國家網(wǎng)信辦就“規(guī)范人臉識別技術(shù)應(yīng)用”擬新規(guī)
(相關(guān)資料圖)
為規(guī)范人臉識別技術(shù)應(yīng)用,8月8日,國家互聯(lián)網(wǎng)信息辦公室就《人臉識別技術(shù)應(yīng)用安全管理規(guī)定(試行)》(以下簡稱《規(guī)定》)公開征求意見。
其中提到,實(shí)現(xiàn)相同目的或者達(dá)到同等業(yè)務(wù)要求,存在其他非生物特征識別技術(shù)方案的,應(yīng)當(dāng)優(yōu)先選擇非生物特征識別技術(shù)方案。個(gè)人自愿選擇使用人臉識別技術(shù)驗(yàn)證個(gè)人身份的,應(yīng)當(dāng)確保個(gè)人充分知情并在個(gè)人主動(dòng)參與的情況下進(jìn)行,驗(yàn)證過程中應(yīng)當(dāng)以清晰易懂的語音或者文字等方式即時(shí)明確提示身份驗(yàn)證的目的。除法定條件或者取得個(gè)人單獨(dú)同意外,人臉識別技術(shù)使用者不得保存人臉原始圖像、圖片、視頻,經(jīng)過匿名化處理的人臉信息除外。
針對可能存在的風(fēng)險(xiǎn),《規(guī)定》要求人臉識別技術(shù)使用者處理人臉信息應(yīng)當(dāng)事前進(jìn)行個(gè)人信息保護(hù)影響評估,比如是否限于實(shí)現(xiàn)目的所必需的準(zhǔn)度、精度及距離要求,發(fā)生或者可能發(fā)生人臉信息泄露、篡改、丟失、毀損或者被非法獲取、非法利用的風(fēng)險(xiǎn)以及可能造成的危害。人臉識別技術(shù)使用者應(yīng)當(dāng)每年對圖像采集設(shè)備、個(gè)人身份識別設(shè)備的安全性和可能存在的風(fēng)險(xiǎn)進(jìn)行檢測評估,并根據(jù)檢測評估情況改進(jìn)安全策略,調(diào)整置信度閾值,采取有效措施保護(hù)圖像采集設(shè)備、個(gè)人身份識別設(shè)備免受攻擊、侵入、干擾和破壞。
《規(guī)定》還提到,賓館、銀行、車站、機(jī)場、體育場館、展覽館、博物館、美術(shù)館、圖書館等經(jīng)營場所,除法律、行政法規(guī)規(guī)定應(yīng)當(dāng)使用人臉識別技術(shù)驗(yàn)證個(gè)人身份的,不得以辦理業(yè)務(wù)、提升服務(wù)質(zhì)量等為由強(qiáng)制、誤導(dǎo)、欺詐、脅迫個(gè)人接受人臉識別技術(shù)驗(yàn)證個(gè)人身份。除法定條件或者取得個(gè)人單獨(dú)同意外,人臉識別技術(shù)使用者不得保存人臉原始圖像、圖片、視頻,經(jīng)過匿名化處理的人臉信息除外。面向社會(huì)公眾提供人臉識別技術(shù)服務(wù)的,相關(guān)技術(shù)系統(tǒng)應(yīng)當(dāng)符合網(wǎng)絡(luò)安全等級保護(hù)第三級以上保護(hù)要求,并采取數(shù)據(jù)加密、安全審計(jì)、訪問控制、授權(quán)管理、入侵檢測和防御等措施保護(hù)人臉信息安全。
據(jù)了解,網(wǎng)信部門將會(huì)同電信主管部門、公安機(jī)關(guān)、市場監(jiān)管部門等有關(guān)部門依據(jù)職責(zé),加強(qiáng)對人臉識別技術(shù)使用的監(jiān)督檢查,指導(dǎo)督促人臉識別技術(shù)使用者履行備案手續(xù),及時(shí)發(fā)現(xiàn)安全隱患并督促限期整改。任何組織和個(gè)人發(fā)現(xiàn)有違反本規(guī)定行為的,可以向網(wǎng)信、電信、公安、市場監(jiān)管等有關(guān)部門投訴、舉報(bào)。網(wǎng)信、電信、公安、市場監(jiān)管等有關(guān)部門收到相關(guān)投訴、舉報(bào)的,應(yīng)當(dāng)依據(jù)職責(zé)依法作出處理。《規(guī)定》由國家互聯(lián)網(wǎng)信息辦公室會(huì)同工業(yè)和信息化部、公安部、國家市場監(jiān)督管理總局負(fù)責(zé)解釋。
標(biāo)簽: