3月21日,國家網(wǎng)信辦、公安部聯(lián)合印發(fā)《人臉識別技術(shù)應(yīng)用安全管理辦法》(下稱《辦法》),針對人臉識別技術(shù)的應(yīng)用提出了系統(tǒng)化的規(guī)范指引,旨在應(yīng)對人臉識別技術(shù)濫用,保護(hù)個人信息權(quán)益。《辦法》將于2025年6月1日起施行。
《辦法》首次以專門法律文件的形式系統(tǒng)規(guī)定了人臉識別技術(shù)應(yīng)用安全管理的制度框架。業(yè)內(nèi)人士指出,這為人臉識別技術(shù)應(yīng)用設(shè)立了規(guī)范性要求,促使個人信息處理者在追求經(jīng)濟(jì)效益的同時,兼顧社會效益,履行社會責(zé)任,推動行業(yè)規(guī)范化發(fā)展。
不得將人臉識別技術(shù)作為唯一驗證方式
近年來,在金融、安防、智能家居等領(lǐng)域旺盛需求推動下,我國人臉識別技術(shù)應(yīng)用和產(chǎn)業(yè)發(fā)展迅速,產(chǎn)業(yè)鏈條不斷拓展,市場規(guī)??焖僭鲩L。例如,在安防領(lǐng)域,人臉識別技術(shù)被廣泛應(yīng)用于機(jī)場、銀行、商場等重要區(qū)域的門禁系統(tǒng)和監(jiān)控系統(tǒng),顯著提升了公共安全和應(yīng)急響應(yīng)能力。不過,人臉識別技術(shù)應(yīng)用呈現(xiàn)泛濫趨勢,“被刷臉”現(xiàn)象日益普遍。
為避免技術(shù)被濫用于非必要領(lǐng)域,《辦法》規(guī)定,實現(xiàn)相同目的或者達(dá)到同等業(yè)務(wù)要求,存在其他非人臉識別技術(shù)方式的,不得將人臉識別技術(shù)作為唯一驗證方式。個人不同意通過人臉信息進(jìn)行身份驗證的,應(yīng)當(dāng)提供其他合理、便捷的方式。
中國法學(xué)會網(wǎng)絡(luò)與信息法學(xué)研究會常務(wù)副秘書長周輝認(rèn)為,這有助于糾正技術(shù)應(yīng)用中的過度依賴和擴(kuò)張現(xiàn)象,減輕公眾在日常生活中的“被刷臉”負(fù)擔(dān),實現(xiàn)技術(shù)應(yīng)用與基本權(quán)利保護(hù)的平衡。
《辦法》還強(qiáng)調(diào),應(yīng)用人臉識別技術(shù)處理人臉信息,應(yīng)當(dāng)具有特定的目的和充分的必要性,采取對個人權(quán)益影響最小的方式,并實施嚴(yán)格保護(hù)措施。
基于個人同意處理人臉信息的,應(yīng)當(dāng)取得個人在充分知情的前提下自愿、明確作出的單獨(dú)同意。同時,基于個人同意處理人臉信息的,個人有權(quán)撤回同意,個人信息處理者應(yīng)當(dāng)提供便捷的撤回同意的方式。個人撤回同意,不影響撤回前基于個人同意已進(jìn)行的個人信息處理活動的效力。
國家工業(yè)信息安全發(fā)展研究中心知識產(chǎn)權(quán)所所長李慧穎指出,這與《個人信息保護(hù)法》規(guī)定的單獨(dú)同意原則相銜接,進(jìn)一步凸顯了個人同意在人臉信息處理中的重要性。
處理人臉信息前應(yīng)以顯著方式予以告知
《辦法》明確了人臉識別技術(shù)應(yīng)用的全流程管理,在告知、評估、備案、處罰等重點環(huán)節(jié)提出具體要求。
在告知環(huán)節(jié),《辦法》規(guī)定,應(yīng)用人臉識別技術(shù)處理人臉信息前,應(yīng)當(dāng)以顯著方式、清晰易懂的語言真實、準(zhǔn)確、完整地向個人告知個人信息處理者的名稱或者姓名、聯(lián)系方式,人臉信息的處理目的、處理方式以及保存期限、處理的必要性等,要求應(yīng)用人臉識別技術(shù)的主體必須履行告知義務(wù),保障公眾的知情權(quán)。同時,在公共場所安裝人臉識別設(shè)備,應(yīng)當(dāng)為維護(hù)公共安全所必需,依法合理確定人臉信息采集區(qū)域,并設(shè)置顯著提示標(biāo)識。
《辦法》特別強(qiáng)調(diào),任何組織和個人不得在賓館客房、公共浴室、公共更衣室、公共衛(wèi)生間等公共場所中的私密空間內(nèi)部安裝人臉識別設(shè)備。
在評估環(huán)節(jié),《辦法》提出,個人信息處理者應(yīng)用人臉識別技術(shù)處理人臉信息,應(yīng)當(dāng)事前進(jìn)行個人信息保護(hù)影響評估,并對處理情況進(jìn)行記錄。個人信息保護(hù)影響評估主要包括處理人臉信息的處理目的、處理方式的合法性、正當(dāng)性、必要性等,并要求評估報告和處理情況記錄至少保存3年。
在備案環(huán)節(jié),《辦法》明確,個人信息處理者應(yīng)當(dāng)在應(yīng)用人臉識別技術(shù)處理的人臉信息存儲數(shù)量達(dá)到10萬人之日起30個工作日內(nèi)向所在地省級以上網(wǎng)信部門履行備案手續(xù)。國家網(wǎng)信辦數(shù)據(jù)與技術(shù)保障中心副主任王志成認(rèn)為,這不僅有助于監(jiān)管部門掌握實際應(yīng)用情況,也為后續(xù)監(jiān)督檢查提供了依據(jù)。
在處罰環(huán)節(jié),違反《辦法》相關(guān)規(guī)定的,依照有關(guān)法律、行政法規(guī)的規(guī)定處理;構(gòu)成犯罪的,依法追究刑事責(zé)任。
王志成還指出,針對社會反映強(qiáng)烈的部分弱勢群體的人臉信息權(quán)益受損的問題,例如國內(nèi)某在線教育平臺通過攝像頭采集學(xué)生課堂表情數(shù)據(jù)用于“學(xué)習(xí)效果分析”,某保姆利用人臉識別技術(shù)詐騙老人等,《辦法》規(guī)定,處理殘疾人、老年人人臉信息的,還應(yīng)當(dāng)符合國家有關(guān)無障礙環(huán)境建設(shè)的規(guī)定。針對未成年人,《辦法》明確,基于個人同意處理不滿十四周歲未成年人人臉信息的,應(yīng)當(dāng)取得未成年人的父母或者其他監(jiān)護(hù)人的同意。
值得一提的是,《辦法》還規(guī)定在中華人民共和國境內(nèi)為從事人臉識別技術(shù)研發(fā)、算法訓(xùn)練活動應(yīng)用人臉識別技術(shù)處理人臉信息的,不適用本辦法的規(guī)定。李慧穎認(rèn)為,這妥善處理了發(fā)展與安全的關(guān)系,在嚴(yán)格規(guī)范技術(shù)應(yīng)用的同時,促進(jìn)人臉識別技術(shù)創(chuàng)新,為技術(shù)的長遠(yuǎn)發(fā)展提供了重要保障。
校對:廖勝超
(點擊圖片進(jìn)入報名頁面)