人脸识别中的信息保护

2021-03-24 10:41陈熠翔张元勋田惜颖唐玮
科学与生活 2021年29期
关键词:门禁系统物业公司人脸

陈熠翔 张元勋 田惜颖 唐玮

摘要:目前人脸识别被广泛应用于小区门禁系统,如果管控不当极易引发用户信息被泄漏的风险。基于此有必要对于人脸识别技术在运用中产生的法律风险进行研究。我们以贵阳市装有人脸识别系统的花果园M区和L区为样本进行调查分析,调查了目前人脸识别系统在小区运行及信息保护现状,在此基础上对人脸识别系统可能产生的因个人信息泄漏而造成的侵权风险进行分析,并提出一些粗浅的防范该风险的建议。

关键词:人脸识别;侵权责任

花果园是贵阳市最先使用人脸识别门禁系统的一批小区,也是贵阳市人员构成最为庞大的小区。为研究人脸识别系统使用中可能出现的法律问题,本文以花果园M区和L区为样本进行问卷调查,并通过实地走访进行调研,最后汇总数据进行分析的基础上,对人脸识别系统所产生的侵权风险以及自身弊端进行了粗浅的分析,并尝试给出浅薄的建议与对策。

一、人脸识别门禁系统实施现状概述

(一)人脸识别系统信息采集及运行中存在的法律风险调查

在对花果园小区门禁人脸识别系统进行调研的过程中,我们发现在以下三个方面存在着不同程度的法律风险:

1、信息采集中的法律风险:花果园小区的物业公司安装人脸识别门禁系统事先并未尽到告知义务。通过走访调查得知,物业公司在采集信息前并未征得业主同意,而是直接通知业主带上相应的证明身份的证件到物业公司进行统一的人脸信息录入。且在人脸信息录入后,也并未告知业主其录入的人脸信息的具体用途。在业主不知情的情况下,物业公司直接将人脸识别运用到小区管理的各个方面。

2、信息保管存在的法律风险:物业公司通知业主进行人脸信息的采集时并未作出相关承诺。更为严重的是,人脸信息的采集、保管及门禁系统的运行大多都是由物业公司委托第三方公司安装人脸识别门禁系统后进行统一保管。目前市场上相关门禁系统安装公司的质量参差不齐,许多公司并不具备相应的资质进行门禁系统的安装,况且目前市场上对相关公司的审查规制并不完善,存在明显的空白区域,因此,人脸信息不仅在录入中面临一定的风险,在录入后的保管中也存在较大泄漏风险。

3、系统运行中的法律风险:据受调查的大多数业主反馈,门禁系统在运行的过程中有一丝“形同摆设”的感觉。究其原因是因为人脸识别门禁系统的扫描识别并不灵敏。现小区所运行的人脸识别技术并不是靠辨认别业主的瞳孔和虹膜进行识别,而仅仅是凭借数据库当中的人脸特征信息进行比对识别。而这也导致了仅凭借手机中的一张业主照片,也能解锁门禁系统。更有甚者直接用腿就能将大门踹开。因此,人脸识别门禁系统在运行过程中不仅有泄漏个人信息的风险,且实用性也存疑。

(二)人脸识别系统的公众认知度调查

调查显示,小区门禁系统也是业主们日常生活中接触人脸识别较多的途径之一,但仅有21.36%的业主对人脸识别有较多了解,72.82%的业主表示只是略有了解。但调查发现,人们之所以愿意使用人脸识别门禁系统,普遍是因为使用便捷和体验新奇这两大特点,在面对新兴技术的使用中,许多业主忽略掉了其中潜在的风险,但仍有部分业主对其使用的安全性和对个人信息的保密性仍存在一些疑虑,据调查数据显示:78.64%的业主认为人脸识别技术可能引起隐私泄漏,65.05%的业主认为人脸识别技术的识别精确度不高。

