劉亞 肖曉涵 葉夢星 彭葵葵
高文、朱宏、劉斐三人通過廣告加入周至組建的群組后,按照下家提供的個人信息,從周至手中購得與個人信息相匹配的高清身份證照片,利用照片中的頭像,制作AI視頻賣給下家,從中賺取差價
眨眨眼、點點頭,經過手機攝像頭的拍攝,便能通過一些App的人臉識別身份驗證(俗稱“過臉”),完成一些App的身份認證。然而,每次進行驗證的不一定是真人,還可能是AI技術制作的臉部視頻(“換臉”),瞞天過?;爝^人臉識別系統(tǒng)。
令人擔憂的是,不少人將這種非法“換臉”“過臉”行當當成了工作,甚至將其做成了黑灰產業(yè)鏈。
周至出生于1994年,從2020年8月起,他便通過QQ等即時通信軟件向社會發(fā)布可代查高清身份證照片、身份證號碼等個人敏感信息(俗稱“查頭”)的廣告,并組建群組專門用于個人信息非法交易。高文、朱宏、劉斐三人通過廣告加入該群組后,按照下家提供的個人信息,從周至手中購得與個人信息相匹配的高清身份證照片,利用照片中的頭像,制作AI視頻賣給下家,從中賺取差價。
這4人均無正當職業(yè),本身法律意識淡薄,認為這沒有什么風險又能賺錢,有的明知是違法犯罪行為,但為了賺錢還網(wǎng)貸等目的鋌而走險。不過,他們并不直接制作AI視頻,而是扮演中介角色。比如,周至專門倒賣含有身份證號碼、照片的公民個人信息,高文等人則從下家承接破解人臉識別驗證App的單,后向周至等人購買公民個人信息,再將信息交由技術人員破解人臉識別驗證,從中賺取差價獲利。視頻的用途主要是通過虛擬人臉用于解封社交平臺賬號、驗證工商類等政務App的實名認證。
這些利用高清身份證照片制作的AI視頻,可以完成點頭、眨眼等動作,能夠通過一些App的人臉識別驗證。截至2021年3月,周至等4人出售公民個人信息2000余條,造成了大量公民個人信息被泄露甚至被冒用,嚴重侵害公民個人信息安全,擾亂正常的社會管理秩序,損害了社會公共利益。
公安機關在工作中發(fā)現(xiàn)了這一線索后,很快將4名嫌疑人抓獲。
“人臉信息是具有不可更改性和唯一性的生物識別信息。人臉識別技術給生活帶來便利的同時,也容易被犯罪分子竊取利用或者制作合成,破解人臉識別驗證程序,侵害隱私、名譽和財產。嚴重侵犯公民個人信息的行為既要承擔刑事責任,也要承擔民事侵權責任?!睋?jù)承辦檢察官介紹,廣東省廣州市越秀區(qū)檢察院在對周至等人一案進行刑事案件審查起訴的同時,第一時間著手開展公益訴訟調查。
2021年11月16日,廣州市越秀區(qū)法院一審判決周至等4人均犯侵犯公民個人信息罪,判處周至有期徒刑一年二個月,并處罰金5萬元;高文、朱宏、劉斐均為有期徒刑一年,并處罰金3萬元。被告人朱宏、劉斐不服一審判決提出上訴,二審裁定駁回上訴,維持原判。
“周至等人非法買賣公民個人信息不僅觸犯了刑法,也違反了民法典、個人信息保護法中關于個人信息保護的規(guī)定,構成對個人信息保護領域社會公共利益的侵害,應承擔民事侵權責任。雖然周至等人已經被判處刑事處罰,但是他們的行為給公民個人信息安全和社會公共利益造成的損害并沒有修復,已泄露的個人信息仍可能繼續(xù)在黑灰產市場上流通,依然有不特定公眾存在著被冒用身份進行認證或交易的風險,社會公共利益并未得到修復?!背修k檢察官介紹,基于周至等人均以互聯(lián)網(wǎng)為媒介實施侵權行為,屬于廣州互聯(lián)網(wǎng)法院公益訴訟案件受案范圍,經廣州市檢察院批復同意,越秀區(qū)檢察院就該案直接向廣州互聯(lián)網(wǎng)法院提起民事公益訴訟。
