《個人信息保護法》(下稱“個保法”)正式實施后將會對銀行業務,特別是銀行數據營銷業務帶來哪些合規層面的挑戰?近日,廣州數字金融創新研究院聯合主辦“羊城數字金融沙龍”論壇第一期活動――“金融行業數據安全治理”學術沙龍順利開場,討論人臉識別技術在金融業應用的未來前景將面臨的挑戰等議題,參會的業內人士認為,金融機構需遵循最小必要原則,審慎使用人臉識別技術。
人臉識別技術在金融行業應用最為廣泛,在個保法實施后會面臨怎樣的合規挑戰?廣東廣悅律師事務所高級合伙人楊杰律師認為,應用人臉識別時,不僅要考慮便利性,還要考慮安全性。現階段人臉識別已逐漸取代人工成為金融機構最高級別的認證手段,并被廣泛應用。例如,在違規性
監控領域,為節約成本、提高便利性,人工監控已經被人臉識別監控替代。這是否符合個保法的最小必要原則值得討論。
中南財經政法大學數字經濟研究院執行院長、教授盤和林則對人臉數據的安全性提出了不同看法。他表示,相較指紋等個人信息,人臉識別更容易與個人對應,這是人臉識別被廣泛普遍關注的原因之一,也是個保法提高人臉識別管制的理由之一。金融機構和類金融機構應界定人臉識別的使用范圍,在存在替代方案的情況下,金融機構仍需遵循最小必要原則,審慎使用人臉識別技術。
金融行業數據營銷、金融科技都使用自動化決策業務,會帶來怎樣的合規挑戰?生活中自動化決策的應用范圍已非常廣泛,健康碼、個稅APP等均使用自動化決策提供服務。華南師范大學法學院研究員、數字政府與數字經濟法治研究中心主任馬顏昕研究員認為,相較精準營銷業務,金融機構依托自動化決策開展的金融科技業務受個保法的沖擊更大。一方面,個保法的實施將影響金融機構使用金融科技手段進行自動化決策,進而影響貸款審批、逃稅監管等業務的開展。另一方面,隨著科技的快速發展和個人信用狀態的模糊化,大量未持征信牌照的類金融機構也開始利用自動化決策紛紛開展用戶信用評估業務,如車險評估及其他各類評估評分等。這是否符合征信業務開展的相關規定,未來又將如何調整,是類金融機構面臨的重要挑戰。
“在人工智能、數字經濟快速發展的現代社會,自動化決策不可避免?!北P和林認為,自動化決策的廣泛應用會降低社會容忍度、壓縮個人生存空間。因此,開展自動化決策時,不僅要考慮效率的提高,也要考慮人性的特征、個人隱私的邊界以及弱勢群體的生存等問題。政府與企業應厘清個人信息采集、自動化決策應用以及按章執法的邊界,允許試錯。