-
《人臉識別技術應用安全管理辦法》公布,6月起施行
問:請介紹一下《辦法》的出臺背景?
答:隨著云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)、人工智能等互聯(lián)網(wǎng)技術飛速發(fā)展,人臉識別技術應用在消費、金融、出行等社會各領域快速普及,在促進數(shù)字經(jīng)濟發(fā)展、方便人民生活的同時,也引發(fā)了公眾對侵犯隱私、泄露個人信息的擔憂,受到社會各方高度關注。《中華人民共和國網(wǎng)絡安全法》《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個人信息保護法》《網(wǎng)絡數(shù)據(jù)安全管理條例》等法律、行政法規(guī)對個人信息處理規(guī)則作出了規(guī)定。同時,《中華人民共和國個人信息保護法》第六十二條規(guī)定,國家網(wǎng)信部門統(tǒng)籌協(xié)調有關部門針對人臉識別等新技術、新應用制定專門的個人信息保護規(guī)則。制定出臺《辦法》是落實法律、行政法規(guī)規(guī)定的重要舉措,目的是規(guī)范應用人臉識別技術處理人臉信息活動,保護個人信息權益。
問:《辦法》如何處理發(fā)展與安全的關系,在保護個人信息權益的同時促進人臉識別技術發(fā)展?
答:《辦法》堅持發(fā)展與安全并重,妥善處理促進創(chuàng)新和依法治理之間的關系,在保護個人信息權益的同時鼓勵人臉識別技術的應用和創(chuàng)新。一方面,《辦法》規(guī)定應用人臉識別技術處理人臉信息的基本要求和具體規(guī)則,建立人臉識別技術應用監(jiān)督管理制度,規(guī)范人臉識別技術應用,切實保護廣大人民群眾的個人信息權益。另一方面,《辦法》明確在中華人民共和國境內為從事人臉識別技術研發(fā)、算法訓練活動應用人臉識別技術處理人臉信息的,不適用本辦法的規(guī)定,為開展人臉識別技術的攻關研究和應用創(chuàng)新預留空間,有利于推動相關產業(yè)安全健康發(fā)展。
問:《辦法》的主要內容是什么?
答:《辦法》主要對下列內容進行了規(guī)定:一是明確應用人臉識別技術處理人臉信息的基本要求,規(guī)定應用人臉識別技術處理人臉信息活動,應當遵守法律法規(guī),尊重社會公德和倫理,遵守商業(yè)道德和職業(yè)道德等。二是明確應用人臉識別技術處理人臉信息的處理規(guī)則,規(guī)定應用人臉識別技術處理人臉信息,應當具有特定的目的和充分的必要性,個人信息處理者應當履行告知、進行個人信息保護影響評估等義務。三是明確人臉識別技術應用安全規(guī)范,規(guī)定實現(xiàn)相同目的或者達到同等業(yè)務要求,存在其他非人臉識別技術方式的,不得將人臉識別技術作為唯一驗證方式,明確在公共場所安裝人臉識別設備的具體要求。四是明確監(jiān)督管理職責和法律責任,規(guī)定個人信息處理者應當在應用人臉識別技術處理的人臉信息存儲數(shù)量達到10萬人之日起30個工作日內向所在地省級以上網(wǎng)信部門履行備案手續(xù),明確違反本辦法規(guī)定的法律責任。
問:《辦法》對應用人臉識別技術處理人臉信息活動提出了哪些基本要求?
答:《辦法》規(guī)定,應用人臉識別技術處理人臉信息活動,應當遵守法律法規(guī),尊重社會公德和倫理,遵守商業(yè)道德和職業(yè)道德,誠實守信,履行個人信息保護義務,承擔社會責任,不得危害國家安全、損害公共利益、侵害個人合法權益。
問:《辦法》對應用人臉識別技術處理人臉信息規(guī)定了哪些處理規(guī)則?
答:《辦法》對應用人臉識別技術處理人臉信息規(guī)定了以下處理規(guī)則:一是應當具有特定的目的和充分的必要性,采取對個人權益影響最小的方式,并實施嚴格保護措施。二是應當履行告知義務,處理殘疾人、老年人人臉信息的,還應當符合國家有關無障礙環(huán)境建設的規(guī)定。三是基于個人同意處理人臉信息的,應當取得個人在充分知情的前提下自愿、明確作出的單獨同意?;趥€人同意處理不滿十四周歲未成年人人臉信息的,應當取得未成年人的父母或者其他監(jiān)護人的同意。四是除法律、行政法規(guī)另有規(guī)定或者取得個人單獨同意外,人臉信息應當存儲于人臉識別設備內,不得通過互聯(lián)網(wǎng)對外傳輸。除法律、行政法規(guī)另有規(guī)定外,人臉信息的保存期限不得超過實現(xiàn)處理目的所必需的最短時間。五是應當事前進行個人信息保護影響評估,并對處理情況進行記錄。
問:《辦法》對人臉識別技術應用規(guī)定了哪些安全規(guī)范?
