劉新慧 高梓銘
摘要:隨著科技的不斷發(fā)展,人臉識別技術(shù)作為當(dāng)前人工智能發(fā)展中最具代表性的技術(shù)之一日益走入人們的生活中,在消費(fèi)支付、日常出行等領(lǐng)域都有廣泛的應(yīng)用。人臉識別技術(shù)在帶來益處的同時,也給個人信息保護(hù)等領(lǐng)域帶來了新的挑戰(zhàn)。當(dāng)前我國使用人臉識別的組織較多,且因?yàn)樵谶@一領(lǐng)域尚缺乏專門的法律規(guī)制,所以監(jiān)管困難。因此需要立足我國的實(shí)際情況,有針對性的完善相關(guān)法律法規(guī),從而減少應(yīng)用人臉識別技術(shù)的風(fēng)險,為其應(yīng)用與發(fā)展創(chuàng)造更加良性的環(huán)境。
關(guān)鍵詞:人臉識別 ?面部信息 ?隱私保護(hù) ?損害賠償
一、引言
人臉識別技術(shù)是以人工智能算法為技術(shù)支持,以大數(shù)據(jù)分析為手段,進(jìn)而實(shí)現(xiàn)人臉識別的目的一種技術(shù)[5]。隨著大數(shù)據(jù)時代的到來,人臉識別技術(shù)也不斷發(fā)展完善被越來越多的應(yīng)用到各個領(lǐng)域。舉例來說在人們的日常生活中最常見的應(yīng)用就是刷臉支付,在門禁控制、考勤打卡等方面也有相應(yīng)的應(yīng)用。同時,該技術(shù)也被用于維護(hù)公共安全、打擊犯罪等領(lǐng)域[6]。在打擊犯罪的過程中,司法工作人員可以借助人臉識別精準(zhǔn)識別出遮蓋了一部分面部的犯罪嫌疑人的身份。人臉識別技術(shù)的應(yīng)用固然為社會的發(fā)展帶來了積極影響,但同時也會帶來諸多風(fēng)險。人臉識別信息作為個人信息的一種,目前在我國仍缺乏相應(yīng)對其進(jìn)行規(guī)范的法律法規(guī),這就導(dǎo)致了在利用個人信息的過程中極容易出現(xiàn)侵犯個人權(quán)益的情況,例如:侵犯隱私權(quán)等基本權(quán)利。而且我國目前可以使用人臉識別的機(jī)構(gòu)較多,在缺乏相應(yīng)法律法規(guī)的情況下,監(jiān)管非常困難,個人信息的不法利用情況頻發(fā),對人們的生產(chǎn)生活都造成了嚴(yán)重影響。因此,對相關(guān)的法律規(guī)制的需求就成了急需解決的問題。
二、人臉識別技術(shù)的科技特點(diǎn)及風(fēng)險分析
科技與社會的發(fā)展從來都是相互制約又相輔相成。人臉識別技術(shù)也同樣如此,用的恰當(dāng)就能極大的促進(jìn)社會穩(wěn)定,營造出更加安全的發(fā)展環(huán)境。但是一旦被濫用也會給社會發(fā)展帶來極大的反作用。人臉識別技術(shù)畢竟是一項(xiàng)高科技技術(shù),具有極高的技術(shù)含金量,對于普通人來說很難掌握,因而這一技術(shù)往往會掌握在少數(shù)群體中。一旦掌握著該項(xiàng)技術(shù)的少數(shù)群體開始濫用技術(shù),就可能會影響到他人的私密空間,讓他人生活在一個透明的、沒有任何隱私的環(huán)境中,而在這樣的環(huán)境當(dāng)中,普通人的面部信息將被赤裸裸的暴露無處不在的攝像頭中,任何一樣平常的舉動一旦被曝光在社交媒體上經(jīng)過傳播,都可能會帶來難以名狀的影響,這種影響甚至是曝光者都想象不到的。盡管人臉識別技術(shù)有許多優(yōu)點(diǎn),但是它仍然存在不少風(fēng)險,這些風(fēng)險也是其需要進(jìn)行法律規(guī)制的主要原因。
(一)人臉識別技術(shù)的特點(diǎn)
人臉識別依賴于公民的面部信息,面部信息作為一項(xiàng)特殊的個人生物信息具有不可更改性、可識別性、專屬性、直觀性和易采集性。不可更改性顧名思義,是指人臉雖然會隨著成長逐漸變化,但是人在成年后,五官、面部骨架等相對固定,除非經(jīng)歷大的面部整形等特殊事件,否則很難發(fā)生更改。可識別性意味著,通過一個人的面部信息基本可以直接識別到個人,當(dāng)然,結(jié)合其他的個人信息會識別得更加精準(zhǔn)[7]。專屬性,指的是每一個人的面部信息都是獨(dú)特的,即使是雙胞胎甚至是經(jīng)歷過整形手術(shù)都不會和另一個人一模一樣、毫無差別。直觀性是指人臉直接就可以被識別,一眼就可以看出,不像密碼、指紋等不能一下就通過它們識別出公民的身份,而是需要進(jìn)行核驗(yàn)。而且人臉一般都是直接顯露出來,不能匿名,難以隱藏,也正因?yàn)檫@樣,一旦人臉信息泄露,造成的損害難以發(fā)生逆轉(zhuǎn)。易采集性意味著人臉可以直接通過攝像頭抓拍等形式進(jìn)行采集,甚至無需人工操作,只要當(dāng)事人經(jīng)過攝像頭區(qū)域,且并沒有遮擋面部即可,這也意味著其具有一定的隱蔽性,很多在公共場所進(jìn)行的人臉信息的采集完全是發(fā)生在當(dāng)事人不知情的情況下的。
人臉識別技術(shù)之所以會帶來風(fēng)險原因主要有兩點(diǎn)。其一,人臉識別技術(shù),目前尚沒有發(fā)展到完全完善的地步,其技術(shù)具有不確定性,誤差較大,而且人臉識別數(shù)據(jù)庫,本身并沒有很強(qiáng)的安全性。其二在于公民個人對于自身的面部信息沒有進(jìn)行很好的保護(hù),這主要在于公民個人的隱私風(fēng)險意識并不強(qiáng),很多面部信息的泄露都是在無意間產(chǎn)生。這意味著公民缺乏對個人信息數(shù)據(jù)的控制,這往往也導(dǎo)致了包括個人面部信息在內(nèi)的很多隱私信息的泄露。人臉識別技術(shù)本身是中立的,所謂的收益跟風(fēng)險都是在人臉識別技術(shù)應(yīng)用中出現(xiàn)的。當(dāng)前,由于人臉識別技術(shù)尚未發(fā)展完善,所以我們還很難斷定到底是收益更高,還是風(fēng)險更大。但是縱使確認(rèn)了人臉識別技術(shù)的收益大于風(fēng)險,我們也有必要進(jìn)行適當(dāng)?shù)姆梢?guī)制來降低風(fēng)險。
(二)隱私風(fēng)險
人臉識別技術(shù)存在嚴(yán)重的隱私風(fēng)險。隨著具備高清人臉識別功能的電子設(shè)備、各種專業(yè)攝影器材的廣泛應(yīng)用,越來越多的人具備了遠(yuǎn)程捕獲他人面部信息的能力,而同時人臉識別技術(shù)是通過大數(shù)據(jù)分析作為手段來精準(zhǔn)識別出公民個人信息。在人臉識別技術(shù)尚未普及的情況下,大數(shù)據(jù)分析就已經(jīng)存在個人信息泄露的風(fēng)險且這一風(fēng)險已經(jīng)影響到了公民的日常生活。最簡單的例子就是經(jīng)常出現(xiàn)的能夠準(zhǔn)確說出個人信息的騷擾電話以及各種針對個人喜好的購物推送。人臉識別技術(shù)的發(fā)展,意味著公民個人的面部信息能夠被更加準(zhǔn)確清晰地提取,同時與大數(shù)據(jù)分析相結(jié)合構(gòu)成更加完善的個人信息資料。被提取的面部信息一旦遭到泄露,可能會導(dǎo)致一系列個人信息的泄露,在財產(chǎn)、人身安全等多個方面對公民造成影響。另一大風(fēng)險在于,面部信息一旦泄露損失難以挽回。面部信息又不同于其他的公民個人信息,面部信息的特別之處在于其他個人信息的泄露可以通過修改更換來進(jìn)行解決,而一旦面部信息泄露則很難自行修改解決。這些被竊取的面部信息,可能會在不同的潛在數(shù)據(jù)利用者之間流轉(zhuǎn),而這樣的侵害后果往往會持續(xù)很長一段時間都對公民造成影響。
(三)安全風(fēng)險
人臉識別技術(shù)還會給公民帶來安全風(fēng)險,安全風(fēng)險也是建立在隱私泄露的風(fēng)險的基礎(chǔ)上的。受限于當(dāng)前的科技條件,人臉識別的多個流程都有可能出現(xiàn)泄露問題,例如:數(shù)據(jù)存儲和傳輸流程,這也就是其存在著嚴(yán)重的安全風(fēng)險的原因。由于面部信息的專屬性等特點(diǎn),其具有不可替代性,這就導(dǎo)致了面部信息的販賣擁有著驚人的利潤,商業(yè)性價值極高。而在缺乏健全的法律規(guī)制和行政監(jiān)管的情況下,人臉識別的黑色產(chǎn)業(yè)正在逐漸擴(kuò)大。而由于全球的網(wǎng)絡(luò)虛擬空間溝通的容易性,以及各國的相應(yīng)法律法規(guī)存在著一定的差異等原因。這些黑色產(chǎn)業(yè)鏈往往很難被打劫,這也就導(dǎo)致了人臉識別的黑色產(chǎn)業(yè)有著大量的增長空間。以人工智能合成媒體領(lǐng)域?yàn)槔疃葌卧旒夹g(shù)開源兩年后,黑色產(chǎn)業(yè)鏈已經(jīng)步入成熟期,不僅提供色情片換臉和惡意欺詐視頻制作的教學(xué)與定制服務(wù),還積極攻堅(jiān)金融類刷臉程序[1]。以色情片換臉為例,由于當(dāng)前網(wǎng)絡(luò)的發(fā)展,這些被換臉的色情片,通過微博、微信朋友圈等途徑進(jìn)行傳播,傳播速度極快,且范圍很廣,對當(dāng)事人的名譽(yù)、人格等多項(xiàng)權(quán)利造成嚴(yán)重影響。而且由于傳播的方式極為簡單,傳播的范圍也比較廣,涉及到轉(zhuǎn)發(fā)的人很多,往往很難行使,刪除權(quán)將這些照片刪除干凈。這將導(dǎo)致當(dāng)事人不僅維權(quán)變得非常困難,即使維權(quán)成功,也將對當(dāng)事人的生活造成不可逆的影響。而在金融層面,一旦用于保存人臉信息的計算機(jī)被黑客入侵,這將導(dǎo)致公民的存款在完全不知情的情況下被其他人取走,給公民的財產(chǎn)安全造成嚴(yán)重影響。而這種影響也并不僅僅局限于公民,甚至?xí)绊懙狡髽I(yè)乃至國家。
(四)道德倫理風(fēng)險
人臉識別技術(shù)的應(yīng)用也將會帶來道德倫理層面的風(fēng)險。人臉識別的過程,即容易出現(xiàn)各種歧視問題,由于很多人臉識別技術(shù)研究人員可能會存在偏見,而這些偏見會影響到面部識別數(shù)據(jù)庫,這就導(dǎo)致在進(jìn)行人臉識別時很可能會存在因歧視問題導(dǎo)致的不公正待遇。這些歧視包括,但不限與種族歧視、性別歧視、價格歧視等。2019年到2020年美國參眾兩院提出了多項(xiàng)人臉識別法案,其中就包括《道德使用人臉識別法案》,法案要求暫時禁止美國政府機(jī)構(gòu)使用人臉識別技術(shù),直到國會委員會形成政府使用準(zhǔn)則和限制條件,以防止人臉識別技術(shù)侵犯公民隱私權(quán)、自由權(quán)等基本權(quán)利[2]。