人臉識別濫用現象調查
備受關(guān)注的國內“人臉識別第一案”不久前進(jìn)行了二審,再次使“刷臉”話(huà)題進(jìn)入了公眾視野。從這個(gè)“人臉識別第一案”,到濟南看房者戴頭盔進(jìn)入售樓處,這些事件反映出人臉識別在使用中出現了很大爭議,同時(shí),人們已對這項改變生活的技術(shù)產(chǎn)生了警惕。
近日,新京智庫對78款熱門(mén)APP進(jìn)行了測評。測評發(fā)現,有67款APP支持人臉識別。在支持人臉識別功能的APP中,46.27%的APP沒(méi)有明確的人臉識別使用協(xié)議,在人臉識別功能中沒(méi)有征得用戶(hù)同意。此外,新京智庫通過(guò)調查發(fā)現,在商場(chǎng)、景區、小區、辦公樓以及政務(wù)機構不同程度存在人臉識別技術(shù)濫用的現象。
線(xiàn)上
實(shí)測67款熱門(mén)APP 九成將人臉信息與一般信息混淆
新京智庫調查發(fā)現,目前常用的APP中,大多具備“人臉識別”功能,多用于刷臉登錄、身份認證;某些社交類(lèi)APP在刷臉認證時(shí),還能判斷該使用者是否具有直播從業(yè)資格;而金融類(lèi)APP則進(jìn)一步提供刷臉支付、刷臉轉賬等功能。
新京智庫根據七麥數據的iphone設備應用榜的APP下載量,選取了金融類(lèi)、生活類(lèi)、社交類(lèi)、出行旅游類(lèi)、電商類(lèi)、辦公類(lèi)、政務(wù)辦事類(lèi)前10大熱門(mén)APP,并根據《2019移動(dòng)政務(wù)服務(wù)發(fā)展報告》選取了8個(gè)地方政務(wù)APP,共78款APP作為評測對象。該評測僅針對APP自身功能,對于調用第三方功能而使用到相關(guān)人臉識別技術(shù),不視為該APP本身功能。
新京智庫梳理發(fā)現,在這78款APP中,有11款APP不支持人臉識別功能,并且隱私條款中也沒(méi)提到人臉識別相關(guān)信息。
隨后,新京智庫對支持人臉識別的67款APP,就人臉識別用途、使用方式、隱私政策、數據保存方式等方面進(jìn)行測試。
近半APP人臉識別前未單獨征求用戶(hù)同意
對于驗證方式的選擇,96%的APP除了支持人臉認證之外,用戶(hù)也可選擇密碼、指紋等其他驗證方式。
如果用戶(hù)開(kāi)通了人臉識別,97%的APP支持關(guān)閉“人臉識別”功能,僅有3%的APP不支持用戶(hù)關(guān)閉“人臉識別”,用戶(hù)必須通過(guò)“人臉識別”進(jìn)行身份驗證。
在人臉識別的使用規范方面,這67款APP使用之前都出現《隱私政策》,并需要用戶(hù)點(diǎn)擊“同意”,代表已閱讀并同意《隱私政策》內的全部?jì)热荨?/div>
(責任編輯:陳冬梅)
這些隱私政策往往已經(jīng)包含允許采集用戶(hù)人臉信息等生物識別信息,因此,此后再開(kāi)通人臉識別功能時(shí),部分APP未再征得用戶(hù)同意,未設置讓用戶(hù)再次勾選相關(guān)協(xié)議內容,而是直接默認用戶(hù)同意。
測試發(fā)現,在67款APP中,有31款APP均如此操作,即沒(méi)有二次取得用戶(hù)“同意”.用戶(hù)直接“點(diǎn)擊”一下,就可以開(kāi)通人臉識別功能。
