<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國政府問責局:人臉識別技術的使用和相關隱私保護

    VSole2022-07-13 17:55:33

    2022年6月29日,美國政府問責局(U.S. Government Accountability Office, GAO)發布了報告《人臉識別技術:聯邦機構的使用和相關隱私保護》。

    報告主要是有關“在聯邦機構使用人臉識別技術(FRT)和相關隱私問題”的調查,調查發現24家機構中有18家稱在2020年使用了這項技術,主要用于建筑和計算機訪問以及執法。在另一項調查中,擁有執法人員的42家機構中有14家在刑事調查中使用了這項技術。GAO發現其中13家沒有跟蹤員工對非聯邦(例如:州和商業)系統的使用,這可能會使機構面臨違反隱私規則的風險。

    研究背景

    人臉識別(FRT)是通過測量和分析身體和行為特征來識別個體的生物識別技術之一。FRT使用一張照片或一個視頻資料中的靜止人像,將其轉換為模板或照片的數學表示。然后,匹配算法可以將該模板與另一張照片的模板進行比較,并計算出它們的相似性。

    FRT的使用在政府和私營部門越來越普遍。隨著FRT使用范圍不斷擴大,倡導組織和其他組織強調了FRT在聯邦機構中的使用及其相關隱私風險的重要性。

    聯邦機構收集和使用個人信息,包括人臉圖像,主要受美國1974的《隱私法案》和2002年《電子政府法》的隱私條款約束。《隱私法案》限制機構收集、披露和使用個人信息與保存在記錄系統中的信息。此外,《電子政府法》要求各機構在適用的情況下進行隱私影響評估(PIA),分析個人信息在聯邦系統中如何收集、存儲、共享和管理。

    該報告詳細闡述了聯邦機構對FRT的使用與FRT中的隱私保護,其相關內容是基于GAO近期關于FRT使用情況的報告,包括:2021年8月關于聯邦機構當前正在使用和未來即將使用FRT的報告——對全國范圍內24個最大機構的調查結果;2021年6月關于聯邦執法機構使用FRT的報告——對42個雇傭執法人員的機構的調查結果;以及2020年關于機場和港口安全使用FRT的報告。

    關鍵發現

    2021年8月,GAO公布了FRT活動,發現24個機構中有18個出于一種或多種目的使用FRT,這些機構包括商務部、國防部、國土安全部、衛生和公共服務部、司法部、交通部、退伍軍人事務部和各州州機構,美國國家航空航天局 (NASA) 和美國國家科學基金會 (NSF)。他們使用FRT的意圖以數字化接入和國內執法為最常見。例如,有兩個機構報告說,他們通過使用FRT來核實訪問政府網站的人的身份,還有一些機構則利用FRT在刑事調查中獲得線索。各機構還報告稱,它們訪問了其他實體的FRT系統,如其他聯邦機構、州和地方政府以及私營部門擁有的系統。

    此外,根據GAO對調查回復的分析,24 家機構中有10家正在進行或支持與FRT有關的研究和發展,計劃以一種或多種方式擴大對FRT系統的使用。例如,美國司法部報告稱,正在進行面部識別算法中膚色與假匹配率之間關系的應用研究以及其他一些研究工作。

    聯邦機構使用面部識別技術的示例

    2021年6月,GAO報告了對42個雇用執法人員的聯邦機構的另一項調查結果。14個機構報告使用FRT支持刑事調查,然而,GAO發現其中13個機構沒有跟蹤員工使用非聯邦FRT系統。

    例如,一家機構進行了一項民意調查,發現其員工使用非聯邦系統進行了超過1000次面部護理識別搜索。而缺乏對員工使用非聯邦FRT系統的關注可能會對個人隱私產生影響,其中包括違反隱私法的風險或系統所有者可能將共享敏感信息用于搜索。2020年9月,GAO還發現美國海關和邊境保護局 (CBP)的生物識別信息出入境計劃納入了一些隱私保護措施,但具體實施仍有一定不足。例如,CBP只對其20多家商業航空合作伙伴中的一家進行了合規審查,并沒有計劃審查所有合作伙伴是否符合項目隱私要求。

    人臉識別技術使用建議

    在過去的報告中,GAO向13家機構提出建議,要求它們建立一種跟蹤員工使用非聯邦系統的情況的機制,并評估這些人臉識別系統的風險。各機構普遍贊成這些建議:3家機構已經實施了跟蹤非聯邦系統的機制,但尚未評估使用這種系統的風險。

    此外,GAO在2020年9月還建議CBP:

    (1)確保生物識別信息出入境項目的隱私通知包含完整、最新的信息,包括所有使用人臉識別的地點,以及旅客如何根據需要選擇退出;

