景區商場AI拍照機走紅 人臉信息違規存儲風險引關注
近兩年,AI互動拍照裝置在各大景區、購物中心等公共場所悄然走紅,成為線下商業場景的新晉流量擔當。不久前,上海市黃浦區人民檢察院在履職中發現,某公園內一台AI互動拍照裝置違規保存上萬張高清人臉,看似便捷新穎的AI拍照裝置暗藏哪些安全風險,引發社會關注。
AI裝置走紅暗藏隱患
AI拍照機是一種結合人工智能技術與即時成像功能的設備,通過智能算法實現場景識別、圖像優化及趣味互動,適用於商場、景區等高人流量場景。調查發現,電商平台有多個生產商都在售賣類似的AI拍照裝置,價格在每台1.8萬元到3萬元不等,遊客拍照後可以生成報紙、冰箱貼、紀念幣等產品。
以景區運營方身份諮詢多位生產商,對方表示該設備一般沒有用戶授權環節,拍照後照片就會自動存儲。另一位設備運營公司銷售人員稱,設備拍攝的照片會自動保存在後台,管理者也可以把照片打包下載。
違規採集人臉信息被查
網絡安全業內人士介紹,判斷此類互動設備是否存在隱私風險,一方面要看收集人臉信息時是否經過用戶本人明確同意,未經同意的均屬違規收集;另一方面要看運營商是否將人臉信息長期存儲在雲端,若雲端缺乏安全保障措施,同樣可能造成信息洩露。
上海市黃浦區人民檢察院收到志願者反映,稱某公園內一台AI互動拍照裝置為遊客免費提供“未來寶寶”合影服務,可能存在違法處理敏感個人信息的情況。該院公益檢察室檢察官介紹,這台設備採取線下拍照機採集人臉和線上App深度合成的模式,整個過程沒有告知用戶,也沒有獲取單獨同意,違反相關法律規定。
檢察機關隨即向主管行政機關制發檢察建議,督促其規範行業內個人信息處理行為。企業隨後增加提示告知彈窗、AI標識,規範個人信息收集行為,但看不見的存儲端問題更為嚴重。
檢察機關督促行業整改
檢察機關技術部門出具的取證分析報告顯示,涉案設備內嵌的AI程序具備拍攝照片並上傳功能,在相關應用文件夾中提取到所拍攝照片一萬餘張,其中還有路人的清晰人臉。檢察官表示,該服務在本地和雲端都違規存儲了大量消費者人臉信息,其App還將服務協議和隱私政策捆綁,強制要求用戶同意數據永久存儲,明顯損害了個人信息權益。
據介紹,該設備運營公司提供的用戶協議與隱私政策,不僅沒有清楚說明誰在處理信息、保存多久,還塞進了“永久存儲”“二次利用”“無條件出鏡”等條款。因企業整改意願較強,雙方通過磋商達成整改協議,要求企業承擔刪除數據、修改隱私政策、增加註銷功能等消除危險的民事責任。目前,相關本地和雲端存儲信息、頁面均已整改完善。
專家提示防範洩露風險
中國政法大學刑事司法學院教授李懷勝表示,AI互動拍照裝置在技術層面存在多重隱私安全風險。用戶必須勾選一攬子協議才能使用,這種“不同意就不讓用”的做法並非法律所要求的自願、明確單獨同意。人臉信息屬於敏感個人信息,處理前必須取得個人單獨同意,遵循最小必要原則,並原則上存儲於設備內,不得隨意上傳互聯網。
專家提醒,公共場所安裝人臉識別設備必須為維護公共安全所必需,並設置顯著標識,以娛樂合影為目的採集顯然不滿足這一條件;使用深度合成技術生成圖像還應添加顯著標識。個人信息的侵害具有不可逆性,消費者應提升個人信息安全保護意識,遇到違規採集可向檢察機關或主管部門反映。(府右新聞記者艾平平)