提示: 6 月 1 日已经施行人脸识别管理办法,强制刷脸再无法律支撑

30 天前
 CodeingBoy

6 月 1 日起,《人脸识别技术应用安全管理办法》已经正式施行。详情可以查看官方的稿件: https://www.news.cn/politics/20250603/021bb4247ff442e482be246b8da68173/c.html

比较重要的条文有:

第五条 个人信息处理者应用人脸识别技术处理人脸信息前,应当以显著方式、清晰易懂的语言真实、准确、完整地向个人告知下列事项: (一)个人信息处理者的名称或者姓名和联系方式; (二)人脸信息的处理目的、处理方式,处理的人脸信息保存期限; (三)处理人脸信息的必要性以及对个人权益的影响; (四)个人依法行使权利的方式和程序; (五)法律、行政法规规定应当告知的其他事项。

第十条 实现相同目的或者达到同等业务要求,存在其他非人脸识别技术方式的,不得将人脸识别技术作为唯一验证方式。个人不同意通过人脸信息进行身份验证的,应当提供其他合理、便捷的方式。 第十一条 应用人脸识别技术验证个人身份、辨识特定个人的,鼓励优先使用国家人口基础信息库、国家网络身份认证公共服务等渠道实施,减少人脸信息收集、存储,保护人脸信息安全。 第十二条 任何组织和个人不得以办理业务、提升服务质量等为由,误导、欺诈、胁迫个人接受人脸识别技术验证个人身份。

简而言之:

为什么你不应该支持商业机构的人脸核身流程

人脸识别分为两类:本地设备上的人脸比对和互联网服务对个人身份的人脸核身。前者的人脸特征、原始图像只会保留在设备上,不会上传云端。后者不仅会把人脸原始图像发往商业机构,商业机构还可以根据三要素(姓名、身份证、手机号码)取得识别结果,有可能造成以下后果:

如何投诉?

对于常见互联网服务不合理的人脸识别流程,可以通过互联网信息服务投诉平台进行投诉。

一个健康的人脸识别流程应该是怎样的?

整容不像改密码一样简单,生物识别信息一经泄露难以修改,任何人都应该谨慎对待使用生物信息的业务

顺便说几个有趣的事情

3170 次点击
所在节点    分享发现
16 条回复
NewYear
30 天前
所以官方推出了《国家网络身份认证》,就是干这个的,开放接口,代替各个软件商进行认证。


但是最严重的问题是,似乎门槛很高,而因为门槛高,又会造就无数的灰色地带。。。
conn457567
30 天前
感谢科普
MacsedProtoss
30 天前
在 diss 第三方之前先思考下为啥要加人脸
例如发布商品,发布商品确实不该人脸,但是金钱交易需要。所有涉及到钱的应该是按照法规都需要的,他只是前置了。这是不妥的,应当改造一下。
然后再说为啥现在 QQ 之类的地方要人脸:还不是因为首先实行了实名制的情况下,纯手机号验证又无法确认实名信息是否一致…身份证又设计不合理而且整个数据库已经被 dump 卖掉了。是 gov 的缺陷导致的整个链路。这个链路上每个环节都有问题,集中火力在商业链路上 diss 他们并不能解决实名制导致的刷脸问题。像解封这种地方,如果实际使用人并不是账号实名人本身的话,后续出现了需要配合警方调查的问题的时候,平台方责任就会被扩大。你可以理解为 gov 就是把脏活累活推给了平台,导致平台不得不参与更多的审查。
再说下你这里的 sdk 思路,你的思路对于 privacy 的保护是合理的,但是你没有想过被逆向的后果,你没有想过客户端应该是天然不被信任的。你本地 sdk 计算出 hash 丢给后台?那我只需要知道某个人的 hash 再去 hook 一下是不是就可以模拟任何人了?现在传输图像到后台就是因为后台可以实时升级其对抗虚假数据的能力,还可以加人审,你倒好,安全性实际上退回 N 年前

实际上真正首当其冲的不合理使用人脸的应该是门禁等地方,其次才是互联网平台。我也反对人脸的过度使用,但是你的想法并不能解决核心问题,或者说不能解决“滥用人脸”,只是在要求人脸识别从调用商业能力变成调用 gov 的能力而已
但是 gov 真的不会漏吗?上海上次漏的身份证信息可就是全国无差别哦
MYDB
30 天前
都是象征性的接入一下,这些大厂回回都是响应号召比较快,一个月后就没影了,好一点的能坚持到负责这块代码的人离职
HENQIGUAI
30 天前
已经有一大批小区,学校的数据被采集完了
reidmex
30 天前
该刷的早都刷完了采集完了,马后炮有毛用
wegbjwjm
30 天前
我不支持我只是没得选
Richared
30 天前
@NewYear #1 之前做身份证验证不就是政府有个接口么,验证一次多少钱,结果缓存本地就完事了。只花一次钱,还经历过一家小公司,倒闭了,有大概 40w 的人+身份证+银行卡,有人收大概 5-7 块钱一套,老板怕进去,没有卖。
strobber16
30 天前
首先 gov 就是第一个出来搞人脸的,然后又叫民企不要搞人脸
pkoukk
30 天前
第十一条 应用人脸识别技术验证个人身份、辨识特定个人的,鼓励优先使用国家人口基础信息库、国家网络身份认证公共服务等渠道实施,减少人脸信息收集、存储,保护人脸信息安全。

GOV 自己就是个大漏勺,信息那都不叫泄露,天天被人连锅端。
duanxianze
30 天前
除了头部的几家大厂,其他的怕是难执行,不过阿里字节腾讯美团京东拼多多百度这几家能执行就覆盖 80%的场景了
softykitty
30 天前
整理得很清晰,给 OP 点赞
ChengHaha
30 天前
有屁用,我这边法院前几天把原来刷卡设备换成刷脸设备,想想也是搞笑
malusama
30 天前
别的不说, 腾讯和阿里就在卖二要素三要素的接口啊, 这个接口哪里来的数据源。 他们人脸识别的 SDK 直接是和身份证采集的图片对比的。。。数据源还不是官方的。
官方自己内部都不统一呢
liduoduo
30 天前
@MacsedProtoss 相比之下门禁这种只在本地比对的使用场景还是很合理的。
adwords
29 天前
有些可以人脸识别的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1136817

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX