生物安全背后的隱私問題何去何從
“備預(yù)不虞,為國常道”,今年的4月15日是第五個全民國家安全教育日。在這個特殊的開年,習(xí)近平在2月中旬將生物安全納入了國家安全體系。
何謂生物安全,顧名思義,常指現(xiàn)代生物技術(shù)開發(fā)和應(yīng)用對人和生態(tài)環(huán)境造成的潛在影響。近幾年,生物信息呈現(xiàn)爆炸性增長,已經(jīng)成為了全球社會高度關(guān)注的安全領(lǐng)域。
此外,生物特征識別技術(shù)的普及和推廣已經(jīng)逐漸引發(fā)安全問題,隱私泄露、數(shù)據(jù)竊取等,并由此引發(fā)一系列連鎖危害,尤其是生物醫(yī)學(xué)數(shù)據(jù)的泄露事件讓人不寒而栗。因此,人們需要重新面對生物識別技術(shù)這把“雙刃劍”。
在COVID-19這段特殊時期,政府和公司正以公共安全的名義大肆使用生物識別技術(shù)和地理位置來跟蹤潛在的冠狀病毒患者。
隨著COVID-19疫情風(fēng)潮席卷全球,新的監(jiān)視方法在疫情解除前已經(jīng)開始產(chǎn)生新的隱私和安全挑戰(zhàn)了。其中,最主要的問題是政府突然轉(zhuǎn)向使用地理位置數(shù)據(jù)來跟蹤數(shù)百萬美國人的手機(jī),以監(jiān)測疾病的傳播。
Alphabet、亞馬遜和Facebook在內(nèi)的硅谷巨頭已經(jīng)應(yīng)召進(jìn)入白宮,共同商討如何利用地理定位、公共媒體抓取和其他技術(shù)等,用表面上不侵犯用戶隱私的方式跟蹤用戶。同時,歐洲各地的電話運(yùn)營商正在與當(dāng)局共享數(shù)據(jù),而以色列情報機(jī)構(gòu)甚至用上了最初為打擊COVID-19恐怖主義而量身定做的電話跟蹤技術(shù)。
接觸手段威脅生物安全
面部識別等生物識別技術(shù)如今正在普及。在某些情況下,它們可以和新技術(shù)融合在一起,來抵抗疾病的爆發(fā)。采用非接觸方式進(jìn)行身份驗(yàn)證的部分原因在于,人們越來越擔(dān)心進(jìn)出醫(yī)院的指紋或者掃描儀是傳播病毒的潛在媒介。
在紐約,市政工作人員不愿使用手持掃描儀進(jìn)行登機(jī)。由于擔(dān)心從鍵盤表面拾取COVID-19,紐約警察局已停止使用指紋輸入的安全程序。甚至房管協(xié)會也正在放棄使用生物特征識別系統(tǒng)來控制人員進(jìn)出。
新舊技術(shù)的結(jié)合促進(jìn)新興生物識別手段的出現(xiàn)
以下是在COVID危機(jī)期間生物識別技術(shù)進(jìn)一步發(fā)展的幾個例子:
- 在中國,公交車駕駛員座椅靠背上的平板電腦會記錄乘客的體溫并拍攝他們的面部快照。如果乘客的冠狀病毒檢測呈陽性,這些照片可用于之后的人員追蹤。
- 在美國,威脅檢測掃描公司Athena Security曾提供檢測槍支的服務(wù),現(xiàn)在提供所謂的“發(fā)熱檢測COVID19篩查系統(tǒng)”。 該系統(tǒng)通過部署“人工智能熱像儀”來檢測發(fā)熱群體,并提醒可能攜帶冠狀病毒的人。Athena正在推廣雜貨店、醫(yī)院和投票場所的設(shè)備使用,目前正在政府機(jī)構(gòu)、機(jī)場和《財富》500強(qiáng)公司中部署該系統(tǒng)。
生物識別技術(shù)公司Dermalog,主要以研發(fā)指紋,虹膜和面部識別技術(shù)為主,現(xiàn)在也研發(fā)出了一種溫度檢測的技術(shù),并將其作為公司的一項新的安全業(yè)務(wù)。泰國政府已經(jīng)將Dermalog的技術(shù)應(yīng)用于邊境控制系統(tǒng)。
Telpo正在推出溫度感應(yīng)系統(tǒng),結(jié)合面部識別技術(shù),即使個人戴著口罩,該系統(tǒng)也能正常工作。
中國公司W(wǎng)isesoft表示,目前已經(jīng)與四川大學(xué)合作開發(fā)了3D面部識別技術(shù),可以識別戴口罩的人,其準(zhǔn)確度達(dá)到98%,并可以收集他們的體溫。成都的一家醫(yī)院已經(jīng)部署了140臺設(shè)備。
另一家中國公司Hanvon開發(fā)了可以透過口罩檢測面部并收集體溫的技術(shù)。
美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)的科學(xué)家Patrick Grother擅長生物識別標(biāo)準(zhǔn)和測試領(lǐng)域,他表示,目前有些新技術(shù)尚未進(jìn)行檢測,但是就測量體溫的熱像儀來說,已經(jīng)在遠(yuǎn)東流行了一段時間了。“在美國各州是看不到這些的,遠(yuǎn)東的機(jī)場可以,他們將熱像儀架在三腳架上,用來檢測發(fā)熱群體。”
我們不會知道發(fā)燒是來自冠狀病毒還是任何其他病原體?,F(xiàn)在有一個攝像頭可以測量從人臉上散發(fā)出來的輻射量。但這只是一個紅外攝像頭,只是用于測試溫度。
生物識別的遺留問題
現(xiàn)在出現(xiàn)的新的生物識別和面部識別系統(tǒng)確實(shí)試圖將溫度與人聯(lián)系起來,然而,在此過程中引發(fā)了許多新的操作問題。密歇根州立大學(xué)教授、生物特征識別和情報領(lǐng)域?qū)<褹nil Jain告訴我們,“要追蹤一個人的溫度非常困難”。
“如果您在檢查站攔下一個人,然后進(jìn)行測溫并拍攝人臉圖像,那么您就可以進(jìn)行人臉識別,并且和體溫相關(guān)聯(lián)。那么現(xiàn)在就涉及數(shù)量的問題,每分鐘可以檢測多少個人。” 此外,必須頻繁地重新校準(zhǔn)敏感的高級攝像頭,確保其準(zhǔn)確性。
采集后的信息使用給后勤帶來更大的挑戰(zhàn)。如果有人發(fā)燒并且可以識別,按理說下一步是測試他們是否是新冠患者,這要花很多時間。這樣的系統(tǒng)的成本可能是高昂的,并且會影響其他工作。比方說,一家公司總部有5000人,而只有10個檢查站。每個人都在早上8點(diǎn)上班,排隊就要很久了。
此外,某些新興系統(tǒng)(例如Athena Security開發(fā)的系統(tǒng))尚未在NIST等實(shí)驗(yàn)室進(jìn)行過準(zhǔn)確性測試。Jain說:“這些公司的人臉識別準(zhǔn)確性從未得到評估,但他們可以要求任何信息。”
即使這些系統(tǒng)可以使用,并且組織、機(jī)構(gòu)和政府機(jī)構(gòu)可以弄清楚如何使用它們,但是對隱私和安全的影響又如何呢?
Jain說:“最大的隱私威脅是在您不知情的情況下收集您的數(shù)據(jù),這可以提起訴訟。”例如,伊利諾伊州與美國許多州一樣,都制定了生物識別隱私法規(guī),該法律要求征得用戶的同意后才能收集其生物識別數(shù)據(jù)。該法律還要求收集生物特征數(shù)據(jù)的組織必須闡明如何保護(hù)、處理、存儲和銷毀其收集的生物特征數(shù)據(jù)。
如果他們不保護(hù)數(shù)據(jù),那么將涉嫌違法。此外,如果他們將生物識別數(shù)據(jù)發(fā)送給第三方,則會有更大的麻煩。
盡管收集生物特征數(shù)據(jù)存在實(shí)際和隱私方面等問題,但如果能了解到新冠患者的行動軌跡可能有助于減緩COVID-19的傳播。NIST Grother認(rèn)為:“防控病毒是一個公共安全問題,這需要大家在公共安全與公民自由之間取得平衡,不是嗎?”
結(jié)語
冰凍三尺,非一日之寒。生物識別技術(shù)的安全隱私問題從來就不是突然之間產(chǎn)生的的,更多的是隨著技術(shù)的開發(fā)和應(yīng)用而逐步出現(xiàn)和加劇的。在去年9月,支付寶就曾發(fā)布國內(nèi)首個“生物識別隱私與安全保護(hù)”行業(yè)倡議,呼吁行業(yè)科技企業(yè)保護(hù)用戶數(shù)據(jù)。該倡議提出企業(yè)在采集用戶生物信息時應(yīng)遵循“遵循、夠用”原則,防止被濫用。
由此可見,生物信息的重要性不言而喻。然而,在這個特殊時期,隱私和技術(shù)的矛盾沖突激化,生物信息的安全性似乎要為生理安全讓步了。為了進(jìn)一步控制疫情的傳播,使用人們的生物信息進(jìn)行實(shí)時跟蹤,比如人體溫度數(shù)據(jù)的采集、面部信息的采集等。
赫拉利曾在《未來簡史》中問到:
- 我們每個人有沒有辦法同時獲得健康和隱私?我們必須在健康和隱私之間二選一嗎?
在這個特殊的時間節(jié)點(diǎn),一些制度和政策,比如利用大數(shù)據(jù)檢測,或者是定位追蹤,在疫情結(jié)束后,是否也能完全停止、消除?這是一個問題,下一場信息“疫情”的問題。
疫情背后利用生物技術(shù)的隱私安全、數(shù)據(jù)安全何去何從,仍是未知,但不可逃避。在今年年初,我國企業(yè)牽頭制定生物特征識別領(lǐng)域國際標(biāo)準(zhǔn)立項。這一國際標(biāo)準(zhǔn)名為“生物特征識別多模態(tài)融合”,助力規(guī)范行業(yè)。
這項標(biāo)準(zhǔn)由我國牽頭制定,在某種程度上也是對我國該領(lǐng)域技術(shù)能力和應(yīng)用的認(rèn)可。當(dāng)行業(yè)內(nèi)出現(xiàn)此類問題,有標(biāo)準(zhǔn)可以參照、有法可依之時,生物特征數(shù)據(jù)也就不會再“裸奔”了。