您独特的指纹、面部特征之间的距离以及步态的大小—这些是雇主目前可以用来验证您身份的所有内容。 生物识别技术曾经是科幻电影和执法部门保留的新技术,但现在已迅速成为我们个人和职业生活的主要内容,而且其使用没有任何放缓的迹象。
但是,尽管一些企业将生物识别技术视为一种方便且具有成本效益的方法安全解决方案,许多员工并不以同样的眼光看待它。 周围的担忧员工隐私数据安全和数据安全导致了一系列针对这种做法的法庭案件,在许多情况下,导致了围绕其使用的联邦法律。
为了帮助雇主更好地理解隐私和安全之间的这种权衡,我们与目前使用该技术的企业(以及一些最近放弃该技术的企业)进行了交谈,以了解在工作场所使用生物识别技术的道德、实践和法律影响。
员工生物识别技术的兴起
生物识别验证或生物识别身份验证是一种安全过程,其中使用独特的生物特征(例如指纹、手部、面部和视网膜扫描或语音模式)来识别个人。 该方法使用数学算法来绘制身体和行为特征,该方法每年都在不断发展,目前据了解,其万无一失性高达 99.8%。
在企业环境中,员工生物识别技术可用于各种不同的目的,从识别人员并在他们通过检查站时进行监控,到记录他们何时登录和退出内部系统。
这种做法正在流行。 虽然历史上生物识别技术主要由政府和金融机构使用,但普华永道的数据表明57% 的美国企业当前正在以某种方式使用身份验证方法。 这相当于全国超过 1800 万家企业。
随着如此多的企业欢迎生物识别解决方案进入其工作场所,很明显这种做法正在取得成果。 为了了解其使用背后的主要动机,我们与全国各地的雇主进行了交谈。 这是我们发现的。
最准确的验证方法
毫不奇怪,在讨论使用员工生物识别技术的好处时,该方法的高准确性被提到最多。
通过数字化核心流程,使用该方法的企业能够摆脱笨重的密码和打孔卡和时间戳等手动设备。 除了提高雇主和雇员的便利性之外,这通常还能够产生很多更准确的结果。
Drsoso.com 营销官 Luke Fitzpatrick 表示,这种准确度对于解决“时间盗窃”问题特别有用—员工因不工作的时间而获得报酬的现象,以及“伙伴打孔”—类似的欺诈行为涉及员工代表缺勤的员工打卡。
“(生物识别)不能像其他系统那样被操纵,员工可以代表其他人打卡或打卡”,菲茨帕特里克告诉 Tech.co。 WikiJob 总监 Edward Mellet 对此表示同意,他解释说,指纹扫描可用于解决工资盗窃问题,以及“反驳雇员关于雇主的时间记录有错误的说法”。
这些担忧是有道理的。 在美国,几乎一半的员工承认曾在某个时候参与过时间盗窃行为。QuickBooks 的研究还透露,这可能每年给企业造成 110 亿美元的损失,其中伙伴拳击造成的损失进一步达到 3.72 亿美元。
通过生物识别设备记录出勤和跟踪时间,员工无法欺骗系统或代表彼此打卡。 这是迄今为止提高员工责任感的最有效方法,同时避免因劳动力流失而造成不必要的资金损失。
正如技术专家兼福布斯理事会成员 Ana Codallo 指出的那样,准确性的提高也会对安全产生巨大影响。
“因为您的密码就是您的物理身份,所以它永远不会改变。 没有错误或故障……它更加安全和高效”。 – Ana Codallo,福布斯理事会成员
企业界也达成了一致。 追随大型科技公司的脚步Apple和微软,我们采访的许多企业已经采用生物识别验证来克服与密码相关的漏洞。 例如,The Stock Dork 的全栈开发人员 Abdul Savoor 解释说,虽然密码曾经是常态,“它们每天都变得越来越容易被黑客攻击”,这为更安全、高科技的解决方案铺平了道路。
“与密码不同,生物识别技术提供了多种很难破解的解决方案。 这对我们来说是一个巨大的帮助,特别是对于长期与安全问题作斗争的企业主来说。” – Abdul Savoor,The Stock Dork 全栈开发人员
MyCube 的创始人斯科特·安南 (Scott Annam) 也持有这一信念,他解释说,作为网络犯罪有所增加多年来,生物识别技术不仅提高了他保险箱的安全性,同时让他更加放心,因为他知道他的保险箱是专门为主人编程的。
但由于生物识别验证的成本超过了大多数手动方法,它真的对所有企业来说都是可行的选择吗?
