“请填写您的姓名、手机号、身份证号……”“请对准摄像头进行人脸识别。”这样的场景,如今已渗透到我们生活的方方面面。从小区门禁到商场购物,从线上APP到线下办事,个人信息的收集手段越来越“先进”,但随之而来的过度收集问题也日益引发公众担忧。

从“签字画押”到“刷脸进门”

在北京某高档小区,居民王女士反映,小区物业近期要求所有业主进行人脸信息录入,否则无法通过新安装的智能门禁。“说是为了安全,但为什么非要用刷脸?原来的门禁卡也能用。物业说要录入身份证号、家庭住址、工作单位,我觉得这已经超出了安全管理的必要范围。”

无独有偶,上海的张先生在注册某健身APP时,被要求授权读取通讯录、相册、位置信息,甚至需要开启麦克风权限。“我只是想查个健身教程,为什么要知道我在哪、看我的照片、听我说话?”张先生质疑道。

从过去的填表登记,到如今的人脸识别、位置追踪、行为分析,个人信息收集的方式和技术不断升级,但“过度收集”的边界也在不断被突破。

过度收集已成“行业潜规则”

中国消费者协会发布的《APP个人信息泄露情况调查报告》显示,超过85%的受访者曾遭遇个人信息泄露问题。而更令人担忧的是,大量APP在用户下载使用时,存在强制授权、过度索权、超范围收集个人信息的现象。

“有些APP甚至在你拒绝授权后直接闪退或无法使用。”网络安全专家李伟表示,最典型的案例是某知名视频APP,用户在注册时必须同意“读取已安装应用列表”,这显然与其提供视频服务的核心功能无关。此类做法实则是为了获取用户行为数据,用于精准推送广告或进行用户画像分析。

更隐蔽的过度收集还发生在“刷脸”领域。近期,多地曝出售楼处、商场、甚至公厕安装人脸识别摄像头的案例。这些设备在消费者不知情的情况下采集面部信息,用于分析客流量、识别“VIP客户”甚至判断消费能力。安徽合肥某售楼处甚至被曝出通过人脸识别技术,区分“自然来访”和“中介带看”的客户,以实现价格歧视。

数据安全风险不容小觑

过度收集带来的直接后果,是个人信息的严重泄露。2023年,某互联网巨头旗下APP因未告知用户收集其银行卡号、身份证号码等敏感信息的目的和方式,被监管部门处以罚款。而更触目惊心的案例是,全国多地频发的“假冒快递客服”诈骗案,犯罪分子正是利用从快递公司拿到的大量用户收货地址、手机号等信息,冒充客服实施精准诈骗。

“当你的面部信息、行踪轨迹、消费习惯被集中到一个数据库里,一旦发生泄露,后果是灾难性的。”中国信息安全研究院副院长左晓栋指出,人脸信息属于生物识别信息,具有不可更改性。一旦泄露,用户无法像修改密码一样“换一张脸”,这种伤害是终身性的。

法律红线在哪里?

为遏制过度收集个人信息的行为,我国近年来密集出台法律法规。《中华人民共和国个人信息保护法》明确要求,收集个人信息应当限于实现处理目的的最小范围,不得过度收集。同时,处理敏感个人信息(如人脸、指纹等生物识别信息)应取得个人的单独同意,并告知必要性和影响。

此外,《APP违法违规收集使用个人信息行为认定方法》也规定了6类31种违规行为,包括“未逐一列出收集使用个人信息的目的、方式、范围”“因用户不同意收集非必要信息而拒绝提供服务”等。

然而,尽管法律框架日趋完善,执行层面仍面临挑战。专家指出,许多小企业、物业公司甚至个体商户对人脸识别设备的滥用,处于监管的灰色地带。此外,用户个人维权成本高、举证难,也是制约法律落地的重要因素。

专家建议:让“最小必要”原则成为铁律

面对日益严峻的个人信息过度收集问题,专家呼吁,应进一步压实主体责任,建立更严格的监管和惩罚机制。

“企业应主动遵循‘最小必要’原则,只收集与业务直接相关且必不可少的数据。”网络安全专家李伟建议,用户在使用APP或接受服务时,也应培养保护意识,仔细阅读隐私政策,对于非必要授权坚决拒绝。

监管层面,国家网信办等四部门已联合开展APP违法违规收集使用个人信息专项治理,对问题突出的APP进行通报、下架处理。近期,多地市场监管总局也开始对违规使用人脸识别的商户进行查处。

从填表到刷脸,技术进步不应成为侵犯个人信息的“加速器”。在个人信息保护已上升为国家战略的今天,构建一个“收集有度、使用有界、保护有力”的数据安全生态,既是法律的要求,也是每一个公民的期待。过度收集的“手”必须被约束,个人信息安全的大门,只能由法律和制度来把守。