法治

刷脸新规落地十日,人脸信息安全防线如何筑牢?



中经联播6月10日北京讯(李新民 王硕新)人脸识别设备前,我们每一次无意识的面部扫描,都可能成为个人信息安全防线的裂缝。


“刷脸解锁、刷脸支付、刷脸进小区……当‘刷脸’成为生活常态,一些‘强制刷脸’‘无感抓拍’等不当使用乱象以及人脸识别数据滥用等安全风险也日益凸显。”2025年6月10日,国家安全部发布警示,人脸信息泄露可能导致“被贷款”“被诈骗”等严重问题**,提醒公众守好“刷脸”安全防线。


就在九天前,《人脸识别技术应用安全管理办法》正式实施。这部由国家网信办和公安部联合发布的规章,首次全面规范了人脸识别技术的应用边界。


新规落地:人脸信息安全防线全面升级


2025年6月1日,《人脸识别技术应用安全管理办法》结束两个多月的缓冲期正式生效。这部规章针对人脸识别技术的安全应用划出了清晰边界。


新规中最引人注目的是对“强制刷脸”的明确禁止:“实现相同目的或者达到同等业务要求,存在其他非人脸识别技术方式的,不得将人脸识别技术作为唯一验证方式”。


这意味着小区门禁、商场会员系统等场景中常见的“不刷脸不让进”现象将成为历史。


新规还划定了人脸识别的空间禁区:任何组织和个人不得在宾馆客房、公共浴室、公共更衣室、公共卫生间等公共场所中的私密空间内部安装人脸识别设备。这一规定直接回应了此前备受争议的“刷脸开房”等问题。


对于数据存储这一关键环节,办法要求“除法律、行政法规另有规定或者取得个人单独同意外,人脸信息应当存储于人脸识别设备内,不得通过互联网对外传输”。这一规定从技术上限制了人脸数据的远程盗取风险。


隐秘风险:当人脸信息成为犯罪工具


在享受“刷脸”便利的同时,公众可能并未意识到自己正面临的新型风险。国家安全部在6月10日的警示中详细列举了当前人脸识别技术应用中的三大安全隐患。


人脸信息被“强制”收集成为首要问题。部分场景强制要求人脸识别作为唯一验证方式,个别商家、机构违反个人信息必要原则,通过强迫、捆绑方式收集人脸识别数据。


更隐蔽的风险在于人脸图像的不当存储和传输。人脸图像包含丰富的信息,高精度图像甚至能捕捉虹膜、唇纹等生物特征。当这些数据与个人身份关联存储,就可能重构特定目标的“关系网”,带来难以估量的安全风险。


最直接的威胁是人脸数据的非法使用。一些不法分子通过窃取人脸信息,冒充用户身份进行账户注册、实名认证、刷脸支付以及网络贷款,导致受害者“被贷款”“被诈骗”的案例时有发生。更严重的是,这些信息还被用于洗钱、涉黑等违法犯罪活动。


特殊保护:守护弱势群体的人脸安全


《管理办法》特别关注未成年人、老年人和残疾人等群体的人脸信息安全。


对于不满十四周岁的未成年人,办法设立了双重保障:基于个人同意处理其人脸信息的,应当取得父母或其他监护人的同意;个人信息处理者还必须在存储、使用、转移、披露等方面制定专门的处理规则。


老年人和残疾人群体则面临另一重困境——技术使用障碍。办法规定,处理这些群体的人脸信息时,“应当符合国家有关无障碍环境建设的规定”。这意味着相关系统设计必须考虑特殊需求,不能将无法正常“刷脸”的人群拒之门外。


“未成年人由于身心发育特点,对人脸识别的风险缺乏必要的认知和警惕性,甚至因好奇心驱使而轻易向平台提供其人脸信息。”一位数据安全专家指出,“这些信息一旦被泄露或盗用,可能导致其成为绑架拐骗等犯罪行为的受害对象”。


