數(shù)字化生活背景下,生物識(shí)別技術(shù)因其準(zhǔn)確性和便捷性得到大力推廣,自然人的生物特征識(shí)別尤其是人臉識(shí)別技術(shù)廣泛應(yīng)用在金融、消費(fèi)、公共交通、通行、安防等各個(gè)領(lǐng)域,在給日常工作生活帶來了便捷的同時(shí),相關(guān)數(shù)據(jù)信息在采集、存儲(chǔ)、流轉(zhuǎn)以及再現(xiàn)等環(huán)節(jié)的風(fēng)險(xiǎn)隱患也隨之暴露,雖然相關(guān)立法不斷完善,但“臉面”下的法益保護(hù)依然任重道遠(yuǎn)。
2024年12月4日,“亮劍浦江·2024”消費(fèi)領(lǐng)域個(gè)人信息權(quán)益保護(hù)專項(xiàng)執(zhí)法行動(dòng)總結(jié)暨交流研討活動(dòng)在上海舉辦。此次專項(xiàng)行動(dòng)中明確提出了公共場(chǎng)所“不刷臉為原則、刷臉為例外”的攻堅(jiān)目標(biāo),對(duì)全市600余家商超門店、6300余家酒店、1200余個(gè)游泳館及健身場(chǎng)所、2900余個(gè)公共廁所已完成“強(qiáng)制性”“濫用化”刷臉的自查整改。而這次專項(xiàng)行動(dòng)也為治理濫用刷臉提供了“上海經(jīng)驗(yàn)”。
從消費(fèi)者權(quán)益保護(hù)角度而言,消費(fèi)過程中個(gè)人信息安全有沒有得到保護(hù),直接關(guān)系到人民群眾的幸福感、獲得感和安全感。但一段時(shí)間以來,立法、司法并未對(duì)生物特征識(shí)別數(shù)據(jù)的收集、處理、流通、開放、共享等過程作出明確規(guī)定,諸如“刷臉”的適用范圍、適用原則等也存在爭(zhēng)議,禁止性規(guī)定的缺失更讓人臉識(shí)別技術(shù)濫用。諸如前幾年的杭州野生動(dòng)物世界人臉識(shí)別“第一案”,又如中央電視臺(tái)“3·15”晚會(huì)曝光多家知名企業(yè)在門店內(nèi)安裝攝像頭,竊取消費(fèi)者人臉信息以幫助門店精準(zhǔn)營(yíng)銷,“戴頭盔看房”等新聞,反映了公眾對(duì)人臉識(shí)別信息保護(hù)的迫切需求。
相關(guān)情況在立法、司法的變革推動(dòng)下得以改善。2021年7月,最高人民法院發(fā)布《關(guān)于審理使用人臉識(shí)別技術(shù)處理個(gè)人信息相關(guān)民事案件適用法律若干問題的規(guī)定》,明確濫用人臉識(shí)別技術(shù)屬于侵害自然人人格權(quán)益。8月20日,《中華人民共和國(guó)個(gè)人信息保護(hù)法》表決通過,要求公共場(chǎng)所采集個(gè)人圖像、身份識(shí)別信息只能用于維護(hù)公共安全目的。2022年7月,國(guó)家互聯(lián)網(wǎng)信息辦公室(以下簡(jiǎn)稱國(guó)家網(wǎng)信辦)依法對(duì)某網(wǎng)約車平臺(tái)處人民幣80.26億元罰款,對(duì)兩名負(fù)責(zé)人各處人民幣100萬元罰款,其原因就是某網(wǎng)約車平臺(tái)過度收集乘客人臉識(shí)別信息1.07億條。
相應(yīng)的國(guó)家標(biāo)準(zhǔn)也不斷健全。2022年10月,國(guó)家市場(chǎng)監(jiān)督管理總局、國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)發(fā)布《信息安全技術(shù)人臉識(shí)別數(shù)據(jù)安全要求》(GB/T41819-2022),規(guī)定了數(shù)據(jù)處理者開展人臉識(shí)別數(shù)據(jù)處理的安全通用要求,進(jìn)一步明確了收集、存儲(chǔ)、使用、傳輸、提供、公開、刪除等處理活動(dòng)的安全要求。
2023年8月,國(guó)家網(wǎng)信辦公布《人臉識(shí)別技術(shù)應(yīng)用安全管理規(guī)定(試行)(征求意見稿)》,明確提出最少使用、遵循自愿、最小存儲(chǔ)的要求,不僅回應(yīng)了人臉識(shí)別技術(shù)濫用等問題,對(duì)人臉識(shí)別技術(shù)應(yīng)用進(jìn)行規(guī)范,也為保護(hù)個(gè)人信息權(quán)益及財(cái)產(chǎn)權(quán)益、維護(hù)社會(huì)秩序和公共安全指明了方向。
近日,國(guó)家網(wǎng)信辦、公安部聯(lián)合公布《人臉識(shí)別技術(shù)應(yīng)用安全管理辦法》,自2025年6月1日起施行。
此次“亮劍浦江·2024”行動(dòng)對(duì)推動(dòng)有關(guān)原則在現(xiàn)實(shí)生活應(yīng)用落地具有標(biāo)志性意義。行動(dòng)中所確定的“不刷臉為原則、刷臉為例外”“收集端總體減量、存儲(chǔ)端確保安全”的總體目標(biāo)以及“為公共安全所必需”“有法律依據(jù)”“做到單獨(dú)告知”三大原則,公共場(chǎng)所人臉識(shí)別設(shè)備做到最大可能“退”、最小范圍“用”、最小范圍“存”等舉措都具有很強(qiáng)的借鑒意義。
2024年上半年,在上海、江蘇徐州等地發(fā)生多起嫌疑人頭戴硅膠人臉面具,偽裝他人入戶偷盜的案件,以往只能在影視劇中看到的“易容術(shù)”走進(jìn)現(xiàn)實(shí)。據(jù)警方綜合分析,近年來利用硅膠面具、假發(fā)、頭盔等道具,精心偽裝后進(jìn)行犯罪的案件呈現(xiàn)上升趨勢(shì)。
此類硅膠人臉面具一般是由特種硅膠或類似材料制成,原本多用于電影、電視劇或舞臺(tái)劇化妝,也有部分用于晚會(huì)娛樂。隨著3D打印技術(shù)和材料技術(shù)的發(fā)展,硅膠人臉面具的精細(xì)化水平、逼真程度越來越高,甚至能夠騙過現(xiàn)實(shí)中的部分門禁系統(tǒng)。在網(wǎng)絡(luò)技術(shù)的美化、修復(fù)助力下,制作出來的視頻更可謂以假亂真,因此很容易成為偽裝、掩飾作案的工具。
硅膠人臉面具的不當(dāng)運(yùn)用,不僅可能會(huì)侵犯他人的肖像權(quán),還可能帶來其他一系列潛在危害。一方面,不法分子以此作為偽造身份、逃避監(jiān)控識(shí)別的方式;另一方面,不法分子還可能以此冒充他人身份,通過騙過門禁、攻破手機(jī)、盜刷賬戶等方式進(jìn)行犯罪。
硅膠面具的精細(xì)化定制,讓泄露的人臉信息有了實(shí)體化再現(xiàn)的可能,加之配套的身份信息、賬戶信息等敏感數(shù)據(jù)泄露,很可能疊加出更多新型犯罪。當(dāng)前硅膠面具在電商平臺(tái)不難獲取,有不少商家還額外提供“個(gè)性定制服務(wù)”,只要提供正臉、兩邊側(cè)臉的清晰照片,一段360度肩膀以上的清晰視頻,就能“保證還原度達(dá)到95%以上”。
