厘清“刷脸”边界 筑牢人脸信息的安全防线
创始人
2025-07-06 18:31:17

央视网消息(焦点访谈):人脸信息与人体的其他生物特征,如指纹、虹膜等与生俱来,具有唯一性。这些关键信息一旦被泄露或被不法利用,容易造成较大的风险和危害。近日,国家互联网信息办公室、公安部联合公布的《人脸识别技术应用安全管理办法》正式实施,这是我国首部专门针对人脸识别技术应用的综合性规章。那么,人脸识别技术的适用边界在哪里?什么地方能用人脸识别技术,什么地方不能用?管理办法实施后,现在发生了哪些变化呢?

刷脸解锁、刷脸支付、刷脸进小区……当前,人脸识别技术已经广泛应用于各种生活场景。然而,新技术给人们带来生活便利的同时,一些“强制刷脸”“无感抓拍”等技术的滥用也日益凸显,人脸识别的适用边界、采集范围、数据保护等,都是大家关注的焦点。

记者:“进出门要采集人脸,最担心的点在哪儿?”

市民江昊峰:“一个是隐私,一个是安全,还有一个是信息的泄露,办人脸识别涉及到个人的姓名、联系方式、人脸,其他的一些资料很容易推出来。”

市民徐爱娜:“个人信息被不良使用,包括手机支付也是存在风险的,在实现便利的同时,信息全部暴露,现在网上有一个时下的名词叫我们天天都在“裸奔”。”

其实,大众的担忧并不无道理,人脸信息的泄露容易引发问题。

专家介绍,有些验证场景下,一张照片就可以实现人脸识别应用中的人脸验证。常规的眨眼、张嘴、点头、摇头等动作都可以通过AI算法驱动完成。

中国信通院人工智能所安全部高级业务主管陈文弢:“我们上传一张照片,就可以实现以背后的算法来驱动照片做一些点头、摇头,还有眨眼的指令,从而绕过人脸识别的应用系统。”

可见,哪怕一张含有人脸信息的照片,隐私的保护也至关重要。

为了规范人脸识别技术的应用,今年6月1日,国家网信办、公安部联合公布的《人脸识别技术应用安全管理办法》正式实施,这是我国首部专门针对人脸识别技术应用的综合性规章。与《网络安全法》《数据安全法》《个人信息保护法》形成配套,进一步厘清了人脸识别的适用边界,规范了操作流程,强化了信息保护。

中国社会科学院法学研究所网络与信息法研究室副主任周辉:“针对人脸技术在经济社会生活中已经被广泛应用的纠偏,这样一个规定的出台就告诉大家,对人脸信息的收集还是要注意相应风险的,需要更好地保护自己的人脸信息在内的权益。”

《人脸识别技术应用安全管理办法》规定,在公共场所安装人脸识别设备,应当为维护公共安全所必须,依法合理确定人脸信息采集区域,并设置显著提示标识。

中国信息通信研究院互联网法律研究中心主任何波:“首先,需要具备安装的必要性,而且这个必要性必须是为了维护公共安全所必须的,比较典型的是在火车站或者是安检的一些地方;第二个必要性是必须依法划定采集范围,不能超范围去采集;第三个要设置明显的标识,比如在人脸识别的采集区域里面,需要有个标语也好,标牌也好,这样确保消费者的知情权,让大家知道我是处在被采集人脸信息的状态下面。”

像酒店大堂正是《人脸识别技术应用安全管理办法》中所涉及的一类公共场所,也曾是人脸识别技术应用比较普遍的地方。此前一段时间,入住酒店除了出示证件,还需要采集人脸信息,这一问题一直饱受公众诟病。《人脸识别技术应用安全管理办法》施行一个月来,有什么变化呢?记者进行了走访调查。

记者:“我想问一下,现在客人入住还需要人脸识别吗?”

某酒店值班经理陈立彬:“不需要。”

记者:“那手续是怎么办理?”

