你的 “臉”可能已被非法采集和盜用!
在今年的 315 晚會上,第一個被點名的是科勒衛(wèi)浴,其背后是近年來特別火的人臉識別技術。人臉識別技術,用的合法合規(guī),可以用于安保、安防、人臉支付等場景;而用的不好,必然會成為盜取用戶隱私的隱患。
科勒衛(wèi)浴成為央視 315 晚會的曝光非法采集并使用人臉信息的切入口,作為商家,對于用戶人臉信息的采集與使用可以用于精準營銷,包括潛在用戶信息分析,用戶購買喜好、商品報價等。
使用場景背后,是一整條完成的產(chǎn)業(yè)鏈,從人臉識別技術、攝像頭、系統(tǒng)到提供專業(yè)的人臉互動營銷解決方案。目前,在 315 中已經(jīng)被爆出的使用商家有科勒衛(wèi)浴、蘇州大劇院、深圳市某寶馬汽車 4S 店、無錫寶馬汽車 4S 店、港匯恒隆 MaxMara 專賣店等;而被爆出的出售人臉識別攝像頭以及人臉識別系統(tǒng)的是蘇州萬店掌”、“ 悠絡客電子”、“ 雅量智能”、“瑞為”四家企業(yè)。
在法律層面上,在采集或使用人臉識別信息上,早已有相關明文規(guī)定。國家市場監(jiān)管總局發(fā)布的《個人信息安全規(guī)范》明確規(guī)定,人臉信息屬于生物識別信息,也屬于個人敏感信息,收集個人信息時應獲得個人信息主體的授權(quán)同意。2021 年 1 月 1 日正式實施的《民法典》第一千零三十五條明確規(guī)定,處理個人信息,應征得該自然人或者其監(jiān)護人同意。
但是在無感攝像頭(即不需要用戶主動同意便可采集人臉信息)的使用下,在我們周圍,偷偷獲取涉及我們隱私、財產(chǎn)安全的人臉識別攝像頭數(shù)量驚人,甚至這些最核心的生物識別信息,已經(jīng)被和我們毫無關系的第三方公司所掌握。
被曝光的企業(yè)背景:騰訊投資、金沙江創(chuàng)投等均有參與融資
在 315 晚會上,涉及人臉識別系統(tǒng)的企業(yè)分別是蘇州萬店掌、 悠絡客電子、雅量智能、瑞為。獵云網(wǎng)根據(jù)信息整理出這四家的基本信息。
通過整理這四家企業(yè)信息不難看出,這四家企業(yè)分別在近 10 年內(nèi)成立,其企業(yè)標簽上都打上了 “人工智能”、“計算機視覺”等。在這四家中,以悠絡客電子和瑞為融資輪次最多,規(guī)模較大。此外,在具體的法律訴訟一欄中,這四家企業(yè)并沒有與人臉識別或隱私信息相關的訴訟公告。
從目前的合作伙伴來看,這四家企業(yè)有一個共同點,在零售領域有相對深度的合作伙伴和場景解決方案。
萬店掌就是其中一個典型的代表。據(jù)悉,2020 年 3 月,官宣與海信智能商用達成戰(zhàn)略合作,據(jù)悉,雙方在軟硬件上的優(yōu)勢互補將成為未來零售連鎖行業(yè)智能解決方案的一大亮點,同時,聯(lián)合開發(fā)定制智能設備,也在雙方的計劃之中。
此外,涂鴉智能也是其合作伙伴之一,官方表示,萬店掌與涂鴉智能將發(fā)揮各自領域的優(yōu)勢,致力新零售數(shù)字化布局,深入零售與 AIoT 的跨界合作,涵蓋硬件接入、云服務以及 App 軟件開發(fā)三方面,形成人工智能 + 制造業(yè)服務閉環(huán)的 AI+IoT 模式,給零售連鎖企業(yè)帶去更多智能化個性化的產(chǎn)品服務。
目前,萬店掌已陸續(xù)為近 700 家知名品牌,180000 家門店持續(xù)提供服務。如波司登、老百姓大藥房、MaxMara、名創(chuàng)優(yōu)品等知名品牌用戶,在國內(nèi)百強藥店連鎖企業(yè)市場占有率高達 60%。此外,萬店掌還與購物中心如 SKP,廈門 SM,長沙海信廣場等建立合作關系。在與 SPK 的合作中,就包含了人臉識別管理系統(tǒng),對商場客流進行精準統(tǒng)計的同時,生成強大的顧客人臉畫像。
