為幫助人臉信息處理者落實法律法規的相關要求,中國信息通信研究院(以下簡稱“中國信通院”)云計算與大數據研究所聯合相關機構和專家,依托“可信人臉應用守護計劃”(以下簡稱“護臉計劃”),牽頭編寫了國內首份《人臉信息處理合規操作指南》(以下簡稱“《操作指南》”)。該成果達60余頁、超過3萬字,得到了律師事務所、科技企業、互聯網公司、金融機構、學術團體、高等院校等60余家單位的廣泛支持。《操作指南》已于2022年1月18日正式對外發布。
《操作指南》開創性提出了人臉信息處理的場景分類,全面梳理了人臉信息處理的全生命周期合規要點及實踐案例,系統構建了一套人臉信息處理合規體系,旨在為合規處理人臉信息提供全面細致的指引,推動人臉識別產業健康發展。以下是《操作指南》的四大核心亮點:
亮點一:首次系統提出人臉信息合規處理總體視圖
合規處理人臉信息是一項系統性工作,《操作指南》首次系統提出了人臉信息合規處理的總體視圖,將合法、正當、必要、誠信四大法律基本原則具象化為九項原則性要求,并將其貫穿于人臉信息全生命周期處理環節的合規要求、其他合規要求,以及具體行業應用場景的相關要求。
亮點二:收集環節區分場景明確合規要求
人臉信息處理環節中的合規痛點主要在于收集環節,不同的收集方式對人臉信息主體的知情權、自主決定權影響不同,不可一概而論。《操作指南》根據人臉信息處理者收集人臉信息時面向對象和采集方式的不同,區分應用場景,能夠更加精準、更有針對性地落地人臉信息處理合規要求。
亮點三:深度融合法律規范與實踐經驗
《操作指南》收錄了金杜、中倫、世輝、北源、寧人、阿里巴巴、螞蟻、商湯、百度、騰訊、招商銀行、北京銀行等多家律師事務所及企業的實踐經驗和示例,針對每一個合規要點將法律規范與實踐經驗相結合,提供了可落地的人臉信息合規實踐方案。
亮點四:聚焦重點行業梳理合規要點
《操作指南》在完成合規體系構建的基礎上,聚焦金融、安防、教育、交通、民生政務、
智能家居等重點行業領域,梳理具有行業特色的人臉信息處理合規要點,從而更為有效地指引不同行業的人臉信息處理者落實合規要求。