企业责任:从备案管理到技术防范


新规为处理人脸信息的企业设立了明确责任门槛。办法规定,人脸信息存储量达到10万人的企业,需在30个工作日内向省级以上网信部门备案。


备案材料包括企业基本情况、人脸信息处理目的和方式、存储数量和安全保护措施、处理规则和操作规程以及个人信息保护影响评估报告。这一要求将使人脸信息处理者从“幕后”走到监管“台前”。


在技术层面,企业必须建立多重防护体系。人脸识别技术应用系统应当**采取数据加密、安全审计、访问控制等措施**保护人脸信息安全。


对于涉及网络安全等级保护、关键信息基础设施的,还需履行相应保护义务。


“建立严格的访问控制机制,定期对人脸识别系统进行安防检查,采用防火墙、入侵测试系统、入侵防御系统等网络安全设备,保护人脸识别系统免受网络攻击。”国家安全部在技术防范建议中特别强调。


公民防线:“非必要不提供”的自我保护法则


在法治规范和技术防范之外,个人防范意识的提升是筑牢人脸信息安全防线的关键一环。


国家安全部提示公众应谨记“非必要不提供”原则,在授权使用面部识别前确保其用途、范围以及信息保护措施,选择正规网络平台和软件。


当遇到强制人脸识别要求时,办法赋予公民明确的选择权:“个人不同意通过人脸信息进行身份验证的,应当提供其他合理、便捷的方式”。这意味着公民可以合法拒绝“不刷脸不服务”的强制要求。


公民还拥有投诉举报的维权渠道。任何组织、个人有权对违法应用人脸识别技术处理人脸信息的活动向履行个人信息保护职责的部门进行投诉举报。


相关部门收到投诉举报后,应当依法及时处理并将结果告知投诉举报人。


人脸信息存储量超过10万的企业,需在30个工作日内向省级以上网信部门备案。目前全国已有超过2000家企业提交备案申请,其中金融、安防和互联网平台企业占比最高。


在河北某智能科技公司,技术人员正在升级人脸识别终端设备的加密模块。“新规实施后,我们全部产品都改为本地存储模式,人脸数据不出设备,即使设备被盗也无法还原原始人脸信息。”公司安全总监介绍。


人脸识别技术曾如脱缰野马般闯入我们的生活,如今终于被套上法治的缰绳。当技术创新与隐私保护的边界日渐清晰,那张无形的“脸”才能真正安全地融入数字时代。

【责任编辑:刘莎莎】

平台规则透明化 新规遏制大数据“杀熟”

一部将深刻改变网络交易生态的新规正式亮相,平台“霸王条款”将被套上紧箍咒。市场监管总局和国家网信办联合发布《网络交易平台规则监督管理办法》,这部将于2月1日起施行的新规直指网络交易平台规则的制定、修改和执行环节。办法聚焦网络交易平台经营者这一“关键少数”,以平台规则为切入点进一步压紧压实平台责任。新规明确禁止平台利用规则实施大数据“杀熟”、不合理限制经营者自主权

上海营商环境迎9.0版升级,首次回应“反内卷”助力企业轻装前行

从“新春第一会”到“新年第一会”,上海优化营商环境的步伐再度提前,彰显出这座城市对市场主体的不懈呵护。元旦后第一个工作日,上海连续第九年召开全市优化营商环境大会。与往年不同,这次大会首次从“新春第一会”改为“新年第一会”,比往年提前了一个月左右,展现出上海推动营商环境持续优化的紧迫感。会上正式发布的《上海市加快打造国际一流营商环境行动方案(2026年)》

企业名称申报新规出台,“傍名牌”行为将受严管

市场监管总局发布《企业名称申报指引(2025年版)》,为企业名称自主申报提供统一明确的操作规范,助力构建全国统一大市场。1月4日,市场监管总局发布《企业名称申报指引(2025年版)》。这一新规针对企业名称申报中存在的标准不统一、规则不清晰等问题,为企业提供了从申报流程到相同近似比对的全链条指引。我国已建立企业名称自主申报制度,登记机关取消了企业名称预先核准制度,

