【《浅析人脸识别的法律规制》14000字(论文)】.docx
《【《浅析人脸识别的法律规制》14000字(论文)】.docx》由会员分享,可在线阅读,更多相关《【《浅析人脸识别的法律规制》14000字(论文)】.docx(12页珍藏版)》请在三一办公上搜索。
1、浅析人脸识别的法律规制一、引言1二、人脸识别技术的概述1三、人脸识别技术的价值和风险2(一)人脸识别的价值2(二)人脸识别的风险3四、人脸识别带来的法律挑战4(一)我国对人脸识别法律规制的现状4(二)知情同意原则未能落实4(三)用户数据空间侵权救济困难5(四)行业自律组织尚未成熟6五、域外人脸识别信息保护的法治经验及其启示6(一)欧盟人脸识别技术的法律6(二)美国人脸识别技术的法律7(三)域外法律规制的启示和借鉴意义8六、我国人脸识别技术法律规制的对策与建议8(一)书面告知与同意原则8(二)多元救济原则9(三)完善行业自律监督机制10七、结语H参考文献11摘要:近年来人脸识别的合法使用逐渐成为
2、社会热点。目前,人脸识别技术在实践中参差不齐,误差很大,尽管其可能会在一定程度上节省人力成本,但其风险也不可小觑。本文通过探究欧盟、美国和我国人脸识别的法律规制路径,提出构建合宜的人脸识别法律规制。分别从知情同意原则、多元救济原则、行业自律、监管机构和专项责任审核五个方面构建多维度、多主体的人脸识别法律规制机制,最终为我国数据保护制度安排提供新的可能。关键词:人脸识别法律规制个人信息隐私权隐私保护一、引言人工智能迅猛发展的今天,产生便利的同时催生出一些新的问题。随着大数据时代的到来,由于技术发展的快速性和法律本身的滞后性,使得现阶段还无法依据法律的规定或对某一人工智能的运用加以明确限制,或在利
3、用人工智能侵犯公民权益时提供有效保护。导致作为近年来快速发展并被广泛运用的人脸识别处在这样一种法律规定不明的状态之下。此外,大数据的产生使个人信息的收集和使用成为常态,由于互联网的实时性和难以预知性,往往不可避免的出现个人信息被运用到不法行为中的情况。再借助互联网的快速传播,个人信息被过度暴露早已成为普遍现象,但法律同样未能充分对此方面做出较为全面的规定个人信息难以实现规范地收集和利用。特别是现如今在对个人信息利用的过程中通常可以挖掘出巨大的商业价值,导致一些具有逐利想法的个人和企业为以信息换取利益,常对个人信息进行过度收集、使用甚至泄露和滥用,侵犯公民的人身和财产权益。欲使用人脸识别,必然涉
4、及对自然人人脸信息的收集,在法律既没有对人脸识别的运用做出规定,也没有对人脸信息在何种情况下可以收集及其后续利用加以明确的情况下,人脸信息与其他个人信息一样都面临难以保护的境地。此外,“人脸识别”是通过对特定个体生物特征的鉴别,统计分析的一种新型信息采集利用和分析的技术。由于具有仅凭借信息本身就可以直接判定特定个人的独特属性,更应该对人脸信息加强保护。因此,本文从人脸识别角度切入,对当前利用该技术收集和使用个人人脸信息的行为进行分析,指出实践中出现的问题并提出一些可行性的对策。二、人脸识别技术的概述相对于传统的生物特征识别技术,人脸识技术是一项全新的个体生物特殊性识别研究的技术,具体指针对特定
5、场景下的静态图像或动态视频,利用已经存入数据库的若干人脸图像,验证和识别特定场景下的单人或多人的身份匹配,人脸识别通常由具体场景中人脸检测分割人脸、抽取分析人脸特征、匹配数据库识别人脸三部分组成。人脸识别技术以大量的图像数据研究作为基础。人脸识别技术,主要是基于人的脸部特征信息从而对身份进行识别的一种生物识别技术,第一次由Chan和BlCdoSC在1965年提出,人脸识别技术随着人工处理、人机交互和计算机自动人脸识别经历了三个阶段的发展,已经具有相当的成熟性。近年来,由香港中文大学汤晓鸥教授团队发布基于深度学习的人脸识别系统和谷歌公司研制的人脸识别系统,将人脸识别技术带入了更精准,更快速的领域
6、。现今,人脸识别技术已具备自然性、非强制性、非接触性这三个方面的特点O类红乐、魏忠恒、彭延军:人脸识别机器人的设计与实现c.电脑知识与技术2011(31):13.!王玉:基于图像集合和视频序列的视频人脸识别算法研究DL吉林:吉林大学.2017.第一,所谓的自然性就是指通过观察人们所具有的自然性的面部特征就可以区分和确认身份。该识别方式十分便捷,用户不需要携带任何证件或额外进行其他操作,在使用中可以减少用户额外的负担。第二,非强制性是由于人脸识别技术大多利用可见光获取人脸图像信息,或者是红外线与可见光融合的多光源人脸图像识别技术,使被识别的人脸图像信息可以主动获取而不被被测个体察觉,对个体是隐蔽
