《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 前沿 | App收集使用人臉信息現狀研究

前沿 | App收集使用人臉信息現狀研究

2021-06-02
來源: 中國信息安全

  人臉識別是基于人的臉部特征信息進行身份識別的一種生物識別技術。隨著人工智能技術的發展,人臉識別技術得到了快速發展。2020 年,由于新冠肺炎疫情期間各地對人員出入、到訪的精確管控,人臉識別技術被迅速推廣到社會治理的各類場景;同時由于電話號碼、身份證號等個人信息已被廣泛地收集應用,為了掌握更多精確的用戶個人信息及實施更高要求的風險控制,越來越多的 App 運營者在各類場景中提出了人臉識別的要求。人臉信息作為個人信息中最為敏感的一類“個人生物識別信息”,應該成為重點關注和保護的對象。全國信息安全標準化技術委員會(TC260)新修訂發布的 GB/T 35273-2020《信息安全技術個人信息安全規范》,對人臉信息等生物識別信息保護也提出“增強型”要求。

  2021 年“兩會”期間,多位與會代表圍繞人臉識別問題提交了提案,提出了申報審批、合法審核、主體自愿、依法打擊、專項治理、行業自律等建議。在現實生活中,為了防止被售樓處采集人臉信息,有人“戴頭盔”看房,越來越多的小區、樓宇通過變相“強制”的方式,推行刷臉開門的現象屢屢被推上熱搜。人臉信息收集的問題引起全社會強烈關注,人們對人臉信息能否得到有效保護提出了質疑。App 作為人臉收集的重要渠道,是否做到了合法、正當、必要的個人信息收集基本原則,對部分智能門禁系統、網上購物、同城服務等服務類型 App 的調研顯示,這些 App 在收集人臉信息方面主要存在問題,同時,部分 App 在實踐中也提供了較好的實現方案,可為同行借鑒。

  一、App 收集人臉信息的方式和場景

  App 在功能運行或注冊過程中,由于業務需求和合規化要求,通常會采用以下兩種方式向用戶提出收集人臉信息的要求。

  (一)直接收集人臉照片

  App 通過直接收集用戶人臉照片且關聯個人實名身份的方式進行注冊,從而滿足識別身份的功能要求。智能門禁類 App 通過線下或收集用戶房產證明確認其為小區居民后,要求用戶線上上傳人臉照片,用于門禁開門時對比人臉使用;注冊時收集用戶身份證正反面照片、用戶手持身份證照片,采用圖像識別技術提取身份、照片信息后驗證用戶身份。通過這種方式收集的人臉信息與個人身份信息密切關聯起來,一旦泄露,易被他人惡意使用。

  (二)刷臉活體驗證

  App 通過其嵌入的人臉識別功能軟件開發工具包(SDK)或調用相關數據接口等,采用動作指令、近紅外人臉、3D 人臉等活體檢測方式驗證用戶身份真實性。網上購物類 App 在開店或者訂單金額達到一定數額確認支付時,同城服務類 App 在用戶提現或發布房源信息時,金融類 App 在用戶取款、借款、轉賬、支付綁定銀行卡時,在商城第一次信用支付等場景下,均可能使用刷臉活體驗證的方式核驗用戶真實身份。這種驗證方式收集的人臉信息更全面,可在驗證用戶真實性的同時確認其為真人、活體。

  二、收集使用問題分析

  依據《App 違法違規收集使用個人信息行為認定方法》,參考 GB/T 35273-2020《信息安全技術個人信息安全規范》有關要求,可以發現 App 在收集使用人臉信息時存在違規現象,安全隱患較多。總的來看,存在六個方面問題。

  (一)誘騙用戶提供人臉信息

  部分 App 以實名認證為由收集用戶人臉信息,卻在用戶提供相關信息后不做真實性核驗。測試發現,當用戶 A 使用本人姓名,輸入用戶 B 的身份證號碼,或用戶 C 的人臉信息進行實名認證時,實名認證系統卻顯示認證成功。究其原因,一是由于App 在調用第三方接口進行用戶身份真實性驗證,需要支付一定的費用,當數據達到一定量時,對于運營者而言是一筆不小的開支,因為沒有確實的業務需求,提出虛假真實身份驗證功能以誘騙用戶真實信息;二是由于數據潛在的商用價值,運營者為獲取更多個人信息以備未來業務擴容需求或增強安全風控的不時之需,假借實名認證的要求欺騙用戶提供人臉信息。這種“以欺詐、誘騙等不正當方式誤導用戶同意收集個人信息”的做法即可被認定為《App 違法違規收集使用個人信息行為認定方法》(以下簡稱《認定方法》)中第二類“未經用戶同意收集使用個人信息”。