2022年2月25日,廣州互聯(lián)網(wǎng)法院公開審理此案。除了要求周至、高文、朱宏、劉斐停止侵害、支付公益害賠償金、公開賠禮道歉之外,越秀區(qū)檢察院還提出以行為補償?shù)姆绞綇浹a和修復其行為對社會公共利益造成損害的訴訟請求?!爸苤恋热诵枰ㄟ^參加與個人信息保護相關的警示教育、公益宣傳、志愿服務等方式進行行為補償,以彌補和修復其行為對社會公共利益造成的損害,消除不法行為造成的不良影響?!背修k檢察官說。
庭審中,4名被告當庭再次真誠賠禮道歉,并表示后續(xù)將積極履行判決,以實際行動修復受損的社會公共利益,最大程度降低其行為所造成的損害。
2022年7月11日,這起廣東省首例向互聯(lián)網(wǎng)法院提起的涉人臉識別公民個人信息保護民事公益訴訟案公開宣判,法院判決被告周至等4人立即停止對公民個人信息的侵害、支付公益損害賠償金、公開賠禮道歉并以行為補償彌補損害。
周至等4人的行為是“過臉”產業(yè)鏈的一個縮影。近兩年,很多App都要求賬號必須實名認證,將人臉認證放到實名認證流程中,現(xiàn)實中,這就給由于某些原因無法實名或者需要大量實名賬號完成黑灰色業(yè)務的人群造成了障礙,于是實名認證“業(yè)務”自然就產生了大量的需求,“過臉”產業(yè)便應運而生。
要完成人臉認證,首先得完成實名認證,而實名認證需要真實的身份證信息。這就需要有人專門從各種渠道獲取到公民身份證信息(如高清照、手持照和正反照),再進行出售。有了照片,再利用生成AI動態(tài)視頻的軟件對圖片進行訓練,如眨眼、搖頭等動作,訓練完成后,打開App認證功能,將攝像頭對準經處理的動態(tài)圖片,即可完成人臉識別認證。
目前不少App產品在推廣期間,每推薦一個新用戶注冊,并實名認證成功,即可獲得一定金額的推薦獎勵金。于是,也有投機分子將過臉技術應用在此,獲取不義之財?!斑^臉”產業(yè)無論是對互聯(lián)網(wǎng)廠商還是法律監(jiān)管都具有極大的危害性。
“這種行為不僅嚴重侵害眾多公民個人信息安全,更擾亂了正常的社會管理秩序,損害了社會公共利益。檢察機關在嚴厲打擊此類行為的同時,還提起民事公益訴訟,提出停止侵害、支付公益損害賠償金、賠禮道歉、以行為補償方式修復損害等訴訟請求,就是為了切斷原有侵權路徑、避免不特定的社會公眾繼續(xù)成為侵權鏈條的傳播者或者受害者;就是為了進一步加大侵權人的違法成本,使其痛到不敢再犯;就是為了督促侵權人從道德上對自身行為進行補救,取得社會公眾的諒解,有效安撫公眾的恐慌情緒、修復被破壞的社會信任、維護社會的和諧穩(wěn)定,最終目的是通過引導、矯正侵權人的行為,以恢復性司法理念建立一種和諧的犯罪預防和秩序修復長效機制,修復受到損害的社會公共利益?!背修k檢察官告訴《方圓》記者,檢察機關對于利用互聯(lián)網(wǎng)實施侵犯公民個人信息的違法行為提起民事公益訴訟,不僅能有效促進互聯(lián)網(wǎng)治理法治化進程,更能推動互聯(lián)網(wǎng)法院公益訴訟審判制度與檢察公益訴訟制度在個人信息保護方面的有效銜接。(文中涉案人員均為化名)