陳衍帆

當(dāng)前,人臉識(shí)別技術(shù)在商業(yè)、安防、交通、民生等方面得到廣泛應(yīng)用。隨著《人臉識(shí)別技術(shù)應(yīng)用安全管理規(guī)定(試行)(征求意見(jiàn)稿)》的發(fā)布,人臉識(shí)別技術(shù)的應(yīng)用愈發(fā)受到關(guān)注。人臉識(shí)別技術(shù)是一把雙刃劍,在享受其帶來(lái)的便利同時(shí),也應(yīng)警惕被濫用的風(fēng)險(xiǎn)。本文主要調(diào)查分析人臉識(shí)別技術(shù)應(yīng)用的侵權(quán)現(xiàn)狀,發(fā)現(xiàn)人臉識(shí)別技術(shù)存在的法律問(wèn)題,并提供可行的對(duì)策,以此完善人臉識(shí)別技術(shù)的應(yīng)用。
(一)調(diào)查原因及目的
人臉識(shí)別技術(shù)是一種基于人臉圖像或人臉特征信息進(jìn)行身份識(shí)別的生物識(shí)別技術(shù),具有使用便利、增加商業(yè)利益、促進(jìn)產(chǎn)業(yè)發(fā)展、利于打擊犯罪等優(yōu)點(diǎn)。人臉識(shí)別技術(shù)具有無(wú)意識(shí)性、非接觸性的特征,在為人們生活帶來(lái)便利的同時(shí),也潛藏巨大的風(fēng)險(xiǎn),如成為“透明人”、數(shù)據(jù)泄露、數(shù)據(jù)被濫用、個(gè)體被操縱、被歧視使用、無(wú)法有效救濟(jì)等。在大數(shù)據(jù)時(shí)代,人臉識(shí)別技術(shù)侵權(quán)問(wèn)題屢次發(fā)生,嚴(yán)重影響民眾的人身和財(cái)產(chǎn)安全。因此,對(duì)人臉識(shí)別技術(shù)應(yīng)用的侵權(quán)現(xiàn)狀進(jìn)行調(diào)查、分析與研究很有必要。
(二)調(diào)查內(nèi)容、對(duì)象及方法
本次調(diào)查以人臉識(shí)別技術(shù)應(yīng)用的侵權(quán)現(xiàn)狀為主要內(nèi)容,包括人臉識(shí)別技術(shù)應(yīng)用的強(qiáng)制使用情形、應(yīng)用場(chǎng)景、侵權(quán)風(fēng)險(xiǎn)問(wèn)題及維權(quán)途徑、第三方提供問(wèn)題、存在的問(wèn)題和完善對(duì)策、對(duì)人臉信息收集與處理規(guī)則的了解情況等。從各方面設(shè)置相應(yīng)的單選題和不定項(xiàng)選擇題,共計(jì)17個(gè)題目,調(diào)查對(duì)象是隨機(jī)網(wǎng)民,調(diào)查方法為網(wǎng)絡(luò)調(diào)查問(wèn)卷,保證調(diào)查數(shù)據(jù)的客觀真實(shí)。
(三)調(diào)查結(jié)果分析
本次調(diào)查一共發(fā)放并回收了152份問(wèn)卷,95%以上的調(diào)查對(duì)象表示進(jìn)行過(guò)人臉識(shí)別,這與本次調(diào)查目的契合。下文介紹具體調(diào)查結(jié)果。
