人臉識別技術應用安全管理規定(試行)

近年來,人臉識別技術不斷成熟,已大量應用于治安管理、金融支付、門禁考勤等諸多領域,極大便捷了公眾生活。然而,人臉識別技術在得到廣泛應用的同時,仍存在一些不規范現象。人臉識別因其技術特點,涉及公眾敏感個人信息,其不規范應用易引發一系列安全隱患,可能導致公民隱私權、財產權受到威脅。在此背景下,中央網信辦適時出臺了《人臉識別技術應用安全管理規定(試行)(征求意見稿)》(以下簡稱《規定》),從政策法規層面為規范人臉識別技術應用、保護個人權益、維護公共利益指明了方向。

01 《規定》明確人臉識別技術應用安全要求

此次出臺的《規定》共二十五條,解答并回應了公眾廣泛關注的人臉識別技術濫用等諸多問題,對相關組織或個人如何規范使用人臉識別技術提出了具體安全要求。

一是,明確“非必要,不使用”原則,不得濫用人臉識別技術。 針對濫用人臉識別技術進行身份認證,如部分APP在用戶登錄過程中,強制或誘導用戶注冊、使用人臉識別技術進行身份驗證等行為,《規定》第四條明確了“非必要,不使用”的原則,并指出“優先使用國家人口基礎信息庫、國家網絡身份認證公共服務等權威渠道”進行身份信息認證。

二是,使用人臉識別技術應告知個人獲取同意,并遵循自愿原則。 針對人臉識別技術使用者未經個人同意采集人臉信息的行為,《規定》第五條提出,人臉識別技術使用者應取得個人的單獨同意或者依法取得書面同意,方可使用人臉識別技術處理人臉信息,法律、行政法規規定不需取得個人同意的除外。《規定》第九條指出,在使用人臉識別技術認證個人身份時,應確保個人自愿選擇、充分知情、主動參與,并在驗證過程中以語音或文字明確提示身份驗證的目的。

三是,明確數據“最小存儲”原則,不得存儲原始人臉圖像。 針對人臉識別技術使用者不規范存儲人臉識別數據的現象,《規定》第十七指出,人臉識別技術使用者在存儲人臉識別數據時,不得保存人臉原始圖像、圖片、視頻,《規定》十八條明確提出,人臉識別技術使用者應盡量避免采集與提供服務無關的人臉信息,因現實或技術等原因無法避免的,應當及時刪除或者進行匿名化處理。

02 標準支撐《規定》細化落地

我國網絡安全國家標準構筑了個人信息保護的標準體系,GB/T 41819-2022《信息安全技術 人臉識別數據安全要求》(以下簡稱“GB/T 41819-2022”)專門圍繞人臉識別重點安全問題提出了細化安全要求,該標準已于今年5月正式實施。GB/T 41819-2022全面針對人臉數據濫采、泄露或丟失、過度存儲和使用等突出問題,提出了具體的安全要求,可以對《規定》細化落地起到全面技術支撐作用。

《規定》第七條、第八條中,提出對人臉、身份信息等采取嚴格保護措施,防止信息泄露的相關要求。在GB/T 41819中,標準第七章、第八章、第九章、第十一章都有相關技術標準條款能夠幫助落實《規定》在該方面的要求。標準中,一是提出使用者在數據存儲階段需要采取數據隔離、加密存儲等措施;二是提出在數據使用階段應采取及時刪除人臉圖像、優先使用本地人臉圖像等措施;三是提出在數據傳輸過程使用加密傳輸協議、數據校驗等手段;四是提出數據使用結束后的刪除處理要求,并給出了詳細的操作規范。

《規定》第五條中,提出使用人臉識別技術告知個人并獲取同意方面的要求。在GB/T 41819中,標準第六章有較為細化的條款能夠幫助落實《規定》在該方面的要求。標準中,一是明確了采集人臉識別數據前需向個人告知的具體信息范圍,包括但不限于數據處理者及個人信息保護負責人的名稱和聯系方式、處理規則、必要性依據等;二是給出了在識別過程中應持續告知數據主體驗證目的的具體技術要求;三是提出人臉數據采集技術上應使用需個人主動配合的方式,以達到從技術上實現充分告知個人的目的。