  (二)人臉信息傳輸和存儲不安全

  國家標準 GB/T 35273-2020《信息安全技術 個人信息安全規范》要求“傳輸和存儲個人敏感信息時,應采用加密等安全措施”“僅存儲個人生物識別信息的摘要信息,摘要信息通常具有不可逆特點,無法回溯到原始信息。”部分 App 在識別人臉過程中未采取加密等安全措施,明文傳輸用戶人像照片等信息或者在隱私政策中聲明存儲人臉信息的特征值,但對其所述特征值是否能滿足不可逆的、無法回溯原始信息的要求未進行評估。人臉信息在采集、傳輸、保存、使用以及第三方調用過程中,可能會出現信息泄露,都可能導致人臉信息被進一步濫用,從而給個人人身財產等造成危害。

  (三)超范圍收集人臉信息

  《網絡安全法》第四十一條規定“網絡運營者在收集、使用個人信息,應當遵循合法、正當、必要的原則,公開收集、使用規則,明示收集、使用信息的目的、方式、范圍,并經被收集者同意”,《認定方法》也將“用戶明確表示不同意后,頻繁征求用戶同意、干擾用戶正常使用”行為認定為“未經用戶同意收集使用個人信息”。部分 App 在未得到法律法規授權,或未涉及社會公共利益、個人重大利益等場景下,強制要求用戶或使用頻繁打擾方式誘導用戶使用人臉識別功能。如在注冊、綁定銀行卡等情形時強制要求開通人臉識別功能,或隱藏其他支付渠道,在每次訂單支付時反復提醒開通人臉識別功能。將人臉信息作為綁定銀行卡、網上支付的必要信息,強制用戶提供,是一種變相的超范圍收集個人信息的形式。

  (四)人臉信息處理規則不明

  《消費者權益法》第二十九條要求“經營者收集、使用消費者個人信息,應當公開其收集、使用規則,不得違反法律、法規的規定和雙方的約定收集、使用信息”。于 2020 年 10 月公開征求意見的《個人信息保護法(草案)》也以“告知—同意”規則為支點,明確了同意處理個人信息的一般規則,即同意必須在充分知情前提下,自愿、明確地作出。部分 App 在隱私政策中,或在提醒用戶開通人臉識別功能時,對收集人臉信息的目的、方式和范圍未作明確地告知。由于國家對網絡實名制的要求并不適用于全部行業所有業務功能,僅僅注明“實名認證”不能成為收集個人信息甚至敏感個人信息的合理理由。部分 App 在實名認證收集人臉信息時,應將其所依據的國家法律法規、行業管理辦法的條款及要求明確說明或援引,而大部分 App 將實名認證目的描述籠統寫成“依據法律法規及監管要求”“相關規定”,有打政策擦邊球,泛化政策法規要求超范圍收集個人信息之嫌。

  (五)超期留存人臉信息

  《網絡安全法》第四十三條規定,網絡運營者應按照雙方的約定收集、使用其個人信息。以實名認證為由收集的人臉信息上傳至服務器端,應按照與用戶約定的實名認證功能使用,在調用第三方接口進行真實身份比對,目的已實現后刪除原圖像。很多 App 在實名認證時,沒有說明此信息在完成相應功能后將被刪除,在實踐中,大部分運營者會將此信息進行留存。在國家法律法規提出了存儲要求時,應對企業的個人信息安全作充分地影響評估,確保系統信息保護機制達到相應的要求。

  (六)用戶權利缺乏保障

  用戶個人信息的撤回同意權的保障是個人信息保護的重要內容,《個人信息保護法(草案)》第四十七條規定,個人撤回同意時,個人信息處理者應當主動或根據個人的請求刪除個人信息。絕大部分 App 沒有向用戶提供可以選擇刪除人臉信息的機制,用戶一旦開通人臉識別,無法單獨撤回對人臉信息的同意。除非放棄賬戶里的所有權益,通過注銷賬號的方式才能刪除包括人臉信息的全部個人信息。部分 App 在開通人臉識別功能的服務協議中,加入了不合理的“霸王條款”。比如“對完成認證的用戶身份的準確性不做任何保障”“用戶同意對認證時提交的資料,不可撤銷地授權由 App 運營者保留”“向第三方共享認證信息時 App 運營者有權不告知用戶而直接提供”等。

  三、人臉識別技術應用良好實踐

  試用測試除發現以上問題外,同時也注意到部分 App 在收集人臉信息時,從安全性和用戶權利保障方面提供了良好實踐。

  一是直接使用移動終端設備提供的人臉識別功能。如將人臉信息加密存儲在移動終端設備的硬件中,在使用刷臉支付等功能時,服務端并不回傳人臉信息,在移動終端完成人臉信息的比對,服務端僅接收終端設備驗證結果。

  二是為用戶提供單獨刪除人臉信息的功能。如門禁類 App 在用戶選擇關閉刷臉開門服務時,即視為不再使用該服務,運營者承諾刪除此服務對應收集的人臉信息。如用戶再次申請使用刷臉開門服務時,則需重新采集人臉信息。

  三是將人臉識別作為一種可選方式供用戶自由選擇。如門禁類 App 除支持人臉識別開門,還可以提供手機呼叫開門、密碼開門、門禁卡開門等多種方式,既保障生活的便利性又為用戶是否讓渡個人信息換取便利生活提供了選擇的權利。

  四、對收集使用人臉信息的合規建議

  人臉識別從剛出現到逐步推廣應用,其“爭議”一直存在。事實上,這也是每個新技術新應用出現時都要面臨的狀況。隨著廣大網民個人信息保護意識的不斷覺醒,安全和隱私的保障已逐漸成為人們決定是否嘗試新功能前的首要顧慮,網絡運營者單獨靠新鮮感、便捷度,已不足以對用戶產生足夠的吸引力。只有切實解決好人臉識別的安全問題,才能讓人臉識別應用之路走得寬、走得遠、走得穩。

  除以上 App 收集使用人臉信息存在的問題外,現實生活中,還存在未經用戶同意通過智能攝像頭收集人臉信息等多種問題。《人臉識別應用公眾調研報告(2020)》顯示,被調研網民中半數以上給出了“人臉識別技術”有被濫用趨勢的判斷。人臉信息是極為敏感的個人信息,與個人切身利益息息相關,一旦泄露,無法更改,亟待得到各方充分的重視。

  對于監管部門來說,一是應盡快完善人臉識別、實名認證相關法律法規、標準規范的編制,分應用場景明確收集人臉信息的要求,為運營者合規化提供方向指引和操作指南;二是為達到一定規模的人臉識別技術的應用設立審批制度,審核其合法、正當和必要性,并依法打擊非法濫用和不合規安裝、使用人臉識別技術;三是加強人臉識別技術、相關信息系統和終端設備的安全性的檢測與認證,推動人臉識別技術成熟度不斷提升,防止人臉信息的偽造、冒用、泄露、丟失。

