3.15曝光人脸信息滥用触目惊心,商用逐利边界安在?
央视“3·15”晚会曝光:科勒卫浴违规抓取客户人脸信息原创 呆板之能 呆板之能
https://p0.itc.cn/q_70/images03/20210317/f394e1937b5c45eba4f894d50543a132.jpeg
人脸识别技能从手机解锁、移动支付等基于日常生活的App,迅速进入公众视野。这项技能的应用场景远不止于手机App,其在公共安全、金融和政务等领域的广泛应用,已经开始改变我们的社会。目前,基于人脸识别技能的公共安全应用,已经在许多地域试点运行。通过AI特征点比对分析,纵然是在疫情期间,人脸识别也可以对戴口罩的犯罪嫌疑人举行高准确度的识别。
随着人脸识别和AI大数据分析技能的不停发展,技能应用范围正在加速扩张。虽然人人都在使用人脸识别功能,但许多人还没有意识到,在手机解锁、移动支付,以及各种App的人脸认证过程中,我们的人脸识别数据已经悄悄成为了带有身份信息的个人密码,而这种密码并没有数据库的加密掩护,甚至都没有密码输入栏的「*」资助遮挡一下,就这样袒露在那些随处可见的小小摄像头,以及他们的安装者面前。
报道 | 呆板之能
「中国人平均每天要袒露在各种摄像头下凌驾500次。」几年前,清华大学新闻学院教授沈阳曾对媒体提到。
我们每天面对的摄像头,除了来自政府,也有不少来自各种商业场所。每当步入一家门店、一个商场,最先「盯上」我们的不是导购,而是隐藏在角落里的摄像头。昨晚,央视3.15晚会上再次曝光多家知名品牌使用门店摄像头收集人脸数据。
在未告知也未经客户允许的情况下,商家将搜集到的人脸数据用于客户信息分析,其中不乏科勒卫浴、宝马、MaxMara等知名品牌。作为技能供应商的四家AI公司也被点名,其中还包罗拿下大量安防市场份额的A级企业。
一
谁的摄像头正在「偷」你的脸
在央视记者观察的20多家装有人脸识别系统的商户中,人脸识别信息均为商家私下收罗,没有一个商家明确告知,征得同意更是无从谈起。
其中,在科勒卫浴在全国上千家门店安装了具有人脸识别功能的摄像头,消费者只要进入其中一家店,就会在不知情的情况下,被摄像头抓取信息并自动生成编号,以后顾客再去哪家门店,去了频频,科勒卫浴都会知道。
通过对人脸识别数据举行分析,商家更容易得到顾客画像,并可以借此判断顾客的好恶以及消费意向和消费水平,甚至使用大数据「杀熟」。
https://p2.itc.cn/q_70/images03/20210317/270dede873ca4411b6c86e4d1d2dc790.jpeg
科勒卫浴从差异门店收集并对比用户的人脸识别信息
「好比这个人过来了,B店会提示这个人也逛过A店,B店如何去接待、如何去报价,就有心理准备了。」科勒(中国)投资有限公司上海华东区零售销售主任表明道。
以后次315晚会的报道来看,为这些私自收罗使用用户人脸信息的商家提供人脸识别技能的企业至少有4家,分别是万店掌、悠络客、雅量科技和瑞为信息。
目前,科勒卫浴及MaxMara等品牌已做出回应,称将拆除涉事门店的人脸识别设备,并答应相关信息仅用于到店人数统计,不做生存、分析及转移之用。同样使用了万店掌产物的知名茶饮连锁品牌喜茶,也发表声明称喜茶门店中所安装的所有摄像头只用于安防影像收罗,绝不会非法收集消费者的人脸数据。
二
商业化背后:没有障碍的人脸裸奔
天眼查专业版数据显示,我国目前共有凌驾6500家人脸识别相关企业。其中,有限责任公司占比高达9成。另外,我国约22%的人脸识别相关企业注册资本在1000万以上。
人脸识别技能已经被广泛运用在社会的许多层面:
为了严防考生作弊,中国多个省份在2018年高考期间启用了人脸识别系统;许多大学也将人脸识别技能应用到校园收支人员身份验证以及图书馆收支验证;地方政府在公租房安装人脸识别系统,预防公租房违规转租;出租车公司,运用人脸识别系统,确保搭客安全;在中国公安系统,人脸识别技能与照片数据相联合,能准确获取人脸信息。
https://p5.itc.cn/q_70/images03/20210317/2bfa1639014c4ca0ab4b46157f313908.jpeg
中国茅厕革命中,新疆阿勒泰市区一公共茅厕内,学生通过人脸识别取纸。
本次3.15聚焦的不是出于公共秩序与安全目的的人脸识别,而是企业商业化人脸识别。从国内外案例来看,主要目的在于精准营销和防止损失。
「流量明星势必走上带货之路」,这也是技能的宿命之一。线下零售店普遍存在的痛点是,无法有效使用线下流量。线下数据单一而隔离,差异实体商家的用户数据无法买通,线上线下数据割裂。
好比,一个顾客进店,商家无法知道他以前有没有来过、来过频频、是否有消费意向、有什么偏好等等。这就导致了商家很难精准地向一类顾客推销,广告发放效率低、转化率低。
而使用人脸识别技能,则可以通过抓拍人脸,给每个顾客生成独有的「Face ID」,商家就能更容易地分析判断客户。
在央视报道中,一些人脸识别设备配景,可以清楚地看到顾客的人脸信息、性别、年龄,甚至心情。还可以知悉每一位到店顾客的消费记载、购物偏好等信息,关联消费数据、消费总额、客单价、常购商品,最近到店时间、频次等。系统还为商家提供了看「标签」功能,可以将某些特殊人员加入黑名单,好比同行、记者、职业打假人。
https://p0.itc.cn/q_70/images03/20210317/8f9b3467e3a04c8da717fca6e62521a0.jpeg
青岛某媒体披露的某售楼处「人脸识别」标配,摄像头用橙色标志出。
在一度冲上「热搜」的戴头盔看房案例中,人脸识别可以资助楼盘开辟商判断某个购房者是什么范例。好比,客户自己看房照旧中介带看?折扣应该发给谁?像链家等中介渠道给楼盘带客成交是要支付佣金的,从本钱角度,开辟商更喜欢主动到访的看房人,一旦识别乐成,代价差也就出来了。好比,总价150万,成交接价能差两三万。
在美国,人脸识别的一个很重要、但也充满争议的商业用途在于预防零售的偷窃损失。美国零售业常常被小偷「光顾」。据统计,在美国,每11个人中就有1个人(约为2,700万人)被认为大概实施了店内行窃,而每起店内行窃会导致高达559美元的损失,仅沃尔玛每年就因被盗而损失30亿美元。
虽然损失许多钱,但东家通常缺乏有效的管控手段。在美国许多地域,小偷单次偷窃金额不凌驾7,000美元不会开罪。这意味着,如果没有成熟数据库能统计某人的累计偷窃金额,小偷只要每次偷的金额少一点,即便第一天被抓,第二天又能放出来接着换一家去偷。
人脸识别技能可以很好地办理这个痛点。但美国公民自由同盟(ACLU)一份观察显示,很少有零售商愿意公开透露人脸系统的摆设情况。
去年,路透社曾长文披露美国连锁药店Rite Aid(零售规模最大的药店之一)已往八年在全美200家门店摆设了人脸识别系统。
https://p2.itc.cn/q_70/images03/20210317/5bba3e4bf75e4db69d8ac9a2d063e14e.jpeg
新顾客走到相机面前,会被增加个人资料。(这是路透社的摄影师卢被该系统拍摄的照片。)
摄像头会为进入店肆的顾客创建一个独特的面部轮廓,然后与数据库中有嫌疑、甚至有前科的人脸举行「特征匹配」。发现可疑分子时,系统会对安全专员手机发出警报,专员在判断比对准确性后,决定是否要求该客户脱离。