第一,關(guān)于人臉識(shí)別技術(shù)應(yīng)用的收集與處理規(guī)則。80%以上的調(diào)查對(duì)象在進(jìn)行人臉識(shí)別前已簽訂協(xié)議,或看到關(guān)于人臉信息收集與處理規(guī)則的用戶協(xié)議或隱私政策;60%以上的調(diào)查對(duì)象關(guān)注人臉信息收集與處理規(guī)則;約60%的調(diào)查對(duì)象關(guān)注人臉識(shí)別技術(shù)應(yīng)用的第三方提供問(wèn)題。這說(shuō)明人臉信息收集與處理規(guī)則是人臉識(shí)別技術(shù)應(yīng)用的重要基礎(chǔ),同時(shí)第三方提供問(wèn)題也應(yīng)納入人臉信息收集與處理規(guī)則中,政府相關(guān)部門(mén)應(yīng)繼續(xù)加強(qiáng)完善人臉信息收集與處理規(guī)則。
第二,關(guān)于人臉識(shí)別技術(shù)強(qiáng)制使用及應(yīng)用場(chǎng)景情況。60%以上的調(diào)查對(duì)象遇過(guò)強(qiáng)制要求使用人臉識(shí)別技術(shù)的情形,這在交通安檢、教育考試、支付轉(zhuǎn)賬和門(mén)禁考勤四類(lèi)應(yīng)用場(chǎng)景中較為常見(jiàn),選擇比例均在50%以上。同時(shí),65%以上的調(diào)查對(duì)象能接受以下兩類(lèi)較有爭(zhēng)議的應(yīng)用場(chǎng)景:分析人臉信息以確定用戶年齡,攔截未成年人用戶;人臉識(shí)別系統(tǒng)記錄交通違規(guī)違章行為,如闖紅燈。這說(shuō)明,人臉識(shí)別技術(shù)在應(yīng)用過(guò)程中容易出現(xiàn)強(qiáng)制使用的違法行為,重點(diǎn)應(yīng)在交通安檢等四類(lèi)應(yīng)用場(chǎng)景中予以規(guī)制。此外,對(duì)于未成年人應(yīng)用人臉識(shí)別技術(shù)和交通執(zhí)法這兩類(lèi)場(chǎng)景,需要法律明確與細(xì)化相關(guān)規(guī)定,保障用戶權(quán)益及其安全性。
第三,關(guān)于人臉識(shí)別技術(shù)應(yīng)用中的侵權(quán)風(fēng)險(xiǎn)問(wèn)題。排在前三位的侵權(quán)風(fēng)險(xiǎn)類(lèi)型是肖像權(quán)、知情權(quán)或個(gè)人信息權(quán)益、隱私權(quán),選擇比例均超過(guò)50%。同時(shí),超過(guò)95%的調(diào)查對(duì)象認(rèn)為人臉信息也屬于個(gè)人隱私,有保護(hù)的必要。這說(shuō)明在大數(shù)據(jù)時(shí)代應(yīng)重視自然人的侵權(quán)風(fēng)險(xiǎn)問(wèn)題,保障用戶的各種權(quán)益。
第四,關(guān)于人臉識(shí)別技術(shù)應(yīng)用中的侵權(quán)救濟(jì)。超過(guò)55%的調(diào)查對(duì)象對(duì)人臉識(shí)別技術(shù)應(yīng)用的維權(quán)救濟(jì)途徑不了解;約30%的調(diào)查對(duì)象因人臉識(shí)別技術(shù)應(yīng)用被侵權(quán)或遭受其他損失,而遭受損失的應(yīng)用場(chǎng)景多出現(xiàn)在支付轉(zhuǎn)賬、手機(jī)解鎖、教育考試和交通安檢這四類(lèi)場(chǎng)景中,選擇比例均超過(guò)35%。同時(shí),調(diào)查對(duì)象比較愿意采取的維權(quán)途徑依次排序?yàn)橄蛳嚓P(guān)監(jiān)管部門(mén)反映投訴、提起私人訴訟以及提起公益訴訟。調(diào)查對(duì)象認(rèn)為維權(quán)救濟(jì)出現(xiàn)的困境依次排序如下:舉證或收集證據(jù)困難、相關(guān)法律規(guī)定不足或不明確、訴訟成本大以及損害賠償不到位。這說(shuō)明我國(guó)人臉識(shí)別技術(shù)應(yīng)用的侵權(quán)救濟(jì)制度還有待完善,特別是在監(jiān)管和訴訟方面應(yīng)予以改進(jìn)。同時(shí),相關(guān)法律法規(guī)不夠具體,可操作性不足。