某酒店值班经理陈立彬:“您出示您的身份证,或者直接说一下预订人姓名,核实无误的话,拿身份证直接办理就行了,直接出房卡,也不需要人脸核对。”

记者走访北京浙江等地,发现自6月1日《人脸识别技术应用安全管理办法》正式实施以来,办理入住已经不再需要采集人脸信息。而多数酒店也已弃用人脸采集设备。

出入小区是是否还需要人脸识别是大家关注的焦点。记者走访杭州多个居民区发现,虽然很多小区配备了人脸识别设备,但物业并没有把人脸识别作为唯一的进门方式,还可以采用刷卡、核对信息等多种方式进门。

除了对公共场所人脸识别技术应用的约束,《人脸识别技术应用安全管理办法》对特殊场景设定了严格的管理要求。规定任何组织和个人不得在宾馆客房、公共浴室、公共更衣室、公共卫生间等公共场所中的私密空间内部安装人脸识别设备。

一个位于上海的健身房,门口就有人脸识别设备,会员识别到信息后便能入场。在办法实施之前的一段时间里,无论是入口还是更衣室,健身房都只有人脸识别这一种验证身份的方式,这曾让消费者周女士感到不便。

当事人周女士:“2024年4月份,当时也觉得健身房的人脸识别挺方便的,后来我想想不对啊,更衣室有一个摄像头,那个摄像头我不知道它到底拍到我哪个地方,相当于在洗澡换衣服非常隐秘的地方放了一个摄像头,我觉得很不合理。”

然而,周女士的诉求并没有得到健身房的回应和整改,于是她起诉健身房来维护自己的权益。

随即,上海市闵行区检察院对相关行业主管部门进行建议与整改,健身房在被起诉后,便减少了摄像头的数量。

上海市闵行区检察院公益检察室检察官黎洪友:“经过调查以后发现,这个健身房存在两个方面的问题。第一个是在入口处,强制要求顾客必须使用人脸识别的方式来进入健身房;第二个方面,在地下一层的男女更衣室里面,分别设置了人脸识别设备,在这种私密的空间里设置人脸识别设备是完全没有必要的。”

《人脸识别技术应用安全管理办法》明确规定:应用人脸识别技术时,除了要具备充分的必要性,也要采取对个人权益影响最小的方式,并且不得将人脸识别技术作为唯一的验证方式。像周女士这样的公众诉求,有了更清晰的规章依据。

而在6月1日《人脸识别技术应用安全管理办法》正式实施后,记者发现,节目中所提到的这家健身房已进行了进一步的整改,更衣室取消了人脸识别;而健身房入口的闸机也可以通过手环通过。

专家还表示,要实现个人权益的最小影响,就要做到最小化的数据采集,而分类采集是一种有效的方式。

奇安信科技集团股份有限公司副总裁张庭:“在不同应用场景当中,应该采用不同的采集的等级。像最基础的只采集5个点,深度一点到68个点,高阶一点到106个点。从使用场景上,比如只是一个门禁的识别,不应该采集过深的数据;但是像金融、银行的转账人脸识别需要更加精准识别是你本人,可能采集的点会多一些。”

采访中记者了解到,很多人会关注人脸信息的采集是否合法,但并未关注到采集的信息数据去哪了。

《人脸识别技术应用安全管理办法》对数据的存储和传输提出了更加明确的要求,比如“人脸信息应当存储于人脸识别设备内,不得通过互联网对外传输”,体现了对网络攻击风险的高度警惕。

张庭:“本地化存储天然给网络攻击设很大的一个屏障,因为数据不用直接存储在云端,大多数情况下需要接触到这台设备,才有可能取到终端的信息,能做到物理隔离,极大降低数据泄露的风险和数据泄露的范围。”

记者注意到,《人脸识别技术应用安全管理办法》规定,人脸识别技术应用系统应当采取数据加密、安全审计、访问控制、授权管理、入侵检测和防御等措施保护人脸信息安全。

办法实施后,记者跟随网信、公安等部门对浙江台州椒江区的小区、写字楼、酒店等场所的人脸识别系统开展巡查,发现有些单位人脸数据入侵防御不到位,有不少小区和写字楼的人脸数据存储密码过于简单,甚至存在自动登录的情况。