不外,在任何被认为是「常常不诚实顾客」的个人资料上做标志并添加到监控名单,必须得到司理的批准,并颠末「多层有意义的人工评论」。
通常,新面孔会被添加到现有个人资料库中,如果没有发现任何可疑情况,十天后,该资料会被删除。
https://p0.itc.cn/q_70/images03/20210317/a3d25adb0bab4490ae86f038d6090093.jpeg
摄像头发现「不诚实的顾客」时,用户会收到智能手机匹配提示,相关人员查抄其准确性,决定是否将顾客带离商店。10天后,没有被标志的顾客资料会被删除。
关键问题在于作为被收集人脸信息的消费者,绝不知情。在路透社的采访中,对药店是否履行了告知义务,让客户对面部识别功能摆设知情举行了询问。药店体现,店肆有相关信息的「标识」,且已经在网站上发布过书面政策,让顾客了解该项技能的摆设。不外,路透社发现,自己走访过的店肆中,有三分之一没有相应的「标识」。
在国内,无论是在售楼处门口照旧楼内,摄像头处均无人脸识别提示,销售人员也并没有提及人脸识别。暗访某青岛楼盘的记者曾体现,从大门口的走廊位置,有两处摄像头,当置业顾问把记者领到沙盘前开始先容时,短短的几十米路程中,记者又看到在前台、沙盘、展示板、休息区、电梯走廊口,角落处都安装了摄像头,记者约莫数了数,有10个以上的摄像头,从各个角度对准前来看房的人。但均无明确标识和告知。
险些可以说,现在任何企业只要想使用人脸识别技能,就可以没有任何障碍地使用。企业大范围收集个人信息通常不光是出于用户便利的目的,而是为了更全面地掌握用户的个人信息,实现精准营销等商业化目的。而且技能已经发展到让人「无感」的水平。
一家AI供应商曾体现,「我们不是让人们去感受科技的存在,而是为了让人们享受到科技带来的安全、便捷与舒适,这是我们的产物理念。」「不需刻意配合,都能实现无感抓拍。」
三
人脸守卫:三方的划界与博弈
人脸信息属于个人独有的生物识别信息,在智能手机以及支付软件广泛应用应用的本日,人脸信息已经成为许多用户的支付密码、账号密码等,由于用户无法更改自己的人脸信息,一旦泄露,将严重威胁用户的产业安全、隐私安全等。
站在司法接济角度,有律师给出了意见。好比,在客户未知情况下擅自录入人脸信息,并转入营销通道中来判定客户,实际上是一种不正常的营销行为,不光让用户十分缺乏安全感,也涉嫌侵犯隐私,可以诉诸《中华人民共和国网络安全法》。
「看人下菜碟」、给予差异优惠力度,与美国带摄像头连锁药店大多安置在黑人聚集社区的做法雷同,既涉嫌歧视也有不正当竞争嫌疑。
不外,从去年11月宣判的「人脸识别第一案」一审效果来看,接济效果并不抱负。一审宣判,野生动物世界赔偿郭兵条约长处损失及交通费共计1038元,删除郭兵管理指纹年卡时提交的包罗照片在内的面部特征信息。
对这样的效果,郭兵并不完全满意:法院仅支持了删除自己照片在内的面部特征这一项,而主张指纹识别和人脸识别相关格式条款内容无效的四项诉讼请求,未得到法院支持。
法官认为,人脸识别格式条款内容只是野生动物世界单方发的要约,郭兵没有担当,故而对其无效。
一审判决后,野生动物世界依然沿用仅能通过人脸识别入园的格式条款,这使得这桩诉讼某种水平上,成为「没有胜诉的胜诉」。
总之,大数据时代来得太快,技能走得也太快,包罗中国在内的许多国家尚未构建一套适用于大数据和AI时代的根本设施,也没有个人信息掩护的顶层设计制度。人脸识别技能自己也存在许多漏洞、数据收罗后如何生存、传输,传给谁,怎么用,谁能看得到,谁能把数据考走,能否放在网络上等等,都需要立法者去博弈和规划。