除了萬店掌外,瑞為的客戶群體也可見一斑,獵云網(wǎng)從瑞為官方獲悉,目前,瑞為的落地場景有智慧機場,智慧園區(qū),智慧車聯(lián),智慧零售四類,合作客戶包括大興機場,首都機場,寶安機場,京東方,阿里巴巴,京東,華為,中航信,安踏,七匹狼,萬科等。
目前,在四家的官網(wǎng)上,只有萬店掌掛出了一條顯目的聲明稱,公司已連夜成立專項組,緊急開展自查。同時,萬店掌還提到,對數(shù)據(jù)安全高度重視,并持續(xù)為此而投入。
截止發(fā)稿前,其余三家并未有所回應。此外,在悠絡客的官網(wǎng)上,仍舊標注有顯目的有 165.6 萬 + 品牌門店的行業(yè)經(jīng)驗、200 萬 + 云平臺攝像機接入量等數(shù)據(jù)標簽。
“人臉識別”信息非法采用背后有完整產(chǎn)業(yè)鏈條
在人工智能領域,計算機視覺是一個發(fā)展相對較為成熟的技術之一,且在計算機視覺上落地應用場景最為成熟和廣泛。目前,除了曠視、商談、依圖等頭部的人工智能企業(yè)外,計算機視覺技術已經(jīng)逐漸在創(chuàng)業(yè)公司中作為核心技術出現(xiàn)。
從數(shù)據(jù)來看,以 “生物識別”和 “計算機視覺”為搜索條件,共出現(xiàn) 13900 家企業(yè)(不包括港澳臺地區(qū)),集中成立年份在近 5 年內(nèi),融資輪次多停留在天使輪和 B 輪融資上。
就央視 315 此次提及的四家企業(yè)中,都分別自研且涵蓋使用有計算機視覺技術,而這四家除了計算機視覺作為共同點而出現(xiàn)之外,通過人臉識別獲取信息并應用到不同場景的商家之上也是其業(yè)務共有特點之一。
通過人臉識別攝像頭采集人臉信息后,通過服務器上的總賬號進入后臺隨時查詢各個企業(yè)的數(shù)據(jù),甚至可以調(diào)用。完整來看主要形成一條完成的產(chǎn)業(yè)鏈,即人臉識別技術——人臉識別攝像頭——人臉識別系統(tǒng)——提供專業(yè)的人臉互動營銷解決方案——場景 / 商家。
在攝像頭上,央視采訪中,瑞為內(nèi)部人員也多次提及關于無感攝像頭在客戶中的使用。而這些攝像頭在捕捉顧客人臉信息時,無需告知顧客,更無需經(jīng)過顧客同意。攝像頭不僅記錄到訪人人臉信息外,還可以通過人臉識別系統(tǒng),不帶口罩識別率 95% 戴口罩的情況下識別率能達到 80-85%,能識別顧客的性別、年齡、甚至心情。
此外,在攝像頭背后的人臉識別系統(tǒng)上手動為被抓拍的顧客添加各種信息,商家還可以把某些特殊人員加入黑名單,包括手動標注,對像同行、職業(yè)打假人,記者之類的群體進行分類。
蘇州萬店掌薛經(jīng)理透露,目前裝有人臉識別功能、客流管理這種攝像頭的門店就已經(jīng)上萬,還不包括小客戶。悠絡客電子何經(jīng)理也談到,有幾十上百萬個人臉識別攝像頭已經(jīng)投入使用。
在商家層面,目前,除科勒衛(wèi)浴外,央視還爆出蘇州大劇院、深圳市某寶馬汽車 4S 店、無錫寶馬汽車 4S 店、港匯恒隆 MaxMara 專賣店等都被爆出有使用具有人臉識別技術的攝像頭。
在這一樣一個鏈條完整的背景之下,最大的不確定性因素出現(xiàn)在第三方采集平臺。此前后媒體報道,第三方平臺采集到數(shù)據(jù)有兩種泄漏的可能:一種是黑客技術入侵數(shù)據(jù)庫,把庫里的信息拷貝盜走,很多公司都不知道自己的數(shù)據(jù)庫泄露了;另一種是公司內(nèi)部有人拿數(shù)據(jù)出去倒賣交易。
