2019年12月6日,第二屆浙江國際智慧交通產(chǎn)業(yè)博覽會未來交通大會上,人們體驗?zāi)M交通道路上的AI人臉識別系統(tǒng)。圖/IC
陰影下的人臉識別產(chǎn)業(yè):被低估的風(fēng)險
本刊記者/楊智杰
發(fā)于2020.11.16總第972期《中國新聞周刊》
清華大學(xué)法學(xué)院教授勞東燕的抗?fàn),贏得了一次小小的勝利。
今年3月,勞東燕在小區(qū)單元樓電梯口意外看到一張公告:小區(qū)即將在每個單元樓門口安裝人臉識別門禁系統(tǒng),下方附了一個二維碼,要求業(yè)主自行掃碼登記,上傳人臉、身份證和房產(chǎn)證等信息。出于職業(yè)本能,在人臉識別過度應(yīng)用上,勞東燕一直是堅定的反對者。她給物業(yè)和居委會寫法律函、郵寄過去,提醒對方,不經(jīng)同意而收集個人的生物信息,違反現(xiàn)行的法律規(guī)定。在和街道、業(yè)委會與物業(yè)開展了四方“談判”后,該小區(qū)推行人臉識別門禁的計劃無限延期,至今尚未開啟。
不僅是勞東燕,越來越多的知名高校法學(xué)院教授站出來說不。“北大法學(xué)院的一位教授,他寫過關(guān)于人臉識別的文章,有小區(qū)的業(yè)主拿著他的文章給物業(yè)公司看,隨后物業(yè)擱置了人臉識別系統(tǒng)的安裝。我有一位同門師兄,也是刑法專業(yè)的老師,在大學(xué)園區(qū)提出安裝人臉識別系統(tǒng)時,他追問是哪個部門要求收集,能否拿出相應(yīng)的法律依據(jù)?后來,安裝的事情就不了了之了。”勞東燕寫道。
法學(xué)教授們的擔(dān)心,正在逐漸成為現(xiàn)實。以人臉信息交易為核心的黑色產(chǎn)業(yè)鏈,不僅存在,而且非常猖獗。近日,央視新聞報道,在某些網(wǎng)絡(luò)交易平臺上,花2元就能買到上千張人臉照片,照片主人可能會遭遇精準(zhǔn)詐騙、財產(chǎn)損失,甚至人臉可能被用于洗錢、涉黑等違法犯罪活動。“你面前的人臉識別機,只要掃一下你的臉,比你更清楚你的銀行卡余額”。人臉數(shù)據(jù),如果被泄露并與其他數(shù)據(jù)關(guān)聯(lián),將帶來災(zāi)難性的后果。
“人臉識別的風(fēng)險超出你所想。”勞東燕告訴《中國新聞周刊》,“你不知道是誰在收集人臉,不知道到底收集了你哪些信息,也不知道對方保存了什么,更不知道對方怎么使用。后面全部都是黑箱。”
“人臉”被偷了
“3萬張人臉庫、15萬條記錄,嵌入行業(yè)的深度學(xué)習(xí)算法為核心,人臉識別準(zhǔn)確率>99.97%、識別速度
從技術(shù)上來看,采集人臉信息很簡單,只要有攝像頭就可以不間斷采集。很多人都有這種感受,收集并使用人臉數(shù)據(jù)的工具和場景,正變得越來越多:擁有相冊讀取權(quán)限的App、提供人臉解鎖功能的手機廠商、進(jìn)行身份驗證和面部檢測的各種金融類App,甚至是辦公樓里的刷臉出入系統(tǒng),以及無處不在的安防攝像頭。
除了少數(shù)獲得用戶同意的軟件或場景,大量場景下的人臉信息采集,悄無聲息。“部分商城會運用人臉識別技術(shù),收集顧客的行為和購買手段”“一些高校運用人臉識別技術(shù)收集學(xué)生的抬頭率、微表情、上課的姿態(tài)”,以及“基于人臉圖像分析的換臉、美妝、性格判斷、健康狀態(tài)預(yù)測等應(yīng)用”。南方都市報人工智能倫理課題組和App專項治理工作組發(fā)布的《人臉識別應(yīng)用公眾調(diào)研報告(2020)》(以下簡稱《報告》),列舉的上述場景中,這些“靜悄悄”收集的方式,被多數(shù)受訪者難以接受。
