智东西(公众号:zhidxcom)
作者 | 李水青
编辑 | 心缘
智东西3月15日报道,人脸识别再度惹火上身!
一年一度的央视“3·15”晚会,向“信息安全”重拳出击,视频监控、网络简历、智能手机信息的数据盗用滥用事件通通被曝光。
晚会第一拳,就锤向风靡一时的人脸识别。
包括科勒卫浴、宝马、江苏大剧院这样的知名企业和单位,纷纷被爆偷偷采集或滥用人脸信息。
背后广州雅量科技、上海悠络客、苏州万店掌、深圳瑞为等多家供应商都被点名,“不幸”中枪。
可怕的是,你,可能是被采集人脸的顾客之一。
这些采集的人脸,不仅会出现在店家的系统里,甚至会被“偷运”到供应商的后台,一旦这些数据被泄露,可能会造成财产损失,乃至生命安全。
而整个过程,你一无所知。
被“偷走”的不止是人脸,本次“3.15”晚会上,智联招聘偷卖简历、“内存优化大师”等App“连环套”获取老人信息……人脸、行为、爱好数据全面沦陷,老人、中年人、年轻人统统中枪。
随着信息数据成为新的生产要素,数字隐私安全也成为今年“3.15”晚会手术台上的解剖对象。
言语之中,一些方案提供商肆意采集人脸数据,似乎根本不觉得有任何问题。AI技术飞速发展中,整个行业存在用户隐私意识淡薄、法律意识淡薄的问题,需要敲响警钟。
一、不知不觉,“偷走”你的脸
购物刷脸、火车刷脸进站、智能手机刷脸解锁……人脸识别进入了很多人的生活,但在不知情的情况下,一些应用却偷走了你的脸。
在科勒卫浴门店,几个“相貌平平”的摄像头却在悄然捕捉记录人脸信息。
门店人员说,顾客去了哪家门店,再去其他家分店,分店基于后台的人脸识别信息,接待顾客就有准备了。对于零售业来说,获取人脸数据成为开展营销活动的绝招。
《民法典》第一千零三十五条规定,处理生物识别信息等自然人的个人信息,应当遵循合法、正当、必要原则。需要征得该自然人或者其监护人同意,明示处理信息的目的、方式和范围。
而央视记者亲自在三家门店走访,发现均有安装摄像头。但进店后,都没有被告知被摄像,更没有被征得同意。
二、两分钟抓拍三次,还能识别此刻心情
记者观察摄像头,发现科勒卫浴门店的供应厂家为万店掌公司。成立于2016年的万店掌是一家门店远程监督服务平台,官网显示名创优品、戴尔等知名品牌都是万店掌的客户。
经公司经理展示远程监督后台,记者发现自己不到两分钟自己就被抓拍了三次。而且这三张角度不同的照片,后面有一个相同的编号。在其它几家分店,自己的人脸信息也被抓拍在册。
在后台系统,还有很多和记者一样的其它顾客被抓取人脸信息,不同人人后面形成一个不同的ID。没准,我们都是其中的一个数字。
万店掌公司薛经理称,该产品人脸识别率达95%,戴口罩识别率实话说就80%~85%。看到这里小编想,原来口罩的用处不仅是防霾防病毒,还能用来保护我们的脸。
三、摄像头供应商能看到顾客走进超市
令人最后背发凉的是,万店掌的经理竟然打开了客户江苏大剧院监控系统平台,看到实时的监测画面。
在这个画面上,你的种族、年龄、性别,甚至心情,通通都会被摄像头“偷走”,进入到系统的数据库中,形成你的个人档案。
记者走访上海宝马4S店,发现任意一家店也都会有人脸识别摄像头。这让人感叹,不仅看房要戴面具,看车也要戴面具了?
