您的位置:首页 > 体育频道 > 体育评论>正文

公园AI拍照设备违规保存上万张高清人脸 AI拍照机暗藏哪些安全风险?

来源:中体网    时间:2026-10-11 10:31:51    浏览次数:     字号:TT

央广网北京10月10日消息(总台记者管昕 马靖宇)据中央广播电视总台中国之声《新闻纵横》报道,近两年,一种全新的互动设备——AI互动拍照装置在各大景区、购物中心、品牌快闪、青年市集等人群密集的公共场所悄然走红,成为线下商业场景的新晋流量担当。

前不久,上海市黄浦区人民检察院在履职中发现,某公园内有一台AI互动拍照装置,竟违规保存了上万张高清人脸,且运营公司的类似业务遍布全国。看似便捷、新颖的AI拍照装置暗藏哪些安全风险?如何判断类似设备是否违规收集信息?

 

AI拍照机是一种结合人工智能技术与即时成像功能的设备,通过智能算法实现场景识别、图像优化及趣味互动,适用于商场、景区等高人流量场景。其核心价值在于降低专业摄影门槛,让普通用户无须复杂操作即可获得照片,同时支持多种创意玩法,满足社交分享需求。

记者搜索电商平台和社交平台发现,多个生产商都在售卖类似的AI拍照装置,价格在每台1.8万元到3万元不等。游客拍照后可以生成报纸、冰箱贴、纪念币等产品。记者以景区运营方身份咨询了几位生产商,对方表示,该设备一般没有用户授权环节,拍照后,照片就会自动存储。

记者:点击拍照,然后就能拍,拍完以后就能生成,是吧?

销售人员:对,是的。

记者:没有任何的协议、同意之类?

销售人员:对,是的。

记者:这个照片会保存下来吗?

销售人员:本地是会有存档的,但是咱们可以定期清理或者定期导出,在本地的文件夹里面。

另一位设备运营公司销售人员告诉记者,他们的设备拍摄的照片会自动保存在后台,设备管理者也可以把照片打包下载。

销售人员称:“设备有一个存储记录,但是存得不是特别多。一般只能存一个星期的。再往后的话,会把前面的顶掉。保存的照片在后台能看见,能下载。”

一位从事网络安全的业内人士告诉记者,判断此类拍照互动设备是否存在隐私安全风险,一方面要看收集人脸信息的时候,是否经过了用户本人明确同意,只要未经过本人同意,肯定都是违规收集。而且运营商在相关页面要告知用户,采集的人脸信息用来干什么,存或不存,存储时间等。另一方面要看设备运营商将用户人脸信息是否长期存储在云端,如果云端没有很好的安全保障措施,也有可能泄露用户人脸信息。

近期,上海市黄浦区人民检察院收到志愿者的反映,称某公园内有一台AI互动拍照装置,为游客免费提供“未来宝宝”合影服务,可能存在违法处理敏感个人信息的情况。

该院公益检察室检察官陈雯介绍:“我们立即开展了实地调查取证,发现这台设备是采取线下拍照机采集人脸和线上App深度合成的模式。在整个过程当中,没有告知用户,也没有获取单独同意,这是违反相关法律规定的。因为他处理的是敏感的个人信息——人脸。”

检察机关随即向主管行政机关制发检察建议,督促其规范行业内个人信息处理行为。随后,企业增加提示告知弹窗、AI标识,规范个人信息收集行为。而看不见的存储端,问题要更加严重。

检察机关技术部门出具的《取证分析报告》显示,涉案设备内嵌的AI程序具备拍摄照片并上传功能,在相关应用文件夹中提取到所拍摄照片一万余张。这些照片中,还有路人的清晰人脸。

陈雯说:“之后我们又委托技术检测发现,这个服务在本地和云端都违规存储了大量的消费者人脸信息,同时也发现后面消费者使用的App,将服务协议和隐私政策进行了捆绑,而且强制要求用户同意数据的永久存储,还有‘无条件出境’这样的霸王条款,明显是损害了个人信息权益的。”

据介绍,该设备运营公司提供的《用户协议与隐私政策》,不仅没有清楚地说明谁在处理信息、保存多久,还偷偷塞进了“永久存储”“二次利用”“无条件出镜”等霸王条款。

陈雯还对中国之声表示,该企业在全国范围内有大量同类业务,为推动企业实现全面整改,黄浦区人民检察院同步以民事公益诉讼立案。

陈雯说:“因为企业本身的整改意愿也比较强,所以我们通过磋商的方式达成了整改协议,要求他承担比如删除数据、修改隐私政策、增加注销功能等消除危险的民事责任。目前,本地云端存储的信息,还有页面都已进行整改完善。”

中国政法大学刑事司法学院教授李怀胜表示,AI互动拍照装置在技术层面存在多重隐私安全风险。

李怀胜说:“一方面,设备可能不仅采集主动参与的用户,还会将背景中路人的清晰人脸一并拍下并上传,而路人对此完全不知情;另一方面,涉案设备将照片上传至云端且未设置合理保存期限,导致上万张人脸照片被违规长期留存,存在泄露或滥用的巨大风险。”

李怀胜还表示,用户必须勾选同意一揽子协议才能使用,协议中混入了“永久存储”“二次利用”等霸王条款,这种“不同意就不让用”的做法并非法律所要求的自愿、明确的单独同意。

“人脸信息属于敏感个人信息,处理前必须取得个人的单独同意,遵循最小必要原则,并原则上存储于设备内,不得随意上传互联网。在公共场所安装人脸识别设备必须是为维护公共安全所必需,并设置显著标识,而以娱乐合影为目的的采集显然不满足这一条件。同时,使用深度合成技术生成图像还应添加显著标识。违规企业需承担行政责任和民事责任,情节严重的还可能触犯侵犯公民个人信息罪等刑事罪名。”李怀胜说。

陈雯也提醒广大用户,个人信息的侵害具有不可逆性。消费者要提升自己的个人信息安全保护意识。

陈雯表示:“现在无论是AI产业,还是互联网深度合成的技术,都在高速发展的过程当中,可能有一些野蛮生长的情况。首先自己是要守好第一关的,要增强个人信息保护的意识。因为个人信息的侵害,具有一定的潜伏性、扩散性,还有不可逆性。一旦泄露,可能当下不会立即发生我们可视化的损害,但是后续可能会不停地发酵蔓延。所以与其我们后续再去救济、维权,不如在一开始自己可以进行选择的时候谨慎一点。”

请选择您浏览此新闻时的心情

相关新闻
    无相关信息