解构中共让世界了解中共 中共≠中国人

机制

身体如何变成身份线索:生物识别系统的五层链条

人脸、声纹、步态和车辆识别依赖不同信号,却经过共同的五层链条。采购与法律都只能证明链条的一部分。

目录

图示

从信号到公安行动的五层分析框架

前四层描述技术处理;第五层是公安行动前应设置的责任保障,不是所有识别部署都已实行的通用技术步骤。采购文件通常只覆盖其中部分接口。

采集样本取得图像、语音或连续视频,并检查质量
生成模板把可比较特征转换为机器可处理的表示
关联入库将模板与人员、车辆或案件字段关联
比对并列出候选进行一对一核验或一对多搜索,输出相似度候选
公安行动前的责任环节候选结果用于公安行动前,应由人员检查原始材料和其他证据

摄像机拍到一张脸,麦克风录下一段声音,并不会直接得到一个人的身份。原始信号要经过质量筛选、特征提取、入库和比对,才形成供系统判断或供人查看的匹配结果;如果公安机关要据此采取行动,还需要额外的责任环节。人脸、声纹、步态、车牌和车辆外观可以进入相似的工作链条,但它们依赖的信号不同,失效条件也不同。把它们统称为“生物识别”,容易掩盖每一步究竟识别了什么。

问题与重要性:四种信号不是一种算法

人脸识别处理照片或视频帧中的面部区域,模板来自面部图像的可计算特征。声纹识别处理语音片段,需要先获得足以分析的声音样本。步态识别依赖连续画面中的身体轮廓和运动变化,单张照片不能提供同样的信息。车牌识别读取字符,车辆外观识别则利用车型、颜色等可见特征;它们识别的是车辆,不是车内人员的身体特征。

这些差别决定了采集条件。遮挡、拍摄角度和光线会影响人脸画面,背景噪声和录音长度会影响声纹样本,步态需要连续且可用的视频。呼和浩特的智慧交管招标在第35页列出人脸、人体、机动车、非机动车和步态识别等算法分析,在第37页区分向第三方推送的人脸、人体、车辆图片及结构化数据与报警预案管理,在第38页列出车辆属性识别和车辆轨迹分析,并在第39页详列步态分析、检索和比对。这些数据类型和服务能力可以在同一平台相接,却不是一个全能算法的不同名称。[5]

运行机制:从原始样本到公安行动的五层分析框架

第一层是采集。设备取得图像、声音或视频,并判断样本是否可用。第二层是生成模板,即把可比较的特征表示出来。模板不是法律意义上的身份,也不等于原始照片或录音的简单副本。第三层是进入某个库,样本要与人员字段、车辆字段或案件信息发生关联。马尾公安的采购要求声纹终端接入人员基础信息采集系统,并按全国刑侦声纹数据库规范组织人员字段和样本字段,公开文件证明的是这种标准化入库接口。[6]

第四层是比对。一对一比对回答“这个样本是否与指定记录相符”,一对多搜索则在库中寻找相近记录,并按相似度和阈值形成候选名单。所谓第五层,是面向公安行动的责任环节,而不是所有识别部署共有、且已被证明落实的技术层。候选结果如果要用于联系、盘查、布控或其他可能影响个人的行动,应由人员复核原始材料、调取其他记录,并保留不采取行动的选择。NIST对人脸算法的测试区分一对一和一对多任务;它对部分调查流程描述了后续人工裁决,也讨论了自动放行等不以人工逐项复核为前提的应用。[9] 因而,NIST材料不能证明所有部署都有人工复核;在公安行动前设置复核,属于防止候选结果被当成身份证明或违法事实的保障。

关键事实:地方系统怎样接起来

“青城智慧交管”招标文件要求接入社会视频资源;第37页要求把人脸、人体、车辆图片及结构化数据推送给第三方平台,并列出报警预案管理;第38页列出车辆属性识别和车辆轨迹分析;第39页列出步态分析、检索和比对。[5] 这些参数区分了数据类型、识别能力、轨迹分析和报警管理,也显示前端视频经解析后可以跨模块流动,并与外部平台交换数据。它们不能证明每项功能已经验收,不能说明真实环境中的误报率,也不能证明某个具体人员曾因步态或人脸结果受到处置。

马尾项目展示的是另一条接口。声纹采集终端不只是保存录音,而要把人员信息和声音样本按规定字段送入基础信息系统。[6] 这能证明采购方要求声纹成为可检索的刑侦数据,却没有公布实际采集人数、样本保留期限、库的规模或跨地区调用记录。采购文件适合回答“系统被要求具备什么”,不适合回答“系统实际怎样运行”。

法律边界:采集、识别和使用分层受约束

个人信息保护法把生物识别信息列为敏感个人信息,要求处理具有特定目的、充分必要性并采取严格保护措施;国家机关处理个人信息还应在法定权限、程序和履职必要范围内进行。[4] 这些原则覆盖数据处理,却不能仅凭一项采购文件判断某次公安使用是否合法。