3月31日,安徽合肥市紅星路小學(xué)(國際部)的教師通過智慧校園人臉識別閘機系統(tǒng)進(jìn)入校園。圖/中新
“從數(shù)據(jù)收集環(huán)節(jié)來看,人臉識別具有無意識性與非接觸性,可以遠(yuǎn)距離發(fā)揮作用,并能長時間大規(guī)模地積累數(shù)據(jù)而不被用戶察覺,具有很強的侵入性。”勞東燕撰文分析。
數(shù)據(jù)采集是人臉識別產(chǎn)業(yè)的最前端,因為人臉識別的準(zhǔn)確度,需要靠大量的人臉數(shù)據(jù)來“投喂”。多位技術(shù)人員告訴《中國新聞周刊》,技術(shù)發(fā)展早期,數(shù)據(jù)主要來自于機構(gòu)或者高校實驗室的公開數(shù)據(jù)集,公司找志愿者有償采集也是重要途徑。
云從科技相關(guān)負(fù)責(zé)人告訴《中國新聞周刊》,云從科技為此構(gòu)建了一個由91個攝像頭組成的矩陣用于全方位采集人臉,2年時間采集了1000個人,每個人產(chǎn)生了20萬張圖片,共計2億張圖片。采集的人臉數(shù)據(jù)場景也非常豐富,包括不同表情和服飾,比如閉眼、皺眉、微笑、大笑、戴眼鏡、戴帽子等等。另外還會搜集不同光線環(huán)境下的數(shù)據(jù),例如逆光、背光、陰陽臉等。
但線下采集的數(shù)據(jù)遠(yuǎn)遠(yuǎn)不夠,云從科技還從網(wǎng)絡(luò)抓取了1000萬人大概10億張人臉數(shù)據(jù),加入到機器學(xué)習(xí)的數(shù)據(jù)庫中;谶@些海量的數(shù)據(jù),公司人臉識別準(zhǔn)確率從68%上升到99%。
使用爬蟲工具抓取互聯(lián)網(wǎng)上公開的照片,成為整個行業(yè)的普遍做法。中科院計算所研究員山世光研究計算機視覺和機器學(xué)習(xí),也是人臉識別公司中科視拓的創(chuàng)始人之一。他曾告訴《中國新聞周刊》,人們在網(wǎng)站上傳照片,如果能找到兩三張或者十幾張照片,這個人的數(shù)據(jù)就可以用來給算法做能力建設(shè)。這些數(shù)據(jù)包括一些明星、體育運動員、政治人物的照片,也包含普通人的照片,數(shù)量龐大。
黃昊(化名)曾在微軟研究院工作,他告訴《中國新聞周刊》,現(xiàn)在人臉識別模型最需要質(zhì)量較差的數(shù)據(jù),比如大角度的照片、光照不好的照片、年齡跨度較大的照片等。這些公司很少再爬取社交網(wǎng)站上擺拍的、質(zhì)量較高的照片,而是直接在生活場景中主動放置攝像頭拍攝和識別,這種無配合的數(shù)據(jù)效果最佳。
多位人臉識別從業(yè)人員都提到,在人臉識別技術(shù)上,中國之所以走在世界前列,一定程度上得益于互聯(lián)網(wǎng)上的大量數(shù)據(jù)以及相對寬松的網(wǎng)絡(luò)環(huán)境。在他們看來,互聯(lián)網(wǎng)上的照片是“主動公開的”,拿這些數(shù)據(jù)鍛煉算法“不算侵犯隱私”,公司并不會獲取除人臉外的其他個人信息。
中國科學(xué)院自動化所研究員、北京智源人工智能研究院AI倫理中心主任、國家新一代人工智能治理專委會委員曾毅認(rèn)為,這種爬蟲的做法并不合理合法,“我甚至難以相信,技術(shù)公司只是單純采集照片,不拿走網(wǎng)站上其他的個人信息。”他解釋,在網(wǎng)上抓取的數(shù)據(jù)需要先整理和標(biāo)注,再提供給算法訓(xùn)練。標(biāo)注中,一張圖可以有許多分類,比如女性、成年人、亞洲人等。曾毅指出,社交網(wǎng)站上有一些數(shù)據(jù)信息,比如生日、畢業(yè)院校、職業(yè)等,都可以賦予照片解釋,用來幫助數(shù)據(jù)標(biāo)注。