答:《辦法》對人臉識別技術應用規(guī)定了以下安全規(guī)范:一是實現(xiàn)相同目的或者達到同等業(yè)務要求,存在其他非人臉識別技術方式的,不得將人臉識別技術作為唯一驗證方式。國家另有規(guī)定的,從其規(guī)定。二是應用人臉識別技術驗證個人身份、辨識特定個人的,鼓勵優(yōu)先使用國家人口基礎信息庫、國家網(wǎng)絡身份認證公共服務等渠道實施。三是任何組織和個人不得以辦理業(yè)務、提升服務質量等為由,誤導、欺詐、脅迫個人接受人臉識別技術驗證個人身份。四是在公共場所安裝人臉識別設備,應當為維護公共安全所必需,依法合理確定人臉信息采集區(qū)域,并設置顯著提示標識。任何組織和個人不得在賓館客房、公共浴室、公共更衣室、公共衛(wèi)生間等公共場所中的私密空間內部安裝人臉識別設備。五是人臉識別技術應用系統(tǒng)應當采取數(shù)據(jù)加密、安全審計、訪問控制、授權管理、入侵檢測和防御等措施保護人臉信息安全。
問:針對群眾普遍關心的強制刷臉問題,《辦法》作出了哪些規(guī)定?
答:人臉信息是敏感個人信息,一旦泄露,容易對個人的人身和財產安全造成重大危害,甚至威脅公共安全。針對“刷臉”住宿、“刷臉”進小區(qū)等人臉識別技術應用場景泛化、強制使用等問題,《辦法》明確了人臉識別技術應用的非強制原則,規(guī)定實現(xiàn)相同目的或者達到同等業(yè)務要求,存在其他非人臉識別技術方式的,不得將人臉識別技術作為唯一驗證方式。個人不同意通過人臉信息進行身份驗證的,應當提供其他合理、便捷的方式。國家對應用人臉識別技術驗證個人身份另有規(guī)定的,從其規(guī)定。
問:《辦法》對個人信息處理者應用人臉識別技術處理人臉信息備案提出了哪些要求?
答:《辦法》從信息數(shù)量、備案時間、備案部門、備案材料、備案變更和注銷五個方面對個人信息處理者應用人臉識別技術處理人臉信息備案提出了具體要求。一是信息數(shù)量方面,以“應用人臉識別技術處理的人臉信息存儲數(shù)量達到10萬人”為備案起始數(shù)量。二是備案時間方面,規(guī)定應當在應用人臉識別技術處理的人臉信息存儲數(shù)量達到10萬人之日起30個工作日內進行備案。三是備案部門方面,明確向所在地省級以上網(wǎng)信部門履行備案手續(xù)。四是備案材料方面,明確應當提交個人信息處理者的基本情況、人臉信息處理目的和處理方式、人臉信息存儲數(shù)量和安全保護措施、人臉信息的處理規(guī)則和操作規(guī)程、個人信息保護影響評估報告五項材料。五是備案變更和注銷方面,明確備案信息發(fā)生實質性變更的,應當在變更之日起30個工作日內辦理備案變更手續(xù)。終止應用人臉識別技術的,應當在終止之日起30個工作日內辦理注銷備案手續(xù),并依法處理人臉信息。
人臉識別技術應用安全管理辦法
第一條 為了規(guī)范應用人臉識別技術處理人臉信息活動,保護個人信息權益,根據(jù)《中華人民共和國網(wǎng)絡安全法》、《中華人民共和國數(shù)據(jù)安全法》、《中華人民共和國個人信息保護法》、《網(wǎng)絡數(shù)據(jù)安全管理條例》等法律、行政法規(guī),制定本辦法。
第二條 在中華人民共和國境內應用人臉識別技術處理人臉信息的活動,適用本辦法。
在中華人民共和國境內為從事人臉識別技術研發(fā)、算法訓練活動應用人臉識別技術處理人臉信息的,不適用本辦法的規(guī)定。
第三條 應用人臉識別技術處理人臉信息活動,應當遵守法律法規(guī),尊重社會公德和倫理,遵守商業(yè)道德和職業(yè)道德,誠實守信,履行個人信息保護義務,承擔社會責任,不得危害國家安全、損害公共利益、侵害個人合法權益。
第四條 應用人臉識別技術處理人臉信息,應當具有特定的目的和充分的必要性,采取對個人權益影響最小的方式,并實施嚴格保護措施。
第五條 個人信息處理者應用人臉識別技術處理人臉信息前,應當以顯著方式、清晰易懂的語言真實、準確、完整地向個人告知下列事項:
(一)個人信息處理者的名稱或者姓名和聯(lián)系方式;
(二)人臉信息的處理目的、處理方式,處理的人臉信息保存期限;
(三)處理人臉信息的必要性以及對個人權益的影響;