生物识别验证是一种经济高效的解决方案吗?
虽然生物识别系统的启动成本超过了许多其他安全解决方案,但许多企业声称,从长远来看,他们的投资回报仍然使该选择对钱包更加友好。 事实证明,这对我们采访的雇主来说是另一个主要推动力,他们中的许多人最近被迫更加意识到自己的底线。
Company Scouts 的创始人兼 CCO Jake Cowans 强调了这一回报率,他告诉我们一旦实施了生物识别安全系统,就不需要额外的资金。 结果,他面临着“初始投资和持续投资大幅降低”——这对任何企业主来说都是一个有吸引力的提议。
“与替代安全系统相比,生物识别解决方案将带来最大的投资回报” – Psychometric Success 营销主管 Robert Smith
Convrrt 创始人兼首席执行官 Kavin Patel 对此表示同意,并解释说,转向生物识别技术可以最大限度地减少强化培训、管理成本以及工资、发放新身份证以及修复丢失或损坏的钥匙卡等额外支出的需要。
然而,长期投资回报并不能阻止其他企业因定价而退出这种做法。 我们采访过的许多雇主表示,最初的安装价格使得生物识别验证对他们的公司来说不可行。 其他人解释说,与维护、调整和修复硬件相关的持续成本使他们无法转向该方法。
“我们发现我们尝试过的所有经济实惠的选择都存在令人难以置信的故障,而且通常发现这种经历带来的问题多于好处。” – Loredo Rucchin,Jukebox 首席执行官
优质解决方案的高昂价格甚至足以阻止 JukeBox 首席执行官 Loredo Rucchin 完全使用生物识别技术。 在描述他使用该方法的经验时,洛雷多解释说,所有预算友好的选项都有问题,并且使员工无法参与重要的事情。 由于这给他带来了“问题多于好处”,这导致他的公司完全放弃了该解决方案。
是生物识别技术真的更可靠?
安装和维护技术的成本并不是阻碍企业采用生物识别技术的唯一因素。 尽管获得了万无一失的声誉,但我们调查的许多雇主批评该系统的可靠性—特别是在虹膜扫描方面。
BarBend 的 SMO Josh Pelletier 在谈到该主题时解释说,由于睫毛、眼睑、晶状体和角膜反射的不一致,虹膜扫描不应用作可靠的生物识别形式。 Nexus IT Group 的 Travid Lindemoen 对此表示同意,他告诉 Tech.co:“如果用户的睫毛特别长、眼睛颜色不寻常或角膜有反光,那么该设备将无法工作。”
除了眼睛扫描技术之外,指纹扫描等其他生物识别方法也可能会出现错误。 这是因为,虽然您的指纹是您身份的独特标记,但生物识别技术仅记录其定义特征,以避免不必要的细节。 因此,个人的指纹可能会收到错误的匹配,特别是当该人的手受到不利条件的影响时,正如这项研究揭示。
一些企业认为生物识别数据的侵入性太大
虽然对生物识别技术可靠性的担忧确实存在,但这并不是该技术近几个月成为头条新闻的原因。 由于企业保留解雇不遵守生物识别技术的员工的权利,这种做法遭到了员工越来越多的强烈反对,他们担心移交生物识别技术会影响隐私。最私人的可能的个人数据类型。
技术专家科达洛总结了这些焦虑。 “生物识别技术迫使人们在工作和生活中变得更加个性化”,她告诉 Tech.co,“(生物识别技术)比密码更加个性化,这对于那些希望工作与生活更加平衡的人来说可能是一个缺点”。