這種做法在國外也引發(fā)了爭議。澳大利亞攝影師Georg Holzer是Flickr(圖片分享網(wǎng)站)的用戶,他喜歡把照片發(fā)布在網(wǎng)站,并同意將照片免費共享給非營利組織和藝術(shù)家。但是,讓他意外和反感的是,巨頭公司IBM在未經(jīng)他同意的情況下,拿走了他拍攝的照片,也包括網(wǎng)站上其他數(shù)百萬張照片,用以鍛煉人臉識別技術(shù)的準(zhǔn)確度。
這是NBC(美國國家廣播公司)的一則報道,指出了人臉識別行業(yè)的潛規(guī)則:IBM以及數(shù)十家研究機構(gòu)免費采集網(wǎng)上的公開照片,用以鍛煉算法,而照片中的人和攝影師并不知情,想要刪除自己的照片,更是幾乎不可能。
今年1月,美國一家面部識別軟件公司Clearview AI遭遇行業(yè)聲討。該公司發(fā)明了一款人臉識別的應(yīng)用程序,使用者只需上傳一個人的照片,就能搜索出這個人在網(wǎng)絡(luò)上的公開照片以及網(wǎng)頁鏈接。更讓人驚恐的是,這個系統(tǒng)可以識別此人的名字、住址,曾經(jīng)做過什么事情,以及人際關(guān)系網(wǎng)。
系統(tǒng)背后,有一個超過30億張圖片組成的數(shù)據(jù)庫。Clearview AI稱,這些圖片是從Facebook、YouTube、Twitter、Instagram以及其他數(shù)百萬個網(wǎng)站上搜集而來。此前1年,已經(jīng)有600多家執(zhí)法機構(gòu)使用了Clearview的軟件。由于牽扯隱私等問題,Clearview AI公司遭到抵制。新澤西州頒布州禁令,禁止執(zhí)法機構(gòu)使用 Clearview AI 的應(yīng)用工具服務(wù)。Twitter、Google、YouTube、Facebook 等互聯(lián)網(wǎng)公司也對其進(jìn)行封殺。
“人臉”被賣了
今年9月,李開復(fù)在一場峰會的言論,觸碰到了行業(yè)的敏感神經(jīng)。李開復(fù)稱,早期他曾幫助曠視尋找到了美圖、螞蟻金服等合作伙伴,讓曠視拿到了大量的人臉數(shù)據(jù),幫助分析各個行業(yè)怎么切入。
螞蟻金服迅速做出回應(yīng),稱“從未提供任何人臉數(shù)據(jù)給曠視科技”,雙方過往合作僅限曠視科技授權(quán)其圖像識別算法能力給螞蟻單獨部署和使用,不涉及任何數(shù)據(jù)的共享和傳輸。曠視也緊接著在微博澄清,公司不掌握,也不會主動收集終端用戶的任何個人信息,曠視高度重視“數(shù)據(jù)隱私安全保護”問題,已在企業(yè)內(nèi)部制定、實施了完善的數(shù)據(jù)隱私保護制度。當(dāng)晚,李開復(fù)為此事道歉,稱這只是一次口誤。
曠視科技成立于2011年,起家于人臉識別,在計算機視覺領(lǐng)域與商湯科技、依圖科技、云從科技并稱CV(計算機視覺)四小龍。這些AI創(chuàng)業(yè)公司,位于人臉識別產(chǎn)業(yè)的中游。同樣在這個賽道與之競爭的還有微軟、BAT、Google等大型互聯(lián)網(wǎng)公司,坐擁海量數(shù)據(jù)。人臉識別創(chuàng)業(yè)公司對這些數(shù)據(jù),也具有強烈的渴望。
