2021-12-28-中国电子技术标准化研究院-人脸识别数据安全标准化研究报告(2021版)_33页_5mb
报告摘要
人脸识别数据安全标准化研究报告(2021版)概要
一、概述
研究指出,人工智能、大数据技术推动了人脸识别技术的快速发展,广泛应用于金融、安防、交通等领域,但也导致了人脸数据非法收集、滥用等问题。本报告分析了政策法规、标准现状、安全风险,并提出标准化建议,旨在支撑产业健康发展。
二、人脸识别数据概述
定义与特点:
- 人脸识别数据包括人脸图像及其特征参数,具有不可更改性。
- 具有高度敏感性,暴露性强,易被未经授权采集。
应用分类:
- 本地 vs 远程识别:处理模式不同。
- 验证、辨识与分析:根据使用目的不同进行区分。
- 服务运营 vs 科研:用途划分。
三、政策法规与标准
国际情况:
主要关注生物识别数据的禁止原则、同意机制、跨国合作监管及GDPR下的严格安全框架。
国内情况:
中国《民法典》《个人信息保护法》等确立敏感信息地位,要求单独同意和严格保护。
最高法司法解释对违规使用人脸识别明确了法律责任。
参与标准制定,如GB/T 40660-2021、GB/T 38671-2020、JR/T 0171-2020等。
四、安全风险分析
人脸识别数据面临的风险涵盖全流程:收集、存储、使用、提供、删除等阶段:
收集:
超范围收集、未取得同意、强制捆绑、告知/目的不充分。
存储与传输:
低效、非必要存储、关联存储、未加密传输。
使用与加工:
场景泛滥、差别待遇、超出授权范围、深度伪造、新型应用合规问题。
提供与公开:
非法交易、未经同意提供、第三方服务风险。
删除:
删除权不保障、删除不及时。
五、标准化工作建议
需求分析:
标准需满足法律新规、应用场景特色化、技术快速迭代下的评估需求。
建议:
- 加快重点标准制定,包括影响评估指南、行业应用安全标准、系统部署安全指南。
- 预研技术与场景融合风险及其标准体系。
- 强化标准验证与试点推进,对接“产学研用”。
- 参与国际标准化工作,推动中国标准走出去。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载