另外,有31款APP在開(kāi)通人臉識別時(shí),雖然有明確的人臉識別相關(guān)條款,用戶(hù)可以點(diǎn)擊查看協(xié)議,但并沒(méi)有清晰地強調“同意”環(huán)節,讓用戶(hù)勾選,而是弱化、模糊了需要用戶(hù)同意、授權的過(guò)程。
在測試的67款APP中,僅有5款APP在用戶(hù)點(diǎn)擊開(kāi)通人臉識別時(shí),既出現《用戶(hù)授權協(xié)議》、《使用協(xié)議》等條款,又會(huì )明確二次征求用戶(hù)是否“同意”獲取人臉等相關(guān)信息。
95.52%APP將人臉信息與一般信息相混淆
同時(shí),值得注意的是,在隱私政策里,雖然包含采集人臉識別等信息,但評測中95.52%的APP并未在形式上加以突出,讓用戶(hù)清晰意識到人臉信息等生物識別信息被采集,而是將“人臉信息”與姓名等一般個(gè)人信息相混淆。
比如,在中國建設銀行APP《隱私政策》的信息收集內容中,提到“我行會(huì )收集您的個(gè)人基本資料、身份信息、財產(chǎn)信息、通信信息、生物識別信息、手機號碼、簽名信息,以幫助您完成電子銀行注冊,如果您拒絕提供這些信息,您可能無(wú)法開(kāi)通電子銀行或無(wú)法正常使用我行的服務(wù)。”可見(jiàn),該銀行將生物識別信息與個(gè)人其他一般信息都并列在一起強制收集。
在數據儲存與保護方面,僅有2款APP對人臉生物信息有特殊保護,而其他65款APP都把人臉信息保護歸結到個(gè)人信息保護里。
比如,中國建設銀行APP在《隱私政策》中提到,“我行會(huì )采取一切合理可行的措施,保護您的個(gè)人信息。”條款里并沒(méi)有提到有哪些個(gè)人信息,更沒(méi)有對人臉敏感信息采取特殊保護措施。
對于大家都非常關(guān)心的提供人臉識別技術(shù)的第三方企業(yè)信息,評測的67款APP《隱私政策》中,都沒(méi)有明確指出支持人臉識別技術(shù)的第三方技術(shù)企業(yè)具體信息,包括名稱(chēng)和資質(zhì)。
最后,在允許用戶(hù)刪除個(gè)人信息方面,評測的67款APP中,發(fā)現有56款APP并沒(méi)有提及用戶(hù)如何刪除個(gè)人信息的途徑,有6款提及“有特殊情況可以請求刪除信息”,有5款提及“賬戶(hù)注銷(xiāo)時(shí)個(gè)人信息將被刪除”.
現象1
線(xiàn)下 景區以電子化升級為由推行“刷臉”
日前,新京智庫就人臉識別的濫用問(wèn)題做了一次問(wèn)卷調查。調查發(fā)現,針對“哪些地方不應該使用人臉識別”選項,超過(guò)80%的受訪(fǎng)者選擇了“公共消費場(chǎng)所”,占比最大。
然而,在商業(yè)消費場(chǎng)所,使用“人臉識別”似乎在成為趨勢。
近日,網(wǎng)友提供線(xiàn)索稱(chēng),襄陽(yáng)市從2021年起,擁有旅游年票的用戶(hù)要“刷臉”進(jìn)景區,旅游年票將改為電子年票。
景區為什么要采用“刷臉”入園方式,所收集的個(gè)人信息如何保存?就此問(wèn)題,新京報記者致電辦理襄陽(yáng)旅游年票的漢江智新科技有限公司。
據該公司工作人員解釋?zhuān)尻?yáng)景區采用“刷臉”的入園方式,一是為了推廣襄陽(yáng)旅游電子化。景區系統升級后,從之前的憑實(shí)體卡入園升級為“刷臉”入園方式;二是之前實(shí)體卡的使用比對不是很方便,人臉識別可以快速進(jìn)行比對。