2025年《人脸识别技术应用安全管理办法》进一步规定目的特定、影响最小、告知或单独同意、最短保存和事前影响评估;存在其他方式时,不得把人脸识别作为唯一验证方式,存储人脸信息达到十万人还要备案。[1] 这些要求划出治理边界,不证明既有公共安全系统已经逐项落实。

最高人民法院2021年司法解释把人脸信息纳入生物识别信息,列举在公共场所违法使用、未明示目的范围、缺少同意或安全措施等侵权情形,同时保留依据国家规定维护公共安全的抗辩。[2] 这份司法解释不是对具体人员的刑事指控或定罪,它主要处理民事责任,不能代替对公安个案权限、程序和必要性的审查。2025年《公共安全视频图像信息系统管理条例》则覆盖系统建设、采集、传输、存储、使用和监督。[3] 这说明安装摄像头、采集图像、运行识别和使用结果是不同环节,不能相互替代证明。

它造成的后果:名单之后的风险

识别系统通常要设定阈值。阈值改变会影响遗漏和误报之间的取舍,而一对多搜索还会随着候选库和任务条件变化产生不同后果。NIST测试发现,不同算法及不同人口群体的错误率存在差异。[9] 该测试不针对中国某个具体系统,因此不能给地方项目直接贴上准确率标签;它能说明,招标书中的标称能力不能替代本地真实环境测试。

制度风险出现在候选名单被交给下一环节时。如果工作人员只看到排名和相似度,不检查原始图像、录音质量及其他相互独立的证据,算法错误就可能转化为盘查或持续关注。反过来,有记录的人工复核、拒绝采用候选的理由和纠错渠道,可以阻止错误继续扩散。公开采购没有提供这些运行记录,因此只能确认接口,不能确认复核是否充分。[9][5]

证据边界:调查和制裁证明什么

人权观察2017年汇总警务报道、招标文件和公开技术材料,称警方在部分地区把声纹与其他生物信息一并采集,并调查了实时声纹识别试点。[7] 这份调查提示声纹建设并非单一地方现象,但不能据此断言所有地区已建成一个统一、实时运行的全国系统。

美国财政部2021年的制裁决定认定若干中国科技企业参与针对新疆少数民族的生物识别监控。[8] 这是美国行政机关作出的制裁认定,不是法院判决,也不能单独证明相关企业每一项产品、每一次地方部署都产生了相同后果。采购、调查和制裁分别证明需求、调查结论和行政认定,三者不能拼成一个未经个案材料支持的因果结论。

问责需要打开名单之后的接口

公众从采购文件中通常看不到五类关键信息:模板库实际有多大,原始样本和模板分别保存多久,哪些单位可以跨库调用,真实环境的一对多误报率是多少,以及被误列为候选的人如何获知并纠正记录。人脸识别办法要求最短保存、影响评估和特定规模备案,个人信息保护法也要求国家机关在权限和必要范围内处理信息。[1][4] 但规范存在,不等于某个系统的执行记录已经公开。

真正需要审查的不是“有没有人工”这一句笼统承诺,而是谁在什么材料基础上复核、候选名单是否保留、错误如何回溯、行动决定能否与算法输出区分。公共安全视频条例把建设、采集、传输、存储、使用和监督分开规定,正说明责任应沿处理链条逐段定位。[3] 在这些接口被公开前,最稳妥的结论仍然是:公开材料能够确认部分能力被采购、部分规则已经生效,却不能确认每项能力的实际准确度,也不能把任何具体行动自动归因于识别算法。

资料来源

  • 《人脸识别技术应用安全管理办法》[1]
  • 最高人民法院关于人脸识别的司法解释[2]
  • 《公共安全视频图像信息系统管理条例》[3]
  • 《中华人民共和国个人信息保护法》[4]
  • “青城智慧交管”招标文件[5]
  • 马尾公安声纹采集设备采购文件[6]
  • 人权观察声纹调查[7]
  • 美国财政部生物识别监控制裁决定[8]
  • NIST人脸识别人口差异测试[9]

关键证据

现有资料能够确认的事实

资料来源

  1. 人脸识别技术应用安全管理办法primary-record尚未检查
  2. 关于审理使用人脸识别技术处理个人信息相关民事案件适用法律若干问题的规定judicial-record尚未检查
  3. 公共安全视频图像信息系统管理条例primary-record链接可用
  4. 中华人民共和国个人信息保护法primary-record尚未检查
  5. “青城智慧交管”项目公开招标文件primary-record尚未检查
  6. 刑侦大队声纹数据采集仪采购询价公告primary-record尚未检查
  7. 中国公安采集声纹特征的隐私风险human-rights-report尚未检查
  8. 美国财政部就生物识别监控技术实施制裁official-finding链接可用
  9. 人脸识别供应商测试第三部分:人口统计差异technical-research尚未检查

关联阅读