信息|人脸识别App实测:六成无单独协议,有的明文传输换脸视频

过去一年 , 从央视315晚会曝光多家线下门店违规使用人脸识别摄像头分析消费行为 , 到一些小区居民遇到“不刷脸就回不了家”的无奈 , 再到“深度伪造”等技术的使用门槛不断降低 , 人脸识别应用面临了不少挑战 。
12月17日 , 由南都个人信息保护研究中心主办的“2021啄木鸟数据治理论坛”在北京举行 。 南都人工智能伦理课题组在会上发布了《人脸识别应用场景合规报告(2021)》(以下简称“报告”) , 对20款移动端人脸识别应用的合规情况进行了测评分析 。
报告显示 , 六成具有人脸识别功能的App没有单独的人脸识别规则 。 从具体场景来看 , 支付转账类整体表现较好 , 而娱乐特效、门禁等领域的App在规则告知方面较为欠缺 。 另外经技术测评 , 所测4款娱乐特效App未对个人信息进行加密传输 , 人脸图片链接可被公开访问 , 存在较大的安全风险 。
六成没有单独人脸识别协议 , 刷脸支付“告知同意”较为合规
今年7月3日 , 一则“人脸识别一定要穿上衣服”的词条火上热搜 。 很多用户误以为人脸识别系统只会将人脸部分的信息上传 , 于是他们可能在趴在被子里时、洗澡、和另一半拥抱时做人脸识别 。 殊不知 , 人脸以外的部分也被摄像头记录下来 , 被别人看到 。
这一尴尬背后反映了App人脸识别功能在普及的同时 , 其收集个人信息的方式与公众认知存在一定差异 。 结合多个安卓应用商店内App下载排名情况和互联网公开平台的用户投诉情况 , 课题组选择支付转账、实名验证、物业门禁、娱乐特效等20款App进行测评 。
结果显示 , 仅有8款App在用户使用人脸识别功能前单独提示相关规则 , 包括“云闪付”“中国工商银行”“支付宝”“京东金融”“淘宝”“京东”“中国农业银行”“QQ” 。

信息|人脸识别App实测:六成无单独协议,有的明文传输换脸视频
文章图片

具体到场景类别——在刷脸支付场景下 , 被测App都会在用户开通刷脸支付时向其显示人脸识别规则 。 例如“支付宝”“淘宝”的《生物识别服务通用规则》 , “京东”“京东金融”的《京东人脸服务协议》 , “云闪付”的《人脸识别服务协议》《面容支付协议》 , “中国工商银行”的《刷脸支付业务协议》 。
在一次性的实名验证场景下 , 只有“QQ”“中国农业银行”和“淘宝”3款App显示了人脸识别规则 。
【信息|人脸识别App实测:六成无单独协议,有的明文传输换脸视频】娱乐特效领域的4款App都没有单独的人脸识别规则 。 但“趣演”“ZAO”会有简短提示人脸信息的处理规则 , 例如 , “趣演”在用户触发“AI换装“功能时会弹出提示 , 告知“人脸照片在视频合成后会立即删除 , 不会保留你的人脸照片和数据” 。

推荐阅读