浙江台州市公安局椒江分局网络安全保卫大队民警周海龙:“要求设置包含字母、数字、符号的8位以上复杂密码,禁止弱口令;关闭自动登录系统;同时每3个月更换一次密码;安全管理者需落实“最小权限原则”,非工作人员禁止接触存储设备。”

专家指出,一旦批量数据泄露,会引发巨大风险。如果信息持有者将个人识别数据与个人身份等敏感个人信息关联存储,还可能关联个人行为和交往规律,重构特定目标的“关系网”,进而带来更大的安全隐患。

张庭:“因为数据在这条整个商业的产业链里面能够变现。这是整个过程中最核心的点,变现途径。这个数据A公司买了,A公司卖给B公司、C公司,每个公司都有自己的一些数据,再把这些数据合并完成之后,做商业的推广也好,都能够产生比较大的经济收益。”

记者了解到,《人脸识别技术应用安全管理办法》延续了数据分类分级管理的思路,针对存储数量达到10万人的个人信息处理者,设置了网信部门备案的要求。

张庭:“因为整体数据量比较大,责任和义务就更大,所以对于量越大管理越严,这也是对于数据做分级分类要求的一个体现。中国的算法技术和人脸识别应用场景在全球是领先的,这次办法的出台,让我们进入了一个技术和质量并行的新阶段,推动人脸识别技术更好地造福于社会大众。”

人脸信息具有唯一性和终身性,一旦泄露,无法像密码那样更改。对此,我们应该强化人脸信息安全保护意识,对一些公共场所、手机应用提出的人脸信息采集保持谨慎态度。值得注意的是,关于人脸识别的授权,也有了更加人性化的保护原则。比如,基于个人同意处理人脸信息的,个人有权撤回同意,个人信息处理者应当提供便捷的撤回同意的方式。相信随着法制的进步和完善,人脸识别的问题将得到有效的治理和纠偏,真正让科技进步造福大众。

