文本

韩国政府未经同意,将1.7亿张出入境人员人脸照片转交给私营部门

仁川国际机场第二航站楼自动出入境审查系统。(图片来源:韩联社)

经证实,韩国政府以开发用于出入境审查的人工智能(AI)系统的名义,未经本人同意,将约1.7亿张国内外人脸照片交给了民间企业。人脸是生物信息,是对个人信息有严格处理规定的“敏感信息”。不仅如此,韩国政府在仁川国际机场入境口设置了数百台摄像机,正在追加收集生物识别信息。有评价认为,韩国政府以培育人工智能产业的名义,采取了一系列无理措施。

从共同民主党议员朴柱民10月20日从法务部、科学技术信息通信部收到的资料来看,两个部门于2019年4月签订了谅解备忘录(MOU),正在以2022年完成为目标进行“构建人工智能识别追踪系统事业”。韩国法务部在出入境审查过程中收集的国内外人员的面部形象、国籍、性别、年龄等信息移交给科学技术部,科学技术部将其转交给民间企业,让他们研究人工智能技术。目的是提前进行入境筛查,例如无需护照扫描即可识别出入境人员身份并提前发现危险情况。2019年6月,韩国政府在副总理兼企划财政部长官洪楠基主持的相关长官会议后提交的报道材料中,虽然提到了相关事业,但并未公开数据收集范围、方式、开发主体等具体事业结构。

通过该事业,去年民间企业从韩国法务部获取的面部信息中,外国人信息有1.2亿多条。企业将其中1亿条用于“AI学习”,2千万条用于“验证算法”。以2018年为基准,韩国法务部拥有的2亿多张外国人脸部照片,其中一半以上是用来学习的。

韩国本国人出入境人员的脸部照片也被用于“AI学习”。韩国法务部在发给朴柱民议员的文件中表示,在人工智能识别追踪系统事业中,使用了5760多万份(韩国人)脸部数据。现行《出入境管理法》规定,法务部在入境审查时不收集、储存本国人的面部等生物信息,但保存了申请2008年引入的自动出入境审查的韩国人的指纹、脸部照片等。韩国法务部表示,当时获得的本国人的面部照片、性别、年龄等信息已经移交给了科学技术部。

经确认,从今年开始,以获取“真实(real)数据”的名义,正在收集经过仁川机场出入境大厅的韩国国内外人员的“影像”。也就是说,流向民间企业的面部图像信息量今后可能会进一步增加。仅去年一年,法务部就在仁川机场出入境审查台周围设置了包括50台面部识别用固定相机、26台4面全方位相机、12台旋转相机等共88台摄像机。今年6月,韩国科学技术部下属的信息通信产业振兴院(NIPA)制定的事业提案书中,也包含了在出入境审查点和审查站玻璃展台上追加设置100台以上的摄像机的计划。 据韩国政府计划,在2019年至2022年期间,每年用100多台摄像机,共400台摄像机获取现场数据。

企业正在开发“一对多”匹配算法,对出入境管理区域相机拍摄到的人和之前在法务部登记的国内外数据进行对比。在入境处表现出“异常行动”的人也会和现有的登记数据进行对照,通过学习确定其身份。这种匹配方式比现行自动出入境审查中的“一对一”匹配更加复杂。自动出入境审查主要检查摄像机前的人物是否与护照照片相同。制作事业提案书的信息通信产业振兴院表示,追踪出入境者的脸部,通过在CCTV中拍摄的照片和现有数据库(DB)内的照片进行比较,确认(照片中的人物)是否是登记的出入境者,直到找到与拍摄的照片相同的人物为止。

人脸形象是个人信息中可以用于特定个人身份识别的“敏感信息”。个人信息保护法将敏感信息定义为“为识别特定个人而生成的有关个人身体、生理和行为特征的信息”。为了向第三方提供或处理敏感信息,必须得到数据主体“单独同意”。

韩国法务部和科技部在没有经过当事人同意的情况下,一直使用该信息。韩国法务部在发给朴柱民议员室的文件中表示,经过从律师事务所那里接受法律咨询等慎重的讨论后,判断该事业属于出入境审查这一(原本的)情报收集目的范围,因此,未经过数据主体的同意。根据《个人信息保护法》,在收集个人信息的目的范围内,无需经过当事人同意即可使用个人信息,出入境者面部照片是出于“确认入境者本人身份”的目的而收集的,而且可以用于“提高入境者确认方式”。

市民团体等批评说,这是史无前例的侵犯信息人权行为。信息人权研究所常任理事张汝京(音)表示,在未经告知或同意的情况下,将出入境的国内外人员的实际数据用于人工智能开发,并提供给企业的事例在国际上也很难见到。这是一起令人震惊的事件。朴柱民议员表示,人工智能识别追踪系统虽然有助于方便出入境审查,维护机场内的安全,但如果是该事业涉及到个人敏感信息,又未经当事人同意且没有特别依据规定的情况下推进的项目,应该立即重新讨论合法性。

千浩圣 记者

韩語原文: https://www.hani.co.kr/arti/economy/it/1016022.html

相关新闻