提高人臉識別技術(shù)治理的法治化水平
隨著人工智能技術(shù)發(fā)展,人臉識別成為生物識別技術(shù)的重要組成部分。人臉識別技術(shù)基于人體面部特征點的唯一性,通過攝像頭采集人臉圖像,利用算法提取面部關(guān)鍵特征,如眼睛間距、鼻梁高度、嘴唇形狀等,轉(zhuǎn)化為數(shù)字代碼進行存儲和比對。在識別過程中,將實時采集的人臉特征與數(shù)據(jù)庫中的模板進行匹配,根據(jù)相似度判斷是否為同一人。當前,人臉識別算法不斷優(yōu)化,識別準確率大幅提高,能夠適應復雜環(huán)境和不同姿態(tài)的人臉。
近年來,人臉識別技術(shù)已經(jīng)在安防、金融、交通等多個領(lǐng)域廣泛應用。例如,在安防領(lǐng)域用于監(jiān)控系統(tǒng),協(xié)助警方識別犯罪嫌疑人、預防和打擊犯罪;金融行業(yè)借助人臉識別進行遠程開戶、身份驗證,提高交易安全性;交通樞紐通過人臉識別實現(xiàn)快速安檢和身份核查,提升通行效率。在教育、醫(yī)療、商業(yè)營銷等領(lǐng)域也有著不同程度的應用,如校園考勤、醫(yī)院掛號管理、店鋪客流分析等。隨著人臉識別技術(shù)發(fā)展,識別準確率持續(xù)提高,應用場景不斷拓展。從二維人臉識別向三維人臉識別發(fā)展,增強了對復雜環(huán)境和偽裝的識別能力。與大數(shù)據(jù)、物聯(lián)網(wǎng)技術(shù)融合,實現(xiàn)了更智能的分析和決策。
可以預見,該技術(shù)未來將有更大應用空間。然而,技術(shù)的雙刃劍效應也逐漸顯現(xiàn),人臉識別技術(shù)在收集、存儲、使用和共享數(shù)據(jù)的過程中,面臨著諸多的法律風險。不僅威脅公民個人信息安全和隱私,還可能對社會秩序和公共安全構(gòu)成威脅。因此,要深入研究人臉識別的法律風險并探尋有效的治理策略,這對提高人臉識別技術(shù)治理的法治化水平具有重要意義。
人臉識別技術(shù)應用引發(fā)的法律風險
人臉識別技術(shù)正朝著小型化、便攜化方向發(fā)展,便于在更多移動設(shè)備和終端應用,因此導致法律風險逐步增加。
首先,數(shù)據(jù)泄露與非法獲取的法律風險。在人臉識別技術(shù)應用中,大量公民個人生物識別信息被收集和存儲。這些數(shù)據(jù)一旦泄露,將給公民帶來巨大的法律風險。黑客攻擊是數(shù)據(jù)泄露的主要原因之一,不法分子通過技術(shù)手段入侵人臉識別系統(tǒng)數(shù)據(jù)庫,獲取包含人臉信息、身份信息等在內(nèi)的大量敏感數(shù)據(jù)。例如,2019年某知名人臉識別公司被曝光數(shù)據(jù)泄露事件,涉及數(shù)百萬用戶的人臉數(shù)據(jù)。數(shù)據(jù)泄露后,可能被用于詐騙、盜刷銀行卡、制作虛假身份等犯罪活動。此外,內(nèi)部人員違規(guī)操作也可能導致數(shù)據(jù)泄露,如工作人員私自拷貝、傳播數(shù)據(jù)等。更有內(nèi)部人員將他人的個人數(shù)據(jù)用于出售換取利益。根據(jù)《中華人民共和國刑法》第253條之一規(guī)定,非法獲取、出售或者提供公民個人信息,情節(jié)嚴重的,將構(gòu)成侵犯公民個人信息罪。
其次,技術(shù)濫用的法律風險。人臉識別技術(shù)的濫用現(xiàn)象日益嚴重。一些企業(yè)在未經(jīng)用戶明確同意的情況下,擅自將人臉識別技術(shù)用于商業(yè)目的。例如,某些線下店鋪安裝人臉識別攝像頭,收集顧客的人臉信息用于精準營銷,隨意侵犯公民的隱私權(quán)。在公共場所,人臉識別技術(shù)的過度使用也引發(fā)爭議。一些地方政府在城市管理中,大量部署人臉識別攝像頭,對市民進行全方位監(jiān)控,甚至在一些缺乏合法授權(quán)和規(guī)范程序的情況下,隨意采集他人的人臉信息。此外,部分企業(yè)或個人利用人臉識別技術(shù)進行“刷臉投票”“刷臉打卡”等活動,若被惡意利用,可能干擾正常的社會秩序,引發(fā)舞弊、造假等違法犯罪問題。