值得注意的是,只有人臉識別的信息,用處并不大,但是一旦人臉信息和身份證信息相結(jié)合,就存在很大的信息安全隱患。目前來看,“照片活化”技術的使用,可以通過照片作出搖頭、點頭、眨眼、吐舌頭等動作,一旦加上手機號驗證碼,不法分子就可以冒用別人的身份去辦理網(wǎng)貸、注冊軟件或者網(wǎng)站、解鎖支付軟件、進準詐騙等。
此前,深圳龍崗警方就發(fā)現(xiàn)有轄區(qū)居民身份信息被人冒用,其駕駛證被不法分子通過網(wǎng)絡服務平臺冒用扣分。
在非法人臉信息采集鏈條上,人的信息逐漸被 “透明化”。
人臉識別在一定程度上給生產(chǎn)生活帶來便利,從刷臉支付,小區(qū)刷臉門禁、手機刷臉解鎖等日常生活場景到建立信息系統(tǒng)加速警方破案
人臉識別案件層出不窮,兩會相關提案超 5 次
人臉識別并不一定全部都是負面的。在人臉識別技術日益發(fā)展的今天,從刷臉支付,小區(qū)刷臉門禁、手機刷臉解鎖等日常生活場景到建立信息系統(tǒng)加速警方破案,科技向善帶來的利好也隨處可見。
但像非法采集人臉信息,侵犯隱私、數(shù)據(jù)泄漏等問題層出不窮,前不久樓盤人臉識別采集熱度還未退去,而這一次又曝光在其他生活場景下的未經(jīng)用戶同意便非法采集并使用人臉信息的事件。
曾有報道稱,在杭州灣某地上班的李小姐在春節(jié)前輾轉(zhuǎn)幾個樓盤看房。當她打算享受購房優(yōu)惠,通過中介機構(gòu)分銷購房時,卻被無情地勸退。而中介給出的理由為 “對不起,你已經(jīng)被售樓處的人臉識別記錄了,沒法給你優(yōu)惠?!贝耸掳l(fā)生后,有相關媒體記者對樓盤進行暗訪發(fā)現(xiàn),在走訪的 10 個樓盤中,大部分都在售樓處的角落,安裝有人臉識別系統(tǒng)。
除了樓盤等銷售地點外,商超、品牌專賣店、4S 店等成了人臉識別攝像頭的集中安裝地,通過人臉識別系統(tǒng)采集用戶信息,并針對不同用戶進行進準營銷已經(jīng)成為行業(yè)中的常態(tài)。
人臉識別案件不斷發(fā)酵之下,315 晚會曝光了此次事件,而在前不久的全國 “兩會”上,據(jù)不完全統(tǒng)計,圍繞規(guī)范人臉識別應用的提出相關建議、提案的超過 5 次。
全國人大代表、暨南大學教授盧馨建議,立即清理整頓非必要的人臉識別,明確規(guī)定人臉識別使用范圍,她認為 “人臉識別生物信息具有唯一性、永久性與不可替換性,一旦泄露即終身泄露”,并建議由公安部門統(tǒng)一承擔人臉識別應用的審批與監(jiān)管職能,設立相應審批標準及程序,加強資源統(tǒng)籌、部門協(xié)作、信息共享。
慈溪市檢察院黨組成員、副檢察長朱紅暉指出,“從現(xiàn)有情況看,一些企業(yè)或單位運用人臉識別技術時,漠視公眾知情權(quán)隱私權(quán)。因此,希望各當事主體在經(jīng)營過程中,自覺遵守消費者信息保護義務?!?/p>
此外,民革中央提交的相關提案中也談到了類似事件,提案顯示,推進人臉識別生物信息專項立法工作,為人臉識別技術在社會生活場景應用層面設立行政管理職責,集中整治不規(guī)范和非法安裝人臉識別攝錄采集,清理電子政務平臺過度依賴人臉識別數(shù)據(jù)的安全漏洞等具體建議已被提出。
315 過后,以 “多家知名商店安裝人臉識別攝像頭”為主的話題沖上微博熱搜,在人臉識別技術帶來利好的背景之下,還有太多未知的隱私漏洞仍待解決。
“目前擁有的人臉數(shù)據(jù)量大概能有多少呢?”“肯定上億了,累計到現(xiàn)在肯定上億了。”
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。