ToolNavs 发现实用AI工具
提交工具 登录
返回Ai合规
人脸信息不能默认存云端:上海AI合影案删掉一万余张照片

人脸信息不能默认存云端:上海AI合影案删掉一万余张照片

Ai合规 • Admin • • 6 次浏览

人脸信息在一台公园拍照机里被留存一万余张,直到检察机关介入才被删掉。2026年10月10日,澎湃新闻从上海市黄浦区人民检察院获悉,这起AI互动拍照装置违规处理人脸信息公益诉讼案近日办结,行政与民事两条线同步推进。涉案装置摆在公园里,游客拍下两个人的照片,设备用深度合成拼出一张带着“未来宝宝”的一家三口合影,扫码进微信小程序查看下载。全程没有依法告知,也没有就人脸这种敏感个人信息取得单独同意。

一万余张照片,存在了本人不知道的地方

2026年4月,黄浦区检察院发现线索后先向主管行政机关制发检察建议,企业随后补上提示弹窗和AI标识,前端算改了。但存储端的问题更深:同年5月,上海市检察院技术中心出具的取证分析报告显示,设备应用文件夹里提取到拍摄照片一万余张,合成图还会同步上传云端保存。设备本身并不提供下载,照片没有必要长期留存,其中还混着误拍、试拍,甚至背景里其他游客的清晰人脸——这些人从头到尾不知道自己被存了下来,更谈不上行使删除权。保存期限也没有设置。小程序的授权同样有问题:《用户协议与隐私政策》捆在一起,没有讲清谁在处理、存多久,还写入了永久存储、二次利用、无条件出境一类条款,人脸处理没有单独弹窗。

适用范围只在中国,别把结论搬到别处

这起案子适用的是中国大陆的个人信息保护框架:人脸属于敏感个人信息,处理要单独告知、单独同意,并遵循最小必要。它约束的是在中国境内提供这类服务的运营方——做AI拍照、互动装置、深度合成小程序的公司,以及引进这类设备的公园、景区和商场。涉案企业在上海乃至全国有大量同类业务,所以整改不是下架一台机器,而是同类设备一起改。欧盟、美国对人脸数据的规则口径不同,这起案子的结论不能直接套到境外业务上,反过来也一样。

运营方现在就要改的四件事

  1. 单独同意单独弹。人脸处理必须有独立告知和独立勾选,不能藏在用户协议里一揽子带过。
  2. 生成完就删。服务交付后没有继续保存原图的必要,就不要存;确需保存的,写明期限并到期清理,误拍和背景路人的人脸要有专门的清除机制。
  3. 协议里的越界条款删掉。永久存储、二次利用、无条件出境这类写法,与最小必要和用途限定直接冲突,写了就等于给自己留下证据。
  4. 标识和权利入口要真能走通。深度合成内容要加AI标识,删除、注销功能要实际可用。本案的磋商结果正是这三项:删除本地及云端违法存储的人脸信息、修改隐私政策、增加注销功能。

标识义务并非中国独有,欧盟对生成内容的标记同样是硬要求,站内此前解读过ChatGPT 文本水印在欧盟强制开启、API 默认关闭的差别。

真正的风险,是没人起诉也会被找上门

这起案子没有等来某个游客起诉,而是检察机关在履职中发现线索,2026年4月30日以民事公益诉讼立案,6月2日履行公告程序,最后经磋商结案。也就是说,处理人脸信息的风险不取决于有没有用户投诉:存量数据本身就是证据,取证分析报告数得清清楚楚。对运营方来说,上线前把告知、同意、删除和期限做进产品流程,成本远低于事后在公益诉讼里逐项整改。

推荐工具

更多