-
《人臉識別技術(shù)應(yīng)用安全管理辦法》公布,6月起施行
問:請介紹一下《辦法》的出臺背景?
答:隨著云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)、人工智能等互聯(lián)網(wǎng)技術(shù)飛速發(fā)展,人臉識別技術(shù)應(yīng)用在消費、金融、出行等社會各領(lǐng)域快速普及,在促進(jìn)數(shù)字經(jīng)濟(jì)發(fā)展、方便人民生活的同時,也引發(fā)了公眾對侵犯隱私、泄露個人信息的擔(dān)憂,受到社會各方高度關(guān)注。《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個人信息保護(hù)法》《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例》等法律、行政法規(guī)對個人信息處理規(guī)則作出了規(guī)定。同時,《中華人民共和國個人信息保護(hù)法》第六十二條規(guī)定,國家網(wǎng)信部門統(tǒng)籌協(xié)調(diào)有關(guān)部門針對人臉識別等新技術(shù)、新應(yīng)用制定專門的個人信息保護(hù)規(guī)則。制定出臺《辦法》是落實法律、行政法規(guī)規(guī)定的重要舉措,目的是規(guī)范應(yīng)用人臉識別技術(shù)處理人臉信息活動,保護(hù)個人信息權(quán)益。
問:《辦法》如何處理發(fā)展與安全的關(guān)系,在保護(hù)個人信息權(quán)益的同時促進(jìn)人臉識別技術(shù)發(fā)展?
答:《辦法》堅持發(fā)展與安全并重,妥善處理促進(jìn)創(chuàng)新和依法治理之間的關(guān)系,在保護(hù)個人信息權(quán)益的同時鼓勵人臉識別技術(shù)的應(yīng)用和創(chuàng)新。一方面,《辦法》規(guī)定應(yīng)用人臉識別技術(shù)處理人臉信息的基本要求和具體規(guī)則,建立人臉識別技術(shù)應(yīng)用監(jiān)督管理制度,規(guī)范人臉識別技術(shù)應(yīng)用,切實保護(hù)廣大人民群眾的個人信息權(quán)益。另一方面,《辦法》明確在中華人民共和國境內(nèi)為從事人臉識別技術(shù)研發(fā)、算法訓(xùn)練活動應(yīng)用人臉識別技術(shù)處理人臉信息的,不適用本辦法的規(guī)定,為開展人臉識別技術(shù)的攻關(guān)研究和應(yīng)用創(chuàng)新預(yù)留空間,有利于推動相關(guān)產(chǎn)業(yè)安全健康發(fā)展。
問:《辦法》的主要內(nèi)容是什么?
答:《辦法》主要對下列內(nèi)容進(jìn)行了規(guī)定:一是明確應(yīng)用人臉識別技術(shù)處理人臉信息的基本要求,規(guī)定應(yīng)用人臉識別技術(shù)處理人臉信息活動,應(yīng)當(dāng)遵守法律法規(guī),尊重社會公德和倫理,遵守商業(yè)道德和職業(yè)道德等。二是明確應(yīng)用人臉識別技術(shù)處理人臉信息的處理規(guī)則,規(guī)定應(yīng)用人臉識別技術(shù)處理人臉信息,應(yīng)當(dāng)具有特定的目的和充分的必要性,個人信息處理者應(yīng)當(dāng)履行告知、進(jìn)行個人信息保護(hù)影響評估等義務(wù)。三是明確人臉識別技術(shù)應(yīng)用安全規(guī)范,規(guī)定實現(xiàn)相同目的或者達(dá)到同等業(yè)務(wù)要求,存在其他非人臉識別技術(shù)方式的,不得將人臉識別技術(shù)作為唯一驗證方式,明確在公共場所安裝人臉識別設(shè)備的具體要求。四是明確監(jiān)督管理職責(zé)和法律責(zé)任,規(guī)定個人信息處理者應(yīng)當(dāng)在應(yīng)用人臉識別技術(shù)處理的人臉信息存儲數(shù)量達(dá)到10萬人之日起30個工作日內(nèi)向所在地省級以上網(wǎng)信部門履行備案手續(xù),明確違反本辦法規(guī)定的法律責(zé)任。
問:《辦法》對應(yīng)用人臉識別技術(shù)處理人臉信息活動提出了哪些基本要求?