AI技術(shù)公司如何與客戶合作,人臉數(shù)據(jù)被誰拿走、如何存儲,受到公眾大量關(guān)注,但從來都不透明。曠視科技《Face++人工智能開放平臺開發(fā)者服務(wù)協(xié)議》中就曾指出,曠視有權(quán)保存用戶的數(shù)據(jù)并用于曠視及其關(guān)聯(lián)公司內(nèi)部研究的目的,“主要用來提升人臉識別的準(zhǔn)確率、算法升級和改善我們的產(chǎn)品和服務(wù)等”。
7月6日,山西太原市,即將參加2020年全國高考的考生前往考點查看考場,考務(wù)人員運用“人臉識別”技術(shù)核驗考生身份。攝影/本刊記者 韋亮
云從科技相關(guān)負(fù)責(zé)人對《中國新聞周刊》解釋,公司為客戶提供服務(wù)時,不管什么合作模式,一般情況下,數(shù)據(jù)都存儲在客戶那邊,客戶不可能愿意把數(shù)據(jù)給人臉識別技術(shù)公司。“特別是銀行、公安都有內(nèi)網(wǎng),我們的服務(wù)器都是建在他們內(nèi)網(wǎng),相當(dāng)于他們的私有服務(wù)器,沒有辦法外傳數(shù)據(jù)。”
北京市安理律師事務(wù)所合伙人王新銳長期關(guān)注數(shù)據(jù)安全和人工智能,在他看來,大公司不可能把數(shù)據(jù)傳給AI公司,數(shù)據(jù)是大公司的核心競爭力,“萬一AI公司把數(shù)據(jù)賣給別人怎么辦?”
不過,早期一些人臉識別技術(shù)公司疏于對數(shù)據(jù)的保護。2015年,黃昊注意到,有一家公司的人臉數(shù)據(jù)標(biāo)注是由其他公司外包的,從一個網(wǎng)站上就能直接看到所有數(shù)據(jù)。那次泄露只有業(yè)內(nèi)人士了解,他自己也下載了一批數(shù)據(jù),不過沒持續(xù)很長時間,漏洞得到了修復(fù)。黃昊解釋,保護數(shù)據(jù)需要成本,對于初創(chuàng)公司而言是不小的費用。更為重要的是,對很多公司來說,對數(shù)據(jù)過分保護,會阻礙人臉識別技術(shù)的發(fā)展。“一些公司只能從服務(wù)器上獲取數(shù)據(jù),我想在自己的電腦上做一些可視化處理,也拿不到數(shù)據(jù),就少了一些做分析的手段。”
被“疏漏”的數(shù)據(jù),很多流入了人臉信息販賣的黑市。北京青年報曾報道,有商家在網(wǎng)絡(luò)商城兜售“人臉數(shù)據(jù)”,涵蓋2000人的肖像,每個人有50到100張照片,共計17萬條,照片的主人公不僅有明星,還有不同職業(yè)、不同年齡的普通人。此外,每張照片搭配一份數(shù)據(jù)文件,包括眼睛、耳朵、鼻子、嘴巴、眉毛等輪廓信息。商家告訴記者,這些人臉數(shù)據(jù),一部分從搜索引擎抓取,另一部分來自境外一家軟件公司的數(shù)據(jù)庫。
更嚴(yán)重的是,隨著越來越多的人臉數(shù)據(jù)被上傳到云端,數(shù)據(jù)泄露或違規(guī)使用的可能性大大增加,不排除運營工作人員的盜娶數(shù)據(jù)庫被黑客入侵、公司破產(chǎn)倒閉數(shù)據(jù)庫被倒賣等等可能。
“從數(shù)據(jù)保管環(huán)節(jié)來看,一旦收集主體未能善加保護,會導(dǎo)致大規(guī)模泄露的情況;即便其采取合理的保管措施,也仍然面臨被黑客侵入而泄露的危險。由于個人的生物學(xué)數(shù)據(jù)具有穩(wěn)定不變性,一旦泄露,相應(yīng)的風(fēng)險及危害即不可逆轉(zhuǎn),也無法有效彌補。”勞東燕認(rèn)為,可以確定的是,人臉數(shù)據(jù)的泄露,所帶來的潛在的安全風(fēng)險,遠(yuǎn)比手機號與賬戶信息的泄露更為嚴(yán)重。人臉、聲音、虹膜等生物信息泄露后,沒有辦法再更改。