同時,人臉識別還可能引起多種歧視問題,比較常見的是價格歧視,比如使用人臉識別支付系統(tǒng)的商家,可能會通過抓取用戶的購物習(xí)慣和喜好,提供不同的推薦商品。除了歧視問題外,很多人對人臉識別技術(shù)的反對,也在于擔(dān)心掌握人臉識別技術(shù)的權(quán)力機(jī)構(gòu)或者公司濫用該技術(shù)[8]。在歐美等國家,利用人臉識別技術(shù)進(jìn)行監(jiān)控往往被視為公權(quán)力濫用的征兆。因?yàn)槿四樧R別信息技術(shù)廣泛的應(yīng)用于社會公共領(lǐng)域,如果過度的依賴人臉識別技術(shù)來進(jìn)行對社會公共空間的監(jiān)視,很容易導(dǎo)致政府的權(quán)力越來越強(qiáng),對社會的管制越來越嚴(yán)重,這往往會限制公民的日常行為,甚至?xí)绊懷哉撟杂伞T谖覈矙C(jī)關(guān)等政府部門也已經(jīng)開始使用了人臉識別技術(shù),雖然這對維護(hù)社會治安起到了積極的影響,但是同樣不能放松對這些政府部門的監(jiān)管。作為人臉識別技術(shù)的使用者如果他們依仗自己擁有權(quán)力就濫用技術(shù)系統(tǒng),容易造成使用者違反職業(yè)規(guī)范、價值標(biāo)準(zhǔn),甚至可能觸犯法律,侵犯公民權(quán)益,導(dǎo)致權(quán)利責(zé)任失當(dāng)。
三、針對人臉識別風(fēng)險的法律規(guī)制
(一)針對平臺企業(yè)的法律規(guī)制
就使用人臉識別的法律規(guī)制來看,尤其是針對平臺企業(yè),我國最好應(yīng)當(dāng)借鑒使用特別許可使用制度,因?yàn)槠鋵θ四樧R別技術(shù)的使用有著更強(qiáng)的限制,能夠更好地遏制平臺企業(yè)技術(shù)濫用或不規(guī)范使用。平臺企業(yè)使用人臉識別技術(shù)時,必須要定期地找相關(guān)部門對其系統(tǒng)進(jìn)行檢測,確認(rèn)沒有出現(xiàn)誤差過大或者存在歧視等問題,檢測結(jié)果也應(yīng)當(dāng)向有關(guān)監(jiān)管部門進(jìn)行備案。有關(guān)監(jiān)管部門在發(fā)現(xiàn)檢測結(jié)果不當(dāng)時,應(yīng)當(dāng)及時通知相關(guān)私人機(jī)構(gòu)進(jìn)行整改并定期檢查整改情況。由于平臺企業(yè)并不具備強(qiáng)制力,所以無論是哪一個平臺企業(yè)使用人臉識別技術(shù),公民都應(yīng)當(dāng)均有權(quán)拒絕。當(dāng)公民拒絕時相關(guān)機(jī)構(gòu)應(yīng)當(dāng)提供其他的替代性的驗(yàn)證機(jī)制,如密碼、指紋等,絕不能造成公民不刷臉,就不得享受服務(wù)或進(jìn)入某一地點(diǎn)等情況。
(二)針對公權(quán)力機(jī)構(gòu)的法律規(guī)制
在對政府部門進(jìn)行法律規(guī)制的過程中,需要遵循一些基本要求:第一個要求是遵守最低限度原則。但這一原則非常重要無論是政府部門還是平臺企業(yè)都要遵循,尤其是政府部門作為公權(quán)力機(jī)構(gòu)必須加以注意,也就是能夠不收集人臉識別信息,就盡量不要收集。能少收集部分人的面部識別信息就少收集[9]。
第二個要求是遵守目的和結(jié)果一致性原則,如果要進(jìn)行面部信息的收集,其收集、使用的目的和最終的結(jié)果必須一致,不能隨意進(jìn)行改變,尤其是政府部門更要注意這個問題。目的必須是有相關(guān)的規(guī)定的、合乎法律以及道德的。在使用的過程中,應(yīng)當(dāng)小心仔細(xì)不違規(guī)、違法泄露他人的面部識別信息,更不能將其作為獲得非法暴利的手段。
第三個要求是要有明確的責(zé)任承擔(dān)。無論是政府部門還是平臺企業(yè),如果其收集到的信息出現(xiàn)了泄露等情況,給提供信息的自然人造成損失的。其對自然人受到的實(shí)際損失,要承擔(dān)連帶賠償責(zé)任。因?yàn)檫B帶責(zé)任除了個別責(zé)任效力外,還可基于共同責(zé)任產(chǎn)生威懾力,基于未來可能承擔(dān)的連帶責(zé)任,被告自身需承擔(dān)高度注意義務(wù),以防患于未然[10]。
第四個要求是政府部門應(yīng)當(dāng)建立對人臉識別技術(shù)的使用過程的查詢追蹤系統(tǒng)。只有能夠明確的查詢到,是誰在什么時間什么地點(diǎn)查詢、使用或者修改了相關(guān)的人臉信息,才能夠在發(fā)生了權(quán)力侵害時對相關(guān)的侵權(quán)人進(jìn)行責(zé)任追究。同時,這一系統(tǒng)的存在還能夠讓更多的人在使用過程中提高自律性,降低侵權(quán)的發(fā)生的概率。第五個要求是應(yīng)當(dāng)注意使用的安全。信息的處理者,在進(jìn)行收集、傳輸、存儲人臉信息的過程中都應(yīng)當(dāng)使用加密措施,防止在這一過程中造成人臉信息的泄露、遺失或者被他人通過非法手段竊取。
(三)對公民維權(quán)的法律建議
除了政府部門和平臺企業(yè)對于人臉識別技術(shù)的使用需要進(jìn)行法律規(guī)之外,我國還應(yīng)當(dāng)出臺相應(yīng)的法律法規(guī)來,對公民應(yīng)該有的權(quán)利進(jìn)行規(guī)定。公民在授權(quán)的企業(yè)采集處理其面部信息時,不僅要詳細(xì)了解他們制定的相關(guān)規(guī)則,更要明確自己作為權(quán)力主體在被采集信息后可以如何保護(hù)自己的個人信息不被非法處理利用。只有有了相關(guān)的法律法規(guī),公民有法可依,能夠更好地進(jìn)行了解自己的權(quán)利,才能在權(quán)利受到侵害時進(jìn)行有效的維權(quán)。目前對于公民來說,在發(fā)現(xiàn)自己的個人信息被不當(dāng)利用時可以要求信息控制者,刪除與自己相關(guān)的所有信息,并停止進(jìn)一步傳播這樣的權(quán)利被叫做刪除權(quán)。我國也頒布過相關(guān)規(guī)定,其中指出相關(guān)信息主體的禁止權(quán)及信息主體可以在相關(guān)情形中行使刪除權(quán)的情形。包括:有正當(dāng)理由的、達(dá)到信息使用目的的、超出授權(quán)使用期限的、信息管理企業(yè)終止的[11]。歐盟也有相關(guān)規(guī)定,且公民行使撤回刪除的權(quán)利的范圍更加的靈活自由。
