据 Biometric Update 报道,意大利已启用实时面部识别,此举正值欧洲实时面部识别(LFR)应用繁忙期。欧盟基本权利机构(FRA)正在监测该技术带来的隐私与监控担忧。对于关注 意大利实时面部识别隐私 问题的人来说,核心要点很简单:这是在物理空间中对你的面部进行监控,手机上没有任何软件能改变这一点。
意大利的实时面部识别系统做什么
实时面部识别会在人们经过时将摄像头捕捉到的面部与参考数据库进行比对,而非事后分析录像。这一区别很重要。回溯分析针对的是特定事件,而实时匹配可以扫描视野中的每一个人,包括没有做错任何事的人。
源报道的摘要很简短。它确认了意大利的部署,并将其置于欧洲更广泛的 LFR 活动浪潮中,但没有说明供应商、地点或数据库来源等技术细节,我们也不会去猜测。读者应关注这些方面的官方文件,因为它们决定了该系统实际上的侵入程度。
意大利在这项技术上的历史存在争议。搜索结果中的过往报道显示,其数据保护机构 Garante 在 2021 年认定内政部早前的一套系统非法,并于 2025 年在审查期间暂停了米兰利纳特机场的面部识别。最近,据报道意大利政府与数据保护机构就一项面部生物特征保留计划的合法性存在分歧。新的部署正是在这种法律摩擦的背景下到来的。
欧盟如何权衡对基本权利的风险
FRA 是研究政策和技术如何影响隐私、非歧视和集会自由等权利的欧盟机构。据该报道,随着 LFR 使用的增长,它正在监测与隐私和监控相关的担忧。
关于实时面部识别,常见的主要担忧包括:
- 大规模扫描: 摄像头视野中的每个人都可以被处理,而不仅仅是嫌疑人。
- 寒蝉效应: 如果人们预期会被识别,可能会避免参加抗议或公共集会。
- 准确性与偏见: 误识别可能导致错误拦截,且不同群体之间的错误率可能不同。
- 数据保留: 生物特征模板和匹配日志的保存时间可能超过所需期限。
FRA 的角色是分析性的,而非执法性的。它为欧盟机构和成员国提供信息,但具有约束力的规则来自立法和国家监管机构。
VPN 能保护什么、不能保护什么
VPN 会加密你的互联网流量,并向你访问的网站和本地网络隐藏你的 IP 地址。这对许多隐私威胁很有用。但对于街道、车站或活动现场对准你面部的摄像头,它毫无作用。
面部识别处理的是你外貌的图像。没有任何流量经过 VPN 可以保护的隧道。如果你在寻找用于在线活动的工具,诸如 AirVPN vs NordVPN 之类的比较可以帮助你了解功能差异,但它们解决的是与基于摄像头的识别不同的问题。
VPN 仍可能间接发挥作用。生物特征和个人数据库是颇具吸引力的目标,组织持有的数据可能泄露。据称 Iliad Italia 的数据集在暗网上被出售 提醒我们,你的在线足迹值得保护,尽管该案件与面部识别无关。
你在 GDPR 和《人工智能法案》下的权利
两个欧盟框架最为相关。这是一般性背景介绍,并非法律建议,意大利具体部署的细节应核对官方来源。
GDPR。 用于唯一识别个人的生物特征数据属于特殊类别的个人数据。除非适用特定法律条件,否则通常禁止处理,并且必须符合必要性、相称性和目的限制等原则。你享有知情、访问和投诉的权利,意大利 Garante 等国家监管机构可以调查并叫停处理。
《人工智能法案》。 欧盟的人工智能法规限制执法部门在公共可访问空间进行实时远程生物特征识别。它在很大程度上被禁止,仅在特定严重情况下有狭窄的例外,并须遵守事先授权等保障措施。意大利的系统如何适用于这些例外,正是监管机构和权利组织将审视的那类问题。
这对你意味着什么
如果你居住在意大利或途经意大利,你可能会在未采取任何行动的情况下被公共摄像头扫描。你无法通过更改设备设置来现实地选择退出。你能做的是了解法律框架,询问当局你的数据如何被使用,并支持监督。该系统的合法性并非仅凭其启用就能确定;意大利监管机构此前曾质疑生物特征监控项目。
摄像头基础设施的扩张也不仅限于面部。我们关于 Flock Safety 的监控网络据报道已覆盖意大利 的报道显示,不同的监控工具正在同一个国家累积。
关键要点
- 保持现实的预期:VPN 保护在线流量,而不是你在公共场所的面部。
- 了解你的 GDPR 权利,包括访问请求和向 Garante 投诉。
- 关注关于意大利的部署如何依据《人工智能法案》例外获得正当性的官方出版物。
- 保护你能控制的东西:强密码、尽量减少数据共享,并谨慎选择哪些服务持有你的信息。
- 了解意大利摄像头网络更广泛的增长,以看到单一系统之外的全貌。
意大利实时面部识别隐私辩论才刚刚开始。了解 VPN 在哪里有帮助、在哪里没有帮助,是把精力集中在真正适用的保护措施上的第一步。




