据3.15晚会报道,科勒线下店的一位工作人员表示,他们的摄像头与众不同,具有人脸数据功能,而且不少门店都装有这个摄像头。一旦顾客进入科勒卫浴,人脸就会被捕捉记录,以后再去哪家店、去了几次,科勒卫浴都知道。对于科勒来说,就知道如何接待这个顾客,如何针对这个顾客去做报价,就都有心理准备了。但科勒卫浴门店都没有得到明确提示和告知。
苏州万店掌公司相关负责人薛经理表示,科勒卫浴安装了该公司具有人脸识别功能的摄像头。提供到店时间点,就可以调出当时到店的所有人员的相关人脸信息,且顾客们毫不知情。涉及顾客隐私财产安全的人脸识别信息被偷偷获取,上述薛经理介绍,万店掌为商家提供专业的人脸互动营销解决方案,人脸识别率高达95%。上海悠络客电子科技股份有限公司、广州雅量科技有限公司等也有类似的人脸识别系统。顾客并不知道,自己的人脸信息被第三方机构轻易获取。
商家获取人脸信息可以做哪些事?江苏大剧院的万店掌人脸识别系统后台,薛经理表示摄像头不仅可以捕捉顾客的人脸信息,还能分析出顾客的性别、年龄、甚至此时此刻的心情。广州雅量科技有限公司黄经理则称,商家还可以通过系统手动为被抓拍的顾客添加“标签”,如同行、职业打假人、记者等,不管在哪家门店都可以“一目了然”。
国家市场监管总局发布的《个人信息安全规范》明确规定,人脸信息属于生物识别信息,也属于个人敏感信息,收集个人信息时应获得个人信息主体的授权同意。根据2021年1月1日正式实施的《民法典》第一千零三十五条,处理个人信息,应征得该自然人或者其监护人同意。
@科勒KOHLER 3月16日发布声明致歉称,已安排相关门店连夜拆除该摄像设备,个别无法连夜拆除的摄像设备做断电下线处理,同时督促供应商积极配合监管部门妥善处理。而对于人脸信息的使用,科勒则表示仅作到店人数统计,对该设备所采集的信息不做保存、分析及转移。
上述事件报道不仅引起了公众的对人脸识别技术应用边界与个人隐私保护的高度关注,也促使业界和监管者对一路高歌猛进的人脸识别应用进行深刻反思。
第一,严重侵犯个人隐私。首先,大部分公共场所在采集人脸信息时并未明确告知,使得被动采集成为常态;其次,在机场、火车站、公园、银行、学校、公司(小区)门禁或考勤等人脸识别的应用中用户几乎完全没有选择权利,只能被动接受;再次,人脸识别技术滥用,隐私安全风险高筑,面相分析、换脸、换装、试妆、测肤质等娱乐小程序,以及刷脸支付售货机等随处可见,毫无边界的人脸识别技术应用,正肆无忌惮地收集着用户的人脸数据及个人隐私。
第二,数据安全保障机制缺失。数据采集、存储与使用等规范缺失,导致数据泄漏风险极高。首先,当前关于人脸识别技术产品生产企业资质、产品的安全标准和市场准入标准,数据的存储资质和时限,以及对已获取数据的使用权限等缺少明确规定。其次,生产企业和提供应用服务的企业在数据存储和使用中缺乏透明度。再次,网络安全生态环境持续恶化,人脸数据库泄漏事件也时有发生。
第三,识别技术有待进一步完善。目前,人脸识别应用还达不到百分之百的准确。尤其是针对不同种族和民族群体识别的错误率差异比较大。例如,麻省理工媒体实验室和微软的一项合作研究曾显示,人脸识别的准确率与肤色高度相关。当被识别的图像中为白人时,正确率超过90%;而对于肤色较深的女性,准确率仅为65%。因此,用于比对的基础数据库不仅需要考虑种族和民族样本平衡性,也需要尽可能确保样本数量的有效性。此外,姿势、装饰(帽子、眼镜、口罩等)和光线等变量均会对识别结果产生影响。
第四,部分不当应用可能导致歧视。现今,人脸识别技术在招聘、交友、婚恋、教育等领域也屡见不鲜。通过对人脸数据的分析,对个体的性格、心理、能力、情商等进行评定,给出相应建议。然而,限于技术水平、原始数据精准度、算法隐含的价值判断,以及数据库样本量的有效性等诸多因素,使得这类应用可能扩大某种偏见,引发歧视。
此外,作为身份验证手段,人脸识别技术存在先天缺陷。相对于指纹、虹膜、声音、声纹、基因等其他用于身份识别的生物信息,人脸暴露度较高,更容易实现被动采集。这也同时意味着人脸信息的数据更容易被窃取,不仅可能侵犯个人隐私,还会带来财产损失,甚至大规模的数据库泄露还会对一个族群或国家带来安全风险。
针对上述问题,有必要对人脸识别技术的无限制推广和扩张及时“刹车”,并尽快采取相应措施防范和规制人脸识别技术的应用。