随着人脸识别智能抓拍系统在国内多个景区普及应用,游客在体验漂流、过山车等项目时,AI摄像头会全程捕捉面部信息与体态动作,自动生成带包装配乐的游览短视频,游客事后可扫码付费下载。景区收获服务升级的便利,第三方公司按转化率分成,但无感采集、数据留存背后的隐私隐患,正引发越来越多的忧虑。(7月23日央视新闻)
乍看之下,这似乎是双赢——游客解放双手,景区增加营收。但细究下来,这套看似流畅的商业闭环里,最核心的被拍摄者却成了唯一没有被事先征求意见的参与方。游客踏入网红打卡点,摄像头便已启动抓拍,直到游玩结束扫码时才发现自己已被完整记录。所谓的知情同意,被压缩成事后扫码时的弹窗提示,或者一块景区入口处的告示牌。法律学者明确指出,人脸信息属于不可更改的敏感生物信息,简单的提示不能代替事前同意,更无法覆盖独立可勾选的专项授权。当“默认允许”成为行业潜规则,游客的肖像权和隐私权便让位于景区商业效率的优先逻辑。
支持者会说,不付费视频会在48小时后删除,识别不成功无法提取他人影像,技术上有安全保障。但问题从来不只是技术漏洞,而是权利关系的失衡。景区掌握摄像头布设和数据存储的主导权,游客面对的是模糊的抓拍范围和被剪辑的影像归属。科技公司负责人坦承转化率高低与项目分成挂钩,这意味着景区有充分动力将摄像头布设得更密集、识别更精准、诱导付费更高效。当商业激励压倒隐私敬畏,被拍摄者的主体地位便被悄然悬置。自愿选购的前提应当是自愿被拍,而自愿被拍必须在接受服务之前充分知情,而非事后追认。
更深层的问题在于,景区智能化转型中,隐私保护被当作技术迭代的附加项而非前置条件。人脸识别系统上线时,讨论重心往往落在画面清晰度、剪辑流畅度、转化率指标上,法定的信息处理目的、处理方式、保存期限则被塞进冗长的用户协议,成为几乎无人阅读的格式化条款。这种思维倒置,本质上是将游客的脸视为可开发的资源,而非应保护的权利载体。对比有些景区在引入类似系统时采取的醒目单独授权、清晰拒绝路径、数据本地加密等措施,部分景区的做法仍有明显差距。智慧文旅不能只谈智慧不谈边界,便民的前提首先是守法。
技术落地前适配法定保护规则,这不该是专家建议里的理想表述,而应是市场准入的硬性门槛。人脸识别在交通枢纽、公共安全等领域的应用有其合理必要,但景区商业场景下的抓拍与变现,既然有强烈营利属性,就必须受到商业活动中个人信息保护的严格约束。事前的单独授权、明确的拒绝渠道、去标识化处理的技术标准、第三方合作的权责划分,这些都不是技术难题,而是意愿问题。当景区愿意把选择权真正交还给游客,当摄像头捕捉画面之前先征得同意,当不勾选授权不影响正常游玩体验,智能抓拍才能从流量生意回归服务本质。
镜头面前,每一个游客的脸都关联着不可替换的身份信息与行踪轨迹。景区创新值得鼓励,但不能建立在模糊游客权利边界之上。科技便民与隐私保护从来不是天然对立,只有把“尊重”写进系统代码,把“同意”前置到体验流程,智能抓拍才配得上“沉浸式”三个字的美好承诺。解放双手之前,请先尊重那张脸背后的权利。