最近,西安市曲江某小區(qū)南區(qū)1號(hào)、2號(hào)、7號(hào)樓負(fù)二層電梯間和車庫(kù)之間門廊的墻上,貼出了啟用人臉識(shí)別設(shè)備的通知。

通知的意思是說,1號(hào)、2號(hào)、7號(hào)樓地庫(kù)負(fù)二層的人臉識(shí)別系統(tǒng)經(jīng)反復(fù)調(diào)試已經(jīng)完工,計(jì)劃啟用人臉識(shí)別設(shè)備。請(qǐng)各位業(yè)主于12月10日前將家庭成員大頭貼照片發(fā)給物業(yè)管家處統(tǒng)一收集。收集完成后將集中導(dǎo)入人臉識(shí)別系統(tǒng),進(jìn)行整體測(cè)試后開始人臉識(shí)別。
地下車庫(kù)進(jìn)單元門通道裝了人臉識(shí)別系統(tǒng)
11月27日,華商報(bào)記者來到該小區(qū)南區(qū)大門口,看到門禁的確很嚴(yán)格,業(yè)主須刷卡才能進(jìn)出。兩位來做社會(huì)調(diào)查的男子,因?yàn)闆]有門禁卡被門衛(wèi)擋在了門外。但在這里,并未啟用人臉識(shí)別系統(tǒng)。
華商報(bào)記者聯(lián)系該小區(qū)物業(yè)公司后,安保工作負(fù)責(zé)人帶記者來到該小區(qū)和步行街相連的一個(gè)停車場(chǎng)。在停車場(chǎng)和其中一個(gè)樓棟單元門相連的通道,華商報(bào)記者看到,通道直接面向停車場(chǎng)的門是個(gè)密碼門。里面和單元樓道相連的門外,則安裝了人臉識(shí)別系統(tǒng)。
當(dāng)記者靠近時(shí),這個(gè)人臉識(shí)別系統(tǒng)的屏幕上立即出現(xiàn)了記者的形象,并開始識(shí)別,最終顯示識(shí)別失敗。而當(dāng)安保負(fù)責(zé)人走過來,距識(shí)別設(shè)備一兩米遠(yuǎn),系統(tǒng)已識(shí)別出他,并在屏幕上顯示出了其姓名信息。

安保負(fù)責(zé)人介紹,這個(gè)停車場(chǎng)和商業(yè)區(qū)相連,是對(duì)外開放的收費(fèi)停車場(chǎng),所以停放的并非都是業(yè)主的車。但停車場(chǎng)和1號(hào)樓、2號(hào)樓、7號(hào)樓的多個(gè)單元門相連,為了把公共區(qū)域和業(yè)主住宅區(qū)域隔開,物業(yè)公司決定采用人臉識(shí)別系統(tǒng),希望借此更好地做好小區(qū)的安全保衛(wèi)工作。“我們現(xiàn)在共安裝了9部人臉識(shí)別設(shè)備,每部設(shè)備加上其他材料和電腦等,平均都在一萬多元。要是在小區(qū)全部安裝人臉識(shí)別系統(tǒng),這個(gè)成本是很大的?!?/p>
從通知來看,業(yè)主提交全家人大頭照,錄入系統(tǒng)后就可以進(jìn)行人臉識(shí)別,這是否意味著僅憑照片就可以破解該人臉識(shí)別系統(tǒng)?安保負(fù)責(zé)人說,他們反復(fù)進(jìn)行過檢測(cè),系統(tǒng)不僅能識(shí)別面容信息,還具有活體檢測(cè)功能,僅憑照片是沒法騙過該系統(tǒng)的。
那么,業(yè)主們提交了全家人面容等信息后,如何確保這些個(gè)人生物信息不被外泄?這位工作人員表示,他們專門安排了一個(gè)人做這方面工作,其他人不能涉及這方面事情。
有的業(yè)主不關(guān)心 有的忐忑 有的支持
那么業(yè)主們對(duì)此怎么看?11月27日中午,華商報(bào)記者在該小區(qū)門口和附近店鋪,隨機(jī)采訪了十幾位業(yè)主和住戶。
從該小區(qū)北區(qū)過來的一個(gè)小伙子說,對(duì)這事不清楚,北區(qū)還沒有安裝人臉識(shí)別系統(tǒng)。一位路過的女住戶說,還不知道這事。
看起來像是一家人的三位女士說:“我們不走前面車庫(kù)?!眱晌粶?zhǔn)備進(jìn)小區(qū)的六七十歲的女士停下來說:我們平常也是走大門,沒走過車庫(kù)那邊。對(duì)于有沒有打算交大頭照做人臉識(shí)別認(rèn)證的問題,兩位女士說:“到時(shí)候再說吧,我們不是那三棟樓的。”
另一位小伙子說:“管他呢,只要我能進(jìn)小區(qū)就行了么。”對(duì)于擔(dān)心不擔(dān)心個(gè)人信息方面的問題,他猶豫了半天沒表態(tài)。
南區(qū)北門附近一家超市的女店員認(rèn)為,這事有利有弊。把公共區(qū)域和業(yè)主生活區(qū)域分開,我認(rèn)為很好。把家人照片交了做人臉識(shí)別認(rèn)證是可以的,反正現(xiàn)在人臉識(shí)別使用的地方很多,也不在乎多交這一次,將來適應(yīng)了就好了。但小區(qū)有幾千戶人,交給負(fù)責(zé)片區(qū)治安的警方比較放心,交給物業(yè)公司說實(shí)話有點(diǎn)不放心。