對于游客是否可以拒絕使用人臉識別方式入園,對方回復稱(chēng),“現在是過(guò)渡期,在景區窗口可買(mǎi)到實(shí)體卡,但后續實(shí)體卡會(huì )全部取消,只能刷臉入園。而且現在線(xiàn)上購買(mǎi)年票,只能購買(mǎi)電子卡,必須錄入相關(guān)個(gè)人信息。”
對于年票用戶(hù)的信息如何保存和管理,該工作人員介紹,用戶(hù)信息是單獨保存在專(zhuān)屬電腦里,公司有3個(gè)員工負責用戶(hù)信息的錄入和管理。
據報道,早在2018年,北京古北水鎮、西安的秦始皇兵馬俑、陜西華山等國內65家知名景區就已經(jīng)開(kāi)啟了AI“刷臉游”的旅游項目,游客可在購票的時(shí)候用刷臉買(mǎi)票入園。
相比這些公開(kāi)的人臉識別功能,還有些人臉識別被隱藏在商業(yè)場(chǎng)所暗處,后者可能更令人擔憂(yōu)。
不久前引起網(wǎng)絡(luò )熱議的“購房者戴頭盔到售樓處看房”事件,就是因為不少售樓處安裝了攝像頭,售樓人員通過(guò)人臉識別技術(shù)“殺熟”,導致對購房者實(shí)行價(jià)格歧視。
在這些人臉識別技術(shù)廣泛使用的背后,是國內相關(guān)企業(yè)數量的大幅增長(cháng)。
截至2020年10月,據企查查數據統計,全國共有10443家企業(yè)的名稱(chēng)、產(chǎn)品、品牌、經(jīng)營(yíng)范圍涵蓋“人臉識別”.
而經(jīng)過(guò)新冠疫情的考驗,“不摘口罩識別”成為不少設備供應商標榜的亮點(diǎn)。這也意味著(zhù)今后消費者被無(wú)感“盜取”人臉信息的概率越來(lái)越高。
現象2
“人臉識別”被當作智慧物業(yè)“標配”
近年來(lái),在一些城市,人臉識別門(mén)禁正在成為所謂“智慧物業(yè)”的標配。
北京金蟬南里小區一工作人員向新京報記者介紹,安裝人臉識別主要是響應智慧物業(yè)管理要求,對門(mén)禁系統升級;同時(shí)也是為了讓小區更安全。因為普通門(mén)禁卡很容易復刻,而通過(guò)人臉識別,可以有效防止外來(lái)人員進(jìn)入小區。
不過(guò),該工作人員表示,“現在門(mén)禁卡還可以使用,通過(guò)人臉識別和門(mén)禁卡都可進(jìn)入小區。”同時(shí),工作人員也表示,使用人臉識別的門(mén)禁,物業(yè)人員、門(mén)口保安并沒(méi)有減少,還增加了一些買(mǎi)設備成本。
可見(jiàn),一些小區雖然安裝了人臉識別系統,但是進(jìn)入方式并未發(fā)生根本轉變,其對改變物業(yè)管理工作的效率、成本,似乎也沒(méi)有產(chǎn)生明顯影響。
對于人臉識別門(mén)禁,不少居民表示,比較擔心個(gè)人信息的安全,擔憂(yōu)自己的信息被泄露。
“我寧可多花幾秒鐘刷卡,也不想增加人臉信息泄露的風(fēng)險。”北京金蟬南里小區一居民對新京報記者說(shuō)。
在國內大中城市,居民小區里增設人臉識別系統正在成為新潮流。
2020年以來(lái),蘭州市一些小區開(kāi)始安裝人臉識別門(mén)禁系統。據當地媒體報道,截至目前,已布建智能門(mén)禁、車(chē)禁、人臉抓拍等前端感知設備1961套,覆蓋小區居民16.89萬(wàn)人。
但并不是所有的城市都支持人臉識別進(jìn)小區。
