人臉識別技術(shù)應(yīng)用侵權(quán)風(fēng)險探討
時間:2023-01-05 09:14:47
導(dǎo)語:人臉識別技術(shù)應(yīng)用侵權(quán)風(fēng)險探討一文來源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
[提要]人臉識別技術(shù)作為一項新興科學(xué)技術(shù),被廣泛運(yùn)用于各個領(lǐng)域,但同時也帶來大量的社會問題及矛盾。人臉識別技術(shù)的無節(jié)制應(yīng)用導(dǎo)致個人面部信息的大量泄露和濫用,這無疑亟須通過法律加以規(guī)范。目前,全面系統(tǒng)的相關(guān)法律體系還未建立,而人臉識別技術(shù)不斷更迭,反映的問題也日益突出。因此,厘清人臉識別技術(shù)的應(yīng)用邊界,研究其中蘊(yùn)含的法律問題及風(fēng)險,以實現(xiàn)人臉識別技術(shù)帶來的高效便捷與保護(hù)個人信息安全之間的平衡則尤為重要。
關(guān)鍵詞:人臉識別;侵權(quán)風(fēng)險;個人信息
一、人臉識別技術(shù)概述
(一)人臉識別技術(shù)的定義。人臉識別技術(shù)是通過攝像頭抓取自然人的面部特征,隨后利用大數(shù)據(jù)快速進(jìn)行人臉比對,實現(xiàn)個人身份驗證的一項數(shù)據(jù)識別技術(shù)。通過閱讀相關(guān)資料可以得知其具體的技術(shù)步驟如下:首先由攝像頭采集個人面部信息,然后數(shù)據(jù)系統(tǒng)自動對該面部信息進(jìn)行特征分析,再將該分析數(shù)據(jù)傳輸至人臉數(shù)據(jù)庫,得出匹配結(jié)果,最后完成人臉驗證。
(二)人臉識別技術(shù)的特征
1、人身附屬性。人臉識別技術(shù)即根據(jù)自然人的個人臉部特征信息進(jìn)行身份識別和驗證。在一般情況下,個人的臉部信息具有唯一性并且具有較強(qiáng)的個人人身附屬性。
2、自動識別性。人臉識別技術(shù)的廣泛應(yīng)用,不僅能夠緩解需要大量人力完成的工作壓力,此外也能夠最大限度地節(jié)約經(jīng)營成本,因此這項技術(shù)越來越廣泛地被各行各業(yè)應(yīng)用。該技術(shù)能夠在其應(yīng)用場景下實現(xiàn)對人臉的自動追蹤及識別,這一特性無疑使得身份識別這一工作變得高效便捷。
3、運(yùn)用風(fēng)險復(fù)雜性。在人臉識別技術(shù)高速發(fā)展的同時,也面臨著許多未知的風(fēng)險和挑戰(zhàn)。由于我國目前對人臉識別技術(shù)的理論研究還不太深入和系統(tǒng),在立法、執(zhí)法層面也存在著監(jiān)管缺失等多重問題,并且由于標(biāo)準(zhǔn)的不明確導(dǎo)致行業(yè)準(zhǔn)入門檻較低,諸多原因?qū)е铝诉\(yùn)用人臉識別技術(shù)的風(fēng)險更加復(fù)雜以及應(yīng)對其風(fēng)險變得更加艱巨。
二、人臉識別技術(shù)應(yīng)用的侵權(quán)風(fēng)險
(一)侵害人格權(quán)風(fēng)險
1、侵害肖像權(quán)風(fēng)險?!吨腥A人民共和國民法典》第1019條規(guī)定,任何組織或者個人不得以丑化、污損,或者利用信息技術(shù)手段偽造等方式侵害他人的肖像權(quán)。依照民法典的相關(guān)規(guī)定可以得知認(rèn)定肖像權(quán)的侵犯是沒有任何附加條件的,只要是未經(jīng)本人同意的,即便不存在營利目的和主觀惡意,同樣能夠構(gòu)成侵害肖像權(quán)。在人臉識別系統(tǒng)的應(yīng)用場景中,基礎(chǔ)數(shù)據(jù)是用戶的人臉信息。層出不窮的換臉軟件肆意利用個人的面部五官信息,而未經(jīng)換臉技術(shù)處理時的個人照片屬于肖像權(quán)保護(hù)范疇。
