記者 高敬

  “業主都沒表態,物業突然就更換了人臉識別門禁系統。”“人臉數據存在哪兒都不告訴我們,怎么能放心去錄入?”近日,成都市溫江區佳年華新生活A區的多位業主通過四川日報全媒體問政四川平臺和民情熱線(028-96001)反映,小區的物業公司在沒有廣泛征求業主意見的情況下,強制安裝人臉識別門禁系統,居民們擔心自己的個人隱私信息就此泄露。

  居民們的疑慮是否有道理?門禁系統收集的人臉數據等個人敏感信息將往何處去,是否得到有效監管?記者就此進行了采訪。

  爭議

  沒有廣泛征求業主意見 

  物業安裝人臉識別系統

  “太突然了!下班回來,物業就在更換門禁系統,工作人員還讓我們去錄入人臉信息。”回憶起門禁系統更換當天的所見所聞,業主蔡女士言辭間還有些憤怒:物業公司沒有廣泛征求業主意見,便通知要更換門禁系統,引入人臉識別功能。她原本準備去物業公司談一下自己的顧慮,不成想通知貼出來沒幾天,下班回來時發現,系統已經更換,原有的門禁卡也不能使用了,物業通知大家去錄入人臉信息。

  記者跟隨佳年華新生活A區的業主梁女士實地體驗。該小區已經更換了具有“刷臉、刷卡、掃碼”等多種進門方式的門禁系統,梁女士持有的舊門禁卡已無法進入小區。小區的保安幫忙刷開門禁后提醒,“要么去錄一下人臉,要么去升級一下門禁卡。”

  小區單元門前新安裝的人臉識別門禁系統

  梁女士告訴記者,她和很多業主之所以不愿意升級門禁卡或者錄入人臉信息,“最大原因是對個人信息數據錄入后的安全不放心。”梁女士說,業主們多次詢問將如何保管個人隱私數據,物業方對人臉門禁系統的安全性解釋總是含糊不清。

  記者采訪時,其他業主也紛紛表達了顧慮:“我咨詢過業內人士,他們說人臉數據具有高度重要性、財產相關性、不可再生性、唯一性等特征,如果被泄漏、盜用、濫用,可能會給我們帶來財產、生命健康損害的風險,我們當然顧慮多。”

  “門禁掃描的人臉信息,與家庭情況、姓名住址等等都高度綁定,怎么可能不擔心?”

  “物業都不跟業主商量一下,就安裝了人臉掃描系統,誰知道打什么算盤?”

  ……

  實際上,業主們的顧慮也并非杞人憂天,記者查詢資料發現,近期通過AI換臉和擬聲技術,進行詐騙的案件屢見不鮮——

  例如今年8月初,湖南省婁底市宋女士的一位“朋友”發起了視頻聊天,稱自己目前在國外,手機國際漫游被限制了,無法支付預訂機票的尾款。宋女士通過“朋友”發來的二維碼幫其支付了4萬余元的尾款,事后被確定為遭遇電信詐騙。

  解釋

  第三方企業主動免費更換

  物業認為劃得來

  物業公司為什么要更換帶有人臉識別功能的門禁系統呢?記者就此進一步采訪。

  該小區物業服務由四川通用物業管理有限責任公司提供,物業經理黃小斌解釋:小區的門禁系統自2017年交房以來,已經使用了近7年,由于部分線路老化嚴重,一定程度上影響業主正常使用。

  就在考慮是否要更換門禁系統的時候,一家名為成都鄰鄰柒智能物聯科技有限公司的企業主動找上門來,表示可以為小區免費提供新的門禁系統,新的門禁系統具有“人臉掃描、二維碼掃碼、刷卡”等多種進門方式,即業主個人信息錄入到鄰鄰柒公司提供的數據庫后,業主可以通過人臉掃描、使用鄰鄰柒公司提供的友鄰APP二維碼或門卡進門。作為建設、運營方,鄰鄰柒公司則可獲得每個掃臉設備終端上廣告位的三年運營權。

  小區單元門前新安裝的人臉識別門禁系統

  由于覺得免費更換很劃得來,于是黃小斌他們召開物業管理委員會會議,一致商定更換為由鄰鄰柒公司提供的門禁系統。

  黃小斌承認,他們沒有廣泛征求業主意見,但他也強調物業管理委員會中有兩名業主代表,而且在更換門禁前,小區告示欄及小區微信群都發布了通知。

  調查

  業主信息去向哪里?

  第三方公司與警方說法矛盾

  據了解,截至9月19日,該小區已有3906人上傳了人臉圖像及家庭住址、聯系電話等個人信息。居民們說他們沒有辦法,不錄入信息,回家太不方便了。

  那系統收集的信息最終會到哪里去了呢,物業對信息的流向和安全是否有監督呢?

  對此,黃小斌回答,物業工作人員只有數據上傳權限。至于業主的人臉數據等信息存在哪兒,他們并不了解。根據物業公司與鄰鄰柒簽訂的合作協議,應當由鄰鄰柒公司來確保信息安全。

  物業公司為何如此信任這家第三方企業呢?黃小斌告訴記者,因為該公司號稱在全國開展相關業務,數據安全沒有發生過問題,并承諾該門禁系統已通過了國家網絡安全等級保護制度的三級認證。

  “我看到過他們出示的證明文件。”記者看到,黃小斌所說的“證明文件”,其實是一張“深圳市網絡安全等級保護測評結果通知書”(以下簡稱《通知書》)圖片,該《通知書》落款為“深圳市信息安全等級保護工作協調領導小組辦公室”,上面寫著“深圳市親鄰科技有限公司已按規定開展2023年度等級保護測評工作”“智能小區管理系統,三級,良”等字樣。據介紹,鄰鄰柒公司是這家親鄰科技有限公司的子公司。

  深圳市親鄰科技有限公司出具的證明文件

  參與草擬《四川省數據條例》的泰和泰律師事務所高級合伙人尹曉東提醒——

  物業等對于所謂網絡安全等級保護認知可能存在誤區,該《通知書》是對相關軟件系統的管理和響應處置制度的測評,就好比對房子“防盜門”質量的測評。但企業的軟件系統做了等保測評,不代表必然做好了個人信息保護,更不代表相關部門授權互聯網企業隨意收集人臉信息這樣的敏感個人信息。

  但物業方表示,看到這樣的證明文件,再加上對方的一些說辭,讓他們認為鄰鄰柒公司的信息收集是公安部門認可和全程監控的。

  記者打電話到鄰鄰柒咨詢時,其工作人員也明確表示,小區業主的相關數據均存儲在公安局。但當記者詢問能否提供相關證明時?該工作人員閃爍其詞,一直沒能給出明確答復。

  為弄清真相,記者來到了四川省公安廳核實情況。四川省公安廳基層基礎工作總隊總隊長吳坤回應——

  關于溫江區這一小區業主的人臉數據如何存管用,沒有任何機構與四川公安機關有過對接,數據也并沒有存儲到公安系統,該小區尚未納入四川公安機關統一監管的智慧小區,存在一定安全風險,建議予以整改。

  此后,記者再次打電話到鄰鄰柒公司詢問業主的人臉數據流向,在轉述公安部門的說法后,該公司相關技術負責人承認相關數據并沒有存儲到公安部門。

  小區的門禁爭議最終將如何發展,對于企業收集人臉、指紋數據等個人敏感信息,是否有相應的法規制約?收集的信息應如何監管?請繼續關注川觀新聞,記者將進一步調查。