在人脸识别技术正遭受越来越多的质疑时,新加坡却在逆潮流而行,其将成为世界上第一个计划在其国民身份中使用人脸验证的国家。
目前人脸验证技术已经被集成到新加坡国家SingPass数字身份系统中,用来填写纳税申报表、申请签证等,使用人数超400万。
鉴于人脸识别的隐私争议,新加坡政府强调,「人脸验证」与「人脸识别」并不一样,它会在个人同意和意识到的情况下的进行。同时政府网站也有一系列隐私原则保证人脸数据不被滥用。
但该方案还是引起了一些隐私保护者的不满。
报道 | 机器之能
无论是智慧城市、智慧政府还是智慧国家的建设,新加坡都可谓首屈一指,一直被寄望于首个建成智慧之国的国家。
2014年新加坡就公布了「智慧国家2025」计划,这是全球第一个智慧国家蓝图。在蓝图中的国家政务层面,新加坡政府计划将各部门服务整合在一个平台,集中收集数据于中央。这个中央大平台,包括5个大型国家计划:国家数字身份、电子支付、智能国家感测平台、智能都市移动和人生重要时刻。
新加坡政府首先做了数字身份系统,构建了新加坡市民都会用到的电子平台SingPass。只要你是新加坡公民永久居民,或持有新加坡工作准证、长期社交签证、家属签证等,都可以申请一个Singpass ID,相当于个人新加坡政府网上的通行证。
用ID登陆后,可以查到自己的公积金、注册公司、买组屋、还可以报税。一个入口、即可查询新加坡各政府部门服务。SingPass允许访问由140个政府机构和私人组织提供的400多种数字服务。
两年前,SingPass又推出手机版本,并计划未来除了密码之外用户可使用更多先进方式登陆SingPass。如今SingPass引用了技术供应商iProov的云面部验证技术,公民可以以人脸识别的方式登陆系统。
这意味着,新加坡将成为世界上第一个计划在其国民身份中使用人脸验证的国家。「这是首次使用基于云的人脸验证来确保使用国家数字身份计划的人的身份安全。」iProov创始人兼首席执行官Andrew Bud说。
一、人脸识别首登 SingPass
在SingPass中引入人脸验证技术(SFV)后,公民已经可以使用面部生物特征识别扫描来完成诸如填写纳税申报表之类的与政府打交道的活动。
同时也可以使用SingPass或SingPass移动应用程序登录到银行和保险等私营部门服务,并且自7月起便可以使用SFV功能在DBS Bank中注册帐户。
除手机电脑等移动程度外,该技术还在面向特定客户的公共机构的自助服务终端中进行试点,以确保没有手机的用户也可以使用。目前使用SFV的人数已经超过400万。
新加坡政府技术局GovTech新加坡的发言人说,今年晚些时候还将推出数字签名和交易的远程授权等其他功能。
「这标志着人脸验证的转折点。近年来,这项技术已经取得了很大进步,可以为国家数字身份程序的身份验证提供最高级别的安全性。」 Bud表示:
「世界其他地区将研究这项创新,并从其成功中得出结论。」
该人脸验证技术提供商是「iProov」一家诞生于2013年的英国公司,成立初始就受到了Innovate UK(英国创新局)的支持。其人脸验证技术已经遍布全球,涉及行业包括金融服务、政府与公共部门、卫生保健、非接触式旅行等。
作为一家人脸验证技术公司,iProov十分强调自己的安全性,合作伙伴包括Home Office、ING、EUROSTAR、Rabobank等,「我们被全世界最安全的组织信任」。iProov在官网中表示。
iProov面部验证不仅允许用户验证自己的身份,还可以证明他们真实存在。即,可以有效辨别出照片、面具或deep fake。
「你必须确保这个人在认证时是真正在场的,你看到的不是一张照片或一段视频,也不是重播的录音或deep fake。」 Bud说。
二、新加坡政府:「人脸验证≠人脸识别」隐私忧虑可解吗?
随着美国几个城市禁止使用面部识别系统,「隐私」成了人脸识别绕不开的话题,所以新加坡一直在强调,他们使用的「人脸验证」技术和「人脸识别」并不一样。
「与使用生物识别技术进行监视不同,SingPass面部验证可确保用户知道并在进行验证过程之前先征得他们的明确同意。由于该过程无摩擦,因此还为用户提供了个人利益,并确保在设计系统时考虑到他们的隐私。」GovTech新加坡发言人对媒体表示。
该技术提供商iProov在公司官网也特地强调了二者的不同,最主要的区别就是,「人脸验证」是主动同意,「人脸识别」是被动搜集。
比如:当公民正在穿越时代广场,人脸识别技术会扫描人群并根据已知可疑犯罪分子数据库对脸部进行匹配。公民并不知道自己的人脸数据正被搜集,不知道数据会去向何方,无法选择退出,也没有获得直接的个人利益。
而当公民坐在家中申请签证,同意用人脸让政府验证身份时,就是「人脸验证」。公民知道自己正在进行人脸验证,可以获得直接的个人利益(获得签证)。并且,iProov强调会使用隐私防火墙技术严格保护人脸数据。「人脸验证具有各种社会意义,是良性的。」
新加坡的系统也有个人数据保护原则,包括:最小化数据,仅收集必要的数据;同意驱动,在开始验证过程之前要征得用户的同意;目的驱动型,其中SFV仅用于特定交易。在人脸验证期间收集的图像仅在政府服务器上保留30天。
「此外,当通过政府的生物特征数据库验证面部图像时,不会与私人部门共享任何个人数据,并且只会返回匹配的分数。SFV还减轻了想要使用此服务的企业收集,存储和保护数据的负担。」新加坡政府发言人表示。
将来,新加坡打算探索SFV用例,例如使学生能够在参加考试时证明其身份和身份,并允许组织验证用户的身份以进入禁区。
「与私营部门一起使用这些有用的数字服务可以确保企业的生产率和效率,以及为我们的公民带来便利和安全的交易。」
新加坡政府认为,人脸认证对企业和个人隐私都有好处。企业无需建立自己的基础设施,无需搜集任何生物识别数据就可以使用该技术。同时人脸数据只被政府搜集一定程度上也可以防止被滥用。
不过,隐私保护者们对此并不买账。在处理敏感的生物识别数据时,简单的同意是一个过低的低门槛。
「当控制者和数据主体之间的权力不平衡时,如在公民与国家的关系中观察到的那样,单单强调同意是行不通的。」总部设在伦敦的国际隐私组织的法律官员Ioannis Kouvakas说。
参考资料:
https://cities-today.com/singapore-rolls-out-facial-verification-for-national-digital-identity-programme/
声明:本文来自机器之能,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。