请使用微信扫码登录
发布时间:2026-09-06
浏览次数:104
2026年8月9日,随着《人脸识别技术应用安全管理办法》落地实施进入实操阶段,AI网站的身份验证体系正在迎来合规化升级,人脸识别登录作为无密码认证的核心方向,成为各类平台优化登录体验、强化安全防护的重点选择,但同时也面临着个人信息保护的严格监管要求。
根据8月6日正式发布的《人脸识别技术应用安全管理办法》,AI网站上线人脸识别登录功能首先需满足必要性原则,不得将人脸识别作为唯一的身份验证方式,用户不同意人脸验证时,平台必须提供其他合理便捷的登录选项。在信息告知层面,AI网站需要以显著方式清晰告知用户人脸信息的处理目的、保存期限、权益影响等内容,处理人脸信息前必须取得用户的单独同意,针对不满十四周岁的未成年人,还需取得监护人的专门同意,并制定未成年人信息保护专项规则。
在技术实现层面,AI网站的人脸识别登录系统需达到多重安全要求:一方面要采用活体检测技术,有效抵御高清照片、视频回放、3D面具、AI换脸等伪造攻击手段,参照当前校园系统落地的成熟方案,人脸特征数据需采用国密算法转化为不可逆密文加密存储,除法定情形外人脸信息不得对外传输,保存期限不得超过实现登录验证目的的最短时间。当AI网站存储的人脸信息数量达到10万人时,需在30个工作日内向省级以上网信部门完成备案。
当前政策鼓励AI网站优先对接国家网络身份认证公共服务渠道开展人脸识别验证,通过国家级身份认证基础设施的“网号”“网证”体系,实现“前端匿名、后台实名”的认证模式,既能够减少平台自主收集存储人脸信息带来的安全风险,也能借助国家级平台的公信力提升身份核验的权威性。目前教育等领域已经率先完成该服务的接入落地,验证了一次认证多系统通用、隐私保护机制完善的应用价值。
如果AI网站运营方需要搭建合规安全的人脸识别登录体系,建议咨询具备个人信息保护合规资质、熟悉网络安全等级保护要求的专业技术服务机构,确保功能上线完全符合监管要求。
微信扫码咨询