第五,關(guān)于人臉識(shí)別技術(shù)應(yīng)用的看法及規(guī)制建議。約85%的調(diào)查對(duì)象認(rèn)為當(dāng)前人臉識(shí)別技術(shù)有被濫用的趨勢(shì)。同時(shí),調(diào)查對(duì)象認(rèn)為規(guī)制人臉識(shí)別技術(shù)應(yīng)用的對(duì)策排序如下:完善相關(guān)法律法規(guī)及國(guó)家性、地方性標(biāo)準(zhǔn);對(duì)人臉識(shí)別設(shè)備進(jìn)行檢測(cè)認(rèn)證;有關(guān)部門(mén)設(shè)立相關(guān)管理機(jī)構(gòu)或監(jiān)管機(jī)構(gòu);提高相關(guān)人臉識(shí)別行業(yè)的進(jìn)入門(mén)檻;限制人臉識(shí)別技術(shù)的應(yīng)用場(chǎng)景。這說(shuō)明當(dāng)前人們應(yīng)警惕人臉識(shí)別技術(shù)被濫用的趨勢(shì),同時(shí)可采取上述幾個(gè)方面的對(duì)策完善人臉識(shí)別技術(shù)應(yīng)用規(guī)制,防范侵權(quán)風(fēng)險(xiǎn),保障人們的合法權(quán)益。
(一)企業(yè)違規(guī)操作嚴(yán)重
當(dāng)前,企業(yè)違規(guī)操作、濫用人臉識(shí)別技術(shù)的現(xiàn)象屢見(jiàn)不鮮。從我國(guó)人臉識(shí)別第一案到某售樓處人臉識(shí)別“殺熟”,再到某衛(wèi)浴商家偷偷采集人臉信息進(jìn)行身份分析,人臉識(shí)別技術(shù)強(qiáng)制使用、暗中使用的案例時(shí)有出現(xiàn),具體表現(xiàn)為違法收集、使用和偽造人臉信息。
一方面,大量的非授權(quán)、超范圍的操作行為較為常見(jiàn)。比如,部分應(yīng)用程序在收集人臉信息時(shí)并沒(méi)有按照相關(guān)法律規(guī)定清楚地告知并獲取用戶的同意,關(guān)于人臉信息使用的目的、范圍及方法并未在隱私政策中明示。因此,人臉信息常常處于一種被動(dòng)收集和使用違法違規(guī)的狀態(tài)。
另一方面,已出現(xiàn)依靠機(jī)器學(xué)習(xí)系統(tǒng),并通過(guò)圖像和視頻來(lái)更改人臉的“深度偽造技術(shù)”。隨著科技的發(fā)展,將人臉識(shí)別技術(shù)與“深度偽造技術(shù)”結(jié)合起來(lái)的應(yīng)用已經(jīng)逐漸產(chǎn)生。這些應(yīng)用可利用人臉信息偽造或合成照片和視頻,通過(guò)破解人臉核身、人臉識(shí)別等驗(yàn)證系統(tǒng),非法盜刷他人支付賬戶、獲取他人個(gè)人信息以及從事其他冒名的違法活動(dòng)等。
(二)侵權(quán)損害后果嚴(yán)重
人臉識(shí)別技術(shù)應(yīng)用過(guò)程中容易導(dǎo)致多方面的侵權(quán)損害,且其損害后果一旦造成便難以補(bǔ)救,主要表現(xiàn)為人格權(quán)和財(cái)產(chǎn)權(quán)的侵權(quán)損害后果。