随着人脸识别技术的广泛应用,关于个人信息的保护也更值得深思。据实地调研中发现:虽说绝大部分的业主认为安装人脸识别门禁系统会侵犯个人隐私,但物业仍在未征得业主同意的前提下就擅自安装了人脸识别门禁系统,进而直接通知业主带上身份证件到物业公司管理处进行人脸信息的录入和登记。但数据显示,仅有30.1%的业主明确得知物业公司对业主做出过保管相关信息的承诺。在走访中也得知,物业公司由于技术上的限制将门禁系统承包给第三方安装,且由第三方对人脸信息进行保管,其在对于人脸信息的后续应用上也没有给予相应的承诺。

由此可知,虽然公众对个人信息的重要性有了初步的认识与了解,但由于部分公众对于个人信息的积极保护意识并不强烈、有关的具体的保护措施并未落实和安装门禁系统由第三方公司来完三个现状的存在,使得业主在面临个人人脸信息泄漏后,维权成本增加,维权难度加大。

公众虽对个人信息保护有一定认识,但对个人信息保护制度的相关细节普遍缺乏较为深入的认识与了解。将人脸识别技术运用于门禁系统本身就带有较大的风险性,若有不法之徒盗用了人脸信息,并将业主的人脸信息用于多种违法活动中,将会给业主带来较大的人身危害和财产损失。而作为责任主体的物业公司,由于自身缺乏安装人脸识别门禁系统的技术手段,便将其承包给第三方公司,并委托第三方公司进行人脸信息的收集和保存。此举无疑是给业主的人脸信息创设了巨大的风险,埋下了巨大隐患。

二、人脸识别门禁系统运行中存在的法律风险分析

根据走访调查以及调研数据表明,花果园小区目前所运行的人脸识别门禁系统主要存在以下法律风险:

(一)数据存在泄漏隐患

根据调查发现:众多物业公司由于并不具备相关采集并存储人脸信息的技术条件,便只能将这一工作外包给第三方“网络科技公司”进行安装相关的人脸识别门禁系统。在这一过程中,物业公司的作用是通知业主来录入采集人脸信息,但实际上并未保存业主的人脸信息数据,而是将这份数据交由第三方公司收集和保存。对于人脸信息数据的保存、采集以及后续的使用,因为小区业主往往不知道人脸识别门禁系统的安装是小区物业公司外包给第三方公司进行的。因此在小区业主、物業公司和第三方方公司之间并不能达成一个有效的协议对第三方公司进行一个规制和约束。且在现行的法律法规当中,对第三方承包公司的相关规制以及资质审查也是少之又少,这就导致了第三方公司处在一个没有规制的“灰白地带”,在这样的一种条件下,小区物业通过安装人脸识别门禁系统,将业主的人脸信息陷入了一个较大风险当中,业主的人脸信息面临着随时被泄漏的危险。

(二)门禁系统技术不完善

目前,人脸识别技术准确率较低。根据麻省理工媒体实验室和微软的一项合作研究曾表明,在不同的光线条件下,人脸识别技术的准确率波动较大,一度从90%下降到65%。 同时根据实地走访发现,运用人脸识别门禁系统的电子门周围灯光环境较暗,不少装有人脸识别系统的电子门更是设立在地下停车场。因此,在这样的暗灯光环境中,人脸识别系统的作用其实并不明显。正如前文所述,许多业主曾表示,小区的门禁系统可以凭借一张录入门禁系统的人脸照片即可自由出入小区,由此可见,对于物业管理公司而言,使用识别技术级别并不高的人脸识别门禁系统对于维持小区安定环境的作用并不大,在一定程度上还与该目的背道而驰。此外,在目前花果园所运行的装有人脸识别门禁系统的门中,用力一踹就可以踹开的门不在少数。这也就表明了人脸识别门禁系统在一定程度上是形同虚设的。由此可见,人脸识别门禁系统的技术尚不完善,要有着较大的发展空间。物业公司使用低级别的人脸识别门禁系统,小区业主的个人信息不仅面临着泄漏的风险,小区安定的居住环境也面临着潜在的破坏。

(三)对于人脸识别技术存在的权益侵害问题

物业公司为了简化自身的管理工作,在未征得业主的同意下,擅自安装人脸识别门禁系统,强制业主使用人脸识别的方式进入小区,并要求业主录入人脸信息,将人脸识别作为进出小区的唯一验证手段,此举显然违反了“告知同意”的原则 ,物业公司并不能以智能管理为理由,侵犯了业主的相关权益。

此外,一些不法之人通过对人脸识别系统数据的盗取,然后非法将数据转卖给他人,或是将业主的人脸信息使用于某些非法领域。此举不仅会对于业主的肖像权、信息权、隐私权等权益造成极大的侵害,更有可能对公共利益和社会安全造成一定程度的损害。人脸识别数据的管理乃重中之重,物业公司和小区业主在使用人脸识别技术门禁系统带来的管理小区便利的同时,务必也要警惕个人信息泄漏的风险,也要保证信息储存的安全。

三、人脸识别系统的法律规制及防范风险的建议

(一)现行立法有关人脸识别系统的法律规定

在关于人脸识别门禁系统信息保护的法治层面上,我国正在积极地进行立法保护。不仅有《中华人民共和国民法典》人格权编对相关现象进行规制,《中华人民共和国个人信息保护法》也于2021年11月1日起正式施行,其中明确了个人信息的概念和处理规则,并对人脸信息的保护也进行了规制,通过制定专门的法律法规健全了我国个人信息保护的体制,降低了受害者维权的难度。但在该法律实施之前,我国对于人脸识别技术的信息对立法保护是较为分散的,如在《中华人民共和国民法典》第1034条第一款中规定“自然人的个人信息受法律保护”,第二款中也是首次将“生物识别信息”纳入个人信息的范畴 ,但也没有规定实质性的保护措施等。而在全国信息安全标准化技术委员会于2020年3月6日正式发布的《信息安全技术信息安全规范》中对个人信息保护进一步的细化并将个人生物識别信息纳入个人敏感信息与银行账户、身份证号码等并列其中,但该规范归根结底其并不具有强制性效力。

总的来说,目前现行法律法规中具有的缺陷主要有以下两点:一是对于归责的方式并不明确。现行的法律法规对侵权责任的归属没有具体的归责制度保障,导致法律条文缺少实用性。二是现有的法律规定不够具体,且各部分没有衔接成一个整体。人脸识别技术侵权不仅涉及到民事领域,也有可能涉及到刑事或行政领域。因此,一套规定细致且各部分能构成一个整体的法律法规亟待出台。

(二)关于防范人脸识别系统法律风险的几点建议

1、加强上传人脸信息数据与保管人脸数据的规范性

人脸识别门禁系统因其自身特点,需要在采集和上传时收集大量的用户数据。除了在采集过程中面临个人信息泄漏的风险之外,在数据上传至系统数据库后,物业公司不仅未对业主个人信息的保管做出相关的有效承诺,而且还未建立有效的人脸信息保管系统和机制。物业公司将相关工程外包给第三方进行安装,具有较高的信息泄漏风险。因此,为解决该问题,应当规范采取并上传人脸信息的步骤,把控好每一关。并且要求承包人脸识别门禁系统安装工程的公司适用安全系数较高的服务器来保管和储存业主的人脸信息。在程序上避免个人隐私信息遭到泄漏的可能。此外在实地调研中还发现:人脸识别门禁系统的识别并不灵敏,单凭业主照片也能够顺利的进入小区内,因此,提升人脸识别系统的灵敏程度也迫在眉睫。不能让人脸识别系统沦为一个表面工程。

2、增强个人信息保护意识

许多业主之所以同意物业公司安装人脸识别门禁系统,究其原因,是对目前的新兴科技感到新奇,想迫不及待的体验该项科学技术。但与此同时,部分业主的个人信息保护意识仍比较薄弱。轻易地将自己的人脸信息等多种生物信息或个人信息交给第三方公司进行保管,而不对该公司是否具有保管个人信息的资质与能力进行一个事先的大致了解或审查。

为解决该问题,应当加强线上线下宣传力度,使得小区业主意识到个人信息的重要性,以及面临的可能被随时泄漏的高风险性,使得增强其个人信息保护意识。同时对承包安装工程的第三方公司进行资格审查,对于有能力采集和储存业主人脸信息的公司颁发从业许可证。公司凭借该许可证与物业公司和业主达成三放协议,且物业公司必须在征得业主同意后,才能在小区内安装人脸识别门禁系统。

