諾丁丘嘉年華的即時臉部辨識:部署、權利與監督重點
即時臉部辨識(Live Facial Recognition,LFR)在大型公共活動的使用,往往同時牽涉治安、個資、平等對待與集會自由。2025 年諾丁丘嘉年華期間,倫敦警察廳(MPS)確實使用了 LFR;但要評估這件事,不能只停在「有沒有抓到人」,而要追問:部署目的是否明確?watchlist 如何組成?疑似比對後有沒有真人複核?路人資料如何處理?以及能否公開檢驗比例性與效果?
本文保留原先「諾丁丘嘉年華、即時臉部辨識、隱私與集會自由」的核心,改以警方、英國資訊委員辦公室(ICO)與法院文件說明已知事實與仍應被檢驗的問題。這不是法律意見,也不是對個別部署是否合法的結論。
2025 年諾丁丘嘉年華發生了什麼?
依倫敦警察廳公開的資訊自由回覆,2025 年諾丁丘嘉年華的 LFR 是由 Gold Commander 核准的多項警務選項之一,並稱部署前有規劃會議,以符合相關政策與法規。該回覆也指出,警方會在其 LFR 部署紀錄中公布逮捕與後續結果;但當時並沒有按罪名類型整理這些逮捕資料。
因此,較精確的敘述是:該活動確有 LFR 部署,且警方表示部署紀錄包含逮捕結果;然而,單憑這件事不能推論某套系統在任何大型活動都「必然有效」、沒有誤判,或已經充分回應所有隱私與平等疑慮。成效、必要性與權利影響必須依每次部署的資料與情境分開檢視。
公共場所的 LFR 如何運作?
LFR 與手機解鎖這種一對一驗證不同。它通常會朝向一個公共空間拍攝,將路過者的臉部影像轉為生物特徵模板,再與事先建立的 watchlist 比對。當相似度超過設定門檻時,系統發出 alert;這只是一個候選比對,不等於已確認身分或當然構成逮捕理由。
倫敦警察廳的公開政策寫明,受過訓練的 LFR Engagement Officer 會在 alert 後檢視候選影像與 watchlist 影像,決定是否可行以及是否需要進一步行動。該政策也主張:未產生 alert 的公眾生物特徵模板會立即自動刪除、部署的 LFR CCTV 影像原則上在 31 天內刪除、watchlist 則應儘快且最晚在 24 小時內刪除。這些是警方公開的政策承諾;是否在每次實際部署中落實,仍應由文件、稽核與公開紀錄驗證。
重要區分:演算法的 alert 不是認定。負責任的流程必須保留有意義的人工判讀、明確的後續行動依據,以及對誤報、漏報與不利影響的紀錄。
大型嘉年華部署時,哪些保障不能省略?
1. 明確目的與適合的 watchlist
警方不能把「人很多」當成充分理由。倫敦警察廳的政策要求 LFR 只能在限定的 use case、允許的地點與獲授權的 watchlist 下使用;對活動型保全行動,政策也要求有與公共安全威脅相關的情報脈絡。外部觀察者應能理解:本次部署為了處理什麼具體風險、納入 watchlist 的標準是什麼、期間多長,以及是否存在侵害較小的替代方案。
2. 人工複核與可追溯的誤差紀錄
ICO 指出,公共場所的 LFR 常會把整個空間的臉部影像與 watchlist 交叉比對;系統提出疑似比對後,應由人員進行有意義的判斷。管理者應記錄 true alert、false alert 及必要時的 false negative,並檢查鏡頭位置、照明、訓練資料與不同人群的表現。只有「演算法分數很高」不足以證明每次干預都是適當的。
3. 隱私、資料保存與透明通知
臉部辨識處理的是高度敏感的生物特徵資料。ICO 的指引要求使用者說明合法依據、必要性、比例性、為何排除較不侵入的方案,以及如何衡量效果;高風險處理也應在每次部署前完成、更新或檢討資料保護影響評估(DPIA)。倫敦警察廳政策則要求原則上事前公告,現場使用清楚標示與可回答問題的員警,並在事後公布部署紀錄。
4. 集會自由、平等與「寒蟬效應」
嘉年華不只是人流密集的場域,也是文化與公共表達的空間。倫敦警察廳自己的政策承認,LFR 可能涉及私人生活權,也可能在集會、示威或其他公共活動中影響表達與集會自由;決策者必須考量人們因被掃描而不願參與合法活動的「寒蟬效應」。此外,對不同族群造成的差異性影響、watchlist 的構成與演算法表現,都需要可被檢視。
英國法院留下了什麼重要提醒?
2020 年的 Bridges v Chief Constable of South Wales Police 上訴判決,並沒有宣告所有警察使用臉部辨識都違法;但法院認定當時南威爾斯警察的試點在「可在哪裡使用、誰可列入 watchlist」方面缺乏足夠清楚的限制,因而未達《歐洲人權公約》第 8 條所要求的「依法」標準。法院也認為當時 DPIA 有缺陷,且警方沒有合理查詢種族或性別間接歧視風險,未履行公共部門平等義務。
這個判決的實務意義是:只要有後來版本的政策文件,並不自動解決所有問題。每次部署仍須能提出清楚的目的、範圍、授權、資料處理、人工判讀、比例性與平等影響的證據。ICO 在 2025 年也重申,警方使用 FRT 不在法律真空中,必須合法、公平、合比例,並尊重權利與自由。
閱讀部署成效時,不要只看逮捕數
- 先確認資料範圍:是 alert 數、經人工確認的 true alert、實際接觸人數,還是最後被起訴或其他處置?每個數字代表的意義不同。
- 要求分母:只報「抓到幾人」無法衡量誤報率、掃描規模或部署是否真的比替代方案更有效。
- 檢視錯誤處理:誤報後如何快速排除、是否留下紀錄、當事人是否能獲得說明與救濟資訊。
- 看 watchlist 的治理:誰能進入、依什麼條件、多久移除、是否有獨立覆核,比單純的技術準確率更能反映權力邊界。
- 把權利成本納入:即使部署有警務收益,也要評估它對隱私、平等、文化活動參與與合法集會的影響。
常見問題
現場被 LFR 掃到,就等於警察保留了我的臉部資料嗎?
不應直接這樣推論。依 MPS 公開政策,未產生 alert 的模板會立即自動刪除,且系統有特定的影像與 watchlist 保存規則。不過,實際保存與刪除是否符合政策,應由可公開檢查的部署文件、資料保護治理與監督機制來證明。
有人工複核,就沒有偏誤風險嗎?
不一定。人工複核是重要保護,但它不能取代對演算法表現、鏡頭環境、watchlist 選擇、員警訓練與不同人群影響的持續檢測。人與系統的整體流程都需要可量測、可稽核。
這是否表示任何公共活動都不應使用臉部辨識?
本文不做一刀切結論。重點在於每次部署能否提出具體、可檢驗的必要性與比例性理由,並提供真正可運作的隱私、平等、透明與救濟保障。這也是 ICO 與法院文件反覆要求的治理方向。
結論
諾丁丘嘉年華的 LFR 部署,不能被簡化為「科技抓到人,所以成功」或「一用就必然侵犯權利」的二分法。可問責的制度需要同時檢視警務目的、watchlist 邊界、人工判讀、資料刪除、錯誤率、事前告知、獨立監督與對集會自由的影響。只有這些資訊能被公開、驗證與持續修正,社會才有條件判斷一場大型活動中的臉部辨識是否真的必要且合比例。