目前在美国,面部识别系统根本上不受羁系,只管一些研究表明,该项技能大概导致对无辜个体的骚扰、歧视甚至隐私侵犯等。且包罗加州、华盛顿、德克萨斯和伊利诺斯州在内的几个州都有公开或同意的要求,或限制政府使用。
2019年,英国威尔士首府卡迪夫的埃德·布里奇斯(Ed Bridges)向法庭提告,警方使用自动人脸识别技能拍摄到他外出买三明治和加入宁静示威,是对他的隐私和个人信息的侵犯。这一案件被认为是英国,乃至世界第一例涉及人脸识别技能的案件。2019年9月,英国威尔士首府卡迪夫的高等法院裁决,警方使用自动人脸识别技能并不违法。
为应对人脸识别技能的不停提升,2018年5月,颠末多年讨论的欧盟《一般数据掩护条例》(GDPR)开始生效。这一条例被称为人类汗青上第一部「数据宪法」,规定包罗「脸纹」在内的生物信息属于其所有者,使用这些信息需要征得本人同意。
目前中国个人信息的掩护框架中,让人比力受到鼓舞的是本年3月6日发布并将于10月1日开始生效的《个人信息安全规范》,其中明确规定,收集个人信息除应单独向个人信息主体告知外,还应告知目的、方式、范围、储存时间,征得信息主体的独立的明示同意。但这还不是法律规定,而只是行业性尺度。
正在审议中的《个人信息掩护法(草案)》是我国首部针对个人信息掩护的专门立法。其中规定,要有特定的目的和充实的须要性,方可处理处罚敏感个人信息;收集敏感个人信息要颠末个人单独同意,向个人告知处理处罚敏感个人信息的须要性以及对个人的影响。
「如果人脸识别是政府指定要求,相应的技能提供方是公开透明的,个人信息具有相对透明的安全保障步调,入园方式也提供多元化的选择,我大概也不会对他们的人脸识别入园方式那么排斥。」郭兵在担当媒体采访时说到。
不外,如何「同意」也是一个难题。因为,在商铺甚至周边获取同意方式,甚至比智能手机应用步伐的「点击同意」更间接。好比,有的商店通过张贴标识的方式,「通知」客户正在受到何种设备以及目的的监督。按照这个逻辑,拒绝被监督的唯一方法就是你别逛这个店。
一些技能供应商体现,中国的人脸识别技能和应用均在全球领先,如果完全追随美国和欧洲对数据和隐私的掩护,对人脸识别发展会产生很大的阻碍。但问题在于,技能供应商作为技能源头和获益者,目前负担责任还远不敷。
不少公司,包罗央视曝光的上述公司在内,都是直吸收集和存储原始的面部信息。这对于用户来说,隐私泄露的风险大为提高。而技能供应商可以使得收罗数据匿名化。
好比,谷歌曾为了办理加拿大某智慧都会项目隐私问题,开辟一种摄像机系统,可以将监督录像带压缩成一系列模糊轮廓。这意味着,如果公司想分析码头区行人模式,会使用激光雷达设备来探测物体,大概是分辨率很低的相机,大概是只对行人计数但并不收罗图像的设备。
一些技能较为先进的公司也会提取面部的特征值来替代原始照片,这些特征值是匿名性数据,颠末加密处理处罚后纵然被泄露也无法重新定位至某个详细的人。接纳这种方式能够在一定水平上实现对于个人信息的掩护。
呆板之能面向正在举行数字化转型及智能化升级的各领域产业方,为他们提供高质量信息、研究洞见、数据库、技能供应商调研及对接等服务,资助他们更好的明白并应用技能。产业方对以上服务有任何需求,都可接洽我们。
zhaoyunfeng@jiqizhixin.com
原标题:《「3.15」曝光人脸信息滥用触目惊心,商用逐利边界安在?》
阅读原文
来源:https://www.sohu.com/a/455969509_260616
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
页:
[1]