Analysis

人面不知在何处:朋友使用了我照片 该如何保护个人敏感信息?

早上,一位朋友发给我一条信息:“我使用了你的照片来训练我的Midjourney本地版,希望你不会介意。” 事实上,我确实介意。目前没有法律禁止其他人收集或修改你的面部信息,那么,我们的面部信息应该在什么层面上、以怎样的方式受到保护?

facial recognition in schools

澳大利亚的《隐私法》将生物识别信息(包括面部信息)视为个人敏感信息的一部分。 Source: SBS

早上,一位朋友发给我一条信息:“我使用了你的照片来训练我的Midjourney本地版,希望你不会介意。” 接着是我穿着蒸汽朋克服装的照片。

事实上,我确实介意。我感到自己受到了侵犯。难道你不会介意吗?我敢打赌,泰勒·斯威夫特(Taylor Swift)当她的深度伪造图片在网上流传时也会这样想。但我的脸的法律地位与名人的脸有区别吗?

面部信息是一种独特的个人敏感信息。它可以用来识别你的身份。密集的特征分析和大规模的政府监控备受关注。但是,企业和个人也在使用收集、存储和修改面部信息的工具,而且我们正面临着人工智能工具生成的照片和视频这一意想不到的浪潮。

这些用途的法律法规的发展是滞后的。我们的面部信息应该在什么层面上、以怎样的方式受到保护?

“默示同意”是否足够?

澳大利亚的《隐私法》将生物识别信息(包括面部信息)视为个人敏感信息的一部分。然而,该法并未对何为生物识别信息进行定义。

尽管存在缺陷,但《隐私法》是目前澳大利亚旨在保护面部信息的主要立法。该法规定,未经个人同意,不得收集生物识别信息。

但法律没有具体说明同意应该是明示还是默示。明示同意是指明确给出的同意,可以是口头或书面形式。默示同意是指在特定情况下,可以从个人的行为中合理地推断出同意。例如,如果你走进一个挂有“本店使用面部识别摄像头”标志的商店,就默认为你已默示同意。

但是,默示同意使我们的面部数据面临被用于其他用途的潜在风险。Bunnings、Kmart和Woolworths都使用了容易被忽视的标识来表明他们的门店使用面部识别或摄像头技术。

面部信息宝贵但不受保护

我们的面部信息变得如此宝贵,以至有的数据公司在未经我们同意的情况下,在互联网上搜寻猎取这些信息。

这些公司将数据库放在一起出售,不仅供包括澳大利亚在内的各国警方使用,也供私营公司使用。
即使你从互联网上删除了所有的面部数据,你也很容易在公共场合被拍摄,并以某种方式出现在某些数据库中。不仅是收集,任何人都可以容易地修改我们的面部信息。

我们的脸独一无二,是我们自我认知的一部分,但它们并没有特殊的法律地位或特殊的法律保护。

你唯一可以采取的行动,以保护你的面部信息不受商店或私人实体的大肆收集,你唯一能做的就是向澳大利亚信息专员办公室投诉,但这可能会导致调查,也可能不会。

这同样适用于深度伪造。澳大利亚竞争与消费者委员会将只考虑适用于贸易和商业的活动,例如,如果深度伪造被用于虚假广告。

而《隐私法》并不能保护我们免受其他人行为的影响。我没有同意让某人用我的面部信息训练人工智能并生成合成图像。但对这种生成式人工智能工具的使用也没有监督。

目前没有法律禁止其他人收集或修改你的面部信息。
How AI becoming omnipresent in our lives
How AI becoming omnipresent in our lives Source: Getty / Getty Images

下一步呢?

我们需要一系列关于收集和修改面部信息的法规。我们还需要对面部信息本身有更严格的定义。值得庆幸的是,这一领域的一些进展看起来很有希望。

悉尼科技大学的专家提出了一个全面的法律框架,用于根据澳大利亚法律规范面部识别技术的使用。

该框架包含了关于对非同意活动第一阶段——收集个人信息——进行监管的建议。这可能有助于新法律的制定。

关于使用人工智能修改照片,我们将不得不等待新成立的政府人工智能专家组的公告,该专家组致力于开发“安全和负责任的人工智能实践”。

目前还没有关于对我们的面部信息进行更高级别的保护的具体讨论。不过,政府最近对总检察长的《隐私法》审查做出了回应,其中有一些条款很有希望。

政府同意应进一步考虑在面部识别技术和其他生物特征信息应用的背景下加强风险评估要求。这项工作应与政府正在进行的关于数字身份(Digital ID)和国家身份韧性战略(National Strategy for Identity Resilience)的工作协调进行。

至于同意的问题,政府已原则上同意对生物识别信息收集所需的同意定义进行修改,规定同意必须是自愿的、知情的、即时的、具体的和明确的。

随着面部信息被越来越多地利用,这些讨论是否会成为法律,我们拭目以待,希望越早越好。

本文作者:

玛格丽塔·弗拉迪米洛瓦(Margarita Vladimirova)
迪肯大学(Deakin University)隐私法和面部识别技术博士

欢迎下载应用程序SBS Audio,关注Mandarin。您也可以通过苹果播客、Spotify等播客平台随时收听和下载SBS普通话音频故事。

请在  和 关注SBS中文,了解更多澳洲新闻。

分享
Published 15 March 2024 11:00am
Updated 15 March 2024 11:10am
Source: The Conversation

Share this with family and friends