匹配身份后的人臉數(shù)據(jù)危害極大
中商產(chǎn)業(yè)研究院的一份報告顯示,據(jù)預(yù)測,2020年我國生物識別技術(shù)(含人臉識別技術(shù))行業(yè)市場規(guī)模將突破300億元。圍繞人臉識別,已經(jīng)形成了基礎(chǔ)層(芯片、算法、數(shù)據(jù))、技術(shù)層(視頻人臉識別、圖片人臉識別、數(shù)據(jù)庫對比檢驗)、應(yīng)用層(硬件、應(yīng)用和應(yīng)用方案)的完整產(chǎn)業(yè)鏈結(jié)構(gòu)。
當(dāng)下人臉識別技術(shù)的風(fēng)險點,更多集中在存儲環(huán)節(jié)。近期,央視新聞報道指出,由于人臉識別應(yīng)用五花八門,也沒有統(tǒng)一的行業(yè)標(biāo)準(zhǔn),大量的人臉數(shù)據(jù)都被存儲在各應(yīng)用運營方,或是技術(shù)提供方的中心化數(shù)據(jù)庫中。數(shù)據(jù)是否脫敏、安全是否到位、哪些用于算法訓(xùn)練、哪些會被合作方分享,外界一概不知。而且,一旦服務(wù)器被入侵,高度敏感的人臉數(shù)據(jù)就會面臨泄露風(fēng)險。
在曾毅看來,去年深圳深網(wǎng)視界科技有限公司(SenseNets,以下稱深網(wǎng)視界)發(fā)生的數(shù)據(jù)泄露事件集中體現(xiàn)了存儲端的薄弱。2019年2月,荷蘭著名安全研究員 Victor Gevers發(fā)現(xiàn),中國安防視覺領(lǐng)域的一家企業(yè)深網(wǎng)視界未進(jìn)行安全保護,導(dǎo)致其數(shù)據(jù)庫在公網(wǎng)“裸奔”,任何人都可以訪問數(shù)據(jù)。該數(shù)據(jù)庫有超過250萬名用戶的信息,除了用戶名,還有非常詳細(xì)且敏感的信息,比如身份證號碼、身份證簽發(fā)日期、性別、家庭住址、出生日期、照片、工作單位以及過去24小時的到訪記錄等。
深網(wǎng)視界并非業(yè)內(nèi)知名企業(yè),但與多地公安部門長期合作。數(shù)據(jù)庫可供任何人在線訪問,這意味著有惡意的人可以隨時添加和刪除、倒賣記錄。Gevers曾給公司發(fā)送提醒,但是對方都置之不理。“很顯然,一些地方政府主要關(guān)注系統(tǒng)的功能,忽略了公司以及它服務(wù)的對象對信息安全的保護。”曾毅對《中國新聞周刊》說。
類似深網(wǎng)視界這樣的數(shù)據(jù)泄露,后果是災(zāi)難性的。不少業(yè)內(nèi)人士都指出,單純的個人照片不構(gòu)成太大風(fēng)險,但匹配了身份信息的照片,危害極大。
人臉照片與身份信息相互匹配的渠道,越來越多樣化。“第一種是通過支付軟件,上面可能本來就有了個人信息,再加上人臉信息,就能匹配;第二種是一些園區(qū)、旅游景點,刷身份證進(jìn)入,就有了數(shù)據(jù)庫;第三種是不少金融服務(wù)公司會拿客戶的信息去查詢比對權(quán)威部門的數(shù)據(jù)庫,對比完以后,有的公司會把信息儲存下來,存在泄露的可能。”有業(yè)內(nèi)人士分析。
有專家提醒,不少場景或者應(yīng)用軟件,要求消費者舉著身份證拍照,這是最危險的,因為既有身份證又有人臉信息,一定要盡量避免提供這樣的信息。
不少媒體都曾曝光,“照片活化”工具可將人臉照片修改為執(zhí)行“眨眨眼、張張嘴、點點頭”等操作的人臉驗證視頻。匹配了身份信息的照片,經(jīng)過“照片活化”后,能實名注冊市面上大多數(shù)軟件,加上驗證碼破解方式,不法分子在辦理網(wǎng)貸、精準(zhǔn)詐騙等方面幾乎毫無障礙。
