今年央視“3·15”晚會(huì)曝光科勒使用萬店掌攝像頭非法采集顧客人臉信息后,近日,江蘇省張家港市市場監(jiān)督管理局對(duì)轄區(qū)內(nèi)商戶進(jìn)行專項(xiàng)排查后發(fā)現(xiàn),名創(chuàng)優(yōu)品等門店仍存在類似情況。目前,張家港市市場監(jiān)督管理局已對(duì)名創(chuàng)優(yōu)品等相關(guān)涉事單位立案調(diào)查。
新興科學(xué)技術(shù),使人“刷臉”即可實(shí)現(xiàn)人臉探測、抓取、匹配,比對(duì)指紋、虹膜掃描、語音識(shí)別等,具有很大的優(yōu)越性,但其也可能造成人臉信息泄露。因此,應(yīng)當(dāng)立足人臉識(shí)別技術(shù)應(yīng)用的不同側(cè)面,構(gòu)建人臉信息主體權(quán)益保護(hù)的多重治理機(jī)制。
其一,糅合場景理論和“知情-同意”模式。“知情-同意”模式強(qiáng)調(diào)個(gè)人理性,尊重個(gè)人的自治和自決,能夠充分體現(xiàn)信息主體的意思自治。《中華人民共和國個(gè)人信息保護(hù)法(草案)》(以下簡稱《草案》)第四十四條規(guī)定,個(gè)人對(duì)其個(gè)人信息的處理享有知情權(quán)、決定權(quán),有權(quán)限制或者拒絕他人對(duì)其個(gè)人信息進(jìn)行處理。同時(shí),《草案》第十八條、第三十一條明確了個(gè)人信息處理者處理個(gè)人信息的義務(wù)。它不僅要求告知內(nèi)容上包含所處理個(gè)人信息的種類、目的、方式、保存期限等,還要求告知方應(yīng)以顯著方式、清晰易懂的語言向個(gè)人告知。因此,個(gè)人信息處理者對(duì)信息的收集、使用和處分都以信息主體的明示同意為前提,而同意除了需要滿足知情外,還要滿足自愿的條件。但在實(shí)際操作中,個(gè)人囿于信息不對(duì)稱、認(rèn)知能力等局限,其對(duì)信息處理的同意是草率的,因?yàn)槠鋬H知道同意行為的發(fā)生,而并不了解該行為與自身的利害關(guān)系。同理,應(yīng)用程序“不同意則無服務(wù)”的霸王條款也是對(duì)個(gè)人自愿、真實(shí)意思的侵蝕。《草案》通過擴(kuò)大信息處理者的披露范圍來確保知情權(quán),但為了避免個(gè)人“被迫自愿”的同意,還應(yīng)當(dāng)明確信息主體的同意應(yīng)當(dāng)以明確的意思表示或行為作出,信息主體未予拒絕的沉默僅在法律、行政法規(guī)另有規(guī)定或信息主體另有約定時(shí)才具備推定同意的效力。同時(shí),賦予信息主體類似于合同“任意解除權(quán)”的“同意撤回權(quán)”,通過合同機(jī)制保障在不同場景中個(gè)人信息的自決權(quán)益,從而形成對(duì)信息處理者在個(gè)人信息收集、存儲(chǔ)、使用、交易過程中任意性的實(shí)質(zhì)對(duì)抗。
其二,強(qiáng)化信息掌控者的責(zé)任。通過刷臉對(duì)個(gè)人信息進(jìn)行識(shí)別與認(rèn)證是一種安全認(rèn)證權(quán)力。這種權(quán)力在公共機(jī)構(gòu)和私人機(jī)構(gòu)間的分布應(yīng)當(dāng)具有不同的規(guī)范依據(jù)或合同約定,形成認(rèn)證個(gè)人信息時(shí)不同的資格和權(quán)限。這是因?yàn)楣矙C(jī)構(gòu)基于行政管理、公共服務(wù)等目的行使權(quán)力,通常不具有違法性。但在萬物互聯(lián)的大數(shù)據(jù)時(shí)代,私人機(jī)構(gòu)的營利模式基于用戶的數(shù)字身份,通過進(jìn)一步的數(shù)據(jù)挖掘,可以獲取用戶的行為習(xí)慣偏好,從而對(duì)廣告和商品展開差異化推薦。因此,要確保個(gè)人信息數(shù)據(jù)流通中的安全、秩序和信任,就需要使信息掌控者負(fù)擔(dān)信息匿名化和算法透明度的義務(wù)。一方面,信息掌控者應(yīng)當(dāng)按照技術(shù)發(fā)展周期,采取所有可行的技術(shù)手段,定期評(píng)估被匿名化的信息是否不可再被識(shí)別,并能夠通過監(jiān)管機(jī)構(gòu)對(duì)信息進(jìn)行去識(shí)別化實(shí)踐的審查。另一方面,針對(duì)人臉信息自動(dòng)化處理可能造成的偏見和歧視,既要賦予信息主體配置拒絕接受純粹依據(jù)信息的自動(dòng)化處理所做出的、對(duì)其決定有重大影響的推薦的權(quán)利,也要強(qiáng)制信息掌控者借助有意義的人工審查,保證合理的算法透明度,并明文禁止將信息自動(dòng)化處理的結(jié)果用于非法歧視。
其三,實(shí)現(xiàn)覆蓋多主體的個(gè)人信息一體化保障。首先,監(jiān)管部門應(yīng)當(dāng)動(dòng)態(tài)調(diào)整準(zhǔn)入規(guī)則,促進(jìn)技術(shù)創(chuàng)新,增進(jìn)信息掌控者的經(jīng)濟(jì)效率,通過把控技術(shù)創(chuàng)新的路徑依賴,調(diào)節(jié)技術(shù)應(yīng)用的自由度,引導(dǎo)“科技向善”,避免技術(shù)濫用。并在此基礎(chǔ)上建立政企合作機(jī)制,形成公私良性互動(dòng),由此化解科技發(fā)展與個(gè)人權(quán)益保護(hù)之間的矛盾。其次,監(jiān)管部門應(yīng)當(dāng)成立面向技術(shù)濫用和“算法黑洞”等侵犯個(gè)人信息權(quán)益的專項(xiàng)整治小組,經(jīng)與行政法、刑法的有效銜接,嚴(yán)厲懲處違法違規(guī)收集、買賣、使用人臉信息等性質(zhì)惡劣的侵權(quán)行為。最后,研究、設(shè)計(jì)個(gè)人信息損害險(xiǎn),形成包括應(yīng)急處理預(yù)案、風(fēng)險(xiǎn)備用計(jì)劃等在內(nèi)的新型保險(xiǎn)機(jī)制,為民事訴訟在風(fēng)險(xiǎn)管理和損失修復(fù)方面的失靈兜底。政府可以將應(yīng)對(duì)突發(fā)技術(shù)風(fēng)險(xiǎn)引起信息泄露的備用資金納入財(cái)政預(yù)算,其他信息掌控者也可籌措一定資金用于信息泄露事件的補(bǔ)救和補(bǔ)償。
在萬物互聯(lián)的大背景下,個(gè)人無法完全脫離網(wǎng)絡(luò)化生存。面對(duì)強(qiáng)大的、組織化的信息處理機(jī)構(gòu),即使個(gè)人具備絕對(duì)的“數(shù)字理性”,要在信息收集、使用等的授權(quán)過程中保持自治仍是比較困難的。因此,需要國家權(quán)力干預(yù)以平衡前述主體間在信息、實(shí)力等方面的不對(duì)稱。
(作者單位:西南政法大學(xué)經(jīng)濟(jì)法學(xué)院)
