支付宝的刷脸云技术新功能对大众进行了演示:用户选好产品后,交给收银员,他们翻开手机,对准用户的面部进行辨认,用不上一分钟,体系就会自动扣费了。也就是说,你不必带手机、现金就能在超市里买到心仪的产品,已是十分方便 许多人惊呼,这种支付方法的诞生标志着一个刷脸云时代的到来。
一则“浙大法学博士拒绝‘刷脸云’入园,起诉杭州野生动物世界获立案”新闻报道,刷爆网络。该案因同时有“法学博士”、“刷脸云”、“第一起相关诉讼”等标签而备受关注,又被称为“中国人脸识别第一案”。
该案基本事实如下:
浙江理工大学特聘副教授郭兵博士,今年4月27日购买了一张杭州野生动物世界(以下一般称为“动物园方面”)的双人年卡,卡费是1360元,有效期内通过同时验证年卡及指纹方式入园。今年7月,动物园方面将人脸识别检票系统引入,拆除了原来的指纹检票闸门。10月17日,动物园方面向年卡用户发送了一条信息,称:园区年卡系统已经升级为人脸识别入园,原指纹识别已取消;即日起,未注册人脸识别的用户将无法正常入园。
作为年卡用户,郭兵收到了这条短信。10月26日,他前往动物园那里核实,发现广告牌都明确要求进行人脸识别。他向对方表示不同意采集人脸信息,但得到的答复是必须进行人脸识别,年卡才能继续使用。他想要退卡,但动物园方面表示,只能把他已经进园次数的相应费用扣除,将剩下的钱退还。
郭兵表示不能接受:“我买年卡后都进园可能有5次左右,换算成人进园5次再退剩下的,这样一弄,我难不成还要倒贴钱吗?”(成人票一次220元。)
10月28日,郭兵向杭州市富阳区人民法院提起了诉讼,在起诉状中,他叙述了事情的经过,起诉要求是全额退卡。11月1日,法院正式决定立案受理这起案件。郭兵对媒体表示:“我起诉主要不是为了赔偿经济损失。我个人认为目前人脸识别技术应用存在不确定的安全风险,需要进一步加以规范。”
本案的争议焦点是,动物园方面能否单方更改入园方式?
从合同法的角度来看,动物园方面在原初的年卡合同缔结之后,在履行过程中单方更改游客入园方式,若游客不配合即拒绝游客入园,此举明显属于违约。就此而言,郭兵要求解除合同,全额退卡,有事实和法律依据。
不过,从新闻报道来看,在郭兵与动物园方面交涉后,后者曾同意为郭“特事特办”,允许其凭借年卡和身份证双重验证入园。如此一来,本案很可能以郭兵败诉或双方和解告终,从而使得其意图使“企业刷脸云技术应用之正当性经受司法检验”的目标落空。
企业是否有权收集用户面部数据?企业能否强制推广刷脸云方式的身份验证?现行法律并未直接提供答案。
《消费者权益保护法》第二十九条规定:“经营者收集、使用消费者个人信息,应当遵循合法、正当、必要的原则,明示收集、使用信息的目的、方式和范围,并经消费者同意。”但这一原则性规定毕竟较为含糊和概括,通常无法单独成为裁判依据。只不过,大体上判断,动物园方面单方决定收集用户面部数据,既谈不上合法和正当,更谈不上具有非此不可的必要性。
本案中的
杭州野生动物世界作为一家企业,其收集游客的生物识别数据仅仅是为了所谓的游客入园的便捷和效率,自然与公共利益沾不上边。若以此为准,其收集游客面部信息的行为明显违法。
而且,这家动物园规定游客必须进行人脸识别,其年卡才能继续使用,固然算是征得游客同意后收集其面部信息,但无疑剥夺了游客的选择权。
一方面,数据收集企业未必“有能力保护”,企业收集了大量用户数据之后,有可能被盗用将其打包处理并倒卖,此现象如今相当普遍。虽说现行《刑法》禁止擅自出售或提供公民个人信息,但实际上,只要数据交易没有产生实际严重后果,《刑法》基本上不会用得上。“要么坐牢,要么无事”,正成为当前个人信息滥用乱象的真实写照,而坐牢毕竟是小概率的事件。
另一方面,数据收集企业未必“有能”。任何打算收集用户数据的企业都应当有一定的物质配备和组织配备,以确保用户数据尤其是敏感数据的安全。但如今但凡是一个企业,都想着尽可能多地采集用户数据,完全不顾及其自身是否有能力安全存储这些数据。近些年,用户数据大规模泄露事件可谓此起彼伏,大型企业也不能幸免,这恰恰反映出当前数据存储领域存在重大安全隐患。在这样的背景下,消费者有理由尽可能避免自身的敏感数据被企业采集,以防患于未然。
个人信息越敏感,泄露后被他人不当使用带来的风险和危害就越大。面部数据的敏感性较指纹更胜一筹。通常只有在需要最高级别身份验证的场合下才会使用这种方式,比如出入境安检、机场或高铁安检等场合。刷脸云甚至是一种最高级别的支付身份验证手段。这些均表明个人面部数据的敏感性和重要性。如此私密的个人数据,理应获得法律最严格的保护和最谨慎的对待。
“刷脸云技术的安全隐患除了来自于假人脸欺诈及人脸数据的采集和泄露问题。假人脸欺诈将会直接导致消费者的钱财被远程盗刷,人脸数据泄露影响的问题就更加严重,一旦被犯罪分子获取并加以利用,后果将不堪设想。”
如坚持“收集授权、使用有界限、存储应保护”的原则。另外,刷脸云技术虽然仍存在一定的隐患,但从支付发展趋势及应用来说,前景仍不可限量。有业内人士表示:“刷脸云技术未来3年或将呈现爆发式增长。”其实刷脸云技术的生物识别的唯一性相比于二维码和手机更具安全性,在用户体验上,刷脸云技术更胜一筹。同时,在商业应用上,刷脸云技术可以连接更多的增值服务系统,比指纹更具有优势。在支付宝搜索“刷脸云”能了解到刷脸的信息。刷脸云其实是指纹的升级版,刷脸云技术正是为了解决“最后一公里”,让大众不再受限于手机终端的是否有网、是否有电等问题,出行更加方便快捷,直接用身体特征来识别。”