2元买上千张人脸照?大数据时代如何拒做透明人

随着刷脸技术的应用在中国遍地开花,人脸信息被非法收集和滥用的风险不断加剧。据中国官媒报道,只要支付2元钱就能在网上买到上千张人脸照片。个人信息被滥用和盗用的现象已经迫使一些人士对随便收集个人信息的做法说不。

央视新闻10月27日披露,在警方今年破获的两起盗用案件中,犯罪嫌疑人利用“AI换脸技术”,对非法获取的照片进行预处理,通过“照片活化”软件生成动态视频,骗过人脸核验机制。

此外,通过戴上面具或头套进行人脸识别的成功率一般情况下高达3成,而3D打印技术就可以制作出精度尚可的人脸面具或头套。

人脸照片如何泄露?

最新发布的《人脸识别应用公众调研报告(2020)》显示,有九成以上的受访者都使用过人脸识别,六成受访者认为人脸识别技术有滥用趋势,还有三成受访者表示曾经因为人脸信息泄露、滥用而遭受隐私或财产损失。

人脸照片是如何泄露的呢?据央视报道,风险大多集中于存储环节, 目前有海量人脸数据被存储在各应用运营方,或是技术提供方的中心化数据库中。

央视的报道说,“数据是否脱敏、安全是否到位、哪些用于算法训练、哪些会被合作方分享,外界一概不知。而且,一旦服务器被入侵,高度敏感的人脸数据就会面临泄露风险。”

据香港媒体“端传媒”搜集的网友反馈,手机软件读取人脸照片的机会比比皆是,比如自己在社交媒体晒照片;测面相、测颜值的小程序需要测试者上传正面照片;一些app下载时会要求授予“读取本地内存”的权限,有可能盗取相册中的敏感照片,比如身份证的扫描版本。

数据中心示意图(Public Domain)
数据中心示意图(Public Domain)

劳东燕 对小区人脸识别说不

浙江某大学副教授郭兵因为不愿使用人脸识别,将杭州野生动物园告上法庭。这起诉讼被视为中国“人脸识别第一案”,今年六月在富阳区法院开庭,目前尚未公布判决进展。

另外,今年三月, 清华大学法学院教授劳东燕居住的小区贴出安装人脸识别门禁系统的公告,要求业主提供房产证、身份证、人脸识别等信息。

她把涉及人脸识别风险的新闻报道和法律依据,发到两个各有数百名业主的微信群里, 随后将法律函寄给居委会和物业。最终,街道办作出让步。

劳东燕所援引的《个人信息安全规范》规定,收集人脸信息需要单独告知并获得个人信息主体的授权同意,且不得存储原始图像。

“掌控数据的人显然不是上帝,他们有自己的私欲与弱点。所以,他们会如何使用我们的个人数据,会如何操控我们的生活,都不得而知。” 劳东燕在2019年反对北京地铁将应用人脸识别技术时, 公开质问数据掌控者的权力正当性。

《个人信息法草案》目前正在面向社会公开征求意见, 该草案确立了以“告知—同意”为核心的个人信息处理规则。

以个人同意为基础的法律机制, 在劳东燕看来也不够完善: 实质是让个人信息被不当运用所产生的风险主要由数据主体来承担, 在未来, 法律应当将主要责任投放在数据控制者与处理者的身上。

据澎湃新闻消息,近日也有网友质疑北京大兴区人脸识别门禁系统的安全性。区委书记周立云10月22日答复称,人脸信息将存储于街道办或者公安系统的后台,绝对安全,没有任何泄露风险。

该小区的人脸识别技术由海康威视(Hikvision)提供,它生产的摄像头也被广泛安装在新疆清真寺和集中营里。

劳东燕也没料到,自己当初“稍微挣扎了一下”会换来一次维权成功。

“人脸识别技术大规模地推广,一定程度上是利用了沉默的大多数的心理。实际上,有时候,你不抗争一下,努力一下,怎么就料定没有改变的希望?”她在自述文章中写道。

自由亚洲电台记者薛小山华盛顿报道 责编:申铧 网编:洪伟