最后,算法缺陷的法律風險。人臉識別算法存在一定的局限性。一方面,算法可能存在偏見,由于訓練數(shù)據(jù)的偏差或不完整,導致算法對不同種族、性別、年齡群體的識別準確率存在差異。例如,有研究表明,某些人臉識別算法對深色皮膚人群的識別錯誤率較高。這種算法偏見可能導致在執(zhí)法、司法等領(lǐng)域出現(xiàn)不公平的結(jié)果,如錯誤地將無辜者認定為犯罪嫌疑人,侵犯公民的人身權(quán)利。另一方面,算法可能受到對抗樣本攻擊,不法分子通過對人臉圖像添加特定的擾動,使人臉識別系統(tǒng)產(chǎn)生誤判,從而實現(xiàn)非法目的,如冒用他人身份進入限制區(qū)域等。若因算法缺陷導致嚴重后果,相關(guān)算法開發(fā)者和使用者可能要承擔法律責任。若算法開發(fā)者明知算法存在偏見仍將其應用于關(guān)鍵領(lǐng)域,且造成嚴重后果,可能會承擔相應的刑事責任。
人臉識別法律風險的治理路徑
為防范和化解上述法律風險,需要從法律規(guī)制、技術(shù)監(jiān)管、行業(yè)自律等維度,綜合加強人臉識別技術(shù)治理的法治化水平。
第一,細化數(shù)據(jù)保護法律規(guī)范。目前,我國應當抓緊制定專門的人臉識別技術(shù)應用法規(guī),明確人臉識別技術(shù)的應用范圍、數(shù)據(jù)收集使用規(guī)則、安全保障措施以及侵權(quán)責任等內(nèi)容。具體而言,需要制定人臉識別數(shù)據(jù)的收集、存儲、使用、共享和銷毀等全生命周期的規(guī)則。數(shù)據(jù)收集應遵循最小必要原則,僅在實現(xiàn)特定目的所需的范圍內(nèi)收集人臉數(shù)據(jù),且必須獲得用戶明確、自愿的同意。強化數(shù)據(jù)存儲安全要求,采用加密等技術(shù)手段確保數(shù)據(jù)的保密性、完整性和可用性。對數(shù)據(jù)共享和轉(zhuǎn)讓設(shè)置嚴格的審批程序,防止數(shù)據(jù)被他人隨意侵犯。明確數(shù)據(jù)泄露后的通知義務(wù)和應急處置機制,要求數(shù)據(jù)控制者在發(fā)生數(shù)據(jù)泄露事件后及時通知受影響的用戶,并向相關(guān)監(jiān)管部門報告,采取有效措施降低影響和減少損失。
第二,強化對技術(shù)濫用的規(guī)制。目前,濫用技術(shù)問題較為突出,根本原因在于缺乏相應的技術(shù)準則。應出臺專門針對人臉識別技術(shù)應用的準則,明確技術(shù)使用的合法邊界。首先,禁止在未經(jīng)授權(quán)的情況下將人臉識別技術(shù)用于公共場所的大規(guī)模監(jiān)控,除非有明確的法律授權(quán)和正當理由,如維護公共安全、打擊犯罪等。其次,嚴格限制人臉識別技術(shù)在商業(yè)營銷領(lǐng)域的濫用,禁止未經(jīng)用戶同意收集人臉數(shù)據(jù)用于精準廣告推送、客戶分析等商業(yè)目的。最后,對于違反規(guī)定濫用技術(shù)的行為設(shè)定嚴厲的行政處罰措施,包括罰款、吊銷許可證等,情節(jié)嚴重的應當依法追究刑事責任。
第三,規(guī)范算法治理的總體框架。針對目前算法缺陷的問題,可以要求人臉識別算法開發(fā)者公開算法的基本原理、訓練數(shù)據(jù)來源和使用的技術(shù)標準,確保算法的透明度。建立算法審查機制,對用于關(guān)鍵領(lǐng)域如執(zhí)法、司法、金融等的人臉識別算法進行事前審查和定期評估,防止算法存在偏見、歧視或被惡意利用。明確算法開發(fā)者和使用者在算法缺陷導致?lián)p害后果時的法律責任,若因算法偏見導致錯誤識別、侵犯公民權(quán)益,或因算法被攻擊導致安全事件,相關(guān)責任主體應承擔相應的法律責任??傊四樧R別技術(shù)在推動社會發(fā)展的同時,也帶來了不容忽視的法律風險。在技術(shù)發(fā)展過程中,應堅持平衡技術(shù)創(chuàng)新與安全保障的關(guān)系,確保人臉識別技術(shù)在法治軌道上健康發(fā)展。未來,隨著技術(shù)的不斷進步和應用場景的不斷拓展,對人臉識別應用的法律風險的治理也需要持續(xù)跟進和完善,以適應新的挑戰(zhàn)和變化。(西安建筑科技大學房地產(chǎn)與建設(shè)工程法律研究所研究員 馬黨庫)
編輯:遲明緒