南區(qū)西門一家超市的年輕女老板說,她是1號(hào)樓業(yè)主,經(jīng)常走地下車庫(kù),也注意到了車庫(kù)通往樓棟單元通道裝了人臉識(shí)別系統(tǒng)。“我每次都是刷卡進(jìn)單元門,因?yàn)槊σ矝]注意到物業(yè)的通知。裝人臉識(shí)別系統(tǒng)我覺得可以理解,但要讓我提供全家人大頭照肯定不行?,F(xiàn)在詐騙分子手段太多,個(gè)人信息萬一被這些人利用了怎么辦?我是做生意的,特別注意這一點(diǎn),不會(huì)給人提供個(gè)人資料的。我覺得不安全,對(duì)這事我還是很擔(dān)心的。我會(huì)繼續(xù)使用門禁卡。”
一位從小區(qū)西門走出來的女士則表示:“在小區(qū)裝人臉識(shí)別系統(tǒng)挺好。我不擔(dān)心個(gè)人信息泄露,人臉識(shí)別將來肯定是趨勢(shì)啊,可以防止外面的人進(jìn)入小區(qū)?!?/p>
在附近另一小區(qū)居住、路過該小區(qū)步行街的中年男子說,他們小區(qū)已經(jīng)裝了人臉識(shí)別系統(tǒng),進(jìn)小區(qū)大門要刷臉,感覺挺不錯(cuò)的。不過確實(shí)要錄入個(gè)人信息?!叭绻麡I(yè)主不愿意錄入個(gè)人信息也可以繼續(xù)使用門禁卡,刷門禁卡和人臉識(shí)別都可以的。”
一位五六十歲的男業(yè)主說,如果將來在整個(gè)小區(qū)推廣開,全部實(shí)行人臉識(shí)別,小區(qū)應(yīng)該會(huì)更安全吧?外面的人不就進(jìn)不去了嗎。但提起個(gè)人信息保護(hù)問題后,他思考了一會(huì)兒后表示很擔(dān)心,“如果將來真要在整個(gè)小區(qū)實(shí)行人臉識(shí)別,我還是堅(jiān)持刷卡吧!我覺得,在小區(qū)關(guān)鍵地點(diǎn)搞人臉識(shí)別是可以的,但要全部實(shí)行人臉識(shí)別,恐怕問題會(huì)比較多?!?/p>
專家分析
把個(gè)人面容等信息交給別人后果無法預(yù)料
那么對(duì)于人臉識(shí)別進(jìn)小區(qū),相關(guān)專家和安全研究人員怎么看?
西安電子科技大學(xué)通信工程學(xué)院ISN國(guó)家重點(diǎn)實(shí)驗(yàn)室教授、博士生導(dǎo)師王楠楠表示:“把個(gè)人面容信息交給別人,和把身份證交給別人是一樣的,會(huì)出現(xiàn)什么樣的情況,是不可預(yù)料的,就看是誰(shuí)在使用、怎么使用了。這不是技術(shù)問題,而是如何規(guī)范管理的法律問題。在我國(guó),由于監(jiān)管不夠嚴(yán)格,個(gè)人信息很容易就能被拿到?!?/p>
西安四葉草信息技術(shù)有限公司安全研究員余俊峰表示,如果僅僅提供照片就可以進(jìn)行人臉識(shí)別認(rèn)證,即便是可以進(jìn)行活體檢測(cè),也還是有漏洞的。做得比較好的人臉識(shí)別都是3D識(shí)別,僅僅靠一張照片是不夠的?!艾F(xiàn)在人臉識(shí)別使用的越來越多,個(gè)人面容信息一旦泄露,很有可能會(huì)被不法分子利用,而且后果卻是無法預(yù)料的?!?/p>
深度思考
個(gè)人信息采集政策法規(guī)應(yīng)及時(shí)跟上
那么,個(gè)人信息誰(shuí)能采、誰(shuí)不能采到底有沒有規(guī)定?個(gè)人信息采集,到底由誰(shuí)來監(jiān)管?技術(shù)可能帶來了便捷和效率提升的同時(shí),也可能帶來技術(shù)濫用的問題,立法是不是應(yīng)該及時(shí)跟上?
對(duì)此,西安交通大學(xué)蘇州信息安全法律研究中心主任、陜西法學(xué)會(huì)信息安全法學(xué)研究會(huì)會(huì)長(zhǎng)馬民虎教授表示,網(wǎng)絡(luò)安全法提到的個(gè)人信息包括個(gè)人面容信息在內(nèi)的生物信息。收集方只要告知了,就算沒有違法。但往往存在個(gè)人信息被泄露的情況,所以要有一個(gè)安全管理的要求。信息收集方不僅要告訴大家他如何收集信息,還要告訴大家他是如何管理的。告訴大家后,大家可以同意,也可以不同意,如果強(qiáng)行收集,大家就可以告他。簡(jiǎn)單來說,就是必須要附加一個(gè)告知其如何管理的義務(wù)。這一點(diǎn)表面上看起來簡(jiǎn)單,但其實(shí)要求很高,很多企業(yè)做不到。做不到就可以以商業(yè)欺詐、虛假陳述等進(jìn)行追責(zé)。這也是符合法律要求的?!傲硗猓遣皇遣徽撃膫€(gè)單位都可以采集個(gè)人信息?我認(rèn)為,國(guó)家立法部門應(yīng)該制定規(guī)則,明確規(guī)定哪些部門、哪些行業(yè)可以收集個(gè)人信息。不能說任何行業(yè)、任何單位都可以采集個(gè)人信息。不需要這些信息的,就沒必要去收集;沒有能力管理的,也不應(yīng)該去收集?,F(xiàn)在這方面的情況已經(jīng)是公眾普遍關(guān)注的問題了,希望國(guó)家政策法規(guī)對(duì)此有所反應(yīng)?!?/p>
()