè)人信息保護(hù)法》相關(guān)條款的具體應(yīng)用。該法規(guī)定,對于敏感個(gè)人信息的處理,如生物識別、特定身份等,根據(jù)法律規(guī)定,必須取得個(gè)人的單獨(dú)同意。刷臉作為敏感的生物識別信息也必須取得用戶的單獨(dú)授權(quán),不能夠混同于其他的應(yīng)用授權(quán)。
上海的這一系列治理方案,被學(xué)者稱為治理刷臉技術(shù)的“上海經(jīng)驗(yàn)”。
2021年11月,作為國內(nèi)首部個(gè)人信息保護(hù)的專門性法律,《個(gè)人信息保護(hù)法》正式實(shí)施。之后,針對消費(fèi)領(lǐng)域個(gè)人信息“過度采、強(qiáng)制要、誘導(dǎo)取、違規(guī)用”等問題,上海市網(wǎng)信辦、上海市市場監(jiān)管局共同啟動相關(guān)專項(xiàng)執(zhí)法行動,掃碼點(diǎn)餐、停車?yán)U費(fèi)、少兒學(xué)習(xí)培訓(xùn)、網(wǎng)絡(luò)理財(cái)小貸等成為重點(diǎn)治理領(lǐng)域。特別是今年4月,上海松江某游泳館的女更衣柜竟然推行人臉識別,完全不顧基本用戶隱私,引發(fā)社會公憤,相關(guān)企業(yè)也受到了嚴(yán)厲的行理。該案也成為上海市區(qū)兩級網(wǎng)信部門依據(jù)《個(gè)人信息保護(hù)法》協(xié)同開展的人臉識別技術(shù)領(lǐng)域執(zhí)法首案。
處罰不是目的,嚴(yán)厲的事后處罰不能代替事前治理、溯源化治理、系統(tǒng)化治理?!吧虾=?jīng)驗(yàn)”除了明確刷臉設(shè)備的“為公共安全所必須”等三原則之外,還將合規(guī)治理落地、入企,落實(shí)到具體的企業(yè)、具體的商業(yè)設(shè)備當(dāng)中。
首先,上海堅(jiān)持“從個(gè)案出發(fā),治理一個(gè)領(lǐng)域、解決一類問題”,從“點(diǎn)”的治理升級為“面”的監(jiān)督整改。截至2024年11月,上海已推動全市600余家商超門店,6300余家酒店,1200余個(gè)游泳館、健身場所,2900余個(gè)公共廁所完成“強(qiáng)制性”、“濫用化”刷臉的自查整改,真正做到了對重點(diǎn)場所、重點(diǎn)領(lǐng)域的重點(diǎn)監(jiān)督,哪里有濫用刷臉技術(shù),監(jiān)管就落實(shí)到哪里。
其次,上海強(qiáng)化對企業(yè)的合規(guī)培訓(xùn),落實(shí)源頭管理,而不是事后懲罰。職能部門不僅要告訴企業(yè)哪些是錯(cuò)的,還要告訴哪些是可以依法做的。上海相關(guān)部門以及有關(guān)行業(yè)協(xié)會,通過普法培訓(xùn)、行政指導(dǎo)、合規(guī)指引等多種方式,促進(jìn)企業(yè)合規(guī)經(jīng)營。上海運(yùn)營自動售貨機(jī)的37家頭部經(jīng)營和運(yùn)維企業(yè)被邀請一起參加相關(guān)培訓(xùn),相關(guān)企業(yè)非常感謝職能部門幫企業(yè)經(jīng)營“排雷”。
技術(shù)向上向善,應(yīng)該以人為本,刷臉技術(shù)一路狂奔,可能就會走到“人”的反面。而現(xiàn)行的相關(guān)法律規(guī)定比較原則性,更需要結(jié)合具體的治理場景、治理實(shí)踐,提供可執(zhí)行的解決方案。上海敢為天下先,率先提出了相關(guān)的治理方案,這對于優(yōu)化消費(fèi)環(huán)境,優(yōu)化營商環(huán)境都起到了非常重要的作用。
“不刷臉為原則”,這個(gè)原則要堅(jiān)持。