    (2)確保生物識別信息出入境項目的隱私標識在CBP使用人臉識別的所有地點始終可用

    (3)指示生物識別信息出入境項目制定,對其商業合作伙伴、承包商和供應商使用個人身份信息的情況進行隱私審查

    美國國土安全部同意GAO提出的建議。自2022年2月起,CBP已經實施了關于確保生物識別信息出入境項目的隱私通知包含完整和最新信息的建議。CBP現已采取措施應對其余兩項建議,但尚未全面實施。全面實施GAO提出的建議將有助于讓旅行者有機會在合適的情況下拒絕對其生物識別信息的使用,并幫助CBP提高其使用個人身份信息的透明度。此外,CBP在兩個入境口岸對其商業合作伙伴進行了評估,以確保他們遵守CBP制定的保護旅客隱私的要求。如果CBP制定并實施該計劃——對所有接觸到個人身份信息的合作伙伴進行合規審查,將更好地保護旅行者的個人信息

    文章來源:賽博研究院

    隱私保護人臉識別技術
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    人臉識別”也稱為面部識別,是一種旨在識別圖像或視頻中人的方法,被稱為“21 世紀十大人類生活”的革命性技術。一方面,大家都在關注“人臉識別”底層技術的發展;另一方面,隨著人臉識別技術逐漸被大規模推廣和使用,對其產生的風險也更為敏感,亟需建立一種技術實用性與公民隱私之間的平衡。本專題從法律規則、適用邊界、技術研究、風險考察等方面,研究探討人臉識別技術發展及應用規則與邏輯。
    人臉識別技術概述
    2023-06-16 09:27:10
    雖然這兩個系統使用了類似的技術來分析面部圖像,但面部驗證系統需要用戶明確同意才能部署,而許多人臉識別系統在未經用戶同意的情況下運行。通過使用反識別工具,用戶 P 可以采取針對性的防御措施,以保護隱私并防止被商業人臉識別系統識別出來。
    人臉信息敏感度高,具有唯一性和不可篡改性,一旦泄露將對個人人身安全、財產安全帶來極大的危害,全球范圍內人臉識別技術使用相關案例層出不窮。歐盟制定統一法案實施強監管路徑。《網絡安全法》《數據安全法》《個人信息保護法》的陸續出臺為人臉數據的安全流通和信息保護保駕護航。此外,人臉識別技術相關標準體系已初步形成,范圍覆蓋基礎技術、信息保護和行業應用。
    人臉識別技術在數字化時代被廣泛運用。由于人臉識別信息包含可識別的工具屬性和權利上的個人、公共雙重屬性,人臉識別信息存在被泄露、不當使用的潛在風險。這不但對個人權益造成嚴重威脅,而且將破壞社會秩序。通過分析發現,人臉識別信息的運用涉及不同場景、多元主體利益,存在不同強度的風險,而運用場景化分析框架能夠對相關風險進行針對性預防和規制。因此,有必要以信息處理目的、主體、方式、場合 4 要素確定價值位階標
    人臉識別技術在維護公共安全、打擊犯罪行為等方面具有廣泛應用,但同時使用該技術也存在著風險,包括侵犯隱私權、自由權等基本權利,技術被商業組織或政府部門濫用, 因技術不成熟而導致歧視、偏見等問題。基于對上述風險的擔憂,目前美國對人臉識別技術應用采取謹慎態度,在相關規則尚未出臺前,限制政府部門對該技術的使用。在聯邦和州立法層面,已經有規制人臉識別技術的立法嘗試。這些嘗試對我國規范人臉識別技術使用是很好的
    從2018年開始,公號君就開始給有關數字貿易協定談判提供技術支撐工作。目前,中國已經建立了關于數據安全和個人信息保護方面的法律框架,對于數據要素治理的宏觀謀劃和對新技術新業務的規制,也在緊鑼密鼓地開展過程之中。于此同時,中國已經申請加入《全面與進步跨太平洋伙伴關系協定》(CPTPP)和《數字經濟伙伴關系協定》(DEPA),這兩部協定都是自由化水平較高的貿易協定,展示了中國尋求更加開放的決心。顯然,
    11月14日,國家互聯網信息辦公室公布《網絡數據安全管理條例(征求意見稿)》(以下簡稱“數安條例”)【全文見:國家互聯網信息辦公室關于《網絡數據安全管理條例(征求意見稿)》公開征求意見的通知】。鑒于該條例的重要性,公號君新開這個系列,記錄一些想法和建議。
    2021年6月15日,《美國-歐盟峰會聲明》發布。其中提到要建立美歐貿易和技術委員會(US-EU Trade and Technology Council, TTC)。按照聲明的闡述,“貿易和技術委員會的主要目標將是發展雙邊貿易和投資關系;避免新的不必要的貿易技術壁壘;協調、尋求共同點,并加強在技術、數字問題和供應鏈方面的全球合作;支持合作研究和交流;在兼容和國際標準制定方面進行合作;促進監管政策
    美國時間4月21日,美國率領一眾經濟體宣布建立“全球跨境隱私規則”體系——Global Cross-Border Privacy Rules System。本質上是將APEC框架下的CBPRs體系轉變成一個全球所有國家或經濟體都可以加入的體系。公號君翻譯美國商務部網站發布的宣言,供大家參考。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类