(四)個人依法行使權利的方式和程序;
(五)法律、行政法規(guī)規(guī)定應當告知的其他事項。
前款規(guī)定事項發(fā)生變更的,應當將變更部分告知個人。
法律、行政法規(guī)規(guī)定可以不向個人告知的,從其規(guī)定。
處理殘疾人、老年人人臉信息的,還應當符合國家有關無障礙環(huán)境建設的規(guī)定。
第六條 基于個人同意處理人臉信息的,應當取得個人在充分知情的前提下自愿、明確作出的單獨同意。法律、行政法規(guī)規(guī)定處理人臉信息應當取得個人書面同意的,從其規(guī)定。
基于個人同意處理人臉信息的,個人有權撤回同意,個人信息處理者應當提供便捷的撤回同意的方式。個人撤回同意,不影響撤回前基于個人同意已進行的個人信息處理活動的效力。
第七條 基于個人同意處理不滿十四周歲未成年人人臉信息的,應當取得未成年人的父母或者其他監(jiān)護人的同意。
個人信息處理者應用人臉識別技術處理不滿十四周歲未成年人人臉信息的,應當在存儲、使用、轉移、披露等方面制定專門的處理規(guī)則,依法保護未成年人個人信息安全。
第八條 除法律、行政法規(guī)另有規(guī)定或者取得個人單獨同意外,人臉信息應當存儲于人臉識別設備內,不得通過互聯(lián)網(wǎng)對外傳輸。
除法律、行政法規(guī)另有規(guī)定外,人臉信息的保存期限不得超過實現(xiàn)處理目的所必需的最短時間。
第九條 個人信息處理者應用人臉識別技術處理人臉信息,應當事前進行個人信息保護影響評估,并對處理情況進行記錄。個人信息保護影響評估主要包括下列內容:
(一)人臉信息的處理目的、處理方式是否合法、正當、必要;
(二)對個人權益帶來的影響,以及降低不利影響的措施是否有效;
(三)發(fā)生人臉信息泄露、篡改、丟失、毀損或者被非法獲取、出售、使用的風險以及可能造成的危害;
(四)所采取的保護措施是否合法、有效并與風險程度相適應。
個人信息保護影響評估報告和處理情況記錄應當至少保存3年。處理人臉信息的目的、方式發(fā)生變化,或者發(fā)生重大安全事件的,應當重新進行個人信息保護影響評估。
第十條 實現(xiàn)相同目的或者達到同等業(yè)務要求,存在其他非人臉識別技術方式的,不得將人臉識別技術作為唯一驗證方式。個人不同意通過人臉信息進行身份驗證的,應當提供其他合理、便捷的方式。
國家對應用人臉識別技術驗證個人身份另有規(guī)定的,從其規(guī)定。
第十一條 應用人臉識別技術驗證個人身份、辨識特定個人的,鼓勵優(yōu)先使用國家人口基礎信息庫、國家網(wǎng)絡身份認證公共服務等渠道實施,減少人臉信息收集、存儲,保護人臉信息安全。
第十二條 任何組織和個人不得以辦理業(yè)務、提升服務質量等為由,誤導、欺詐、脅迫個人接受人臉識別技術驗證個人身份。
第十三條 在公共場所安裝人臉識別設備,應當為維護公共安全所必需,依法合理確定人臉信息采集區(qū)域,并設置顯著提示標識。
任何組織和個人不得在賓館客房、公共浴室、公共更衣室、公共衛(wèi)生間等公共場所中的私密空間內部安裝人臉識別設備。
第十四條 人臉識別技術應用系統(tǒng)應當采取數(shù)據(jù)加密、安全審計、訪問控制、授權管理、入侵檢測和防御等措施保護人臉信息安全。涉及網(wǎng)絡安全等級保護、關鍵信息基礎設施的,應當按照國家有關規(guī)定履行網(wǎng)絡安全等級保護、關鍵信息基礎設施保護義務。
第十五條 個人信息處理者應當在應用人臉識別技術處理的人臉信息存儲數(shù)量達到10萬人之日起30個工作日內向所在地省級以上網(wǎng)信部門履行備案手續(xù)。申請備案應當提交下列材料:
(一)個人信息處理者的基本情況;
(二)人臉信息處理目的和處理方式;
(三)人臉信息存儲數(shù)量和安全保護措施;
(四)人臉信息的處理規(guī)則和操作規(guī)程;
(五)個人信息保護影響評估報告。
備案信息發(fā)生實質性變更的,應當在變更之日起30個工作日內辦理備案變更手續(xù)。終止應用人臉識別技術的,應當在終止之日起30個工作日內辦理注銷備案手續(xù),并依法處理人臉信息。