7、的。第三,非接触性指的是与其他生物识别技术相比较而言,人脸识别技术在使用中用户不需要和识别设备直接进行接触,只需要面部进入到摄像头可捕捉的范围即可,该特点能够给用户带来非侵扰性的体验,降低用户对其信息采的排斥心理,提高用户的接受度,减少采集的难度。三、人脸识别技术的价值和风险(一)人脸识别的价值1 .公益目的应用及价值“人脸识别技术可以应用于诸多场景,从改善银行业和零售业的消费者体验到加快机场边境管制。该项技术的发展创造了大量裨益社会的机会。”人脸识别技术的收益主要在于它有时候比肉眼识别更准确,识别速度更快,能极大地节省成本。以机场安检前检查身份证为例,肉眼识别既慢又欠隹确。但人脸技术识别既快
8、又准。又以支付为例,输入6位数密码平均需要3秒,指纹支付只需1秒,而“刷脸”支付仅需300毫秒。人脸识别技术在追缉不法分子,减少违法犯罪行为,维护社会治安等方面也屡立奇功。人脸识别技术运用于社会治理领域,能够实现精准治理,提高社会管理水平。例如,医院的人脸识别系统能有效打击号贩子;养老金认证启用“人脸识别”系统,可使养老金认证工作通过网络终端完成,解决了长期以来退休人员只能到指定地点或机构认证的烦琐做法,同时还可以有效遏制冒领养老金的现象。目前,人脸识别技术主要被运用于安防、支付系统、交通和智慧门禁等领域。在安防方面,人脸识别技术与大数据、人工智能等先进技术相结合,在犯罪侦查与预防、出入境管理
9、、安保等方面已有较多应用。在金融支付方面,“刷脸”支付作为一种全新的支付方式,有取代扫码支付而成为主要的支付方式的趋势。如此一来,消费者便可以摆脱忘带现金或手机的麻烦,缩短支付时间,提高消费便捷性。在交通方面,人脸识别已经应用于机场自助登机和安检、网约车行业驾驶员身份认证等场域。如在北京大兴国际机场,旅客不用打印纸质登机牌或办理电子登机牌,可以通过全程“刷脸”实现空手登机。在智慧门禁方面,基于身份识别的智慧门禁系统可通过将摄像头采集的待检测人脸图像与数据库对比进行身份识别,进而对门禁发出控制指令,方便快捷,易于操作。另外,在紧急情况下,有助于加强执法。如据俄罗斯媒体报道,2020年3月,莫斯科
10、警方通过17万个摄像头组成的面部识别系统抓获了200名违反疫情期间自我隔离规定的民众,这些涉嫌违规者出现在户外不到半分钟就被摄像头捕捉到了。2 .私益目的应用及价值随着人识技术的应用,手机从密码、指纹解锁转向人脸识别智能解锁,银行从现场身份验证发展到人脸识别远程验证、人们不再满足于繁而复杂的手工修图,逐渐选择“一键人脸美颜”,WFE,AFrameworkforResponsibleLimitsonFacialRecognitionUseCase:FlowManagement,Feb.2020.i王丹娜:生物识别:传统信息安全在新技术环境的创新应用UL中国信息安全.2019(02):61.佚名:
11、合肥:养老金认证启用“人脸识别”系统,EBOL.http:/WWW2019年11月,艾媒咨询发布的2019年中国刷脸支付寂术应用社会价值专题研究报告显示,2018年中国刷脸支付用户达0.61亿人,预计2022年将突破7.6亿人.人脸识别技术的商业化应用在给企业带来“低成本、高效率”的同时,也给人们带来了“更安全、更方便”的全新体验此外,人识别技术也可以有效助力于企业合规性实践,减少道德及法律风险。人脸识别技术以其“高效便捷、稳定安全”的特点,一方面,保障了企业和客户对安全的需求,另一方面,又有效提高了用户体验,因此逐渐为企业与客户所接纳。以商业银行为例,无论是传统的“账号+密码”认证方式,还是
12、动态口令牌,都在存在遗失与被盗的风险,无法确保操作者是用户本人,而人脸识别技术所具备的不易被盗或伪造、不会丢失、遗忘等优势恰好可以解决这一系列难题,从而保障资金安全。与此同时,人脸识别技术可以实现人与机器的直接交互,为客户提供更加方便、快捷的服务,极大提高了金融服务的质量与效率。人脸识别技术的应用不但能够积极正面地促进企业发展,而且能够保障企业合规性经营,从而降低道德、法律风险,促进企业积极承担社会责任。以腾讯游戏王者荣耀为例.该款游戏因存在大量低龄玩家,被新华社和人民日报连续痛批八次,一度陷入道德与法律的双重危机。直至2018年,腾讯游戏开始使用人脸识别技术,加强对未成年人游戏时间的监控,使