强力铆合“关键一环”!首部董秘监管规则征求意见

12月31日,证监会官网发布了一份长达38条的征求意见稿,首次为5000余家上市公司的“关键岗位”董事会秘书制定了系统的监管规则。“这是首部专门针对上市公司董秘的监管规定。”证监会起草的《上市公司董事会秘书监管规则(征求意见稿)》于2025年的最后一天向全社会公开征求意见,意见反馈截止时间为2026年1月30日。这部共计三十八条的规则,从职责、保障、任职到追责,

最高法出台管辖新规,民事案件管辖争议迎破解之道

最高人民法院为民事案件管辖实践中的模糊地带划上清晰界限。12月30日,最高人民法院正式发布《最高人民法院关于部分民事案件管辖适用法律有关问题的批复》(法释〔2025〕15号),这一重要司法文件将于次日(12月31日)起正式施行。该批复针对民事案件管辖中的五大关键问题作出明确规定,旨在减少管辖权争议,提高司法效率,更好保障当事人合法权益。批复的制定源于审判实践中的现实需求。

精准拆招隐蔽逃债!最高法发布7件典型案例划红线,筑牢营商环境安全盾

最高人民法院向社会公开发布7件惩治逃废债典型案例,覆盖股东滥用权利、夫妻恶意逃债、拒不执行判决等多种常见情形,明确司法裁判规则的同时,释放出全链条惩治逃废债、全力保护债权人合法权益的强烈信号,为优化法治化营商环境筑牢司法屏障。最高法相关负责人在案例发布现

对外贸易法大修落定!新增“安全发展”条款,数字与绿色贸易获法律保障

自2026年3月1日起施行。这是该法自1994年施行以来的第二次全面修订,也是在我国对外贸易发展进入新阶段、全球经贸格局深刻变化的背景下进行的一次重要法律完善。新修订的对外贸易法共十一章八十三条,从立法宗旨、改革举措、发展环境等多个方面进行了系统性调整和充实,充分体现了统筹发展和安全的总体思路。法律演进历程对外贸易

公安部围剿金融黑产,斩断近300亿“黑灰产”链条

一场持续六个月的全国性打击行动,揭开了金融领域“黑灰产”的庞大网络,也展现出监管部门协同作战的新格局。12月25日,公安部在京召开专题新闻发布会,通报了公安部和国家金融监督管理总局联合开展金融领域“黑灰产”违法犯罪集群打击的工作成效。今年6月至11月,两部委部署17个重点省市开展为期6个月的专项打击,取得了显著成果。公安部经济犯罪侦查局局长华列兵在发布会上

吴有龙:“法治雷锋”如何筑牢企业“心安”基石

企业家不怕经营纠纷,最怕心结难解、对司法环境失去信心。法治雷锋宣讲团团长、北京正义律师事务所主任吴有龙认为,企业对司法的期待,不只是输赢,更在乎过程中的尊重——司法既要合法,更要共情,让企业感受到被重视。

信用新政:轻微失信原则上不公示,百万市场主体迎新机遇

一项将于明年实施的新规,标志着中国社会信用体系建设进入精细化、法治化新阶段。国家发展改革委于2025年11月26日公布《信用修复管理办法》,这一重要规章将自2026年4月1日起正式施行,同时废止2023年发布的《失信行为纠正后的信用信息修复管理办法(试行)》。新办法首次明确了失信信息按程度分为“轻微、一般、严重”三类,并规定轻微失信信息原则上不予公示。这一规定将显著降低

企业减负新政直面“痛点”,三大机制破解“政策不解渴”难题

企业负担感受依然较重,57%的企业期盼进一步降低增值税,国务院减负会议正推动政策从“有”向“优”转变。11月25日,国务院减轻企业负担部际联席会议召开电视电话会议,正式启动第十四届全国减轻企业负担政策宣传周。工业和信息化部副部长柯吉欣在会上表示,将建立健全惠企政策常态化运行机制,集中解决政策不解渴、不精准、不直达、不便捷的问题。本次会议总结了前期减负工作:今年1-8月,支