第十六條 網(wǎng)信部門會同公安機關和其他履行個人信息保護職責的部門,建立健全信息共享和通報工作機制,協(xié)同開展相關工作。
網(wǎng)信部門、公安機關和其他履行個人信息保護職責的部門依法對應用人臉識別技術處理個人信息活動實施監(jiān)督檢查,個人信息處理者應當依法予以配合。
第十七條 任何組織、個人有權對違法應用人臉識別技術處理人臉信息的活動向履行個人信息保護職責的部門進行投訴、舉報。收到投訴、舉報的部門應當依法及時處理,并將處理結果告知投訴人、舉報人。
第十八條 違反本辦法規(guī)定的,依照有關法律、行政法規(guī)的規(guī)定處理;構成犯罪的,依法追究刑事責任。
第十九條 本辦法下列術語的含義:
(一)個人信息處理者,是指在個人信息處理活動中自主決定處理目的、處理方式的組織、個人。
(二)人臉信息,是指以電子或者其他方式記錄的與已識別或者可識別的自然人有關的面部特征生物識別信息,不包括匿名化處理后的信息。
(三)人臉識別技術,是指以人臉信息作為識別個體身份的個體生物特征識別技術。
(四)人臉識別設備,是指應用人臉識別技術識別個體身份的終端設備。
(五)驗證個人身份,是指通過收集獲得的人臉信息與信息系統(tǒng)存儲的特定人臉信息進行“一對一”比對,確認和核對兩者是否為同一人。
(六)辨識特定個人,是指通過收集獲得的人臉信息與信息系統(tǒng)存儲的特定范圍內人臉信息進行“一對多”比對,發(fā)現(xiàn)和識別具有特定身份的個人。
第二十條 本辦法自2025年6月1日起施行。
- 責任編輯: 林鈴錦 
-
江西省紀委書記披露:去年全省領導干部警示會召開當天10人投案
2025-03-21 17:21 廉政風暴 -
中央紀委國家監(jiān)委駐證監(jiān)會紀檢監(jiān)察組原組長王會民被查
2025-03-21 17:19 廉政風暴 -
嚴厲打擊非法經(jīng)營證券、期貨業(yè)務犯罪,公安部公布5起典型案例
2025-03-21 16:55 -
中企出海被要求轉讓技術?“技術會不斷更新,怕什么?”
2025-03-21 16:10 -
“遼寧營商環(huán)境早就變了,現(xiàn)在真的是海晏河清”
2025-03-21 16:10 -
涉嫌受賄,青海省委原常委楊發(fā)森被逮捕
2025-03-21 16:01 廉政風暴 -
“中國有沒有產業(yè)補貼?有,還是跟美國學的”
2025-03-21 15:53 -
全球文科掀起“倒閉潮”,文科無用?遼大校長回應
2025-03-21 15:50 -
“中美博弈勝負取決于四點,中國都占優(yōu)”
2025-03-21 15:23 觀察者頭條 -
被質疑“承諾的整改去哪了”,啄木鳥回應
2025-03-21 15:11 -
“低頭認罪,誠懇檢討,不求原諒”
2025-03-21 14:59 -
賴清德給志愿兵加薪,最高月增12000元新臺幣
2025-03-21 13:40 臺灣 -
網(wǎng)絡“大V”司馬南偷稅被罰超900萬
2025-03-21 10:10 依法治國 -
香港《大公報》再發(fā)文:奉勸有關企業(yè)和人士,停止交割
2025-03-21 09:08 香港 -
中國首款通過適航審定的無人直升機系統(tǒng)誕生
2025-03-20 22:33 低空經(jīng)濟 -
“下車兩分鐘被偷”,多名游客稱在景德鎮(zhèn)旅游手機被偷,當?shù)鼗貞?/a>
2025-03-20 20:32 -
李強在福建調研
2025-03-20 20:32 -
直播:漩渦中的歐洲——美歐脫鉤與中歐關系
2025-03-20 18:59 觀察者頭條 -
被控受賄3.43億余元,吳英杰出庭受審
2025-03-20 17:38 廉政風暴 -
“千禾0”只是商標,和零添加無關?品牌方回應
2025-03-20 16:36 食品安全
相關推薦 -
“中國打樣后,印度突然硬氣了” 評論 162“中國在南美建巨型碼頭,確保替代美國糧食” 評論 88政策突轉,特朗普中東行大撒先進AI芯片 評論 147“英美貿易協(xié)議這項‘毒丸’條款,中方狠批” 評論 146“不被特朗普唬住,中國打了個樣” 評論 126最新聞 Hot