美国国税局的面部识别计划引发重大担忧

政府机构正在利用一家面部识别公司来证明“你就是你”

Woman unlocking mobile phone with face recognition technology while standing outdoors

以下文章经The Conversation(一个报道最新研究的在线出版物)许可转载。

美国国税局正计划要求公民创建一个账户,使用一家私营面部识别公司,以便在线报税。美国国税局正在加入越来越多的联邦和州机构的行列,这些机构已经与ID.me签约,以验证访问服务的人员的身份。


关于支持科学新闻报道

如果您喜欢这篇文章,请考虑订阅我们的屡获殊荣的新闻报道,以表示支持 订阅。通过购买订阅,您将帮助确保有关当今塑造我们世界的发现和想法的具有影响力的故事的未来。


美国国税局此举旨在减少身份盗窃,这是一项影响数百万美国人的犯罪行为。美国国税局特别报告说,许多报税人声称自己是其他人,而且许多项目中的欺诈行为,这些项目是作为美国救援计划的一部分进行管理的,一直是政府关注的主要问题。

美国国税局的决定引发了强烈反对,部分原因是人们担心要求公民使用面部识别技术,部分原因是有些人(尤其是在提供失业救济金的一些州机构)在使用该系统时遇到了困难。这种反应促使美国国税局重新考虑其决定

作为一名计算机科学研究人员计算机协会全球技术政策委员会的主席,我一直参与探讨政府使用面部识别技术的一些问题,包括其使用和潜在的缺陷。人们对在警务和其他政府职能中普遍使用这项技术提出了许多担忧,通常集中在这些算法的准确性是否会产生歧视性影响。就 ID.me 而言,还涉及其他问题。

ID.me 是谁?

ID.me 是一家私营公司,最初成立时名为 TroopSwap,该网站为武装部队成员提供零售折扣。作为该努力的一部分,该公司创建了一项 ID 服务,以便在各种公司获得折扣的军事人员可以证明他们确实是现役人员。2013 年,该公司更名为 ID.me,并开始更广泛地推广其 ID 服务。美国退伍军人事务部于 2016 年开始使用该技术,这是该公司首次在政府中使用。

要使用 ID.me,用户需要加载一个手机应用程序并拍摄自拍照 - 他们自己脸部的照片。然后,ID.me 将该图像与它通过公开记录或通过申请人通过应用程序提供的信息获得的各种 ID 进行比较。如果找到匹配项,它会创建一个帐户并使用图像识别进行 ID 验证。如果无法执行匹配,用户可以联系“信任的推荐人”并通过视频通话解决问题。

许多公司和已经使用 ID.me 几年了。新闻报道记录了人们在使用 ID.me 时遇到的问题,因为它无法验证他们的身份,并且该公司的客户支持无法解决这些问题。此外,该系统的技术要求可能会扩大数字鸿沟,使许多最需要政府服务的人更难获得这些服务。

但是,对美国国税局和其他联邦机构使用 ID.me 的大部分担忧都围绕其对面部识别技术的使用以及生物识别数据的收集。

准确性和偏差

首先,人们对人脸识别技术的准确性以及其准确性中是否存在歧视性偏差存在许多普遍的担忧。这些担忧导致计算机协会等组织呼吁暂停政府使用人脸识别技术。

美国国家标准与技术研究院对商业和学术人脸识别算法的一项研究发现,美国人脸匹配算法通常对亚洲人和黑人面孔的假阳性率高于对白人面孔的假阳性率,尽管最近的结果有所改善。ID.me 声称其人脸匹配验证过程中不存在种族偏见

还有许多其他情况也可能导致不准确,例如疾病或事故引起的身体变化、化疗引起的脱发、衰老引起的颜色变化、性别转换等。包括 ID.me 在内的任何公司如何处理这种情况尚不清楚,而这正是引起人们担忧的问题之一。试想一下,如果发生毁容事故,却因面部受损而无法登录医疗保险公司的网站。

人脸识别技术正在迅速普及。该技术和整个社会是否做好了准备?

数据隐私

除了算法的工作效果如何之外,还有其他问题。作为其流程的一部分,ID.me 会收集大量个人信息。它有一份很长且难以阅读的隐私政策,但本质上,虽然 ID.me 不会共享大部分个人信息,但它会与其他合作伙伴共享有关互联网使用情况和网站访问情况的各种信息。这些交换的性质并不立即显而易见。

因此,出现的一个问题是该公司与政府共享什么级别的信息,以及这些信息是否可用于在适用于政府机构的受监管边界之间跟踪美国公民。长期以来,左右两派的隐私倡导者都反对任何形式的强制性统一政府身份证。将身份验证移交给一家私营公司是否允许政府基本上通过诡计来实现这一目标?不难想象,一些州(甚至可能最终是联邦政府)可能会坚持要求使用 ID.me 或其竞争对手之一的身份验证才能访问政府服务、获得医疗保险甚至投票。

正如麻省理工学院人工智能研究员兼算法正义联盟创始人乔伊·布拉姆维尼所说,除了准确性和偏差问题外,还存在不使用生物识别技术的权利的问题。“政府向公民施压,要求他们与政府分享生物识别数据,这影响到我们所有人——无论您的种族、性别或政治派别如何,”她写道。

太多的未知让人不安

另一个问题是,谁对 ID.me 的应用程序安全性进行审计?虽然没有人指责 ID.me 存在不良行为,但安全研究人员担心该公司如何保护其最终将获得的令人难以置信的个人信息量。试想一下,如果发生安全漏洞,泄露了数百万纳税人的 IRS 信息。在快速变化的网络安全世界中,从个人黑客攻击到国际犯罪活动,威胁无处不在,专家们希望确保一家掌握如此多个人信息的公司正在使用最先进的安全措施并保持最新状态。

对美国国税局决定的许多质疑来自于政府使用私营公司提供生物识别安全措施的早期阶段,而且一些细节仍未完全解释清楚。即使您认为美国国税局对该技术的使用受到适当的限制,但这可能只是一个开始,它可能会迅速蔓延到许多政府机构使用商业人脸识别公司来规避为限制政府权力而制定的法规。

美国正站在一个滑坡的边缘,虽然这并不意味着完全不应该使用人脸识别技术,但我认为这确实意味着政府应该更加谨慎和尽职地探索前方的道路,然后再采取那些关键的第一步。

本文最初发表在The Conversation上。请阅读原文

© . All rights reserved.