3、业主应当享有知情权

在调研中,我们对物业公司安装人脸识别系统前是否尽到告知义务进行了调查,从下述统计数据可以看出,大部分的业主对于物业公司安装人脸识别门禁系统事先不知情,对人脸识别系统存在的法律风险也不得而知。

物业公司未征得业主同意便擅自安装人脸识别门禁系统的这一举措不仅侵犯了业主的知情权,还有可能侵犯了业主的隐私权。 一旦人脸信息被泄漏,不仅严重侵害了业主的个人权益,还面临着许多不必要的纠纷。对于发生的侵害而言,业主想要维权的难度大,成本高。因此,物业公司在安装人脸识别门禁系统之前,应当提前征集业主的相关意见。对于不同意安装人脸识别门禁系统的业主,物业应当提供其他的验证业主身份的手段来帮助业主正常通行小区门禁。

4、尽快完善立法,利用法律进行规制

目前我国关于个人生物信息保护的立法方面尚有欠缺。立法总体上呈分散状态。虽然《数据安全法》、《个人信息保护法》已出台。而在具体的案件审理中,法官仍是靠最高人民法院出台的司法解释来进行判案,但是相关的司法解释并不具备强制效力 。

在小区物业公司的管理中,也没有相关的法律法规对物业公司安装人脸识别门禁系统的行为进行规制,且也没有相关配套的法律法规对业主的个人信息进行保护。业主一旦将个人信息录入门禁系统后,就面临着泄漏的風险。个人相关信息泄漏后,业主却找不到用何种法律法规来维护自己的权益。此外,现行的法律法规往往是从事后的角度对侵权行为进行规制,而未从事前以及事中进行立法规制。

为此,为使得人脸识别门禁技术发展得更好,个人信息能够得到更有效的保障。相关部门不仅要增加人脸识别门禁系统运行的事前与事中,即从人脸信息的采集、安装门禁系统的公司资格审查以及人脸信息的储存等多领域进行立法规制,还应当尽快完善立法,使得各部门法之间相互呼应,成为一个整体。立法者应当通过立法来积极回应当前的社会热点。

结语

人脸识别信息应用中的任何一个环节都有造成信息泄漏和隐私侵犯的风险。我国目前不仅对于个人信息保护这一领域的立法处于一个分散且落后的状态,而且对于物业公司,承包安装门禁系统的网络公司与业主三方之间,也没有一个有效的法律法规进行规制。这导致了目前市场上人脸识别门禁系统质量参差不齐,安全漏洞较大。因此,立法者不仅要注重个人生物信息保护的立法,也要完善人脸识别门禁系统市场的规范标准。

伴随着科技的快速发展,人脸识别门禁系统越来越广泛地被运用于生活中,因此,在公众对于新技术的好奇和对于个人信息保护的担忧的现状下,我们既要积极面对科技腾飞的浪潮,也要正面应对个人信息保护所带来的挑战。

参考文献

[1]靳英桃.《民法典》视角下的个人信息保护研究[J].经济研究导刊,2021(27):156-158.

[2]王鑫媛.人脸识别技术应用的风险与法律规制[J].科技与法律(中英文),2021(05):93-101.

[3]刘兵.物业有权强制采集居民人脸信息吗[J].决策探索(上),2020(12):32-33.

[4]文魁. “刷脸”的门禁违反了“告知同意”[N]. 人民法院报,2021-08-30(002).

[5]张建文,赵梓羽.个人生物识别信息保护的立法模式与制度构建[J/OL].重庆邮电大学学报(社会科学版):1-15[2021-10-16].http://kns.cnki.net/kcms/detail/50.1180.c.20210917.1142.002.html.

猜你喜欢
门禁系统物业公司人脸
玻璃窗上的人脸
一个简易的校园智能门禁系统的设计
加强物业公司成本管理与控制的措施研究
关于门禁系统在地铁综合监控系统中的运用分析
基于地铁BAS系统建设门禁系统的方案思路分析
基于门禁系统在地铁综合监控系统中的实践分析
智力考场:有趣的图片测试
物业公司不如期退还装修保证金,业主该如何维权?
房屋漏水不解决,业主8年拒交物业费,法院判决:还得交
“领家系”可爱脸VS“高冷系”美人脸