线上布局人脸识别 远程开户安全隐患难控

2015-05-21 15:06:53 来源:21世纪经济报道

  自从李克强总理1月4日见证腾讯旗下微众银行第一笔通过人脸识别技术实现的“盆景式”互联网远程贷款后,“人脸识别”便成为金融圈热议的新词儿。两个月后,德国汉诺威消费电子及通信博览会上,马云当着德国总理默克尔、中国国务院副总理马凯的面,秀了一把蚂蚁金服的人脸识别支付。

  互联网巨头推动+政府首脑见证+前沿技术的金融应用,为人脸识别技术创造了一个风口。这一次,猪还能飞起来吗?

  从安防到金融 有多远

  事实上,风来不来,猪一直养在那里。人脸识别技术在公安、海关、边防、政府等安防领域已成熟运用多年,比如海关出入境身份识别系统、监狱的身份验证系统等。

  那么,人脸识别在安防领域的应用与金融领域有什么不一样呢?

  最大的不同是应用范围。安防是一个相对封闭的系统,范围固定或受一定限制,而金融是一个开放性系统,全社会几乎所有人都纳入其中。这种应用范围的不同在人脸识别技术上,至少会带来以下几个问题。

  第一,用于人脸识别图像比对的后台数据库建设难度不同,安防领域可以各自建局部的小数据库;而金融领域必须接入覆盖最全面的公安部身份证信息查询中心的数据库。

  第二,对后台处理器的运算能力要求不同,安防领域人脸识别技术的图像比对,运算量相对较小;而金融领域大多是远程处理,必须通过云平台完成后台运算,对后台处理能力要求也较高。

  第三,安全性要求不同,安防是线下的局部区域,相对可控;而金融领域的人脸识别应用大多是线上完成,且对开放的金融系统而言,一处安全隐患可能威胁到整个金融系统的安全。

  总之,人脸识别技术在金融领域的应用不可同日而语,其对人脸识别技术本身的精密性和背后安全性要求,远比安防领域高得多。

  也许有人会问,资本市场上有没有人脸识别概念的投资机会。据笔者了解,目前A股有人脸识别业务的上市公司几乎只在安防领域应用,以他们目前的技术能力,尚未能达到金融领域应用的要求。

  证明“你是谁”

  事实上,人脸识别技术在金融领域的应用,眼下关键是得到监管部门的认可。那么,人脸识别技术的金融应用到底靠不靠谱?监管部门到底在顾虑什么?

  人脸识别技术在金融领域的应用,目前主要有三个方面:支付、证券账户远程开立、银行账户远程开立。支付方面,只是在原有账户体系上做身份验证,“人脸识别至少比账户密码验证可靠”,证明“你是不是你”即可,而远程开户需要证明“你是谁”。证券远程开户方面,由于其属于封闭式账户,背后还有第三方存管的银行账户托底,因此安全性要求比银行远程开户稍低,当然最终是否可行仍要看监管部门的批准。

  笔者暂时以安全性要求最高的基于人脸识别银行远程开户为例。

  远程开户中,人脸识别解决的是一个开户人“身份确认”问题。仅从技术上来讲,远程开户对人脸识别的要求和能力包括三个部分:

  1.人脸识别图像比对技术本身的精密性。主要是掌握核心技术的团队,比如腾讯的优图团队、旷世科技Face++团队、香港科技大学汤晓鸥教授团队、中科院重庆绿色智能技术研究院等。

  2.云平台和数据库的建设能力。包括腾讯、阿里、科大讯飞(002230,股吧)。

  3.基于人脸识别技术的金融应用流程的安全性。这主要由金融机构负责,目前市场熟知的已有蚂蚁金服、微众银行已经开展。据笔者了解,至少还有2家国有银行、3家股份制银行已经在开发或研究人脸识别远程开户流程。

  目前,金融领域应用的人脸识别技术的三种能力,分别掌握在不同人的手中,尽管笔者接触的市场各方的参与者均认为,应用在金融领域的人脸识别技术本身已经成熟,但市场还在探索中,尚未形成成熟的产业链。

  交叉验证的必要性

  远程开户与原有的线下“面签”开户最大的区别,是银行业务人员能否亲眼看见开户人本人,包括其周围环境所发生的事情。线下开户的身份确认也只是通过查验身份证的方式为主,这种“亲见亲签”只是形式的要求,可以作为确认身份的辅助手段,而不是绝对手段。央视3·15晚会曝光的“开户人持非本人身份证在工行、中行、农行完成开户”就是例证。

  在笔者见过的两家银行基于人脸识别技术的远程开户流程中,身份证查验都是第一步,且均有客服人员远程引导和查验,如果后续的图像比对“技术上已经成熟”,即可完成“身份确认”。

  实际上,目前许多大中型银行已经在部分网点提供基于远程视频的VTM机服务,异地客服人员通过VTM机为客户完成服务。这种形式,鉴于现场“面签”开户和人脸识别移动远程开户之间。VTM与移动服务最大的区别是,前者依然在银行网点中,大堂经理可以起到辅助作用。

  移动远程开户在通过技术手段解决“身份验证”的同时,还需要通过完善远程开户流程,进一步解决技术手段之外的问题。当然,有些网点“面签”也无法解决的问题,也不能强加给远程开户。

  所以,人脸识别技术是一种可行的技术手段,但不能解决远程开户所有的问题。央行内部关于远程开户征求意见稿的说法是,远程开户要通过“有效手段”“交叉验证”完成“身份确认”。从这个角度来看,虹膜识别、指纹识别等其他生物识别技术,与人脸识别一样重要。移动远程开户最重要的,还是整体流程的有效性。