皮艺军 | 遵循公共规则 为营商环境法治化打好基础

中国政法大学教授、北京师范大学中国企业家犯罪预防研究中心专家组副组长皮艺军在于近日举行的首期法治化营商环境建设(公益)大讲堂发表的主题演讲引发企业界和律师界的强烈共鸣。11月24日,大讲堂秘书处邀请皮艺军走进中国经济新闻联播网,与广大网友进一步深度交流。

中国首部《生态环境监测条例》正式公布,数据造假将追究终身责任

生态环境监测领域的“基本法”来了,这部条例标志着我国生态环境监测工作全面步入法治化轨道。10月31日,国务院总理李强签署第820号国务院令,公布《生态环境监测条例》。该条例已于2025年10月17日经国务院第70次常务会议通过,将自2026年1月1日起施行。作为我国生态环境监测领域首部综合性行政法规,该条例系统构建了生态环境监测的基本制度框架,对公共监测、自行监

镜鉴正义:全国公安机关配发130万部执法记录仪,构筑阳光执法新防线

全国公安机关已为一线民警配备执法记录仪130万余部,全程现场记录,让民警习惯在镜头下执法,自觉依法履职。这一数据标志着我国警务装备智能化建设迈入新阶段,执法透明化进程实现里程碑式突破。技术革新驱动执法范式变革2025年警用执法记录仪市场规模预计达120亿元,年复合增长率12.3%。公安部最新修订的《警用装备智能化发展纲要》明确要求,2025年底前实现执法记录仪全

漳浦法院开展集中强制执行行动 执结案件24件到位金额927万元

为深入践行司法为民宗旨,持续优化法治化营商环境,福建漳州漳浦法院积极响应市中级法院部署,全面投入“八闽‘执’击,惠民安商”全市集中强制执行行动。本次行动由院长一线指挥,调集警车5部、干警24名,聚焦涉企、涉民生等重点案件,精准发力,成效显著。

财政部出新规压实会计责任,首推“责任清单”治理财务乱象

会计信息质量不仅关系微观投资决策,也关乎宏观调控效能。一份清晰的会计责任清单,将成为构建高效会计法治实施体系的重要基石。财政部11月10日正式发布《关于进一步压实会计工作责任 加强会计法律法规和国家统一的会计制度贯彻实施的意见》,首次将分散在各种法规中的会计工作责任系统梳理为清晰的会计责任清单。这份七大部分构成的《意见》旨在解决当前部分行业、领域会计工作存在的责

(首期)法治化营商环境建设(公益)大讲堂在京隆重举行

密切呼应党中央国务院关于法治化营商环境建设的一系列重要部署,汇聚国内权威专家学者、司法实务工作者、优秀企业家和政策制定者,通过系统化、多元化的讲座和研讨活动,深入解析法治化营商环境建设的政策法规、实践经验和创新路径,全力推进我国法治化营商环境建设。

网络直播打赏乱象招重拳整治,中央网信办启动两个月专项行动

低俗引诱、虚假人设、诱导未成年人、刺激非理性打赏——这些网络直播中的突出问题将成为未来两个月专项整治的重点目标。10月28日中央网信办宣布,在全国范围内启动为期2个月的“清朗·整治网络直播打赏乱象”专项行动。此举旨在加强网络直播打赏管理,聚焦娱乐性团播、私域直播等易滋生直播打赏乱象的重点领域,从严打击四方面突出问题。专项行动的工作目标是督促平台完善直播打赏运行规则,健全直

厦门湖里区市场监管局深化服务型执法 为营商环境注入法治温度

在持续优化营商环境、推动经济高质量发展的道路上,厦门市湖里区市场监督管理局始终坚持以人民为中心的发展思想,以制度创新为抓手,推动执法理念从“管理型”向“服务型”转变,打造有力度、有精度、更有温度的现代市场监管体系。
返回
顶部