印度奶茶店為節省時間試行人面識別收錢惹爭議 網民炮轟侵犯私隱

撰文:黃正軒
出版:更新:

【人面識別 網絡私隱】大數據、生物特徵識別、監控管理的科技日新月異,網絡個人私隱安全逐漸形同虛設。有不少國家卻力推節省時間的人面識別系統,除了大家都非常熟悉的歐美和中國外,還有印度這位「後起之秀」。

人面識別功能或系統免卻輸入密碼等瑣碎驗證步驟,方便快捷,但也充滿爭議。其中收集容臉數據、損害個人私隱方面最為人詬病。日前印度一間連鎖咖啡/印度奶茶(Chai)店「Chaayos」於各分店應用了人面識別系統,代替較費時的一次性密碼(one-time password, OTP)系統。顧客需於購買時面向平版電腦掃瞄臉部即可過數付款。如此做法卻引起顧客不滿,批評該店令他們在不知情下失去個人私隱。

Chaayos店舖,以及收銀櫃枱處用於人臉辨識付款系統的平板電腦(點擊放大圖片細睇):

Chaayos一直使用印度當地通行的一次性密碼來收費。顧客在平板電腦輸入手機號碼後獲得OTP再落單。Chaayos會記錄顧客的消費習慣和喜好:何時飲奶茶、喜歡飲哪種奶茶,還有消費時間、金額和付款方式等。雖然也存在私隱憂慮,顧客或會員會因着消費紀錄得到儲分,在Chaayos的酬賓計劃下獲贈免費茶飲等著數。

Chaayos現在的落單系統有問題的地方在於它在極短時間、顧客不為意的情況下進行人臉辨識。顧客在平板機上點擊「開始」後,在不到一秒鐘時間內會看到類似前置鏡頭的介面拍着自己然後消失。收費系統轉下頁,要求顧客填寫姓名和手機號碼。顧客沒有意識到其面部數據已被系統捕獲,更同他們分享的姓名和電話號碼等個人私隱資料掛鉤。

上周印度媒體監管機構MediaNama創辦人Nikhil Pahwa在個人Twitter分享一條他在德里某Chaayos分店消費的短片。Nikhil Pahwa使用該店平板機購買飲品時,被系統鏡頭瞬間掃瞄樣貌,他即時以手機拍低這個「偷拍」此情況。影片可見,Chaayos的支付系統起始畫面只有大大個綠字「FACE IT」,下面亦有語句寫住「當我們認得出你,何需輸入密碼?」(Why put numbers through, when we can identify you?)

如此語句意味曖昧不明,不能令顧客清楚了解系統正準備進行人面識別。於是顧客在懵然不知的情況下突然被Chaayos的平板電腦眨眼間紀錄了臉容數據。Nikhil Pahwa批評Chaayos的支付系統在開始識別前沒有向顧客展示條款和細則,也沒有讓顧客決定退出(opt out)的選項,變相是未經顧客同意下收集面部數據。

Nikhil Pahwa連日於Twitter就侵犯私隠問題追擊Chaayos(點擊放大圖片細睇):

Nikhil Pahwa認為印度缺乏人面辨識的社會規範和法律規管,根本不應貿然推行。而且好難估計Chaayos會如何利用面部數據,不知會否將之跟性名和電話等敏感資料出售予第三方。

得悉坊間的質疑後,Chaayos回應了網上對隱私資料遭侵犯的憂慮,指人面識別支付功能正處於Beta測試階段在某些銷售點採用,完善後才全面推出至各分店。Chaayos承認此套人臉辨識付款系統的確收集面部資料,目的是消除OTP的麻煩加快結算,希望減少顧客購買所需時間。

Chaayos在聲明表示非常了解顧客的數據安全和私隱,會致力保護,並對所有數據進行加密,僅為登錄使用,不會向第三方披露或用於其他目的。「客顧客有權不選擇使用面部識別功能,而使用其電話號碼享受我們會員計劃的好處。」該公司又稱其網站提供了永久性「退出」功能,顧客可以選擇永久刪除他們在任何時間點被系統捕獲的圖片。咖啡店職員受過良好培訓,將協助顧客註冊或退出功能。