半岛BOB银行最重要的“黑科技”之一近期,新冠疫情防控常态化极大促进了“无接触”服务的发展。在金融科技时代, 以人工智能(AI)为基础的生物识别技术(人脸、指纹、虹膜、声纹、体态等)可以提供安全便捷的身份鉴定功能,理所当然成为无接触金融服务首选的安全论证工具。
在国内,由于人脸识别具有非接触、使用方便等诸多优点,目前已成为金融领域接受度最高的生物识别技术之一。随着数据治理、数字化立法等工作的不断深入,人们对生物识别技术的认识也在不断变化。
就人脸识别的应用水平和规模而言,中国走在世界前列。但在欧美国家,人脸识别技术非但没能在商业领域得到普及,而且针对人脸识别的不同声音越来越多。
头部IT企业趋于谨慎。今年六月,IBM宣布不再提供、开发或研究人脸识别技术,亚马逊、微软等也将暂停向警方提供人脸识别服务,起因源于美国暴力执法引发公众对种族问题的担忧。巨头们强调,有必要对执法或商业过程中使用的AI技术进行偏见测试和专业评估,避免因不当使用AI技术形成针对种族/性别的歧视性偏差,或者无故侵犯公民的隐私和合法权利。
免费训练数据急剧减少。去年六月,微软删除了当今最大的公开人脸识别数据集Celeb,目前最好的人脸识别模型都是基于该数据集进行训练半岛BOB。样本存在种族/性别统计偏差、未经授权使用图片、甚至用作商业或不道德目的是其硬伤。出于同样原因,麻省理工的Tiny Images Dataset、斯坦福大学的Brainwash等业界知名的人脸识别数据集均在近期被大量、永久地下架。
业界承认技术有待完善。六月底,权威的美国计算机协会以记录在案的种族/性别偏见为由,敦促立法者立即中止企业和政府部门使用人脸识别技术。美国技术政策委员会也发布公开信,承认人脸识别技术尚未“足够成熟”,可能对人们的合法权利构成威胁。
政府禁用人脸识别技术。去年五月,美国旧金山成为全球首个立法禁用人脸识别技术的城市,目的在于防止泄露个人隐私。今年六月,波士顿市通过条例,禁止政府部门获取、保留、使用人脸监控系统。在欧洲,欧盟正在讨论在公共场所和商业活动中禁用人脸识别技术五年,以便有足够时间研究如何防止该技术被滥用。
生物识别技术的实施对象在法律上属于个人隐私,在非特定(比如国安、刑侦等)环境下,其使用需要确保当事人的知情权,并征得当事人同意,这已成为全社会共识。人脸识别的争议背后,折射出不同利益相关方对共识的不同理解。
在文化层面半岛BOB·中国官方网站,在强调集体的东亚文化中,集体中的身份认同成为个人安全的前提。因此,个体在很多时候愿意牺牲隐私来换取集体的稳定和进步,这是人脸识别能够在国内快速普及的重要前提。但在强调个性的欧美,民众尤其在乎个人隐私。虽然同为生物识别技术,指纹识别可以被接受,因为用户是知情的。但人脸识别则非常敏感,因为人脸识别的特点是非接触、被动的。在用户不知情的情况下进行人脸识别,会给人带来强烈的被“”感。
在技术层面,生物识别所依赖的AI模型并不完美,在复杂场景中尚未达到让人放心使用的程度。另外,训练数据的偏好可能造成明显的识别偏差。以人脸识别为例,MIT的研究表明,由于常用训练数据集中显著包含更多的男性和白人图片,导致黑人女性的误识率高达21%-35%,而白人男性的误识率低于1%。在金融、执法等敏感场景中,这种显著差异对少数裔等弱势群体意味着难以承受的风险,这是欧美民众反对使用人脸识别技术的重要原因。
在法律层面,虽然国内的《网络安全法》等法律规定,非法搜集、使用或交易生物识别数据将承担法律责任,但由于执法缺位、违法成本低,使得滥用生物识别数据的行为屡禁不止。在欧盟,史上最严的隐私保《通用数据保护条例》规定,除特例外,禁止处理欧盟公民包含生物识别数据在内的个人敏感信息,违规者将受到严苛处罚(最高可达年营业额的4%),巨大的代价让很多公司在涉及欧盟的业务中对使用生物识别技术望而却步。
