在當今社會,全方位的攝像頭覆蓋已經屢見不鮮,人們生活的各處幾乎佈滿了監控探頭和閉路電視,這些攝像頭佈設的目的都是為了維護民眾的公共安全,以及便於國家的社會治理。但是,在大量治安攝像頭的“掩護”下,一些具備人臉資料識別和採集功能的高科技攝像頭,開始出現在了人來人往的商家店鋪中,這些攝像頭表面看來並無特別之處,但卻在未經任何授權的情況下,不斷收集顧客的人臉資訊,並在資料庫中記錄客戶的檔案。
一、隱私保護雙標:多家標榜嚴格保護個人隱私國家的企業在華非法安裝人臉識別系統,彙集客戶資料威脅隱私安全此次315晚會曝光的非法收集客戶人臉資訊的企業幾乎一水都是外資背景。科勒、寶馬、MaxMara赫然在列。熟悉上述三個品牌的小夥伴們都應該知道,一個是美國的高階衛浴企業,一個是來自德國的藍天白雲牌別摸我豪華車企,另一個是以高品質女士大衣著稱的、女人衣櫥必備一件的義大利奢侈成衣製造商。諷刺的是,在歐洲和美國,個人隱私保護條例有著非常成熟的立法,對於個人資料的採集和流動也都有著嚴格的限制,無論是基於歐盟主導的GDPR(通用資料保護條例)還是美國認可的CBPR(跨境隱私規則體系),上述企業擅自蒐集儲存消費者的人臉資訊,都是絕對違規和違法的行為,但就是這些標榜自己對個人隱私資料保護有著多麼多麼高標準和規範的國家,其自己的企業卻暗地裡在中國明目張膽的非法蒐集公民的個人資訊。放在消費者層面,這是嚴重侵犯個人隱私的行為,上升到國家的層面,這些企業還涉嫌威脅國家安全和公共安全。
二、這些企業為什麼要收集這些人臉資料,其背後的目的和利益又是什麼?1.形成個性化檔案對顧客進行精準營銷(shou ge jiu cai)
首先,我們要弄清楚這些企業識別並記錄顧客人臉資料的基本操作模式是什麼。以科勒為例,全國數千家科勒的門店,每一家無一例外都安裝了具備人臉識別功能的攝像頭,每一名進店的顧客,人臉資訊都會被記錄,然後形成顧客ID檔案被儲存在系統中。然後,系統和店家會根據每名顧客的關注產品、消費記錄、購買實力以及個人喜好等等細節問題對檔案進行補充和完善,形成具備高度個性化和參考價值的檔案。到了這一步,企業收集消費者個人面部資訊的目的基本就不言而喻了,科勒的系統會將顧客的人臉檔案共享給全國每一家分店,未來顧客再去任何一家科勒,系統首先會識別出該顧客,然後向店家提示該顧客來過科勒幾次、消費觀念是什麼、之前在其他分店的心理價位是什麼,然後店家會根據這些資訊作為“談判底牌”,對顧客進行“精準營銷(jiu cai shou ge)”。暫且不說侵犯個人隱私的問題,僅僅是店家掌握的資料,就會使得消費者和商家處嚴重不平等的地位,消費者對店家的隱含資訊一無所知,而店家卻對消費者的底牌掌握的一清二楚,這既違背了交易的公平原則,也多少有點兒涉及壟斷的味道。
2.個人資訊整合形成完整資料庫,形成資料產業鏈獲取鉅額利潤並壟斷市場
上述的內容,實際上只是這些外資企業收集公民人臉資料的淺層次目的。而更深層次,且更具危害性的,是資料的聯動、背後的產業鏈條以及跨境的流動。我們還是以上述三家企業來舉例和進行推演,資料的聯動,指的就是,假如寶馬4S店將蒐集到的客戶資料共享給MaxMara,Maxmara又將顧客的資料與科勒進行共享,購買汽車,肯定要涉及車輛所有人的資訊,大額轉賬的記錄;購買衛浴,要登記運送衛浴的家庭地址;購買大衣,包含了個人的身高、體重等等大致資訊,可怕的問題來了,上述三家企業的檔案整合,基本上形成了一套完備的個人檔案資訊,包括了樣貌、身材、財力、家庭住址、銀行卡資訊、個人偏好等等等,基本上已經毫無個人隱私可言,如果上述三家企業,將這些資料打包賣出,再賣給諸如房地產、旅遊公司、婚介機構等等眾多對個人資訊存在極大需求的主體,可想而知,其背後整體的資料產業鏈將存在多大的利潤空間,也將造成多大的個人隱私被侵犯的隱患。
3.中國公民個人資料跨境流動將威脅國家安全和公共安全
我們再來看看跨境資料的流動。無論是寶馬還是科勒,都要與德國和美國的總部進行資料交換和資訊共享,這些被蒐集的人臉資料和背後的資訊都有很大可能會被傳送到國外,這將嚴重觸及中國公民在海外的隱私安全和國家安全隱患。從商業利益的角度將,在我公民出國旅遊時,國外商家也可以依據這些個人資料進行精準營銷,如果陰謀論一點來講,這些資訊足以成為國外間諜機構對我公民進行滲透策反的有力工具。
三、精準防範人臉資料洩露,刻不容緩在當前的大資料時代,資料就是寶貴的財富和個人、國家隱形的戰略資產。對於資料和個人因素的保護,刻不容緩。根據我國相關法律法規,人臉資訊屬於敏感的生物資訊和特徵,收集人臉資訊必須獲得個人的授權和許可,同時,人臉識別現在已經成為賬戶密碼的另一種載體,一旦洩露和被非法使用,將嚴重危及公民的財產安全、人身安全和隱私安全。我們必須加強對人臉識別生產裝置企業、人臉資料採集企業以及人臉資料儲存機構的監管,完善一系列人臉、指紋、虹膜和聲紋資訊隱私保護的法律法規建設,特別是加強對這些外資企業的監管,嚴格限制這些企業非法收集和傳輸中國公民個人資料的行為,嚴格防止這些資料的跨境流動,堅決把控中國公民個人隱私資料的本地化。