背后厂家为上海悠诺客公司,一家新零售新门店人工智能服务商。悠络客公司王经理打开的平台,记者发现自己的人脸立马被抓取。
上海悠诺客公司何经理承认,这些摄像头都是无感抓拍,自动抓取,不需要正对着摄像头获取顾客同意。
广州雅量科技是另一家人脸识别摄像头供应商,技术人员能够远程实时抓取一家使用自己摄像头的超市的进店人。
雅量科技黄经理说,进店顾客会被打上标签,用于精准匹配。当顾客再进入各个分店,后台都会一目连了然。除了这些企业,中国人脸识别四大A级企业之一瑞为科技也被央视点名。
记者报道,目前一家公司拥有的人脸数据量达到上亿。这还仅仅是一家企业,整个中国的人脸数据量更是惊人,而这些数据可能都进入第三方的手中。
“也许你我都在他们的数据库之中,但我们并不知情。”
在央视此前关于企业使用人脸信息采集的一组街访中,受访者表达了担忧“不能保证开发商安全保护人的人脸信息”、“相比于个人信息安全,不在乎这个便利”。其实民众的诉求很简单,并不是反对人脸识别,只是要把使用的权益讲清楚。
毕竟人脸只有一张,不像手机号、密码那样可以修改,也不像指纹那样需要主动操作,而是本身公开外露,在无感的情况下就能被采集;另外,照片、视频、伪造3D头套等有时都能被识别,也增加了人脸识别应用的不可控性。人脸信息一旦落入不法分子之手,后果不堪设想。
四、央视3.15晚会连发“信息安全集中弹”
讲完人脸数据安全,央视3.15晚会又讲到了其它数据安全问题。可以说,今年3.15连发“信息安全集中弹”。
比如,许多人找工作都会用到的智联招聘“兜售简历信息”的行为被点名。
企业只需要上传企业执照,就可以在上传了简历的用户在不知情的情况下,花钱购买到用户的简历。
更有甚者,滋生出很色产业链,通过伪造企业资历,就能够花钱获得简历。许多毕业生找工作的心情急切,但是他们不知道自己的信息是被卖到了“三无”企业的人手中。
智能设备适老化也是3.15晚会关注的议题,焦点还在信息安全。比如,就有老人陷入了智能手机垃圾清理软件“连环套”。
老人被一些App诱导下载一款名为“内存优化大师”的App,不想,之后就被不断提醒重复下载清理,于是,老人又被诱使下载了手机管家Pro等四款清理大师。
但央视请来专业人士测试,发现这些软件的清理、杀毒都非常简单初级,甚至没有什么清理作用。
恐怖的是,这些数据反而在高密度收集、上传个人信息,大大拉低智能手机的速度,使老人手机越清理越慢。比如,仅仅8.75秒,就890次读取应用列表信息,50多次读取GPS定位信息。
更进一步看,当这些被盗取的数据支持老人的用户画像形成,一些低俗、欺骗的精准广告就有了可乘之机。
结语:AI、大数据技术应用需要法律机制规范
对于智能产业来说,人脸数据收集、使用问题是长期以来的难点。滥用人脸数据不仅侵犯人的隐私,而且一旦数据落入非法分子手中,更会种下诈骗等违法犯罪恶果。我们坚决抵制同行滥用数据、损害AI行业生命的行为。
当下,我国已经通过《民法典》、《信息安全技术个人信息安全规范》等规范人脸数据的应用,《中华人民共和国个人信息保护法》及相关地方反律法规也在快节奏推进中。
而在本届全国两会,围绕规范人脸识别应用的相关建议、提案不下5份。如民革中央的《关于规范人脸识别信息采集,保障公民权益的提案》,佳都科技集团董事长刘伟的《关于规范人脸识别应用,防范伦理与法律风险,促进人工智能产业健康发展的提案,等等。
现在,全球都在大力发展人工智能技术,在无数激流勇进的AI追梦者促进下,我国人工智能达到全球领先水平。相信央视“3.15”晚会曝光人脸数据盗用滥用,重点并不在于揪住哪家企业的小辫子,也不是打击行业的积极性,而是希望从法律法规、机制体制层面,促进AI技术更健康发展,造福于人。