第一,人格權(quán)主要包括生命權(quán)、身體權(quán)、健康權(quán)、肖像權(quán)、名譽(yù)權(quán)、隱私權(quán)等。隨著人臉識(shí)別技術(shù)的廣泛應(yīng)用,人格權(quán)受到侵害的情況頻頻發(fā)生。在應(yīng)用方式上,大部分人臉識(shí)別技術(shù)都是采用攝像方法收集人臉信息,并以電子照片的形式存儲(chǔ),由此極易導(dǎo)致肖像權(quán)侵害情況出現(xiàn)。
在信息收集方面,個(gè)別技術(shù)應(yīng)用主體利用其非法收集來(lái)的人臉圖像進(jìn)行銷(xiāo)售,從中牟利,嚴(yán)重侵害了自然人的肖像權(quán)。在信息使用方面,個(gè)別技術(shù)應(yīng)用主體通過(guò)篡改收集到的人臉信息偽造照片、視頻等,實(shí)施違法犯罪行為,侵犯當(dāng)事人的名譽(yù)權(quán)。此外,人臉識(shí)別技術(shù)的身份驗(yàn)證功能廣泛應(yīng)用于很多社會(huì)生活場(chǎng)景,如刷臉支付、門(mén)禁認(rèn)證、手機(jī)軟件登錄等。這意味著人臉信息與其他身份信息具有關(guān)聯(lián)性,一旦個(gè)人的人臉信息泄露,他人就可以順藤摸瓜,進(jìn)而挖掘出當(dāng)事人的其他身份信息如手機(jī)號(hào)碼、家庭住址等,極易侵害當(dāng)事人的隱私權(quán)乃至生命權(quán)、身體權(quán)和健康權(quán)。
第二,利用人臉識(shí)別技術(shù)進(jìn)行詐騙是一種新型的、侵犯財(cái)產(chǎn)權(quán)的犯罪行為。犯罪分子在竊取他人的微信、QQ賬號(hào)后,先使用AI技術(shù)更改已獲得的人臉信息,即“換臉”,再與受害者進(jìn)行視頻聊天,取得受害者的信任后誘導(dǎo)其轉(zhuǎn)賬,進(jìn)而實(shí)施詐騙。與這類(lèi)犯罪行為相似的,還有利用他人的人臉信息進(jìn)行網(wǎng)絡(luò)借貸、盜刷信用卡等,侵犯他人的財(cái)產(chǎn)權(quán)。
人臉識(shí)別技術(shù)不規(guī)范應(yīng)用導(dǎo)致的損害不可逆轉(zhuǎn),加強(qiáng)人臉識(shí)別技術(shù)應(yīng)用的事前監(jiān)管尤為重要。相關(guān)部門(mén)可從兩個(gè)方面加以改進(jìn)。
(一)構(gòu)建企業(yè)信用監(jiān)管機(jī)制
信用監(jiān)管是市場(chǎng)監(jiān)管部門(mén)以企業(yè)的市場(chǎng)行為是否合法、合規(guī)作為評(píng)判標(biāo)準(zhǔn),對(duì)企業(yè)進(jìn)行信用評(píng)級(jí)的分類(lèi)監(jiān)管機(jī)制。市場(chǎng)監(jiān)管部門(mén)可定期公示企業(yè)信用信息,違法應(yīng)用人臉識(shí)別技術(shù)的企業(yè)將會(huì)喪失信譽(yù),也會(huì)影響相關(guān)責(zé)任人的消費(fèi)活動(dòng),通過(guò)這一方法對(duì)企業(yè)起到警示作用。市場(chǎng)監(jiān)管部門(mén)應(yīng)重點(diǎn)巡查信用評(píng)分較低的企業(yè)。當(dāng)企業(yè)存在違規(guī)行為或其人臉信息保障機(jī)制未達(dá)到推薦性標(biāo)準(zhǔn)(GB/T)時(shí),市場(chǎng)監(jiān)管部門(mén)可通過(guò)信用監(jiān)管給予該企業(yè)負(fù)面信用評(píng)分或較低的分?jǐn)?shù)評(píng)級(jí),以此督促企業(yè)為了提升信用評(píng)級(jí)主動(dòng)提高人臉信息保護(hù)級(jí)別,并在一定程度上幫助消費(fèi)者更好地落實(shí)知情同意原則,使消費(fèi)者能夠選擇評(píng)分更高的優(yōu)良企業(yè)。