2019年1月,四川省公安機關(guān)網(wǎng)安部門打掉一個使用軟件制作動態(tài)人臉圖片,破解人臉識別系統(tǒng),盜竊支付寶資金的犯罪團伙,抓獲犯罪嫌疑人8名,查獲公民個人信息數(shù)據(jù)3000余萬條。
2019年8月,深圳市龍崗警方抓獲一個人臉識別認(rèn)證黑產(chǎn)團隊。據(jù)報道,一位市民在某機構(gòu)網(wǎng)站辦理業(yè)務(wù)時,發(fā)現(xiàn)自己早已是網(wǎng)站注冊用戶,而注冊這個網(wǎng)站,必須輸入姓名、身份證號、手機號、驗證碼,并且要進(jìn)行人臉識別認(rèn)證才可以注冊。警方破獲案件后了解到,黑產(chǎn)團伙的做法是,在黑市購買“姓名+身份證號+頭像照片”的資料,然后利用軟件,對照片進(jìn)行調(diào)色、3D建模、渲染,讓照片活化,此時,照片便可以做出張嘴、搖頭、眨眼等驗證指定動作。團伙把事先做好的視頻保存在經(jīng)過特殊處理的手機上,驗證時,手機會直接彈出“選擇媒體”的模塊,而不是打開攝像頭。打開事先準(zhǔn)備好的視頻,該團伙便能順利通過認(rèn)證,注冊該網(wǎng)站的會員。
王斌(化名)曾在騰訊優(yōu)圖實驗室做人臉識別的活體檢測工作,他告訴《中國新聞周刊》,2017年,他就曾見過上述操作的黑產(chǎn)攻擊用戶的其他系統(tǒng),獲取重要資產(chǎn),當(dāng)時技術(shù)騙過了算法,但是幸好被后續(xù)的人工審核查了出來。“人眼可以輕易判斷這是個假人,但讓當(dāng)時的活體檢測技術(shù)識別這種攻擊,仍有一定難度。”王斌說。
“谷歌已經(jīng)明確拒絕將人臉與身份進(jìn)行匹配,擔(dān)心因此遭到濫用。其他科技公司似乎沒有那么堅決。亞馬遜和微軟都在使用云計算服務(wù)提供人臉識別,而Facebook也將其列為核心計劃。”《經(jīng)濟學(xué)人》雜志在2017年的一篇文章中指出。
有專家指出,“人臉識別應(yīng)用主要存在技術(shù)風(fēng)險(包括誤識率風(fēng)險、歧視風(fēng)險以及技術(shù)對抗漏洞)、濫用風(fēng)險以及信息風(fēng)險,繼而導(dǎo)致‘錢、安全’等各方面的風(fēng)險隨著人臉識別應(yīng)用的普遍化而增長。”
被濫用的技術(shù)
早在2017年,前美國中央情報局技術(shù)分析員斯諾登就曾經(jīng)預(yù)言:以手機解鎖為代表的人臉應(yīng)用出現(xiàn),會讓人臉掃描正;矔屓四樧R別終將被濫用。
如今,預(yù)言已經(jīng)成為現(xiàn)實。2017年,蘋果推出支持人臉識別解鎖的新款手機iPhone X,同年,支付寶、京東、蘇寧也都先后開啟刷臉支付功能。人臉識別的消費級應(yīng)用場景開始不斷延伸。
“由于未作任何限定,隨著人臉識別技術(shù)應(yīng)用場景的大肆擴張,濫用與歧視的現(xiàn)象必將不可避免。當(dāng)下常見的應(yīng)用場景,除了安保、門禁、支付與認(rèn)證等之外,人臉識別技術(shù)也被廣泛用于商場流量統(tǒng)計、社區(qū)管理、養(yǎng)老金領(lǐng)娶辦稅認(rèn)證、物品保存、景區(qū)出入與演出場所的檢票等。它甚至還進(jìn)一步被推廣用于教學(xué)過程,以監(jiān)控與管理學(xué)生的課堂行為。”勞東燕撰文寫道。
