
近日,國家互聯(lián)網(wǎng)信息辦公室、公安部聯(lián)合公布了《人臉識(shí)別技術(shù)應(yīng)用安全管理辦法》(以下簡(jiǎn)稱《辦法》),《辦法》將于2025年6月1日起施行。《辦法》堅(jiān)持問題導(dǎo)向,積極回應(yīng)當(dāng)前人臉識(shí)別技術(shù)應(yīng)用發(fā)展形勢(shì)要求,構(gòu)建了科學(xué)合理、系統(tǒng)全面、特色鮮明的制度框架,開啟人臉識(shí)別技術(shù)應(yīng)用安全治理法治化的新篇章,對(duì)于明確技術(shù)應(yīng)用安全管理要求、提升依法管網(wǎng)治網(wǎng)水平具有重要意義,為護(hù)航數(shù)字經(jīng)濟(jì)高質(zhì)量發(fā)展提供有力法治保障。
一、《辦法》助推技術(shù)應(yīng)用向善發(fā)展意義重大特色鮮明
近年來,人臉識(shí)別技術(shù)快速發(fā)展,應(yīng)用場(chǎng)景不斷豐富拓展,在便利人民群眾生活的同時(shí),也對(duì)個(gè)人信息保護(hù)提出了新的挑戰(zhàn)?!凹夹g(shù)前進(jìn)一小步,管理難度增加一大步”,如何在合理使用人臉識(shí)別技術(shù)的同時(shí)有效地防止個(gè)人信息泄露濫用成為當(dāng)務(wù)之急。國家網(wǎng)信部門和公安機(jī)關(guān)把握人臉識(shí)別技術(shù)發(fā)展規(guī)律,順應(yīng)廣大人民群眾迫切需要,及時(shí)制定出臺(tái)《辦法》,完善監(jiān)管手段措施,創(chuàng)新具體制度內(nèi)容,以良法促進(jìn)發(fā)展、保障善治,意義重大。
(一)踐行人民至上理念強(qiáng)化個(gè)人信息保護(hù)的切實(shí)行動(dòng)。人臉信息作為“敏感個(gè)人信息”中的生物識(shí)別信息,是生物識(shí)別信息中社交屬性最強(qiáng)、最易采集的個(gè)人信息,具有唯一性、不可更改性等天然特性,關(guān)系到每個(gè)人的人格尊嚴(yán),一旦泄露或者非法使用,將對(duì)個(gè)人的人身和財(cái)產(chǎn)安全造成極大危害,甚至還可能威脅公共安全。強(qiáng)化人臉信息保護(hù),符合人民群眾所急所盼。習(xí)近平總書記對(duì)加強(qiáng)個(gè)人信息保護(hù)工作提出明確要求,多次強(qiáng)調(diào),要堅(jiān)持網(wǎng)絡(luò)安全為人民、網(wǎng)絡(luò)安全靠人民,保障個(gè)人信息安全,維護(hù)公民在網(wǎng)絡(luò)空間的合法權(quán)益?!毒W(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例》等法律、行政法規(guī)對(duì)個(gè)人信息保護(hù)作出原則性規(guī)定,但缺乏針對(duì)人臉識(shí)別技術(shù)應(yīng)用的專門規(guī)則。國家互聯(lián)網(wǎng)信息辦公室、公安部適時(shí)制定出臺(tái)《辦法》,及時(shí)回應(yīng)個(gè)人信息保護(hù)治理出現(xiàn)的新情況、新問題、新需求,以實(shí)際行動(dòng)踐行以人民為中心的發(fā)展思想。
(二)劃定安全底線紅線及時(shí)遏制技術(shù)濫用的關(guān)鍵舉措。當(dāng)前,人臉識(shí)別技術(shù)已在多個(gè)領(lǐng)域得到廣泛應(yīng)用,隨著應(yīng)用場(chǎng)景的不斷拓展,面臨的安全挑戰(zhàn)也愈發(fā)凸顯。例如,人臉信息濫采濫用問題時(shí)有發(fā)生,甚至還可能被用于電信網(wǎng)絡(luò)詐騙等違法犯罪活動(dòng)。《辦法》立足實(shí)踐問題,把握人臉識(shí)別技術(shù)發(fā)展規(guī)律,針對(duì)社會(huì)爭(zhēng)議較大的強(qiáng)制刷臉等熱點(diǎn)難點(diǎn)問題,明確了人臉識(shí)別技術(shù)的應(yīng)用條件和應(yīng)用人臉識(shí)別技術(shù)處理人臉信息的具體要求。作為一部“小切口”立法,《辦法》聚焦人臉識(shí)別技術(shù)常見應(yīng)用場(chǎng)景,為人臉信息的處理劃定了清晰的法律邊界,有效遏制防范技術(shù)濫用風(fēng)險(xiǎn)。
(三)平衡技術(shù)創(chuàng)新與治理促進(jìn)良性發(fā)展的制度保障。在金融、安防、智能家居等領(lǐng)域旺盛需求推動(dòng)下,我國人臉識(shí)別技術(shù)應(yīng)用和產(chǎn)業(yè)發(fā)展迅速,產(chǎn)業(yè)鏈條不斷拓展,市場(chǎng)規(guī)??焖僭鲩L。例如,在安防領(lǐng)域,人臉識(shí)別技術(shù)被廣泛應(yīng)用于機(jī)場(chǎng)、銀行、商場(chǎng)等重要區(qū)域的門禁系統(tǒng)和監(jiān)控系統(tǒng),顯著提升了公共安全和應(yīng)急響應(yīng)能力。在國際市場(chǎng)上,我國人臉識(shí)別技術(shù)產(chǎn)業(yè)也已具備一定的競(jìng)爭(zhēng)力?!掇k法》充分考慮到技術(shù)產(chǎn)業(yè)創(chuàng)新發(fā)展與安全治理的良性互動(dòng),明確規(guī)制人臉識(shí)別技術(shù)的目的并非一刀切地予以禁止,而是旨在確保安全的前提下,倡導(dǎo)負(fù)責(zé)任地使用人臉識(shí)別技術(shù),既明確公共場(chǎng)所安裝人臉識(shí)別設(shè)備的具體規(guī)范,又嚴(yán)格禁止在賓館客房、公共浴室、公共更衣室、公共衛(wèi)生間等公共場(chǎng)所中的私密空間內(nèi)部安裝人臉識(shí)別設(shè)備,充分發(fā)揮了立法促進(jìn)技術(shù)進(jìn)步、規(guī)范產(chǎn)業(yè)發(fā)展、保障數(shù)據(jù)安全的作用,實(shí)現(xiàn)促進(jìn)人臉識(shí)別技術(shù)應(yīng)用發(fā)展與保障公民權(quán)利之間的有效平衡。
二、《辦法》系統(tǒng)構(gòu)建管理制度框架內(nèi)容全面亮點(diǎn)突出
《辦法》共二十條,首次以專門法律文件的形式系統(tǒng)規(guī)定了人臉識(shí)別技術(shù)應(yīng)用安全管理的制度框架,細(xì)化完善了《個(gè)人信息保護(hù)法》等法律法規(guī)要求,既全盤考慮、統(tǒng)籌部署,也突出重點(diǎn)、實(shí)現(xiàn)精細(xì)化規(guī)制,內(nèi)容全面、亮點(diǎn)突出。
(一)堅(jiān)持與時(shí)俱進(jìn),明確人臉識(shí)別技術(shù)相關(guān)概念范圍。人臉識(shí)別技術(shù)作為一項(xiàng)新技術(shù)新應(yīng)用,已在產(chǎn)業(yè)實(shí)踐中廣泛應(yīng)用,但長期以來,始終缺乏法律上的明確界定?!掇k法》立足當(dāng)前產(chǎn)業(yè)發(fā)展和安全管理需要,在部門規(guī)章中明確了相關(guān)概念,厘清人臉識(shí)別技術(shù)應(yīng)用邊界,為技術(shù)應(yīng)用發(fā)展提供有效引導(dǎo)。此外,《辦法》還明確了人臉信息的含義,規(guī)定為“以電子或者其他方式記錄的與已識(shí)別或者可識(shí)別的自然人有關(guān)的面部特征生物識(shí)別信息,不包括匿名化處理后的信息”,明確將匿名化處理后的信息排除在外,在大力保護(hù)個(gè)人信息權(quán)益的同時(shí),也為相關(guān)服務(wù)提供者采用匿名化等技術(shù)留出空間,以保障正常的信息處理活動(dòng)。
(二)堅(jiān)持守正創(chuàng)新,健全人臉識(shí)別技術(shù)應(yīng)用基本原則。《辦法》既注重監(jiān)管邏輯的延續(xù)性,又充分發(fā)揮部門規(guī)章的創(chuàng)新空間,在繼承《個(gè)人信息保護(hù)法》確立的基本原則和處理規(guī)則基礎(chǔ)上,進(jìn)一步完善了相關(guān)安全管理要求。一方面,重申使用人臉識(shí)別技術(shù)應(yīng)當(dāng)遵守法律法規(guī)、履行個(gè)人信息保護(hù)義務(wù)等相關(guān)法律法規(guī)中已經(jīng)明確的制度要求,如第三條。另一方面,根據(jù)人臉識(shí)別技術(shù)應(yīng)用的特殊性,規(guī)定了“非強(qiáng)制”等新的原則要求和制度設(shè)計(jì),例如,第十條規(guī)定,實(shí)現(xiàn)相同目的或者達(dá)到同等業(yè)務(wù)要求,存在其他非人臉識(shí)別技術(shù)方式的,不得將人臉識(shí)別技術(shù)作為唯一驗(yàn)證方式。
(三)堅(jiān)持突出重點(diǎn),規(guī)定特殊應(yīng)用場(chǎng)景安全管理要求。隨著人臉識(shí)別技術(shù)不斷優(yōu)化發(fā)展,其開發(fā)應(yīng)用的場(chǎng)景和空間將更加廣闊?!掇k法》堅(jiān)持突出重點(diǎn),圍繞公共場(chǎng)所等人臉識(shí)別技術(shù)應(yīng)用的高頻場(chǎng)景,以及賓館客房、公共浴室等私密場(chǎng)景,都做了專門規(guī)定。第十三條明確,在公共場(chǎng)所安裝人臉識(shí)別設(shè)備,應(yīng)當(dāng)為維護(hù)公共安全所必需,依法合理確定人臉信息采集區(qū)域,并設(shè)置顯著提示標(biāo)識(shí)。任何組織和個(gè)人不得在賓館客房、公共浴室、公共更衣室、公共衛(wèi)生間等公共場(chǎng)所中的私密空間內(nèi)部安裝人臉識(shí)別設(shè)備。
(四)堅(jiān)持規(guī)范有序,壓實(shí)技術(shù)使用者主體責(zé)任義務(wù)。防范人臉識(shí)別技術(shù)濫用風(fēng)險(xiǎn),要加強(qiáng)對(duì)使用主體的監(jiān)管,《辦法》通過壓實(shí)個(gè)人信息處理者的主體責(zé)任,全面提高個(gè)人信息安全保護(hù)力度,促進(jìn)各場(chǎng)景安全水平提升。例如,第九條規(guī)定,個(gè)人信息處理者應(yīng)用人臉識(shí)別技術(shù)處理人臉信息,應(yīng)當(dāng)事前進(jìn)行個(gè)人信息保護(hù)影響評(píng)估,并對(duì)處理情況進(jìn)行記錄,評(píng)估報(bào)告和處理情況記錄應(yīng)當(dāng)至少保存3年。再如,第十四條規(guī)定,人臉識(shí)別技術(shù)應(yīng)用系統(tǒng)應(yīng)當(dāng)采取數(shù)據(jù)加密、安全審計(jì)、訪問控制、授權(quán)管理、入侵檢測(cè)和防御等措施保護(hù)人臉信息安全。
(五)堅(jiān)持分類分級(jí),建立人臉識(shí)別技術(shù)使用備案制度。《辦法》延續(xù)數(shù)據(jù)分類分級(jí)管理思路,針對(duì)應(yīng)用人臉識(shí)別技術(shù)處理的人臉信息存儲(chǔ)數(shù)量達(dá)到10萬人的個(gè)人信息處理者,設(shè)置了備案要求。符合相關(guān)情形的個(gè)人信息處理者,應(yīng)當(dāng)在30個(gè)工作日內(nèi)向所在地省級(jí)以上網(wǎng)信部門履行備案手續(xù),并提交相關(guān)材料。備案信息發(fā)生實(shí)質(zhì)性變更的,應(yīng)當(dāng)在變更之日起30個(gè)工作日內(nèi)辦理備案變更手續(xù)。終止應(yīng)用人臉識(shí)別技術(shù)的,應(yīng)當(dāng)在終止之日起30個(gè)工作日內(nèi)辦理注銷備案手續(xù),并依法處理人臉信息?!掇k法》通過備案制度促進(jìn)個(gè)人信息處理者積極進(jìn)行個(gè)人信息保護(hù)影響評(píng)估,采取安全保護(hù)措施,督促個(gè)人信息處理者在應(yīng)用人臉識(shí)別技術(shù)過程中關(guān)注合規(guī)問題。
三、新起點(diǎn)上推動(dòng)人臉識(shí)別技術(shù)應(yīng)用安全管理走深向?qū)?/strong>
當(dāng)前,全球人工智能技術(shù)持續(xù)快速發(fā)展、深度賦能,人臉識(shí)別作為其中的重要應(yīng)用之一,已滲透到公共安全、社會(huì)治理、商業(yè)服務(wù)、社會(huì)民生等各個(gè)領(lǐng)域。在此背景下,《辦法》及時(shí)制定出臺(tái),構(gòu)建全面系統(tǒng)的安全管理制度,實(shí)現(xiàn)了人臉識(shí)別技術(shù)應(yīng)用發(fā)展治理“有法可依”,開啟技術(shù)應(yīng)用型專項(xiàng)立法的新征程。面對(duì)人臉識(shí)別技術(shù)應(yīng)用發(fā)展帶來的機(jī)遇與挑戰(zhàn),《辦法》既創(chuàng)新制度設(shè)計(jì),又保持監(jiān)管體系的連貫性,既注重安全風(fēng)險(xiǎn)防范,又兼顧技術(shù)產(chǎn)業(yè)發(fā)展的多方需求,不僅為全球人臉識(shí)別技術(shù)治理提供了中國方案,更為我國未來人工智能等相關(guān)領(lǐng)域的立法與治理積累了寶貴經(jīng)驗(yàn)。與此同時(shí),《辦法》的出臺(tái)不僅是人臉識(shí)別技術(shù)應(yīng)用治理的起點(diǎn),更是各項(xiàng)制度落地的開端。6月1日,《辦法》將開始施行,未來還需推動(dòng)將制度優(yōu)勢(shì)轉(zhuǎn)化為治理效能,真正實(shí)現(xiàn)技術(shù)創(chuàng)新與權(quán)利保障的共生共贏。(作者:何波 中國信息通信研究院互聯(lián)網(wǎng)法律研究中心主任)