步态數據集?身處信息化時代,人們身上的每種特征都可能成為機器識别的線索而生物信息的過度收集、無感收集也給人們的隐私安全帶來隐患,我來為大家科普一下關于步态數據集?以下内容希望對你有幫助!
身處信息化時代,人們身上的每種特征都可能成為機器識别的線索。而生物信息的過度收集、無感收集也給人們的隐私安全帶來隐患。
近日,國家市場監督管理總局、國家标準化管理委員會發布四份針對人臉信息、步态信息、聲紋信息和基因信息識别的數據安全要求,2023年5月1日起正式實施。這四份國标均提出,數據存儲過程中,應經過去标識化處理。除此之外,數據處理者不得存儲聲紋語音樣本、步态樣本,用于識别自然人的人臉圖像在識别自然人身份後應立即被删除。而基因數據處理者在使用基因數據前要通過倫理委員會審查。
···
使用基因數據應通過倫理委員會審查
根據《中華人民共和國個人信息保護法》,敏感個人信息是一旦洩露或者非法使用,容易導緻自然人的人格尊嚴受到侵害或者人身、财産安全受到危害的個人信息,比如生物識别信息。隻有在具有特定的目的和充分的必要性,并采取嚴格保護措施的情形下,個人信息處理者方可處理敏感個人信息。處理敏感個人信息應當取得個人的單獨同意。
而《信息安全技術 個人信息安全規範》(下稱《安全規範》)規定,個人生物識别信息包括個人基因、指紋、聲紋、掌紋、耳郭、虹膜、面部識别特征等。
南都記者注意到,此次發布的四份國标分别為《信息安全技術 聲紋識别數據安全要求》(下稱《聲紋識别國标》)、《信息安全技術 基因識别數據安全要求》(下稱《基因識别國标》)、《信息安全技術 步态識别數據安全要求》(下稱《步态識别國标》)和《信息安全技術 人臉識别數據安全要求》(下稱《人臉識别國标》)。其中,基因、聲紋、人臉信息均屬于《安全規範》中列舉的個人生物識别信息。
因此,三份相關國标均提出,在收集相關數據時,應向數據主體告知該數據的相關事項,聲紋和人臉數據在收集數據樣本前應告知數據主體數據處理者的名稱、聯系方式、處理規則,并征得數據主題的單獨同意。
《聲紋識别國标》中還提出,收集聲紋語音樣本時,應提示數據主體不說出完整身份号碼、姓名、電話号碼、賬号口令等個人信息。此外,數據主體在收集過程中明示停止,應立即停止收集,若未明示停止且數據主體持續不發聲時長達到10秒,數據處理者應立即自動停止收集。
而針對基因數據,《基因識别國标》提出,數據處理者應根據自身業務特點提出需求,制定知情同意書,告知數據主體遺傳物質及所獲取數據的種類、用途、安全保護措施、數據應用的潛在風險,生物樣本和數據存儲時限及剩餘生物樣本的處理方式。在得到許可後,數據的相關使用需求應通過倫理委員會的審查。
此外,盡管步态識别并未被法規明确列入個人生物識别信息的範疇,但《步态識别國标》同樣規定,收集步态識别數據應向數據主體告知數據處理規則,并取得其單獨同意。另外,《步态識别國标》中明确指出,數據收集區域應被明示且設置清晰标志,數據處理者應确保隻收集相關區域内的識别數據。
···
基因數據處理者應建立倫理委員會
目前在生活裡,較常出現在人們視野中的是聲紋和人臉識别。基因識别和步态識别尚未普遍為大衆所知。然而,随着技術的發展,這兩項技術也逐漸從科幻電影中走入人們的生活。
由于基因信息所具有的特殊性,《基因識别國标》中規定,數據處理者應設立倫理委員會和數據管理委員會,确保公平、無歧視的原則,并對相關業務中基因識别數據濫采、濫用等活動可能造成的社會危害做出評估。此外,機構組織内也應開展倫理審查培訓,保護數據主體的尊嚴、安全和合法權益。倫理委員會中至少包含内外各一位生物醫學數據安全領域專家。
而在《步态識别國标》中,也對數據處理者提出制定數據安全評估制度的要求,規定應定期對步态識别技術識别應用的必要性,安全措施的有效性、數據使用目的的授權情況進行評估。此外,除了取得個人單獨同意的情況之外,數據處理者收集的步态識别數據隻能用于維護公共安全的目的,且僅在公共安全管理部門有明确要求時,才可将數據與個人身份信息進行關聯。
在信息過度收集、或無感收集之外,另一個人們普遍擔憂的問題是數據的儲存安全。四份國标均提出,在數據安全事件發生後,應及時采取應急補救措施。除了《步态識别國标》外,其他三份國标均規定此類事件發生後,應及時告知數據主體。《人臉識别國标》中還單獨列出,應在24小時内以電話、短信、郵件或公告等方式告知數據主體信息安全事件情況和方式、減輕損害的措施。
而當數據主體授權撤回或明示其停止使用數據時,基因、人臉和聲紋的數據處理者都應當将數據删除,聲紋、人臉數據的處理者應确保相關數據不可恢複,人臉數據處理者應在15日内删除人臉數據。步态識别數據處理者則應當在超過數據授權存儲期限、數據主體授權撤回時删除步态識别數據。
采寫:南都記者胡耕碩
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!