指纹识别的结果具有法律效力。指纹是大多数国家刑侦的重要手段之一,也是法院认可的有效证据,可以据此立案、定罪,而仅凭照片或者人脸识别结果无法达到这个目的。在法院、海关、签证等严肃的公共领域,均是采用指纹识别的方式确定人员身份。
指纹识别符合大众的隐私认知。通常情况下,指纹识别是在客户知情并认可的前提下,需要客户主动配合才能实现;人脸识别则是非接触的,可以在被识别者不知情的情况下完成。前者易于被大众接收,后者在非自愿条件下容易引起反感。
指纹识别具有更强的适应能力。人脸识别对光线、背景、拍摄角度等都有一定要求,脸部区域的遮挡(口罩、眼镜等)、整容、化妆等均可能影响识别效果。指纹具有可再生性(不会完全磨损),识别环境相对单纯,因而指纹识别准确率高,性能稳定。虽然手指清洁度和湿度可能影响识别效果,但这些都是容易解决的次要问题。
指纹识别具有很高的安全性能。坊间传闻使用指纹膜可以复制指纹,但要获得能用于电子识别的指纹印记,需要对指纹膜施加相当强度的外力;如果不是有意为之,一般很难做到这点,所以伪造指纹并不容易。与此形成对照的是,今年的央视315晚会报道,有人利用非法获取的公民照片进行一定预处理后,通过“照片活化”软件生成动态视频,成功骗过了某大牌社交APP的人脸核验机制,说明人脸识别的安全性还有待提高。
目前,生物识别已成为银行最重要的身份鉴别和安全控制手段之一。客户通过银行柜面/掌银办理重要业务时,通常基于人脸识别技术比较现场抓拍的客户图像和从门获取的身份证图片,用于核实客户的真实身份。在办理相关手续后,客户也可以使用指纹代替密码,用于登录掌银或者办理小额业务(比如小额转账/支付)。
今年六月,工商银行首创性地在客户电话申请信用卡的场景中引入声纹识别技术,利用声纹特征快速无感地为客户经理提供身份识别和欺诈风险判断依据。系统在四省上线仅一周,就成功防堵欺诈数十笔,挽回经济损失数十万元。在金库、私人保管箱等非常敏感的业务领域,不少银行采用了虹膜、指静脉等更高端的生物识别技术。
在对客营销方面,当VIP客户进入银行网点,网点摄像机获取人脸图片,并将其送往后台进行身份确认和身份鉴别。后台会相应地生成VIP客户资料和营销信息,并及时推送到大堂营销经理的移动设备上,以便为VIP客户提供个性化的银行服务。
另一方面,银行必须高度重视引入生物识别技术可能带来的各种风险,并根据业务场景、风险级别采取合适的应对措施。对高风险交易和可疑客户,通常采用多因子论证技术,通过将生物识别技术和论证技术相结合,强化对客户的安全防控手段。
比如在掌银中办理重要交易,可以采用人脸+短信、指纹+交易密码、声纹+人脸等组合,强化对客户的论证过程。同时,银行需要密切关注生物识别技术的最新进展,力求在安全可用的前提下,采用先进技术对抗可能存在的欺诈风险。比如,新款ATM取款机已经装备了红外双目检测摄像头,其人脸识别检测是基于具有景深的人脸进行,并且可以基于双目摄像头获取的信息提取人脸的多个特征数据,能够有效规避图片或者“图片活化”技术带来的欺诈风险。
总之,生物识别技术没有对错之分,关键在于如何合法、安全地使用它们,这取决于我们在保护个人隐私和获得数字化红利之间找到平衡点。在确保基本的前提下,让普通大众分享技术创新的成果和社会进步的福利,这才是我们的技术初衷。
Copyright © 2012-2025 半岛BOB·「中国」官方网站 版权所有 Powered by EyouCmsHTML地图 XML地图 鲁ICP备18053584号-2
收到你的留言,我们将第一时间与你取得联系