(重罚1.4亿!非法收集人脸照片,这家美国公司面临大罚单!人脸识别技术是恶是善?)
英国信息专员办公室(ICO)近日对一家名为Clearview AI的美国公司发出警告称,该公司通过Facebook等社交网络或其他网络公开平台收集了大量英国公民的人脸照片,而且这些照片可能是在人们不知情的情况下获取的,已“涉嫌严重违反”该国的数据保护法。
根据Clearview AI官网信息,该公司创建了有着超过100亿张图片的人脸数据库,主要服务于警察局等执法机构。据外媒报道,一些英国警察曾试用该公司提供的服务,但目前这一做法已经停止。
英国数据安全监管机构ICO近日发布的声明称,Clearview AI数据库中的照片“可能包括大量英国人的数据,而且可能是在人们不知情的情况下从社交媒体平台等网上公开渠道中收集的”,并指出Clearview AI没有制定程序来阻止数据被无限期地保留,没有合法的理由来收集这些信息,也没有告知英国人他们的数据将被如何处理。
“Clearview AI已不再向英国提供服务。”ICO负责人、英国信息专员Elizabeth Denham在其发布的声明中说,她担心该公司对个人数据的处理方式是任何一位英国人都不希望看到的,但该机构收集的证据表明,该公司可能继续在英国人不知情的情况下处理其大量个人信息。
据了解,Clearview AI提供的是人脸搜索服务,即用户通过一张脸部照片,从该公司数据库中找到匹配的其他人脸图片,这些图片是从Facebook(已改名为Meta)、Linkedin等社交媒体平台或其他互联网公开渠道收集而来,搜索结果还将提供匹配图片的来源链接。
该公司声称其帮助例如警察局的执法机构寻找嫌疑人,尤其是美国联邦、州及地方执法机构。据外媒报道,英国一些警察也使用过该公司的服务,但这一做法已经停止。
此次处罚决定是ICO与澳大利亚的隐私安全监管机构联合调查的结果。本月早些时候,澳大利亚信息专员办公室(OAIC)已要求Clearview AI删除该国居民的人脸信息。
在前述声明中,ICO也已要求Clearview AI删除英国人的个人数据,并提醒该公司可能因“涉嫌严重违反 ”该国的数据保护法,面临高达1700万英镑(约人民币1.44亿元)的罚款。
但此次针对Clearview AI的处罚决定还是暂时性的。ICO表示,在明年年中作出最终决定之前,Clearview AI可向ICO提出申诉。
据外媒报道,Clearview AI的首席执行官针对CIO发布的声明回应称,他对CIO的决定“深感失望”,同时对Clearview AI的技术被社会误读感到沮丧,希望有机会与领导人和立法者进行对话,以便人脸识别这项已被证明对执法非常重要的技术能够继续用于维护社区的安全。
“我的公司和过往的行为符合英国及其人民的最佳利益,我们协助执法部门解决针对儿童、老年人和其他受害者的可恶罪行……我们只从开放的互联网上收集公共数据,并遵守所有隐私和法律的标准。”他称。
事实上,人脸识别技术的应用场景十分广泛,除了能用于公共安全领域外,这一技术的支持者还认为,该技术能提高服务效率,在疫情期间减少接触式风险。例如,英国一些学校餐厅在近期部署了人脸识别支付系统,提供该技术的公司声称其系统科技加快付款速度,并减少因表面接触感染新冠病毒的风险;该国一家护理院正尝试用该技术识别人们的新冠疫苗接种情况。
在中国,人脸识别技术被广泛运用于非接触式支付,例如支付宝推出的“青蛙”、微信支付推出的“蜻蜓”两种人脸支付设备早在2019年就在各个商店进行了大规模铺设。
但在另一方面,社会公众和监管部门对人脸识别技术的警惕性也正在提高。一些大公司受到公众压力等因素影响,也对这项技术的使用更加谨慎。例如,今年11月初,Facebook宣布将关闭其人脸识别系统,并删除其超过10亿用户的人脸数据。
“由于人脸信息具有唯一性和不变性,企业可以利用人脸识别系统建立起个人与其行为数据一一对应的用户档案。“一位人脸识别行业人士曾向券商中国记者表示,更进一步,企业可能作出一人一价、优惠标准不统一等侵害消费者利益的行为。
同时,该人士指出,人脸信息通常暴露在公共环境中,很容易实现无感知采集,用户无法知道企业是否存在识别人脸的行径。与传统的数字密码相比,人脸信息一旦丢失,意味着用户没有“重新设定”的机会,因此,该类信息的泄露对用户隐私造成危害性也就更大。
对于这项存在诸多争议的技术,中国在今年11月1日起实行的《个人信息保护法》中已作出专门规定:在公共场所安装图像采集、个人身份识别设备,应当为维护公共安全所必需,遵守国家有关规定,并设置显著的提示标识。所收集的个人图像、个人身份特征信息只能用于维护公共安全的目的,不得公开或者向他人提供;取得个人单独同意或者法律、行政法规另有规定的除外。