同時,即使公民享有知情權(quán)和刪除權(quán),但由于面部信息的特殊性和極高的商業(yè)性價值還是很有可能會被盜用,尤其是在平臺企業(yè)當(dāng)中存儲的面部信息。因此公民還需要了解,一旦信息被泄露要通過怎樣的救濟(jì)途徑來盡量的減少自己的損失。如果該信息泄露導(dǎo)致了公民的各項(xiàng)權(quán)利遭受損失時,也可以依據(jù)相關(guān)法律法規(guī)提起民事訴訟,通過民事賠償?shù)姆绞剑M量挽回自己的經(jīng)濟(jì)損失最后由于信息泄露事件,包括面部信息泄露,往往是伴隨著大批的公自然人主體的信息被泄露,這時公民可以提起集體訴訟,或者是向有關(guān)部門反映,從而啟動公益訴訟來維護(hù)自己的權(quán)利。
四、結(jié)語
隨著科技的發(fā)展,人臉識別技術(shù)的應(yīng)用必然越來越廣泛,人臉識別技術(shù)固然能帶來可觀的收益,但是同樣會帶來許多風(fēng)險,尤其是在隱私安全、倫理道德等方面勢必會帶來很大挑戰(zhàn)。面部信息由于其特殊性,相應(yīng)的保護(hù)措施應(yīng)該高于對普通個人信息的保護(hù),因此強(qiáng)有力的法律規(guī)制是必需的。雖然當(dāng)前我國并沒有完善的相關(guān)法律,但是可以通過對歐美法律及原則的借鑒,結(jié)合實(shí)踐中遇到的問題,來加以完善,為人臉識別技術(shù)的發(fā)展?fàn)I造更好的環(huán)境。
參考文獻(xiàn):
[1]蔣潔.人臉識別技術(shù)應(yīng)用的侵權(quán)風(fēng)險與控制策略[J].圖書與情報,2019,(05).
[2]閆曉麗.美國對人臉識別技術(shù)的法律規(guī)制及啟示[J].信息安全與通信保密,2020,(11).
[3]孫道銳.人臉識別技術(shù)的社會風(fēng)險及其法律規(guī)制[J].科學(xué)學(xué)研究,2021,(01).
[4]張宇軒.人臉識別技術(shù)下的個人信息保護(hù)——以設(shè)計保護(hù)為進(jìn)路[J].河南理工大學(xué)學(xué)報(社會科學(xué)版),2021,(02).
[5]鄒金花.人臉識別技術(shù)的研究與應(yīng)用[J].電腦知識與技術(shù),2019,(28).
[6]李柱.人臉識別技術(shù)在犯罪預(yù)防中的應(yīng)用[J].廣西警察學(xué)院學(xué)報,2020,(3).
[7]項(xiàng)定宜.個人信息的類型化分析及區(qū)分保護(hù)[J].重慶郵電大學(xué)學(xué)報(社會科學(xué)版),2017,(1).
[8]孫詩雨.人臉識別引發(fā)的隱私讓渡問題[J].科技傳播,2020,(15).
[9]王俊秀.數(shù)字社會中的隱私重塑——以“人臉識別”為例[D].中國社會科學(xué)院社會學(xué)研究所,2020.
[10]張平華.矯枉過正:美國侵權(quán)連帶責(zé)任的制度變遷及其啟示[D].煙臺大學(xué)法學(xué)院,2015.
[11]信息安全技術(shù)公共及商用服務(wù)信息系統(tǒng)個人信息保護(hù)指南[S].GB/Z 28828-2012
基金項(xiàng)目:2018年度中國-上海合作組織國際司法交流合作培訓(xùn)基地研究基金項(xiàng)目《網(wǎng)絡(luò)強(qiáng)國戰(zhàn)略下數(shù)據(jù)安全法律規(guī)制問題研究》(項(xiàng)目編號18SHJD037)
作者簡介:劉新慧(1990年—),女,漢族,山東淄博人,法學(xué)博士,現(xiàn)為上海政法學(xué)院經(jīng)濟(jì)法學(xué)院講師,主要從事法經(jīng)濟(jì)學(xué)、司法認(rèn)知科學(xué)方向研究;高梓銘(1990年—),女,遼寧大連人,上海政法學(xué)院本科生。