13、得该款游戏成功达到了网络游戏监管规范的要求,坏仅使得腾讯游戏以其积极承担企业社会责任的形象获得社会一致认可,更为重要的是,通过创新管理方式,将人脸识别技术引入游戏监管中,为未成年人打造了更健康的游戏环境。(二)人脸识别的风险科技是一把双刃剑,作为人工智能落地的前沿风口,人脸识别技术给人类社会带来福利同时,也存在种种风险。其风险主要有:(1)误差风险。人脸识别技术“本质上是容易出错的。生物特征比较系统提供的答案从来不是是或否,它是匹配的概率”。误差是客观存在的,任何技术都有。但人脸识别技术水平目前可能超出应有的容错率。在进行人脸识别验证的时候,有时会遇到相似度较高的两个或多个生物个体。如果人脸识
14、别技术不够成熟,则可能出现混淆。此外,由于人脸为非刚体性,人脸之间的相似性以及各种变化因素的影响,准确的人脸识别仍较困难。为了满足自动人脸识别技术实时性的要求,在必要时需与指纹、虹膜、语音等识别技术相融合。但很多验证仍是仅凭人脸,而没有结合其他认证手段。人脸识别误差的负面影响不可羟视。在比对犯罪嫌疑人的时候,这种误差会促成错判,将无辜者投入监狱。这种误差还可能会导致无辜者受到骚扰,或带来各种不便。“用于身份识别功能的系统对容错率的要求相当高,由系统本身的不准确性造成的潜在消极效益难以评估。(2)身份认证被破解的风险。密码是秘密保存的,但人脸却是公之于众的。人脸识别验证最早出现于2009年,但是
15、很快被证明是不可信赖的,因为黑客用一张打印的照片就能解锁。之后,人脸识别技术结合了动态验证,如眨眼等,但也很容易被规避。最新的人脸验证技术,结合了3D图片进行登录与验证,这比以前的技术更难破解,但破解并非完全不可能。人脸识别技术有利于识别和抓捕小偷,但抓捕的往往是低级小偷,更高级的小偷则能李国鑫.人脸识别技术的发展与应用J.金融纵横2018.10(19):102-103.张青.商业银行应用人脸识别技术的场景探析J.金融纵横,2018(10):60-63.王者荣耀率先启用人脸识别验证!腾讯未成年防沉迷接连出招EB0L.法国国家数据保护委员:人脸识别的挑战,李蒙译.2019年11月15日。G祝秀萍
16、、吴学毅、刘文峰:人脸识别综述与展望J.计算机与信息技术.2008.(4):56.王皓、张磊:安全、隐私和公民自由一一公共场所人脸识别系统的技术安全问题反思UL胜利油田党校学报2019.(01):75.BcnDickson,TheSecurityandPrivacyRisksofFaceRecognitionAuthentication,Oct.21,2017,https:/Z够利用人脸识别技术的漏洞对身份进行破解,从而实现手段更为隐蔽、金额更大的盗窃。对此类高级小偷,破案更难。(3)信息泄露风险。用于保存人脸信息的电子计算机系统存在被黑客入侵、病毒入侵的风险,这可能导致信息泄露。此外,内部员
17、工的作案也可能导致信息泄露。生物信息具有100%的可识别性,一旦被泄露或是被不当利用,后果无法估量。总之,人脸识别技术能带来可观的收益,但其风险也是不可小觑甚至是难以估量的,风险大于收益的可能性也是存在的。这就是说,人脸识别的风险与收益关系目前尚不明确。即使人脸识别技术的收益大于风险,也有必要创建强有力的治理架构来降低风险。四、人脸识别带来的法律挑战(一)我国对人脸识别法律规制的现状新技术的产生和运用需要法律进行回应,以期通过法律规则和权威机构,创造有序的公共秩序,保障公民大众福祉以及确定该技术价值的社会意义。我国保护个人信息的法律规定较为分散,且保护的效力较低,专门性的个人信息保护法尚未出台