(二)建立個(gè)人信息保護(hù)監(jiān)測(cè)平臺(tái)
個(gè)人信息保護(hù)監(jiān)測(cè)平臺(tái)可考慮建立在國(guó)家互聯(lián)網(wǎng)信息辦公室名下,并設(shè)定相應(yīng)的算法,監(jiān)測(cè)數(shù)據(jù)收集和存儲(chǔ)系統(tǒng)的運(yùn)行狀態(tài)。為了實(shí)施精準(zhǔn)有效地監(jiān)測(cè),監(jiān)測(cè)對(duì)象應(yīng)為實(shí)行核準(zhǔn)制或?qū)徟频臄?shù)據(jù)實(shí)際控制人的收集和存儲(chǔ)系統(tǒng)。
監(jiān)測(cè)平臺(tái)僅負(fù)責(zé)監(jiān)測(cè)相關(guān)數(shù)據(jù)收集與存儲(chǔ)系統(tǒng)的運(yùn)作,以及限制數(shù)據(jù)遷移到第三方,而無(wú)權(quán)下載、備份或存儲(chǔ)數(shù)據(jù)。若因公共利益或數(shù)據(jù)安全等原因,確需將數(shù)據(jù)遷移至第三方時(shí),應(yīng)經(jīng)相關(guān)主管機(jī)關(guān)批準(zhǔn)同意后方可解除該限制。此外,當(dāng)發(fā)生危及社會(huì)信息安全的重大事件時(shí),根據(jù)相關(guān)法律的授權(quán),各監(jiān)管部門(mén)可以在此監(jiān)測(cè)平臺(tái)調(diào)取相關(guān)數(shù)據(jù),從而有效保護(hù)公共利益。同時(shí),依靠個(gè)人信息保護(hù)監(jiān)測(cè)平臺(tái)的算法設(shè)置,當(dāng)人臉信息收集或存儲(chǔ)系統(tǒng)出現(xiàn)技術(shù)漏洞或遭受攻擊時(shí),平臺(tái)可及時(shí)進(jìn)行風(fēng)險(xiǎn)防控和風(fēng)險(xiǎn)預(yù)警,從而降低信息安全風(fēng)險(xiǎn)。
我國(guó)的人臉識(shí)別技術(shù)應(yīng)用雖處于起步階段,但其應(yīng)用范圍廣泛,如銀行、社會(huì)福利保障、電子商務(wù)、安全防務(wù)等。隨著技術(shù)的進(jìn)一步成熟和社會(huì)認(rèn)同度的提高,人臉識(shí)別技術(shù)將應(yīng)用在更多的領(lǐng)域。在帶給人們極大便利的同時(shí),也會(huì)產(chǎn)生個(gè)人隱私泄露、人臉信息盜用等個(gè)人信息保護(hù)問(wèn)題。強(qiáng)化個(gè)人信息司法保護(hù)符合人民群眾所急所盼。對(duì)此,相關(guān)部門(mén)需警惕人臉識(shí)別技術(shù)的濫用,加強(qiáng)監(jiān)督,進(jìn)一步規(guī)范人臉識(shí)別技術(shù)應(yīng)用范圍,從而保障人們的合法權(quán)益。
基金項(xiàng)目:青海民族大學(xué)研究生創(chuàng)新項(xiàng)目“人臉識(shí)別技術(shù)應(yīng)用的侵權(quán)現(xiàn)狀調(diào)查研究”(項(xiàng)目編號(hào):04M2023043)
(作者單位:青海民族大學(xué)法學(xué)院)