GB/T 41819總共包含十一章40條,基本覆蓋《規定》各項條款,有關單位、個人在理解和落實《規定》各項要求過程中,都能從GB/T 41819找到技術參考。

03 小結

《規定》征求意見稿的適時出臺,是我國加強人臉識別技術應用治理、促進相關產業安全健康發展的重要舉措,是保障我國人民群眾個人信息安全的重要措施。人臉識別技術使用者、產品或者服務提供者應當嚴格落實《規定》相關要求,借鑒參考GB/T 41819《信息安全技術 人臉識別數據安全要求》等網絡安全國家標準做好技術改進、安全提升,共同促進人臉識別技術應用邁入安全有序的新發展階段。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/38075.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/38075.shtml
英文地址,請注明出處:http://en.pswp.cn/news/38075.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

node.js 基礎高并發案例

什么是高并發 高并發是指系統在同一時間段內需要處理大量的并發請求或同時進行大量的操作。在計算機領域中,高并發通常指的是在短時間內有大量的用戶或客戶端同時訪問系統或進行操作,對系統的并發處理能力提出了較高的要求。 高并發的特點包括 大量的…

Python學習筆記第五十五天(Pandas CSV文件)

Python學習筆記第五十五天 Pandas CSV 文件read_csv()to_string()to_csv() 數據處理head()tail()fillna() info() 后記 Pandas CSV 文件 CSV(Comma-Separated Values,逗號分隔值,有時也稱為字符分隔值,因為分隔字符也可以不是逗號…

【嵌入式學習筆記】嵌入式入門7——IIC總線協議

1.IIC簡介 IIC即Inter Integrated Circuit,集成電路總線,是一種同步,串行,半雙工通信總線。 IIC總線協議——總線就是傳輸數據通道,協議就是傳輸數據的規則,有以下特點: 由時鐘線SCL和數據線S…

ES踩坑記錄之集群間通信異常造成節點無法加入

問題描述 公司新搭了一套ES集群,4臺機器,ES版本7.5.0,前期搭建十分順利,但集群運行一段時間后會出現問題。問題具體體現為節點間通訊異常,集群會重新選主,但選主之后只能通過新的主節點進行集群操作&#…

【Linux】可重入函數 volatile關鍵字 以及SIGCHLD信號

可重入函數 volatile關鍵字 以及SIGCHLD信號 一、可重入函數1、引入2、可重入函數的判斷 二、volatile關鍵字1、引入2、關于編譯器的優化的簡單討論 三、SIGCHLD信號 一、可重入函數 1、引入 我們來先看一個例子來幫助我們理解什么是可重入函數: 假設我們現在要對…

EthGlobal 巴黎站 Chainlink 獲獎項目介紹

在 Web3 中,每一周都至關重要。項目的發布、版本的發布以及協議的更新以驚人的速度推出。開發者必須保持學習,隨時了解最新的工具,并將所有他們所學的東西(無論是舊的還是新的)聯系起來,以構建推動 Web3 技…

PLUS操作流程、應用與實踐,多源不同分辨率數據的處理、ArcGIS的應用、PLUS模型的應用、InVEST模型的應用

PLUS模型是由中國地質大學(武漢)地理與信息工程學院高性能空間計算智能實驗室開發,是一個基于柵格數據的可用于斑塊尺度土地利用/土地覆蓋(LULC)變化模擬的元胞自動機(CA)模型。PLUS模型集成了基于土地擴張分析的規則挖掘方法和基于多類型隨機…

Word轉PDF在線轉換如何操作?分享轉換技巧

現如今,pdf轉換器已成為大家日常辦公學習必不可少的工具,市場上的pdf轉換器主要有兩種類型,一種是需要下載安裝的,另一種是網頁版,打開就可以使用的,今天小編給大家推薦一個非常好用的網頁版pdf轉換器&…

基于jvm-sandbox的imock開發指南

基于jvm-sandbox的imock開發指南 團隊今年的指標是為公司提供一個方法級的mock平臺, 這個重要的任務落在了我的身上。 0、明確團隊的需求 支持java后端服務方法級別的mock,對沒有測試環境的第三方服務進行mock,增加團隊覆蓋率。 啟用&#x…

PDF換行的難度,誰能解決?

