
发布时间:2026-07-30
阅读量:804
人脸信息具有唯一性和终身性——一旦泄露,远比密码泄露后果更严重。当前人脸识别应用中主要存在三大风险:
强制收集:部分场景将人脸识别作为唯一验证方式,违反个人信息“最小必要”原则,通过强迫、捆绑方式收集人脸数据。
不当存储与传输:人脸图像包含丰富信息,高精度图像甚至可能包含虹膜、唇纹等生物特征。若将人脸数据与个人身份关联存储,还可重构个人行为轨迹和“关系网”。
非法使用:不法分子通过窃取人脸信息,冒充用户身份进行账户注册、刷脸支付、网络贷款,甚至用于洗钱等犯罪活动。黑色产业链中,一张人脸信息仅售0.5元,结合AI深度伪造技术,足以突破诸多实名认证防线。
技术层面的防御已从算法向芯片硬件延伸。现代人脸识别IC正在集成多层安全机制:
硬件级加密:通过芯片内置加密引擎,确保人脸数据在存储和传输过程中全程加密
防篡改安全元件:独立的安全区域,用于存储生物识别模板,即使系统被攻破,模板也难以提取
片上随机数生成器:生成加密密钥,防止重放攻击
本地模板存储:将人脸模板保存在设备本地而非云端,从根本上降低数据泄露风险
2025年6月1日,国家互联网信息办公室与公安部联合公布的《人脸识别技术应用安全管理办法》正式施行。核心原则包括:
合法、正当、必要原则:处理人脸信息必须具有特定目的和充分必要性
最小化处理原则:只收集实现目的所必需的最少类型和数量的信息
单独同意原则:必须取得个人在充分知情前提下的自愿、明确单独同意
私密空间禁入:严禁在宾馆客房、公共浴室、公共更衣室、公共卫生间等私密空间内部安装人脸识别设备
不得作为唯一验证方式:应提供其他合理便捷的替代方案
备案制度:人脸信息存储数量达到10万人的处理者须在30个工作日内向省级以上网信部门备案

太原科技大学教授胡立华明确指出,人脸识别屏幕上那个对准脸部的“圆圈”绝非系统采集信息的物理边界——摄像头捕捉的范围远比屏幕上显示的要大。在现实生活中,受口罩、墨镜、光线等因素影响,人的身高、体型、步态、衣着等全身信息会作为辅助特征辅助识别。这意味着,在进行人脸识别时,个人的整体形象乃至环境背景都可能被一并采集。