相关内容

热门资讯

20岁加藤神乐官宣奉子成婚!曾... 搜狐娱乐讯 曾参加选秀节目《PDJ303》的加藤神乐官宣奉子成婚!7月3日加藤神乐在ins上宣布自己...
特朗普改口:不确定能否结束俄乌... 新闻荐读 据媒体7月5日报道,美国总统特朗普4日在“空军一号”上面对记者追问时作出令人意外的表态:“...
小暑时节:诗词中的夏日清凉与思... 小暑的时节悄然降临,暑气渐浓,古人通过诗词表达了对盛夏的独特感受与思考。让我们一同欣赏六首小暑诗词,...
普京:俄无人机已摧毁价值超20... 据央视新闻消息,当地时间7月6日,俄罗斯总统普京发表讲话时表示,俄无人机已摧毁价值超20亿美元的敌方...
【视频】霍震霆:山东舰很震撼,... 7月6日,中国香港体育协会暨奥林匹克委员会会长霍震霆接受羊城晚报记者独家采访表示,山东舰非常震撼,体...
霍启刚谈参观海军山东舰:很震撼... 中新网香港7月6日电 (戴梦岚 刘懿华)港区全国人大代表、香港特区立法会议员霍启刚6日参观海军山东舰...
上海华通白银国际交易中心欺骗消...   现在网上做白银、铂金现货订购的交易平台是越来越多了,金鳞订购,起点订购,指尖订购,金蟾订购等等这...
胡塞武装称继续打击以色列,使用... 据央视新闻报道,当地时间6日上午,也门胡塞武装军方发言人叶海亚·萨雷亚发表声明称,胡塞武装通过“巴勒...
“苏超”南京队球员杨笑天在比赛... 央广网南京7月6日消息(记者王姝姝)7月6日,江苏省城市足球联赛官方发布关于对南京队球员杨笑天违规违...
电芯混入杂质 存在自燃风险!两... 近期,充电宝召回事件成为社会关注焦点,罗马仕、安克创新等品牌相继召回多款产品,召回产品超过120万台...
香港“挥旗哥”,登上山东舰! 今天(7月6日)下午 感动全网的香港“挥旗哥”阿兵 终于如愿登上山东舰! 与五星红旗合影 定格自豪瞬...
地震频发 日本吐噶喇列岛第二批... 当地时间7月6日傍晚,第二批从日本鹿儿岛县吐噶喇列岛疏散撤离的当地居民已乘坐轮渡抵达鹿儿岛市的港口。...
日本被曝将向菲出口6艘二手驱逐... 新闻荐读 据媒体7月6日报道称,日本将向菲律宾出口六艘二手海军驱逐舰,以应对所谓的“中国海上扩张”。...
中国国家女子棍网球队备战第12... 7月6日,中国国家女子棍网球队部分队员在成都大学训练,备战即将在成都举行的第12届世界运动会,她们还...
登舰参观,霍震霆、霍启刚、郭晶... 山东舰航母编队一连5日访问香港 今日(6日) 山东舰继续开放给香港市民参观 港协暨奥委会会长霍震霆 ...
罗马仕凌晨发布停工停产通知 7月6日,新京报贝壳财经记者从罗马仕员工处获悉,当日凌晨一点左右,罗马仕正式发布停工停产文件:202...
霍启刚等人参观山东舰 郭晶晶亲... 据央视新闻消息,山东舰航母编队一连5日访问香港,今日(6日)山东舰继续开放给香港市民参观。 中国香港...
微信重大更新!网友:聊天记录终... 日前,微信派发布消息,微信迎来了重大更新——优化聊天记录备份。 现在,手机微信能将聊天记录备份到 U...
厘清“刷脸”边界 筑牢人脸信息... 央视网消息(焦点访谈):人脸信息与人体的其他生物特征,如指纹、虹膜等与生俱来,具有唯一性。这些关键信...
韩媒:韩国内乱独检组提请法院对... 中新网7月6日电 据韩联社报道,当地时间6日,韩国内乱独检组提请法院对前总统尹锡悦签发逮捕令。 资...
小米YU7首批正式交付,雷军现... 新闻荐读 7月6日下午,雷军发文: 今天下午,小米YU7正式交付首批车主。 希望这台车,陪伴每一个热...
在建山洪泥石流治理工程存在质量... 中新网7月6日电 据“康定全接触”微信公众号消息,7月5日,有网民通过抖音平台反映四川省康定市正在建...
视频|美团即时零售日订单已突破... 7月5日深夜,据美团内网公布信息显示,截至22时54分,美团即时零售当日订单已经突破了1.2亿单,其...
超120万台产品被召回 问题充... 近期,罗马仕、安克创新等品牌相继召回多款产品,召回产品超过120万台,民航局也发布紧急通知,禁止旅客...
胡塞武装称使用高超音速导弹击中... 胡塞武装发言人叶海亚·萨雷亚(资料图) 当地时间6日上午,也门胡塞武装军方发言人叶海亚·萨雷亚发表声...
宣布成立“美国党”,马斯克真跟... 马斯克与特朗普的关系将进一步陷入冰点。 ▲3月14日,美国总统特朗普和马斯克在白宫办公室内交谈。图...
著名情报学家冷伏海逝世,享年6... 澎湃新闻记者从相关方面获悉,中国科学院科技战略咨询研究院研究员、中国科学技术情报学会常务理事、中国国...
强降雨已致巴基斯坦66人死亡 当地时间7月5日,巴基斯坦国家灾害管理局发表声明称,自6月26日当地进入雨季以来,暴雨引发的灾害在巴...
重罚!官方:泰山中场彭欣力辱骂... 北京时间7月6日消息,昨晚,中足联官方发布处罚公告,泰山中场彭欣力因在对阵河南队的比赛中辱骂裁判员,...
台媒:台积电在美国又被告了 参考消息网7月6日报道据台湾今日新闻网7月5日报道,有美国媒体披露,台积电近日在美又被告了,指控内容...