隨著生物醫(yī)學研究進步,人體的指紋、虹膜、面容、DNA等個人生物信息的獲取、采集、存儲和應(yīng)用越發(fā)便利和普及。不少平臺通過收集個人生物信息作為用戶登錄密鑰,如人臉識別、指紋識別等,甚至連支付也進入了“刷臉”時代。這雖然給人們帶來了不少便利,但也帶來了個人生物信息安全的疑問,“刷臉”技術(shù)是否成熟?安全是否有保障?隱私是否會被泄露呢?
一般認為,個人信息主要包括身份證號、手機號、賬號密碼、購物信息等常規(guī)數(shù)據(jù),但很少人意識到,人臉、聲紋、虹膜、指紋甚至步態(tài)也是一種隱私。而隨著攝像頭越來越普及,生物特征識別技術(shù)被廣泛應(yīng)用,這已經(jīng)是不得不引起重視的現(xiàn)象了。相比常規(guī)數(shù)據(jù),個人生物信息安全有極大的不可控性。一方面,許多生物信息可以遠距離起作用,這意味著只要有攝像頭,我們就可能不自覺交出個人信息,可能被不法分子未經(jīng)許可地濫用;另一方面,它是個人生理特性的唯一對應(yīng),手機被騷擾了可以換,密碼不安全可以改,但生物信息泄露了就無從修正,終生存在風險。這提醒我們,保護生物信息要有前瞻性,避免出現(xiàn)問題陷入被動。
首先要看到,目前我國對個人生物信息還沒有明確定義,屬于立法空白。雖然在民法總則、網(wǎng)絡(luò)安全法、消費者權(quán)益保護法等法律規(guī)定中,我們隱約可見有關(guān)部門的重視,但遠未形成完整體系。相比之下,許多國家和地區(qū)早已將其作為具有人格權(quán)屬性的私權(quán),如歐盟出臺的《一般數(shù)據(jù)保護條例》,將其定義為特別類型的個人信息,除了個人基因識別數(shù)據(jù)、生物數(shù)據(jù),還包括個人種族和民族起源、政治觀點、宗教哲學信仰、是否工會組織成員,以及涉及健康和性取向的數(shù)據(jù)等。我們大可不必生搬硬套,但從隱私保護的角度來講,明確個人生物信息的私權(quán)屬性,構(gòu)建和完善符合中國實際的個人生物信息保護制度,已經(jīng)迫在眉睫。
其次,要明確個人生物信息的保護邊界,既能使技術(shù)得以發(fā)展,又能使信息得到保護。有關(guān)這一點,要注意個人生物信息保護情況不同、措施不同,在商業(yè)應(yīng)用領(lǐng)域,應(yīng)當對有關(guān)個人生物信息的技術(shù)研發(fā)問題予以規(guī)制,對個人生物信息應(yīng)用的具體場景作出明確性限制,防止生物信息技術(shù)與個人生物信息結(jié)合產(chǎn)生具有一定社會危害性的行為。在刑事偵查、治安管理、人口治理、醫(yī)療衛(wèi)生等非商業(yè)應(yīng)用領(lǐng)域,要明確政府可以適當使用,但也要說明在個人信息處理行為中的權(quán)利以及義務(wù)范圍,避免個人信息的過度使用。此外,還要出臺一些行業(yè)性標準、推薦性規(guī)范,在確保政府采用、隱私保護的前提下,推動該技術(shù)持續(xù)有效發(fā)展。
“祈禱我的臉不要被壞人們利用。”今天,在人們連個人信息泄露都無法避免的情況下,新業(yè)態(tài)新問題的出現(xiàn),又對我們提出了新的考驗;ヂ(lián)網(wǎng)時代,個人隱私是我們最樸素的訴求,個人生物信息極具敏感性,存在特殊風險,保護層級上應(yīng)高于“一般隱私”,需要特殊關(guān)注和保護。在目前的情況下,考慮到個人信息保護法正在制定過程中,應(yīng)該參考《一般數(shù)據(jù)保護條例》,將“特別類型的個人信息”嵌入其中。長遠來看,應(yīng)該對個人生物信息權(quán)進行單獨的立法規(guī)劃和研究,對信息收集和使用情形作出進一步規(guī)定,真正保護好人們的隱私權(quán)。