教育是人臉識別的“重災(zāi)區(qū)”。不少教育科技公司都推出過類似曠視的監(jiān)控功能,聲稱可以分析學(xué)生在課堂上的行為,并對異常行為實時反潰除了課堂以外,高校所謂的“智能校門”,教室門及宿舍的出入也都在加裝人臉識別系統(tǒng)!2019年中國智慧教育行業(yè)市場發(fā)展及趨勢研究報告》數(shù)據(jù)顯示,2018年智慧教育的市場規(guī)模超過5000億元。眾多AI技術(shù)公司、教育場景公司加入紅利的爭奪中。
小區(qū)引入人臉識別門禁系統(tǒng),在今年也引發(fā)越來越多的爭議。近四五年來,國內(nèi)不少小區(qū)都開始引入人臉識別做門禁。2017年,一家技術(shù)公司廈門云脈曾宣傳,“人臉識別門禁正逐漸成為國內(nèi)‘智慧小區(qū)’標(biāo)配,傳統(tǒng)小區(qū)的開發(fā)模式已逐漸被顛覆。”
但是,作為法學(xué)教授,勞東燕本能地意識到其中的法律漏洞和安全隱患。“我們上傳的人臉數(shù)據(jù)怎么保存,如何使用?”街道辦主任說,數(shù)據(jù)使用局域網(wǎng)存儲,也可以保存在政府部門的數(shù)據(jù)庫,這個回答依舊讓勞東燕摸不清頭腦。她對《中國新聞周刊》說,假如由物業(yè)保管,此后物業(yè)如果沒有動力投入安保,數(shù)據(jù)就有安全隱患。她經(jīng)常接觸信息泄露的法律案件,一些房地產(chǎn)公司、物業(yè)將個人詳細(xì)的地址、聯(lián)系方式等泄露出去,只要其中有利益,就難以防范。
勞東燕從多方了解到,小區(qū)安裝人臉識別門禁,并非物業(yè)的主意,而是街道辦的“規(guī)劃”。2017年,北京有12家小區(qū)入選首批智慧小區(qū)示范工程建設(shè)單位,人臉識別門禁便是標(biāo)配。不僅北京,作為“智慧城市”、“智慧社區(qū)”、“舊改”、“雪亮工程”中的一個重要系統(tǒng),集人臉識別、門禁控制于一體的智能門禁閘機,正在滲透中國許多省市的社區(qū)。
北京太川科技有限公司的一位銷售人員告訴《中國新聞周刊》,去年年底開始,找他們安裝人臉識別門禁的小區(qū)多了起來。據(jù)他介紹,“石景山區(qū)30個社區(qū)300臺云對講門口機、西城區(qū)舊改23個社區(qū)的樓宇智能化系統(tǒng)改造、昌平回龍觀街道5個社區(qū)智慧化改造,以及通州的雪亮工程等”,使用的都是該公司的產(chǎn)品。這些項目多是對方主動找上門合作,一些街道辦有相應(yīng)的補貼政策。
在勞東燕看來,政府部門有需求,公司要搶占市場,二者“合謀”,讓存在大量風(fēng)險隱患的人臉識別應(yīng)用“遍地開花”。“從政府角度,人臉識別不失為便捷的技術(shù)工具,為安全需要,盡可能做出嚴(yán)密的防控。在資本的維度,從事研發(fā)推廣的企業(yè),接近瘋狂地拓展業(yè)務(wù),是為了盡快提升自身的市場估值與利潤。不得不說,正是二者的親密合作,人臉識別技術(shù)跑馬圈地,得以像洪水一樣勢不可擋。”
面對越來越多的人臉識別“入侵”生活,勞東燕一直站出來抗?fàn)帯?019年10月29日,北京市軌道交通指揮中心主任戰(zhàn)明輝在一個論壇上透露,北京將應(yīng)用人臉識別技術(shù)實現(xiàn)乘客分類安檢,安檢人員據(jù)此對應(yīng)采取不同的安檢措施。兩天后,勞東燕便發(fā)表文章《地鐵使用人臉識別的法律隱憂》,堅決反對這樣的做法。目前,北京地鐵引入人臉識別技術(shù)的計劃被暫時擱淺。
“由于對如何收集、保存、傳輸、使用與處理數(shù)據(jù),以及是否允許出售或提供給第三方,能否放在網(wǎng)上等,現(xiàn)行法律并未做任何的介入,這就使得應(yīng)用場景的大肆擴張可能引發(fā)的風(fēng)險,也呈幾何倍數(shù)地增長。”勞東燕直言,這不只是細(xì)思極恐,根本就是不敢想象。