正是這種“實(shí)體換臉”的高度風(fēng)險(xiǎn),提醒我們必須強(qiáng)化平臺(tái)和行業(yè)的監(jiān)管,尤其是對(duì)高度仿真、精細(xì)制作硅膠人臉面具行業(yè)應(yīng)從標(biāo)準(zhǔn)、制度方面進(jìn)一步規(guī)范,無論是對(duì)上游的人臉信息來源,還是對(duì)下游的私人定制客戶,都要加強(qiáng)備案審核、流向登記,實(shí)現(xiàn)全流程可追溯。
如果說硅膠人臉是“手工制作”,那AI換臉就是技術(shù)生成;前者可能是一對(duì)一定制,而后者則可能是批量生產(chǎn),相比之下具有更強(qiáng)的傳播力和影響力。一些AI換臉的犯罪行為在全球蔓延,甚至引發(fā)部分國(guó)家和地區(qū)恐慌。
2024年5月21日曝光的“首爾大學(xué)版N號(hào)房”事件中,兩名嫌疑人涉嫌利用女校友的畢業(yè)照片和社交媒體照片,非法合成淫穢視頻,傳播到一款加密即時(shí)通信軟件上的聊天房中,邀請(qǐng)具有“變態(tài)性癖好”的人參與。同年8月,韓國(guó)再次曝出采用新犯罪手段的“Deepfake”(深度偽造技術(shù))事件,涉及未成年女孩,成為新型N號(hào)房事件,這也讓韓國(guó)女性陷入“AI換臉恐慌”。
國(guó)內(nèi)也有類似的犯罪行為。2024年6月,警方破獲了一起利用AI技術(shù)“一鍵去衣”違法獲利的案件。據(jù)犯罪嫌疑人白某供述,其用人工智能軟件對(duì)他人圖片進(jìn)行深度偽造,在某社交軟件上共向351個(gè)人販賣過其深度偽造的近七千張淫穢圖片,最終白某因涉嫌販賣淫穢物品牟利罪被提起公訴。類似偽造不雅照、不雅視頻用于敲詐勒索等案件也屢見不鮮。央視3·15晚會(huì)上也曝光了使用“AI換臉”進(jìn)行詐騙的行為。據(jù)此前媒體調(diào)查,60%的受訪者表示憑肉眼辨認(rèn)不出AI換臉視頻。
刑事犯罪之外,通過換臉、換聲等方式侵犯肖像權(quán)、著作權(quán)、個(gè)人信息權(quán)益等民事權(quán)利的案件也并不少見。2024年6月,北京互聯(lián)網(wǎng)法院對(duì)該市首例“AI換臉”軟件侵權(quán)案一審開庭宣判,被告某科技公司未經(jīng)廖女士和吳女士授權(quán),將其出鏡視頻去除人臉信息后,用作“換臉”軟件的付費(fèi)模板。法院認(rèn)為,被告公司此舉構(gòu)成對(duì)原告?zhèn)€人信息權(quán)益的侵害,一審判決其向原告道歉并賠償精神損失和經(jīng)濟(jì)損失。
換而言之,在缺乏有效規(guī)制的情況下,民眾的一張“人像照片”、一段“人物視頻”,都有可能成為被竊取、偽造的對(duì)象,甚至還可能成為不法分子犯罪的新手段和新工具。
正因?yàn)榇耍四様?shù)據(jù)處理屬于生物識(shí)別信息這一敏感個(gè)人信息的處理,關(guān)涉?zhèn)€體重大利益。對(duì)其使用應(yīng)秉持“嚴(yán)防風(fēng)險(xiǎn),積極保護(hù)”的原則,對(duì)平臺(tái)、軟件應(yīng)進(jìn)一步強(qiáng)化合規(guī)引導(dǎo),嚴(yán)格遵循好《互聯(lián)網(wǎng)信息服務(wù)深度合成管理規(guī)定》《信息安全技術(shù)個(gè)人信息處理中告知和同意的實(shí)施指南》等規(guī)定,對(duì)違法犯罪行為應(yīng)進(jìn)一步加大打擊力度,從而守護(hù)好你我“臉面”下的權(quán)益。
(本文作者系江西省新余市紀(jì)委監(jiān)委宣傳部副部長(zhǎng))