安全 3·15“偷脸”事件追踪:摄像头遮挡品牌接着用( 四 )


2021年“315晚会”后 , 国家网信办指出 , 加紧制定出台个人信息保护法 。
我们查找2020年10月21日公布的《中华人民共和国个人信息保护法(草案)》征求意见稿发现 , 第二节二十九条就强调 , 只有具有特定的目的和充分的必要性 , 方可处理敏感个人信息 。
安全 3·15“偷脸”事件追踪:摄像头遮挡品牌接着用
文章图片

2021年1月1日正式实施的《民法典》第一千零三十五条规定 , 处理生物识别信息等自然人的个人信息 , 应当遵循合法、正当、必要原则 , 不得过度处理 , 并符合下列条件:
(一)征得该自然人或者其监护人同意,但是法律、行政法规另有规定的除外;
(二)公开处理信息的规则;
(三)明示处理信息的目的、方式和范围;
(四)不违反法律、行政法规的规定和双方的约定 。
除了《民法典》 , 2020年10月1日开始实施的《信息安全技术个人信息安全规范》也明确提出:收集个人生物识别信息前 , 应单独向个人信息主体告知收集、使用个人生物识别信息的目的、方式和范围 , 以及存储时间等规则 , 并征得个人信息主体的明示同意 。
法律普及是一个过程 , 无疑当下还有很多企业、公民、地方机关对于生物识别信息安全的意识并不充分 , 但智东西与多位业内人士交流后 , 他们都表示乐观 , 表示“快了”、“行业标准和法律规定会很快出来”、“近期应该会有更加详细的政策出台吧” 。
针对第二个更具体的问题——厂家怎么可以随意获取终端客户平台的人脸信息?大家本质上担心的其实 , 是企业刷脸系统安全技术过不过关 , 一是厂家非法挪用用户人脸信息数据非法兜售获利 , 二是人脸系统被黑客攻破 , 信息被用以违法犯罪 , 侵犯人财产生命安全 。
其实 , 在技术层面国内信息安全行业已有解法 。此前国内知名网络安全公司慧盾安全研发相关负责人告诉智东西 , 人脸识别可以从技术层面加强安全保护 , 做到“应用、安全并重” 。
简单来说 , 从云管端的逻辑来说 , 如果人脸比对数据在闸机、小区入口等终端 , 就需要围绕分散的防护点把数据保护起来 , 使业主、使用单位等各方即使将数据导出也没法使用 。如果人脸比对数据放在云端 , 则比较方便做数据的集中保护 , 但数据的流动性更大 , 更易受到内外黑客入侵攻击和合法人员非法使用 。
当下 , 企业主动加固安全措施的意愿并不强 , 也是客观存在的事实 。但是 , 相信随着法律法规、行业标准快速完善 , 厂家在产品中持续集成数据脱敏、数据加密、可信计算等隐私保护技术和应用 , 市场也会回到快速发展的正轨 。
07.
结语:人工智能进入小本生意
【安全|3·15“偷脸”事件追踪:摄像头遮挡品牌接着用】人脸隐私安全问题
自2020年起“戴头盔看房”的事件就引起一波隐私焦虑 , 而本次315之后 , 我们调查发现AI已经从房地产、汽车等高消费行业 , 走进日用、美妆、茶饮等小成本行业 。
在走访中 , 我们发现市场监管人员的排查也面临挑战 。因为排查的目标并不是查明有没有用摄像头 , 而是在看不到的后台查明是否使用数据分析系统 , 这具有很大的隐蔽性 。
当下 , AI、大数据技术已经在商业中显现出实际的商业价值 , 但当技术走在前面时 , 隐私权益和信息安全的问题变得更亟待解决 。这样的问题也不是仅靠冲在前面的厂家和企业当事人解决 , 而是需要政策、企业、行业组织等进行合力 , 从而在技术价值和信息安全之间获得平衡 。

推荐阅读