換行的時候確認不了長度: import java.awt.*;public class Test {public static void main(String[] args) {String str1 "淘淘淘淘淘淘淘淘淘淘淘淘淘淘淘淘淘淘淘淘淘淘淘淘淘淘淘淘淘淘淘淘淘淘淘淘淘";String str2 "AAAAAAAAAAAAAAAAAAAAAAAAA…

實驗篇——亞細胞定位

實驗篇——亞細胞定位 文章目錄 前言一、亞細胞定位的在線網站1. UniProt2. WoLFPSORT3. BUSCA4. TargetP-2.0 二、代碼實現1. 基于UniProt(不會)2. 基于WoLFPSORT后續(已完善,有關代碼放置于[python爬蟲學習(一&#…

一零七零、Redis基礎穩固篇

Redis是什么,優缺點? Redis本質是一個K-V類型的內存數據庫 純內存操作,每秒可處理超過10w的讀寫操作 優點: 讀寫性能極高 非阻塞IO 單線程 支持持久化 支持事務 數據結構豐富 缺點: 容易受到物理內存的限制 主機宕機可…

【JAVA】日志

輸出語句日志輸出位置只能是控制臺可以將日志信息寫入文件或數據庫中取消日志需要修改代碼,靈活性差只需修改日志文件多線程性能較差性能較好 日志規范接口:Commons Logging(JCL)、Simple Logging Facade for Java(slf4j) 日志實現框架:Log…

軟件測試簡歷撰寫與優化,讓你面試邀約率暴增99%!

如何撰寫一份優秀的簡歷呢??這是一個求職者都會遇到的問題,今天就來詳細帶大家寫一份軟件測試工程師職位的簡歷!希望能給各位軟件測試求職者一個帶來幫助! 個人簡歷是求職者給招聘單位發的一份簡要介紹。包含自己的基本…

linux系統服務學習(一)Linux高級命令擴展

文章目錄 Linux高級命令(擴展)一、find命令1、find命令作用2、基本語法3、*星號通配符4、根據文件修改時間搜索文件☆ 聊一下Windows中的文件時間概念?☆ 使用stat命令獲取文件的最后修改時間☆ 創建文件時設置修改時間以及修改文件的修改時間…

【Vue】Vue2創建移動端項目實戰教程,創建移動端項目保姆級教程,設置axios,utils工具包,vue.fonfig.js配置項 (下)

系列文章目錄 這里是創建移動端項目 【Vue】Vue2.x創建項目全程講解,保姆級教程,手把手教,Vue2怎么創建項目(上) 【Vue】Vue2創建移動端項目實戰教程,創建移動端項目保姆級教程,接上一篇創建Vue…

2023牛客暑期多校訓練營9 B.Semi-Puzzle: Brain Storm

文章目錄 題目大意題解求解回溯 參考代碼 題目大意 給定兩個數 a , m a,m a,m ,求滿足 a u ≡ u ( m o d m ) a^u \equiv u (mod\ \ m) au≡u(mod m) 的一個解。 ( 1 ≤ a , m ≤ 1 0 9 , 0 ≤ u ≤ 1 0 18 ) (1\leq a,m \leq10^9 ,0\leq u\leq 10^{18}) (1≤a…

玩賺音視頻開發高階技術——FFmpeg

隨著移動互聯網的普及,人們對音視頻內容的需求也不斷增加。無論是社交媒體平臺、電商平臺還是在線教育,都離不開音視頻的應用。這就為音視頻開發人員提供了廣闊的就業機會。根據這些年來網站上的音視頻開發招聘需求來看,音視頻開發人員的需求…

如何優雅的使用Mock Server

事出有因 昨天跟同事討論我們在用的rap2(一個集接口編寫和mock server的開源項目)和剛上線了一個easy-mock的server,到底哪個好用。 我們主要討論的點有個兩個: 接口的一致性、 編碼的無侵入性。 背景 自從前后端分離后,完成前后端的分工…

【計算機視覺|生成對抗】條件生成對抗網絡(CGAN)

本系列博文為深度學習/計算機視覺論文筆記,轉載請注明出處 標題:Conditional Generative Adversarial Nets 鏈接:[1411.1784] Conditional Generative Adversarial Nets (arxiv.org) 摘要 生成對抗網絡(Generative Adversarial…