答:《辦法》規(guī)定,應(yīng)用人臉識別技術(shù)處理人臉信息活動,應(yīng)當(dāng)遵守法律法規(guī),尊重社會公德和倫理,遵守商業(yè)道德和職業(yè)道德,誠實守信,履行個人信息保護(hù)義務(wù),承擔(dān)社會責(zé)任,不得危害國家安全、損害公共利益、侵害個人合法權(quán)益。
問:《辦法》對應(yīng)用人臉識別技術(shù)處理人臉信息規(guī)定了哪些處理規(guī)則?
答:《辦法》對應(yīng)用人臉識別技術(shù)處理人臉信息規(guī)定了以下處理規(guī)則:一是應(yīng)當(dāng)具有特定的目的和充分的必要性,采取對個人權(quán)益影響最小的方式,并實施嚴(yán)格保護(hù)措施。二是應(yīng)當(dāng)履行告知義務(wù),處理殘疾人、老年人人臉信息的,還應(yīng)當(dāng)符合國家有關(guān)無障礙環(huán)境建設(shè)的規(guī)定。三是基于個人同意處理人臉信息的,應(yīng)當(dāng)取得個人在充分知情的前提下自愿、明確作出的單獨同意?;趥€人同意處理不滿十四周歲未成年人人臉信息的,應(yīng)當(dāng)取得未成年人的父母或者其他監(jiān)護(hù)人的同意。四是除法律、行政法規(guī)另有規(guī)定或者取得個人單獨同意外,人臉信息應(yīng)當(dāng)存儲于人臉識別設(shè)備內(nèi),不得通過互聯(lián)網(wǎng)對外傳輸。除法律、行政法規(guī)另有規(guī)定外,人臉信息的保存期限不得超過實現(xiàn)處理目的所必需的最短時間。五是應(yīng)當(dāng)事前進(jìn)行個人信息保護(hù)影響評估,并對處理情況進(jìn)行記錄。
問:《辦法》對人臉識別技術(shù)應(yīng)用規(guī)定了哪些安全規(guī)范?
答:《辦法》對人臉識別技術(shù)應(yīng)用規(guī)定了以下安全規(guī)范:一是實現(xiàn)相同目的或者達(dá)到同等業(yè)務(wù)要求,存在其他非人臉識別技術(shù)方式的,不得將人臉識別技術(shù)作為唯一驗證方式。國家另有規(guī)定的,從其規(guī)定。二是應(yīng)用人臉識別技術(shù)驗證個人身份、辨識特定個人的,鼓勵優(yōu)先使用國家人口基礎(chǔ)信息庫、國家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)等渠道實施。三是任何組織和個人不得以辦理業(yè)務(wù)、提升服務(wù)質(zhì)量等為由,誤導(dǎo)、欺詐、脅迫個人接受人臉識別技術(shù)驗證個人身份。四是在公共場所安裝人臉識別設(shè)備,應(yīng)當(dāng)為維護(hù)公共安全所必需,依法合理確定人臉信息采集區(qū)域,并設(shè)置顯著提示標(biāo)識。任何組織和個人不得在賓館客房、公共浴室、公共更衣室、公共衛(wèi)生間等公共場所中的私密空間內(nèi)部安裝人臉識別設(shè)備。五是人臉識別技術(shù)應(yīng)用系統(tǒng)應(yīng)當(dāng)采取數(shù)據(jù)加密、安全審計、訪問控制、授權(quán)管理、入侵檢測和防御等措施保護(hù)人臉信息安全。
問:針對群眾普遍關(guān)心的強(qiáng)制刷臉問題,《辦法》作出了哪些規(guī)定?
答:人臉信息是敏感個人信息,一旦泄露,容易對個人的人身和財產(chǎn)安全造成重大危害,甚至威脅公共安全。針對“刷臉”住宿、“刷臉”進(jìn)小區(qū)等人臉識別技術(shù)應(yīng)用場景泛化、強(qiáng)制使用等問題,《辦法》明確了人臉識別技術(shù)應(yīng)用的非強(qiáng)制原則,規(guī)定實現(xiàn)相同目的或者達(dá)到同等業(yè)務(wù)要求,存在其他非人臉識別技術(shù)方式的,不得將人臉識別技術(shù)作為唯一驗證方式。個人不同意通過人臉信息進(jìn)行身份驗證的,應(yīng)當(dāng)提供其他合理、便捷的方式。國家對應(yīng)用人臉識別技術(shù)驗證個人身份另有規(guī)定的,從其規(guī)定。
問:《辦法》對個人信息處理者應(yīng)用人臉識別技術(shù)處理人臉信息備案提出了哪些要求?
答:《辦法》從信息數(shù)量、備案時間、備案部門、備案材料、備案變更和注銷五個方面對個人信息處理者應(yīng)用人臉識別技術(shù)處理人臉信息備案提出了具體要求。一是信息數(shù)量方面,以“應(yīng)用人臉識別技術(shù)處理的人臉信息存儲數(shù)量達(dá)到10萬人”為備案起始數(shù)量。二是備案時間方面,規(guī)定應(yīng)當(dāng)在應(yīng)用人臉識別技術(shù)處理的人臉信息存儲數(shù)量達(dá)到10萬人之日起30個工作日內(nèi)進(jìn)行備案。三是備案部門方面,明確向所在地省級以上網(wǎng)信部門履行備案手續(xù)。四是備案材料方面,明確應(yīng)當(dāng)提交個人信息處理者的基本情況、人臉信息處理目的和處理方式、人臉信息存儲數(shù)量和安全保護(hù)措施、人臉信息的處理規(guī)則和操作規(guī)程、個人信息保護(hù)影響評估報告五項材料。五是備案變更和注銷方面,明確備案信息發(fā)生實質(zhì)性變更的,應(yīng)當(dāng)在變更之日起30個工作日內(nèi)辦理備案變更手續(xù)。終止應(yīng)用人臉識別技術(shù)的,應(yīng)當(dāng)在終止之日起30個工作日內(nèi)辦理注銷備案手續(xù),并依法處理人臉信息。
人臉識別技術(shù)應(yīng)用安全管理辦法
第一條 為了規(guī)范應(yīng)用人臉識別技術(shù)處理人臉信息活動,保護(hù)個人信息權(quán)益,根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》、《中華人民共和國數(shù)據(jù)安全法》、《中華人民共和國個人信息保護(hù)法》、《網(wǎng)絡(luò)數(shù)據(jù)安全管理條例》等法律、行政法規(guī),制定本辦法。
第二條 在中華人民共和國境內(nèi)應(yīng)用人臉識別技術(shù)處理人臉信息的活動,適用本辦法。
在中華人民共和國境內(nèi)為從事人臉識別技術(shù)研發(fā)、算法訓(xùn)練活動應(yīng)用人臉識別技術(shù)處理人臉信息的,不適用本辦法的規(guī)定。
第三條 應(yīng)用人臉識別技術(shù)處理人臉信息活動,應(yīng)當(dāng)遵守法律法規(guī),尊重社會公德和倫理,遵守商業(yè)道德和職業(yè)道德,誠實守信,履行個人信息保護(hù)義務(wù),承擔(dān)社會責(zé)任,不得危害國家安全、損害公共利益、侵害個人合法權(quán)益。
第四條 應(yīng)用人臉識別技術(shù)處理人臉信息,應(yīng)當(dāng)具有特定的目的和充分的必要性,采取對個人權(quán)益影響最小的方式,并實施嚴(yán)格保護(hù)措施。
第五條 個人信息處理者應(yīng)用人臉識別技術(shù)處理人臉信息前,應(yīng)當(dāng)以顯著方式、清晰易懂的語言真實、準(zhǔn)確、完整地向個人告知下列事項:
(一)個人信息處理者的名稱或者姓名和聯(lián)系方式;
(二)人臉信息的處理目的、處理方式,處理的人臉信息保存期限;
(三)處理人臉信息的必要性以及對個人權(quán)益的影響;
(四)個人依法行使權(quán)利的方式和程序;
(五)法律、行政法規(guī)規(guī)定應(yīng)當(dāng)告知的其他事項。
前款規(guī)定事項發(fā)生變更的,應(yīng)當(dāng)將變更部分告知個人。
法律、行政法規(guī)規(guī)定可以不向個人告知的,從其規(guī)定。
處理殘疾人、老年人人臉信息的,還應(yīng)當(dāng)符合國家有關(guān)無障礙環(huán)境建設(shè)的規(guī)定。
第六條 基于個人同意處理人臉信息的,應(yīng)當(dāng)取得個人在充分知情的前提下自愿、明確作出的單獨同意。法律、行政法規(guī)規(guī)定處理人臉信息應(yīng)當(dāng)取得個人書面同意的,從其規(guī)定。
基于個人同意處理人臉信息的,個人有權(quán)撤回同意,個人信息處理者應(yīng)當(dāng)提供便捷的撤回同意的方式。個人撤回同意,不影響撤回前基于個人同意已進(jìn)行的個人信息處理活動的效力。
第七條 基于個人同意處理不滿十四周歲未成年人人臉信息的,應(yīng)當(dāng)取得未成年人的父母或者其他監(jiān)護(hù)人的同意。
個人信息處理者應(yīng)用人臉識別技術(shù)處理不滿十四周歲未成年人人臉信息的,應(yīng)當(dāng)在存儲、使用、轉(zhuǎn)移、披露等方面制定專門的處理規(guī)則,依法保護(hù)未成年人個人信息安全。
第八條 除法律、行政法規(guī)另有規(guī)定或者取得個人單獨同意外,人臉信息應(yīng)當(dāng)存儲于人臉識別設(shè)備內(nèi),不得通過互聯(lián)網(wǎng)對外傳輸。
除法律、行政法規(guī)另有規(guī)定外,人臉信息的保存期限不得超過實現(xiàn)處理目的所必需的最短時間。
第九條 個人信息處理者應(yīng)用人臉識別技術(shù)處理人臉信息,應(yīng)當(dāng)事前進(jìn)行個人信息保護(hù)影響評估,并對處理情況進(jìn)行記錄。個人信息保護(hù)影響評估主要包括下列內(nèi)容:
(一)人臉信息的處理目的、處理方式是否合法、正當(dāng)、必要;
(二)對個人權(quán)益帶來的影響,以及降低不利影響的措施是否有效;
(三)發(fā)生人臉信息泄露、篡改、丟失、毀損或者被非法獲取、出售、使用的風(fēng)險以及可能造成的危害;
(四)所采取的保護(hù)措施是否合法、有效并與風(fēng)險程度相適應(yīng)。
個人信息保護(hù)影響評估報告和處理情況記錄應(yīng)當(dāng)至少保存3年。處理人臉信息的目的、方式發(fā)生變化,或者發(fā)生重大安全事件的,應(yīng)當(dāng)重新進(jìn)行個人信息保護(hù)影響評估。
第十條 實現(xiàn)相同目的或者達(dá)到同等業(yè)務(wù)要求,存在其他非人臉識別技術(shù)方式的,不得將人臉識別技術(shù)作為唯一驗證方式。個人不同意通過人臉信息進(jìn)行身份驗證的,應(yīng)當(dāng)提供其他合理、便捷的方式。
國家對應(yīng)用人臉識別技術(shù)驗證個人身份另有規(guī)定的,從其規(guī)定。
第十一條 應(yīng)用人臉識別技術(shù)驗證個人身份、辨識特定個人的,鼓勵優(yōu)先使用國家人口基礎(chǔ)信息庫、國家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)等渠道實施,減少人臉信息收集、存儲,保護(hù)人臉信息安全。
第十二條 任何組織和個人不得以辦理業(yè)務(wù)、提升服務(wù)質(zhì)量等為由,誤導(dǎo)、欺詐、脅迫個人接受人臉識別技術(shù)驗證個人身份。
第十三條 在公共場所安裝人臉識別設(shè)備,應(yīng)當(dāng)為維護(hù)公共安全所必需,依法合理確定人臉信息采集區(qū)域,并設(shè)置顯著提示標(biāo)識。
任何組織和個人不得在賓館客房、公共浴室、公共更衣室、公共衛(wèi)生間等公共場所中的私密空間內(nèi)部安裝人臉識別設(shè)備。
第十四條 人臉識別技術(shù)應(yīng)用系統(tǒng)應(yīng)當(dāng)采取數(shù)據(jù)加密、安全審計、訪問控制、授權(quán)管理、入侵檢測和防御等措施保護(hù)人臉信息安全。涉及網(wǎng)絡(luò)安全等級保護(hù)、關(guān)鍵信息基礎(chǔ)設(shè)施的,應(yīng)當(dāng)按照國家有關(guān)規(guī)定履行網(wǎng)絡(luò)安全等級保護(hù)、關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)義務(wù)。
第十五條 個人信息處理者應(yīng)當(dāng)在應(yīng)用人臉識別技術(shù)處理的人臉信息存儲數(shù)量達(dá)到10萬人之日起30個工作日內(nèi)向所在地省級以上網(wǎng)信部門履行備案手續(xù)。申請備案應(yīng)當(dāng)提交下列材料:
(一)個人信息處理者的基本情況;
(二)人臉信息處理目的和處理方式;
(三)人臉信息存儲數(shù)量和安全保護(hù)措施;
(四)人臉信息的處理規(guī)則和操作規(guī)程;
(五)個人信息保護(hù)影響評估報告。
備案信息發(fā)生實質(zhì)性變更的,應(yīng)當(dāng)在變更之日起30個工作日內(nèi)辦理備案變更手續(xù)。終止應(yīng)用人臉識別技術(shù)的,應(yīng)當(dāng)在終止之日起30個工作日內(nèi)辦理注銷備案手續(xù),并依法處理人臉信息。
第十六條 網(wǎng)信部門會同公安機(jī)關(guān)和其他履行個人信息保護(hù)職責(zé)的部門,建立健全信息共享和通報工作機(jī)制,協(xié)同開展相關(guān)工作。
網(wǎng)信部門、公安機(jī)關(guān)和其他履行個人信息保護(hù)職責(zé)的部門依法對應(yīng)用人臉識別技術(shù)處理個人信息活動實施監(jiān)督檢查,個人信息處理者應(yīng)當(dāng)依法予以配合。
第十七條 任何組織、個人有權(quán)對違法應(yīng)用人臉識別技術(shù)處理人臉信息的活動向履行個人信息保護(hù)職責(zé)的部門進(jìn)行投訴、舉報。收到投訴、舉報的部門應(yīng)當(dāng)依法及時處理,并將處理結(jié)果告知投訴人、舉報人。
第十八條 違反本辦法規(guī)定的,依照有關(guān)法律、行政法規(guī)的規(guī)定處理;構(gòu)成犯罪的,依法追究刑事責(zé)任。
第十九條 本辦法下列術(shù)語的含義:
(一)個人信息處理者,是指在個人信息處理活動中自主決定處理目的、處理方式的組織、個人。
(二)人臉信息,是指以電子或者其他方式記錄的與已識別或者可識別的自然人有關(guān)的面部特征生物識別信息,不包括匿名化處理后的信息。
(三)人臉識別技術(shù),是指以人臉信息作為識別個體身份的個體生物特征識別技術(shù)。
(四)人臉識別設(shè)備,是指應(yīng)用人臉識別技術(shù)識別個體身份的終端設(shè)備。
(五)驗證個人身份,是指通過收集獲得的人臉信息與信息系統(tǒng)存儲的特定人臉信息進(jìn)行“一對一”比對,確認(rèn)和核對兩者是否為同一人。
(六)辨識特定個人,是指通過收集獲得的人臉信息與信息系統(tǒng)存儲的特定范圍內(nèi)人臉信息進(jìn)行“一對多”比對,發(fā)現(xiàn)和識別具有特定身份的個人。
第二十條 本辦法自2025年6月1日起施行。
- 責(zé)任編輯: 林鈴錦 
-
江西省紀(jì)委書記披露:去年全省領(lǐng)導(dǎo)干部警示會召開當(dāng)天10人投案
2025-03-21 17:21 廉政風(fēng)暴 -
中央紀(jì)委國家監(jiān)委駐證監(jiān)會紀(jì)檢監(jiān)察組原組長王會民被查
2025-03-21 17:19 廉政風(fēng)暴 -
嚴(yán)厲打擊非法經(jīng)營證券、期貨業(yè)務(wù)犯罪,公安部公布5起典型案例
2025-03-21 16:55 -
中企出海被要求轉(zhuǎn)讓技術(shù)?“技術(shù)會不斷更新,怕什么?”
2025-03-21 16:10 -
“遼寧營商環(huán)境早就變了,現(xiàn)在真的是海晏河清”
2025-03-21 16:10 -
涉嫌受賄,青海省委原常委楊發(fā)森被逮捕
2025-03-21 16:01 廉政風(fēng)暴 -
“中國有沒有產(chǎn)業(yè)補(bǔ)貼?有,還是跟美國學(xué)的”
2025-03-21 15:53 -
全球文科掀起“倒閉潮”,文科無用?遼大校長回應(yīng)
2025-03-21 15:50 -
“中美博弈勝負(fù)取決于四點,中國都占優(yōu)”
2025-03-21 15:23 觀察者頭條 -
被質(zhì)疑“承諾的整改去哪了”,啄木鳥回應(yīng)
2025-03-21 15:11 -
“低頭認(rèn)罪,誠懇檢討,不求原諒”
2025-03-21 14:59 -
賴清德給志愿兵加薪,最高月增12000元新臺幣
2025-03-21 13:40 臺灣 -
網(wǎng)絡(luò)“大V”司馬南偷稅被罰超900萬
2025-03-21 10:10 依法治國 -
香港《大公報》再發(fā)文:奉勸有關(guān)企業(yè)和人士,停止交割
2025-03-21 09:08 香港 -
中國首款通過適航審定的無人直升機(jī)系統(tǒng)誕生
2025-03-20 22:33 低空經(jīng)濟(jì) -
“下車兩分鐘被偷”,多名游客稱在景德鎮(zhèn)旅游手機(jī)被偷,當(dāng)?shù)鼗貞?yīng)
2025-03-20 20:32 -
李強(qiáng)在福建調(diào)研
2025-03-20 20:32 -
直播:漩渦中的歐洲——美歐脫鉤與中歐關(guān)系
2025-03-20 18:59 觀察者頭條 -
被控受賄3.43億余元,吳英杰出庭受審
2025-03-20 17:38 廉政風(fēng)暴 -
“千禾0”只是商標(biāo),和零添加無關(guān)?品牌方回應(yīng)
2025-03-20 16:36 食品安全
相關(guān)推薦 -
最新聞 Hot
-
“加70%關(guān)稅也從中國訂貨,我不想做‘美國噩夢’”
-
“徹底暴露了!一場火就能燒穿英國命門”
-
美商務(wù)部長:500萬美元“金卡”,一天賣出1000張
-
塞爾維亞副總理當(dāng)面向紹伊古“承認(rèn)錯誤”
-
“普京稱在特朗普遇刺后去了教堂祈禱”,美特使:特朗普深受感動
-
他倆滯留太空超9個月還沒拿到加班費?特朗普:我可以自掏腰包
-
小特朗普:針對武契奇的抗議被武器化了,和我爸一樣
-
臺“友邦”也急了:美國不打錢,我怎么拆華為設(shè)備?
-
特朗普:正在討論割地
-
美國海軍為啥落后中國?“看看這艘軍艦,就明白了”
-
不裝了?以色列防長威脅“永久占領(lǐng)”加沙
-
英國國王要美國加入英聯(lián)邦?特朗普回應(yīng)
-
特朗普再回應(yīng):不想跟中國發(fā)生戰(zhàn)爭
-
特朗普官宣第六代機(jī),緊盯中國
-
對華關(guān)系,歐盟還在掙扎:很吸引人,但…
-
美方:烏克蘭同意舉行總統(tǒng)選舉
-