广东省政协十二届四次会议正在广州召开。近年来,人脸识别技术开始应用于越来越多的领域,在交通、治安、疫情防控等方面发挥了重要作用。但与此同时,也面临着引发复杂多元的科技伦理、公共安全和法律等风险。因此,规范人脸识别技术应用,成为集体提案和委员建议的一个焦点,大家围绕如何规范技术应用,保障公民个人信息安全和促进人工智能产业健康、有序、良性发展建言献策。
文/广州日报全媒体记者廖靖文、龙锟
集体提案:先行探索立法保护公民个人信息
致公党广东省委会集体提案建议立法规范人脸识别技术应用。目前,个人信息保护法(草案)已经提请全国人大常委会审议,草案将个人生物特征信息列为敏感个人信息,与一般个人信息相比,规定了更加严格的保护标准,但具体操作实务问题仍有待进一步探索。广东作为改革开放先行者需勇于担当积极探索,可以结合草案规定的原则精神和广东省实际情况先行进行省内立法,使保护公民个人信息的内容更具有操作性,为国家进一步立法积累经验。
人脸识别技术的应用并不是越广泛越好,而是存在一个度的问题。有必要规定只有在具有特定目的和充分必要性的前提下,方可处理个人敏感信息,避免过度使用引发的风险。同时限定人脸识别适用的范围。如对于一些涉及公共安全的事项,确有必要推行人脸识别技术的领域可以允许其适用,对于一些有其他技术可替代、可不适用的领域如公共场所门禁、移动支付等限制其适用,防止大规模适用所导致弊大于利的不利后果。建议规定项目引入人脸识别技术,需要事前进行风险评估。并规定收集方的数据保管义务,收集方要采取相应的安全保障措施,配套相应的安防保障系统对所收集的数据妥善保管,防止数据泄露。违反保管义务,则应当承担相应的法律责任。
加强管理:引导行业自律,完善标准和伦理规范
民革广东省委会集体提案建议,要确保安全底线,探索构建新型人工智能治理框架,在发展与安全上取得平衡,保障产业行稳致远。
建议由公安部门统一承担人脸识别应用的审批与监管职能,设立相应审批标准及程序,加强资源统筹、部门协作、信息共享。除道路、交通工具、银行等法律规定的安防应用以外,涉及对特定及非特定对象的处所,公安部门依法审核其合法、正当和必要性;监控数据安全,要求以必要安保措施限于最小范围使用。对于如小区管理等特定人群人脸识别应用,须以自愿为原则由个人信息主体进行必要性审查。物业应将其视作新增公共设施建设项目,交由业主按户数及面积2/3以上投票通过后方可申报审批,禁止非授权擅自使用人脸识别。对于如商场等非特定人群的经审批的人脸识别应用,须以显著标识告知相对人。
集中整治不规范的采集与使用。对不合规安装、使用人脸识别技术的要求定期整改,依法打击非法滥用行为。制定集中整治计划,开展自查、主管核查、公安检查和市民举报等专项整治。同时清理电子政务平台人脸识别认证安全漏洞,不给不法分子有可乘之机。
同时引导相关行业协会和中介组织制定人工智能产业技术标准、行业自律规范,制定伦理规则,强化保护个人隐私责任。开展宣传教育,强化企业伦理与法律培训。
实地调研:人脸识别滥用、数据未安全妥善保存
民革广东省委会的集体提案指出,当前人脸识别技术在交通、治安、疫情防控等方面发挥了重要作用,同时也可能引发复杂多元的科技伦理、公共安全和法律风险,需要引起高度重视。
提案执笔人、民革广东省委会经济委员会委员、高层协商专家委员会委员刘根生近日在几个小区调研发现:人脸识别滥用以及采集后的数据没有得到安全妥善保存的状况并不鲜见。
“人脸识别生物信息具有唯一性、永久性,一旦泄露即终身泄露;企业安保水平与能力参差不齐,人脸照片、视频及伪造3D头套等都有可能被机器识别。如果允许任何组织单位可随意收集民众人脸数据生物信息,数据被泄露与滥用可能性急剧上升,引发严重的科技伦理问题,公民隐私权受到威胁,将极大伤害公众安全感。”刘根生说。