  對于運營者來說,應著重考慮:1. 明確評估人臉識別技術應用的必要性,在不會影響個人重大利益或社會公共利益的情形應下,不優先考慮使用人臉識別技術進行個人身份準確性核驗;2. 不宜將人臉識別技術設置為唯一的身份核驗的手段,不應強制要求或頻繁推薦用戶開通基于人臉識別的相關功能;3. 向用戶明示人臉信息收集使用的規則,并建立嚴格的內部管理措施,刪除人臉圖片等原始樣本,僅存儲人臉信息摘要,且與用戶身份信息分開存儲,防止人臉信息被濫用、非法提供給第三方。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
91久久午夜| 欧美伊人久久大香线蕉综合69| 99热这里只有精品8| 一区在线播放视频| 国产欧美一区视频| 国产精品久久77777| 欧美日韩大陆在线| 欧美大片网址| 麻豆九一精品爱看视频在线观看免费| 欧美在线免费观看| 欧美影片第一页| 亚洲欧美第一页| 亚洲欧美另类中文字幕| 亚洲天堂免费在线观看视频| 99v久久综合狠狠综合久久| 亚洲精品一区二| 日韩一级免费观看| 一区二区三区精品| 亚洲视频一区| 亚洲综合久久久久| 翔田千里一区二区| 欧美在线免费一级片| 欧美在线一二三区| 久久电影一区| 久久婷婷综合激情| 久久久综合网站| 欧美a级一区二区| 欧美成人高清视频| 欧美日韩国产999| 国产精品99一区二区| 国产精品久久9| 国产片一区二区| 狠狠色丁香久久婷婷综合丁香 | 欧美日韩视频第一区| 欧美图区在线视频| 国产欧美1区2区3区| 国产日韩在线一区| 在线精品观看| 亚洲伦理在线观看| 亚洲已满18点击进入久久| 欧美亚洲午夜视频在线观看| 久久精品国产综合| 一本大道久久a久久综合婷婷| 亚洲一区二区动漫| 久久国产66| 女女同性女同一区二区三区91| 欧美激情精品久久久久久变态| 欧美色图五月天| 国产亚洲欧美一区| 亚洲激情在线| 亚洲一区欧美二区| 亚洲国产精品视频| 99亚洲视频| 欧美一区二区三区在| 免费久久99精品国产自| 欧美日韩18| 国产欧美日韩视频在线观看| 1024国产精品| 亚洲性感美女99在线| 亚洲第一在线| 亚洲男人的天堂在线| 美女黄毛**国产精品啪啪| 欧美视频在线免费看| 国内揄拍国内精品久久| 日韩一级黄色大片| 亚洲成色999久久网站| 亚洲视频第一页| 久久婷婷麻豆| 国产精品扒开腿做爽爽爽软件| 激情久久久久久| 一区二区三区av| 亚洲国产裸拍裸体视频在线观看乱了 | 在线不卡a资源高清| 亚洲最新中文字幕| 亚洲高清av在线| 性久久久久久久久久久久| 欧美成人精品影院| 国产日韩欧美一区二区三区在线观看| 亚洲黄色一区二区三区| 亚洲欧美日韩精品久久久| 日韩视频在线观看一区二区| 久久爱www久久做| 欧美亚洲第一区| 亚洲人成网站影音先锋播放| 欧美在线观看天堂一区二区三区 | 久久免费观看视频| 国产精品日韩一区| 亚洲精品一区二区三区av| 欧美在线观看视频一区二区| 亚洲在线免费| 欧美日韩1区2区3区| 在线观看av一区| 久久成人在线| 欧美一区二区精美| 国产精品国产成人国产三级| 亚洲国产欧美一区二区三区丁香婷| 欧美一区二区播放| 午夜精彩视频在线观看不卡 | 影音先锋日韩资源| 欧美亚洲一区在线| 午夜精品99久久免费| 欧美日韩亚洲一区| 91久久国产自产拍夜夜嗨| 久久国内精品视频| 久久精品国产亚洲一区二区三区| 国产精品第十页| 99av国产精品欲麻豆| 99re6这里只有精品视频在线观看| 久久综合五月| 国内精品美女av在线播放| 午夜亚洲影视| 欧美亚洲免费电影| 国产精品乱码一区二三区小蝌蚪| 亚洲精品国精品久久99热| 亚洲人成网站在线观看播放| 老鸭窝亚洲一区二区三区| 激情综合亚洲| 亚洲国产婷婷香蕉久久久久久99| 久久久久一区二区三区四区| 国产自产2019最新不卡| 欧美与黑人午夜性猛交久久久| 久久精品夜色噜噜亚洲aⅴ| 国产欧美视频一区二区| 午夜在线观看免费一区| 欧美一区二区视频观看视频| 国产欧美日韩一区二区三区在线| 亚洲欧美日韩综合| 欧美一区国产二区| 国产性色一区二区| 亚洲电影专区| 欧美成人高清| 亚洲乱码国产乱码精品精可以看 | 亚洲在线视频免费观看| 国产精品日韩欧美| 性感少妇一区| 久久一二三四| 亚洲国产精品免费| 一级成人国产| 国产精品久久久99| 亚洲综合日韩在线| 久久精品欧美日韩| 伊人成人网在线看| 亚洲精品男同| 欧美性做爰猛烈叫床潮| 亚洲欧美日韩精品久久久久| 久久久久久久久久看片| 亚洲第一毛片| 一本久道久久综合中文字幕| 国产精品国产三级国产专区53 | 欧美亚洲网站| 麻豆精品视频在线| 亚洲人成人一区二区三区| 亚洲一区免费观看| 国产日韩综合| 亚洲国产欧美一区| 欧美日韩中文精品| 午夜在线一区| 欧美激情第10页| 亚洲一区二区三区高清不卡| 久久国产黑丝| 亚洲国产经典视频| 亚洲自拍偷拍视频| 狠狠色丁香久久婷婷综合丁香 | 欧美日韩伦理在线| 小处雏高清一区二区三区| 奶水喷射视频一区| 一区二区三区精品视频在线观看| 欧美中文字幕不卡| 最新日韩欧美| 欧美一区二区私人影院日本| 在线日韩av| 亚洲一区二区在线观看视频| 国产亚洲成av人在线观看导航| 亚洲精品资源| 国产欧美精品一区二区三区介绍 | 99亚洲一区二区| 国产亚洲精品久久久久婷婷瑜伽| 亚洲精品视频啊美女在线直播| 国产精品久久久久久久久久尿 | 欧美在线视频不卡| 亚洲日本中文| 久久精品一区四区| 99re国产精品| 久热综合在线亚洲精品| 一区二区三区视频在线| 麻豆视频一区二区| 午夜精品久久久久影视 | 久久狠狠一本精品综合网| 欧美日韩精品免费观看视频| 午夜在线一区二区| 欧美三级电影大全| 亚洲国产网站| 国产三级精品三级| 亚洲一区二区精品视频| 亚洲国产精品va在看黑人| 久久久精品日韩| 亚洲制服av| 欧美日韩蜜桃| 亚洲国产高清在线| 国产视频一区在线观看一区免费|