18、,现有法律通过“人格尊严”、“个人隐私”、“个人秘密”、“保障信息安全”等范畴对个人信息实现直接或间接的保护。现如今信息安全技术个人信息安全规范已经对生物识别信息进行了较权威和全面的规定,在规定中将个人生物识别信息归为个人敏感信息。但是法律对生物识别信息的法律属性、功能及作用没有进行明确的界定,这其中就包括人脸识别信息;对其进行收集、使用、加工处理等环节尚无明确法律规制,目前没有法律具体规定谁有权采集我们的人脸信息,导致商家出现随意进行用户人脸信息收集的情况,甚至存在“不刷脸就不提供服务”的恶性条款;保护生物识别信息的法律原则以及权利义务责任的规定不够清晰明了;对信息主体的权利救济缺乏相应法律
19、保护机制等。此外,还缺乏相应的配套监管措施,不论是“保护的能力”还是“保护的意愿”,基本都要靠企业的自觉性。当涉及具体法律追责的时候,会发现有一定的困难。如果被采集者提起民事诉讼,则要举证自己的人脸信息被相关企业收集,被其泄露或者不当使用,对自己造成了损害。由于被采集者能力的不足,信息的不对称,这个在实际操作中是比较困难的。随着技术自我敏感度的提升,“刷脸”行为几乎可以瞬间完成,政府和企业利用人脸信息作为个人ID密匙中独特的“社交安全”码,开展公共管理和商业服务。而人脸信息具有高度敏感性,任何对人脸识别技术的不当使用(具体体现在越来越多的机构未经授权或用户同意擅自使用该技术进行实时监控、用户对
20、于数据空间的侵权救济困难、人脸信息泄漏被用于不法目的等方面)都将实实在在地给个人隐私带来威胁。但人脸识别数据不等同于隐私信息,机构对人脸信息的收集也不同于隐私侵权,因而,建基于隐私的个人信息保护原则面临一系列挑战。(二)知情同意原则未能落实目前,人脸识别技术应用主要分为三种:一是为保障公共安全在公共场所进行人脸识别,例如在休闲场所、广场、公共交通枢纽等安装人脸识别感应器,提高公共管理效率,维护社会稳定。二是以提高生产管理效率、流通速率等为目的的人脸识别技术使用,如车站、码头、机场和海关的刷脸通行、企业和机关的面部识别考勤等极大地节省了人力成本。三是移动终端对人脸信息的九江一男子利用人脸识别技术
21、,盗取他人支付宝3万余元被判刑,载中国质量万里行2019年8月22日。参见朱宁宁:立法应为公民个人生物信息提供特殊保护,载法制Fl报2019年4月16日,第6版。SeeWFE,FrameworkforResponsibleLimitsonFacialRecognitionUseCase:FlowManagement,Feb.2020.采集,例如支付平台、社交平台采集人脸信息,为用户提供服务。无论哪种人脸识别应用,都建立于以“同意”原则为核心的平台一一用户协议之上,但是人脸识别技术的快速发展,出现了机构和企业无协议收集使用人脸识别数据,以及人脸识别数据的功能性扩展突破了“同意”使用的合法性等问题
22、。一是信息收集主体未与用户达成同意协议而收集人脸信息。目前,网络服务提供者多数会与用户达成“使用即同意”协议,如用户只有同意ZAO,支付宝、各银行APP等服务协议,才能享受相应的服务。用户如果以个人信息保护为理由拒绝提供人脸信息,将被排除在网络信息服务使用之外。“使用即同意”协议是网络服务提供者单方面享有的权力,用户只有“同意”的权利,没有协商谈判的权力。二是“同意”原则下的权利与义务将允许网络服务者识别用户的人脸信息并转换为数字安全码,进而与其他关联实体或数据库进行交叉对比,但有些协议以“包含但不限于”的条款无限扩大对用户人脸信息的使用。“同意”原则保障协议双方自我行为的可控性与信息和技术使
23、用的安全性,但人脸信息只有进行大数据匹配后才产生商业价值,人脸信息收集规模越大经济效益越高。如果网络服务提供者依据“包含但不限于”条款任意使用和处理人脸识别信息,则可能突破收集人脸信息是为了提供信息服务的初衷;如果借助这个条款,对收集的人脸信息进行结构化处理.使其脱离一般意义的个人信息与主体的直接对应,进而与其他企业乃至跨国机构开展人脸信息商业交易,那么,将彻底突破协议的“同意”原则,给用户带来信息泄露等安全隐患。三是“同意”原则许可下的人脸识别信息通过与数据库的比对整合,进一步对信息主体开展行为轨迹、心理轨迹和地理位置画像,致使人脸识别信息的深度分析侵害个人隐私。人脸信息既能转化为数字“模板
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 【浅析人脸识别的法律规制 浅析 识别 法律 规制 14000 论文
链接地址:https://www.31ppt.com/p-6995554.html