2、侵害名譽(yù)權(quán)風(fēng)險?!吨腥A人民共和國民法典》第1024條規(guī)定,任何組織或者個人不得以侮辱、誹謗等方式侵害他人的名譽(yù)權(quán)。如今,因為違法成本低等原因致使人臉識別技術(shù)在各行各業(yè)都存在被濫用的情形。在國內(nèi)外都有這樣的新聞:諸多藏于幕后的不法分子利用各種各樣的換臉技術(shù)或軟件,肆意妄為地使用他人肖像。這種濫用人臉識別技術(shù)的行為無疑對被換臉者的肖像權(quán)和名譽(yù)權(quán)造成了嚴(yán)重侵犯,甚至可能對被換臉者造成嚴(yán)重的精神損害。
3、侵害隱私權(quán)風(fēng)險。人臉識別技術(shù)具有隱蔽性,因此任意主體通過簡易設(shè)施就能夠?qū)Υ蟊娺M(jìn)行人臉采集。同時,因為攝像頭抓取極具隱蔽性,公民的知情權(quán)不受保障,信息風(fēng)險巨大。而人臉信息這一敏感個人信息的泄露,無疑會對信息主體的隱私權(quán)造成極大威脅。同時,同意面部信息采集的人也不一定知曉這可能意味著其他信息被獲取,被采集方與信息采集方之間存在極大的權(quán)利不對等,亟須完備的法律規(guī)定使其達(dá)到有效平衡。
(二)侵害財產(chǎn)權(quán)風(fēng)險。數(shù)據(jù)時代,信息的價值達(dá)到前所未有的高度。人臉識別技術(shù)應(yīng)用下經(jīng)由算法處理的電子化人臉信息是一項生物識別信息,其同時具有人格屬性與財產(chǎn)屬性。在刷臉支付與人臉認(rèn)證的背景下,人臉信息被竊取與盜用會直接產(chǎn)生財產(chǎn)損失。例如:在廣西南寧,十幾名業(yè)主被不法中介忽悠刷了一下臉,其房產(chǎn)就在他們毫不知情的情況下被輕易地轉(zhuǎn)手賣掉,所造成的總損失逾超千萬元,這無疑是一個損失巨大的警醒。人臉識別技術(shù)的不規(guī)范應(yīng)用無疑會對公共及私人財產(chǎn)的安全性都造成巨大的威脅。
(三)侵害知識產(chǎn)權(quán)風(fēng)險。換臉技術(shù)大多數(shù)情況下被應(yīng)用在影視場景下,而相關(guān)的影視作品是受著作權(quán)法所保護(hù)的主體。換臉平臺通常是在沒有取得相關(guān)作品的著作權(quán)人授權(quán)同意就自作主張地濫用人臉識別技術(shù)支持用戶對作品進(jìn)行任意的換臉篡改,這無疑嚴(yán)重地侵犯了著作權(quán)人的修改權(quán)以及保護(hù)作品完整權(quán)。在此情況下,著作權(quán)人可以要求平臺所有人承擔(dān)相應(yīng)的侵權(quán)責(zé)任。
三、人臉識別技術(shù)法律規(guī)制現(xiàn)狀
(一)我國法律規(guī)制現(xiàn)狀
1、現(xiàn)有有效法律規(guī)制。我國對于“人臉識別”的法律規(guī)制仍處在起步階段。目前沒有專門法律對人臉信息的保護(hù)進(jìn)行規(guī)制,僅在《個人信息保護(hù)法》的第26條規(guī)定中出現(xiàn)了個人圖像的描述,而且目前我國《民法典》中關(guān)于個人信息的條文只有6條且規(guī)定較為原則,不具備較強(qiáng)的現(xiàn)實操作性。
2、法律規(guī)制的不足。目前我國對人臉識別技術(shù)及人臉信息保護(hù)的相關(guān)立法不完善,有關(guān)人臉識別的法律糾紛日益凸顯,法律規(guī)定卻較為空白?!睹穹ǖ洹分杏嘘P(guān)規(guī)定原則性強(qiáng)、現(xiàn)實操作性弱?!秱€人信息保護(hù)法》本應(yīng)極力彌補(bǔ)《民法典》在具體規(guī)則方面的缺失,然而其仍沒有對現(xiàn)實中存在的諸多應(yīng)用風(fēng)險問題進(jìn)行細(xì)致分析及防控,總的來說仍然是亟待完善的。
(二)域外法律規(guī)制分析
1、美國法律規(guī)制模式。目前,美國是聯(lián)邦政府與各州兩級立法模式,所以總體看來,美國聯(lián)邦政府與各州關(guān)于隱私權(quán)中生物識別信息的立法模式也呈現(xiàn)出較為分散的狀態(tài)。作為世界上首部生物特征信息隱私保護(hù)法律,2008年伊利諾斯州立法機(jī)構(gòu)通過了《伊利諾斯生物特征信息隱私法》(簡稱BIPA)后,美國各州各市也相繼出臺了專門用于規(guī)制生物識別信息的隱私權(quán)保護(hù)法案。隨后在2009年,德克薩斯州也制定并頒布了該州的《生物特征信息隱私法》。而后在2017年,華盛頓州也公布了關(guān)于在該州制定并頒布個人生物識別信息法的立法計劃。2018年12月,加利福尼亞州發(fā)布了《加利福尼亞州消費(fèi)者隱私法》(簡稱CCPA),CCPA就個人生物識別信息也做出了不同于隱私權(quán)保護(hù)的說明,并規(guī)定了特殊保護(hù)方式。
2、歐盟法律規(guī)制模式。在個人生物信息的立法方面,歐盟的法律保護(hù)條例無疑是十分嚴(yán)格的。當(dāng)下歐盟保護(hù)人臉識別數(shù)據(jù)的核心法律是《通用數(shù)據(jù)保護(hù)法規(guī)》(簡稱GDPR)。與美國的法律規(guī)制不同的是,歐盟著重考慮的是生物識別數(shù)據(jù)的可使用性。GDPR明確了面部數(shù)據(jù)屬于生物識別數(shù)據(jù),并強(qiáng)調(diào)了面部識別數(shù)據(jù)與圖像照片的不同之處,該做法與BIPA相類似。此外,歐盟在相關(guān)案例的司法判決中表示,要將收集、存儲、使用、處理個人生物數(shù)據(jù)的公共目的與以私人合同形式簽訂的生物信息數(shù)據(jù)處理私人目的進(jìn)行嚴(yán)格區(qū)分。一般是允許相關(guān)組織、企業(yè)與個人為了公共目的或是社會公益應(yīng)用處理個人生物信息數(shù)據(jù),且以公益目的處理他人生物信息的時候,還要嚴(yán)格遵循合理性、必要性、正當(dāng)性原則。值得一提的是,2020年2月歐盟委員會頒布了《人工智能白皮書———通往卓越和信任的歐洲路徑》,對諸如人臉識別等的識別技術(shù)的應(yīng)用和發(fā)展都進(jìn)行了嚴(yán)格的規(guī)制,并且該規(guī)定的適用范圍不限于本地企業(yè),因此極可能對大多數(shù)在歐洲發(fā)展的企業(yè)造成沖擊。
四、我國人臉識別技術(shù)法律規(guī)制完善路徑
(一)完善人臉信息保護(hù)的法律救濟(jì)。介于當(dāng)前我國對于人臉信息保護(hù)的法律規(guī)定較為籠統(tǒng)模糊,在立法上應(yīng)當(dāng)完善對人臉信息的保護(hù)規(guī)范,其次要全方面地對人臉識別技術(shù)進(jìn)行規(guī)制和防范。因此,建立起符合中國國情和特色的立法模式是確有必要的。隨著《個人信息保護(hù)法》的頒布實施,我國當(dāng)前形成了基本法與特別法相結(jié)合的立法結(jié)構(gòu),為更全面系統(tǒng)地對人臉信息進(jìn)行保護(hù),可以結(jié)合我國特色確立“專門立法+分散立法”的立法模式,以我國目前的專門立法———《個人信息保護(hù)法》為核心,在不斷豐富專門立法保護(hù)的同時完善諸如《網(wǎng)絡(luò)安全法》等相關(guān)分散性立法規(guī)范,以實現(xiàn)對人臉信息的多維度保護(hù),充分發(fā)揮法律的規(guī)范和指引功能。此外,應(yīng)當(dāng)要拓展人臉信息保護(hù)的救濟(jì)途徑。在推進(jìn)全方面立法保護(hù)的同時,兼顧完善司法方面的保護(hù)措施。在司法方面,由于存在證據(jù)偏在,因此應(yīng)當(dāng)要減輕人臉信息被侵權(quán)者的舉證責(zé)任,由信息侵權(quán)者對其是否存在過錯的行為進(jìn)行闡明。為了緩和對社會公眾人臉信息的肆意侵犯的現(xiàn)實壓力,應(yīng)當(dāng)明確訴權(quán)主體、統(tǒng)一司法審判標(biāo)準(zhǔn),做到同案同判,提高司法審判的效率,實現(xiàn)更加快速便捷地解決人臉信息侵權(quán)的矛盾糾紛。
(二)增設(shè)懲罰性賠償條款。在立法中增設(shè)懲罰性賠償條款,能夠更好地應(yīng)對實踐中日益猖獗的非法應(yīng)用人臉識別技術(shù)的行為。當(dāng)前在商業(yè)用途中存在著諸多非法利用人臉識別技術(shù)肆意收集并濫用人臉信息的不法行為,而提高該不法行為的違法成本無疑是對其進(jìn)行遏制的有效手段。國外學(xué)者曾提出“數(shù)據(jù)財產(chǎn)權(quán)”的概念,認(rèn)為對個人權(quán)利保護(hù)僅規(guī)定責(zé)任規(guī)則是不夠的,還需要以財產(chǎn)規(guī)則進(jìn)行保護(hù)。畢竟,人臉識別技術(shù)的濫用將會導(dǎo)致公眾的財產(chǎn)安全乃至人身安全都處于不可預(yù)測的危險之中。而在現(xiàn)實情況下,這類侵權(quán)行為對信息主體造成的損失通常無法估量而且難以補(bǔ)救,雙方明顯存在較大的利益不平衡。因此,增大金錢懲罰力度才能夠在根源上對商業(yè)中的非法應(yīng)用行為進(jìn)行有效的防控,切實做到極大地打擊相關(guān)商業(yè)主體的不法動機(jī),維護(hù)商業(yè)市場數(shù)據(jù)的良好環(huán)境。
(三)明確信息處理者在第三人侵權(quán)下的責(zé)任承擔(dān)。在第三人侵害人臉信息權(quán)益的情況下,如何分配信息處理者與第三人之間的侵權(quán)責(zé)任,對于個人面部信息權(quán)益的保護(hù)來說也是至關(guān)重要的。有學(xué)者認(rèn)為當(dāng)出現(xiàn)第三人侵權(quán)的情形時,信息處理者與第三人應(yīng)當(dāng)承擔(dān)按份責(zé)任,信息處理者的疏忽行為與第三人的故意行為共同導(dǎo)致了個人信息被竊取等損害結(jié)果,屬于多因一果,此時應(yīng)適用《中華人民共和國民法典》第1072條的規(guī)定承擔(dān)按份責(zé)任。筆者認(rèn)為,在個人面部信息權(quán)益受損的第三人侵權(quán)糾紛中,信息處理者應(yīng)承擔(dān)補(bǔ)充責(zé)任?!吨腥A人民共和國民法典》明確了違反安全保障義務(wù)時應(yīng)當(dāng)承擔(dān)補(bǔ)充責(zé)任,因此在這種存在直接侵權(quán)人的情況下,基于公平原則,個人面部信息處理者應(yīng)當(dāng)在其過錯范圍內(nèi)承擔(dān)相應(yīng)的補(bǔ)充責(zé)任。
(四)轉(zhuǎn)變監(jiān)管思維,健全技術(shù)準(zhǔn)入制度。轉(zhuǎn)變傳統(tǒng)的事后監(jiān)管思維,應(yīng)當(dāng)健全全方位技術(shù)監(jiān)管體系,利用“法律+技術(shù)”實現(xiàn)精準(zhǔn)監(jiān)管和智能監(jiān)管。首先,通過建立個人信息保護(hù)監(jiān)測中心,實現(xiàn)對人臉識別技術(shù)的精準(zhǔn)監(jiān)管。由于人臉識別技術(shù)對數(shù)據(jù)的獲取通常是大規(guī)模并且隱蔽的,因此傳統(tǒng)的監(jiān)管方式難以對其進(jìn)行有力防控。技術(shù)監(jiān)管即建立個人信息保護(hù)監(jiān)測中心對人臉數(shù)據(jù)的控制者的數(shù)據(jù)收集及管理的狀態(tài)進(jìn)行全方位地監(jiān)測,同時限制個人信息保護(hù)監(jiān)測中心僅擁有監(jiān)測相關(guān)數(shù)據(jù)的運(yùn)行是否存在異常以及限制數(shù)據(jù)控制者向其他第三方傳輸?shù)臋?quán)能,如確有必要轉(zhuǎn)移數(shù)據(jù)的,應(yīng)當(dāng)取得相關(guān)行政部門的許可。其次,建立智能風(fēng)險預(yù)警機(jī)制,增強(qiáng)相關(guān)部門的風(fēng)險應(yīng)對能力。由于濫用人臉識別技術(shù)造成的損害后果通常是嚴(yán)重并且不可逆轉(zhuǎn)的,因此事前防控是必不可少的。在個人信息保護(hù)監(jiān)測中心設(shè)置相應(yīng)算法程序,對可能出現(xiàn)的漏洞以及遭受的攻擊進(jìn)行預(yù)先警醒和應(yīng)對,能夠做到在源頭預(yù)防風(fēng)險,最大限度降低數(shù)據(jù)安全的風(fēng)險性。此外,雖然我國已經(jīng)在逐步建立起人臉識別相關(guān)的技術(shù)準(zhǔn)入制度,但就當(dāng)前的規(guī)范情況來看,技術(shù)的規(guī)范與應(yīng)用發(fā)展明顯存在不匹配。近年來,人臉識別技術(shù)已然在我國的公私領(lǐng)域被廣泛地應(yīng)用,而關(guān)于該項技術(shù)的相關(guān)規(guī)范仍比較模糊和寬泛,因此理應(yīng)將技術(shù)準(zhǔn)入標(biāo)準(zhǔn)順應(yīng)時代的變遷和技術(shù)的發(fā)展變化而及時更新。為此,有關(guān)部門應(yīng)當(dāng)制定細(xì)則并按時查驗相關(guān)使用主體是否能夠達(dá)到技術(shù)準(zhǔn)入的標(biāo)準(zhǔn)。同時,該標(biāo)準(zhǔn)也切不可一成不變,而是應(yīng)當(dāng)隨著人臉識別技術(shù)的發(fā)展而更新改進(jìn)。綜上,人臉信息是自然人日常生活中極其重要的一項信息構(gòu)成,其暗含相關(guān)個人諸多的人格利益及財產(chǎn)權(quán)益。人臉識別這一帶來極大便利的技術(shù)背后,也隱藏著威脅廣大應(yīng)用個體諸多權(quán)益的巨大風(fēng)險。因此,研究人臉識別技術(shù)應(yīng)用的風(fēng)險并對其進(jìn)行全面的法律規(guī)制無疑是推動社會發(fā)展必不可少的一環(huán)。
主要參考文獻(xiàn):
[1]商希雪.生物特征識別信息商業(yè)應(yīng)用的中國立場與制度進(jìn)路———鑒于歐美法律模式的比較評價[J].江西社會科學(xué),2020.40(02).
[2]張勇.個人生物信息安全的法律保護(hù)———以人臉識別為例[J].江西社會科學(xué),2021.41(05).
[3]李婕.人臉識別信息自決權(quán)的證立與法律保護(hù)[J].南通大學(xué)學(xué)報(社會科學(xué)版),2021.37(05).
[4]解正山.數(shù)據(jù)泄露損害問題研究[J].清華法學(xué),2020.14(04).
作者:謝堇涵 單位:吉首大學(xué)