什么场景下需要接入实名认证或人脸核身?
结论:法律、行业规则或目标平台明确要求实名时,按其指定身份要素和节点实施;没有硬性要求时,不应因为“风险高”就默认做人脸核身。先评估账号验证、短信、银行卡或证件核验、多因素认证和人工复核能否达到同一目的,只有替代方式不足、必要性充分且影响评估通过时才使用人脸,并提供合理便捷的非人脸方式。
实名、实人和人脸不是同一个概念。手机号验证只能证明当前控制某号码;姓名和证件要素比对用于核对身份信息;活体检测用于降低照片或视频冒用;一对一人脸比对判断采集人脸与指定身份是否一致;一对多人脸辨识则从人群中寻找特定个人,风险更高。产品要先明确想解决什么风险,再选最少侵入的手段。
| 业务目的 | 较低侵入的起点 | 何时可能升级 | 不应直接推导的结论 |
|---|---|---|---|
| 普通账号注册 | 邮箱或手机号验证、设备和风控 | 法规要求实名或出现明确滥用模式 | 注册用户多不等于必须采人脸 |
| 找回账号或改敏感信息 | 原设备、恢复码、多因素和人工复核 | 现有证据不足且损失风险高 | 一次失败不等于强制刷脸 |
| 合同签署 | 身份、授权链和可靠签署证据 | 特定法律或交易风险要求实人核验 | 所有电子合同都必须人脸 |
| 支付、金融或高价值交易 | 按持牌机构 KYC 和交易规则 | 由具体法规与风控模型决定 | 大额交易自动等于采集生物信息 |
| 门禁、考勤或现场核验 | 门卡、二维码、人工证件核对 | 有充分必要且替代方式无法满足 | 为方便管理即可把人脸设唯一方式 |
| 依法要求实名的网络服务 | 按具体规定和平台接口实现 | 要求明确包含实人核验时 | “后台实名”当然要求人脸 |
在落实合规责任、证据与技术控制时,还可以对照 用户可发言和交易的平台需要承担哪些治理责任? 和 软件开发服务可以提供哪些合规支持?;这些内容补充了需要放在同一项决策中考虑的上下文。
2025 年后的首要问题是“能否不用人脸”
《人脸识别技术应用安全管理办法》自 2025 年 6 月 1 日起施行,要求处理人脸信息具有特定目的和充分必要性,并采取对个人权益影响最小的方式。达到同等目的存在其他非人脸方式时,不得把人脸作为唯一验证方式;用户不同意人脸验证,应提供其他合理、便捷方式。基于同意处理时还涉及显著告知、单独同意和便捷撤回。
因此,产品评审要写明威胁:防一人多号、证件冒用、账号接管还是远程开户?再比较替代方案的安全、误拒、人工成本和隐私影响。对高权限后台,硬件安全密钥或多因素认证通常比人脸更直接地防账号盗用;对优惠防刷,人脸可能过度,应先用账户、支付和设备风险信号。
确需人脸时,不能只买一个接口
上线前进行个人信息保护影响评估,记录目的、方式、必要性、权益影响、泄露风险和保护措施。清楚告知处理者、目的、方式、保存期限和权利入口。除法律行政法规另有规定或取得单独同意外,办法对人脸信息设备内存储和通过互联网传输有明确限制;保存期限不得超过目的所需最短时间。达到规定存储数量还涉及备案,不能在架构完成后才发现。
优先选择减少本方收集和存储的核验方式:供应商返回必要结果和交易编号,而不是把人脸照片、视频和特征值全部回传。合同核对供应商角色、数据位置、留存、子处理方、安全事件、删除和模型训练用途。日志不记录原始人脸或完整证件,密钥与业务数据分开;人工复核人员只访问必要材料并留下操作记录。
准确率不能用供应商宣传页替代。用目标人群、设备、光线、网络和攻击样本分别测试误接受率、误拒绝率、活体攻击通过、失败原因、平均完成时间和转人工比例,并关注年龄、肤色、残障或设备差异。高风险结果应结合其他证据,不让单次模型分数自动剥夺用户重要权益;错误用户要有申诉和恢复路径。
滚水科技会先制作身份风险与替代方案表,确认法规要求后再对接持有相应能力的服务商。我们负责流程、最小数据接口、权限、日志和测试,不自称身份数据权威来源,也不会把人脸模块包装成所有项目的“安全标配”。法律要求和供应商能力变化时重新复核。
参考资料:
- 人脸识别技术应用安全管理办法(中国网信网):用于核对必要性、告知、同意、替代方式、影响评估、存储和备案要求。
- 中华人民共和国个人信息保护法(中国网信网):用于核对生物识别敏感个人信息和个人信息处理的一般要求。
- 滚水科技 AI 安防识别解决方案:用于了解滚水科技公开的视觉识别服务方向,不代表任何场景当然适合人脸核验。