2020年12月初,《天津市社會(huì )信用條例》表決通過(guò),在全國首次公開(kāi)禁止采集人臉識別信息。之后,居委會(huì )請居民自行決定是否繼續使用人臉識別進(jìn)出小區。截至2020年12月24日,在文化村小區600余戶(hù)居民中,有近50戶(hù)提出不再使用人臉識別門(mén)禁系統。
2020年12月,《杭州市物業(yè)管理條例(修訂草案)》提出“禁止強制業(yè)主通過(guò)指紋、人臉識別等生物信息方式進(jìn)入小區”,也使得人臉識別進(jìn)小區問(wèn)題受到更廣泛的關(guān)注。
在新京智庫開(kāi)展的人臉識別濫用問(wèn)題問(wèn)卷調查中,68.64%的受訪(fǎng)者認為小區門(mén)禁不應該使用人臉識別。
現象3
“刷臉政務(wù)”需警惕系統漏洞
近年來(lái),各地不斷推動(dòng)政務(wù)數字化建設。這本是便民之舉。但現實(shí)中,使用人臉識別技術(shù)的必要性和安全保障成為突出問(wèn)題。新京智庫開(kāi)展的人臉識別濫用問(wèn)題問(wèn)卷調查顯示,28.81%的受訪(fǎng)者認為,在政府辦事(如政務(wù)APP)中被強制使用人臉識別。
日前,網(wǎng)友向新京智庫提供線(xiàn)索稱(chēng),南通市如皋行政服務(wù)大廳有一臺“人臉識別”取號機。
新京報記者就此電話(huà)采訪(fǎng)該行政服務(wù)大廳,該大廳工作人員回復稱(chēng),采用“人臉識別”技術(shù),“主要為了方便大家取號。”
用“人臉識別”取號,是否意味著(zhù)只能取刷臉者本人的號?對此,該工作人員表示,“并不是,如果他人拿著(zhù)你的身份證,代辦也是可以的”.
由此,網(wǎng)友對辦事“刷臉取號”的必要性提出質(zhì)疑。
據報道,到2019年,超過(guò)170個(gè)城市已開(kāi)通“刷臉”辦理個(gè)稅、查詢(xún)公積金、認證養老金領(lǐng)取資格、交通違章在線(xiàn)繳罰等服務(wù)。其中長(cháng)三角區域進(jìn)展最快。
“刷臉政務(wù)”服務(wù)的確給市民帶來(lái)了方便,但也有個(gè)別地方線(xiàn)上服務(wù)系統不完善,在運作環(huán)節存在漏洞,給公眾帶來(lái)財產(chǎn)損失的風(fēng)險。
2020年12月,媒體報道廣西南寧一些業(yè)主委托一家房產(chǎn)中介公司工作人員賣(mài)房時(shí),疑似遭遇了詐騙。他們都是使用“邕e登”APP進(jìn)行不動(dòng)產(chǎn)轉移登記的,“邕e登”APP是南寧市推出的線(xiàn)上業(yè)務(wù)辦理平臺。
千龍智庫輿情系統監測數據顯示,“廣西南寧業(yè)主刷臉?lè )孔颖贿^(guò)戶(hù)”事件的新聞傳播熱度較高,進(jìn)入2020年“人臉識別”熱度事件的前10名。
這一案例充分暴露出,一些政務(wù)服務(wù)機構使用人臉識別技術(shù)時(shí),在規范和保障方面仍然不夠完善,甚至存在重大安全漏洞風(fēng)險,需要引起警惕。
針對目前人臉識別技術(shù)濫用現象,北京大學(xué)法學(xué)院教授薛軍對新京智庫表示,我們一定要發(fā)展出適應高科技時(shí)代的新社會(huì )規制體系。利用技術(shù)準則、安全評估準則或者技術(shù)規范等,有效規制人臉識別技術(shù)的使用。(記者 王春蕊)
>相關(guān)新聞
頂一下
(0)
0%
踩一下
(0)
0%
------分隔線(xiàn)----------------------------