1、人脸识别数据安全标准化研究报告2 0 2 1 年1 2 月(2 0 2 1 版) 目目 录录 一、导论 . 1 二、人脸识别数据概述 . 2 2.1 2.1 定义定义 . 2 2.2 2.2 特点特点 . 2 2.3 2.3 应用分类应用分类 . 3 三、人脸识别数据安全政策法规和标准现状 . 6 3.1 3.1 政策法规政策法规 . 6 3.2 3.2 标准标准 . 11 四、人脸识别数据安全风险 . 17 4.1 4.1 收集收集 . 17 4.2 4.2 存储和传输存储和传输 . 19 4.3 4.3 使用和加工使用和加工 . 19 4.4 4.4 提供和公开提供和公开 . 21 4.5
2、 4.5 删除删除 . 22 五、人脸识别数据安全标准化工作建议 . 24 5.1 5.1 标准化需求分析标准化需求分析 . 24 5.2 5.2 标准化工作建议标准化工作建议 . 25 人脸识别数据安全标准化研究报告 1 一、导论 当前,数字化、网络化、智能化已成为时代特征和发展趋势,以人工智能、大数据等为代表的新一代信息技术不断取得突破,特别是伴随着智能手机、高清摄像头等设备的大规模普及,人脸识别技术也获得高速发展,在公共安全、金融交易、交通出行、政务服务等领域应用日渐广泛,不断催生新模式、新产业、新业态,为推动国民经济增长、促进产业结构优化做出了显著贡献。 与此同时, 随着人脸识别技术在
3、相关行业和人们社会生活中的深度应用,随意收集、违法获取、过度使用、非法买卖人脸识别数据问题十分突出,利用人脸识别数据侵扰个人生活安宁、危害个人生命健康和财产安全等安全事件层出不穷, 引发了社会对于人脸识别数据安全的持续担忧。 本报告研究了人脸识别数据的特点和应用分类, 梳理总结了国内外人脸识别数据安全政策法规和标准现状, 研究分析了人脸识别数据安全风险。在此基础上,对人脸识别数据安全标准化需求进行了深入辨析,提出了相关标准化工作建议。本报告旨在为相关企业开展人脸识别数据处理活动、有关个人实践个人信息保护权利提供参考,从而推动人脸识别数据安全标准化工作进一步深入, 促进各方形成安全共识,支撑产业
4、生态健康持续发展。 人脸识别数据安全标准化研究报告 2 二、人脸识别数据概述 2 2. .1 1 定义定义 人脸图像人脸图像是自然人脸部信息的模拟或数字表示。 人脸图像可通过设备收集,也可对视频、数字照片等进行处理后获得,主要包括可见光图像、非可见光图像(如红外图像)、三维图像等。 人脸特征人脸特征是从人脸图像提取的反映自然人脸部信息特征的参数。 人脸识别数据人脸识别数据是可单独或与其他信息结合识别特定自然人身份的人脸图像或人脸特征,也称为“人脸识别信息”。 2.2.2 2 特点特点 2.2.12.2.1 人脸识别数据是社交属性最强的显性生物特征人脸识别数据是社交属性最强的显性生物特征 人脸是
5、天然的重要社交凭证。千百年来,人们互相识别对方身份最直接的、最可靠的凭证就是人脸。人脸识别数据与个人身份直接绑定,相较电话号码、账号口令、甚至身份证号等个人信息,具有几乎无法更改的特点,虽然人脸会由于整容、年龄增长、罹患疾病、情绪变化等改变,但其总体特征基本保持不变。 2.2.2.2.2 2 人脸识别数据是敏感个人信息保护工作的关注重点人脸识别数据是敏感个人信息保护工作的关注重点 人脸是敏感个人信息。人脸识别数据一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害。因 人脸识别数据安全标准化研究报告 3 此,对人脸识别数据开展数据处理活动,不仅需要满足合法、正当、必
6、要和诚信等原则,还需要取得个人的单独同意。特别是,在某些场景下人脸识别数据被识别为重要数据, 如国家互联网信息办公室等五部门发布的汽车数据安全管理若干规定(试行)指出,包含人脸信息、车牌信息等的车外视频、图像数据是重要数据。 2.2.2.2.3 3 人脸识别数据易于采集的特点显著增加了保护难度人脸识别数据易于采集的特点显著增加了保护难度 人脸天然外露、易被采集、不易保护。人脸具有暴露时间长、暴露面积大的特点。随着近年来摄像头采集距离、清晰度大幅提升,以及成本降低、尺寸缩小、部署更加便利,人脸识别数据采集难度极大降低。特别是几乎每部手机都安装了高清摄像头,具备了收集人脸识别数据的能力。 2.32