使用个人生物识别标识符也不适合一些雇主,一些企业(例如 Infinity Dish)因此完全放弃了生物识别技术。 该公司的一名操作员劳拉·富恩特斯 (Laura Fuentes) 在谈到这个问题时说道:说:“虽然我们已经考虑过在我们的业务中增加生物识别安全的想法,但员工隐私的牺牲让我们太担心了。”
“在我看来,向你的雇主提供你的指纹、声音和面部扫描,有点太反乌托邦了。” ——劳拉·富恩特斯(Laura Fuentes),《Infinity Dish》
但围绕生物识别技术的怀疑不仅仅是基于奥威尔式的恐惧。 随着网络攻击事件的增加,如果未正确收集和存储这些信息,将指纹、虹膜和面部图案等敏感个人数据移交给雇主可能会给员工带来非常现实的后果。
与其他类型的个人数据相比,生物特征信息永久不变。 这使其面临更高的被用于身份盗窃、基于身份的攻击以及跟踪和监视的风险。 Collado 再次总结了这一矛盾,他补充道,“使用生物识别技术的讽刺之处在于,它既提高了工作访问的安全性,又给您的个人信息安全带来了风险”。
这些违规行为的规模也令人震惊。 2015 年,美国政府人事管理局遭到恶意黑客攻击后,超过 560 万联邦雇员的指纹遭到泄露。 这标志着美国历史上最大规模的政府攻击,由于生物识别数据尚未取回,专家认为攻击对象至今仍然容易受到攻击。
企业生物识别技术的法律限制
如果您的企业在伊利诺伊州运营,或者您雇用伊利诺伊州工人,则您需要遵守生物识别信息隐私法 (BIPA)。 该法案于 2008 年制定,规范企业记录、存储、使用和销毁生物识别数据的方式,并规定企业在未经个人同意的情况下使用生物识别技术追踪人员为非法行为。
BIPA 是伊利诺伊州独有的,但自推出以来,类似的生物识别保护措施已在纽约、德克萨斯、华盛顿和阿肯色等州部署。 在立法者今年早些时候拒绝延长企业豁免后,加州也在考虑推出类似 BIPA 的保护措施—类似的规定可能很快就会在全国范围内实施。
随着联邦机构展望生物识别的未来,人们重新关注这些工具如何保护受试者的隐私。 因此,国会正在考虑针对公共和私人实体的收集和使用实施新的法规。 根据这个国会听证会最新动态,这可能包括新的报告要求和对第三方合同的限制。
不遵守这些规则可能会付出代价。近年来,已有数千人根据 BIPA 提出违规行为和类似的法律来保护他们在工作场所的隐私,并赢得了胜利。
例如,2021 年,一名员工声称总部位于伊利诺伊州的 Topgolf 公司在未经员工同意的情况下收集指纹,该雇主被迫向其 2,600 名员工支付总计 260 万美元的赔偿金。 最近,今年早些时候,伊利诺伊中央铁路公司(通过铁路连接芝加哥和新奥尔良的公司)在其生物识别做法被认定违反 BIPA 后,同意向其员工支付高达 380 万美元的赔偿金。
正如这些集体诉讼和解协议所表明的那样,使用生物识别解决方案的风险是真实存在的,特别是如果您不遵守法规的话。 但如果您实行尽职调查,这种做法对您的企业仍然有价值吗?
生物识别技术适合您的业务吗?
对于一些人来说,生物识别数据的实际好处很容易超过担忧。 例如,Networks Hardware 的创始人 Andreas Grant 仍然对这种做法心存疑虑,但由于其相对于其他安全方法的优势,他认为生物识别数据是我们在某些时候必须欢迎的“必要之恶”。
Cicinia.fr 营销总监 Alice Eve 也持有这种态度,她起初对生物识别技术持怀疑态度,但后来张开双臂接受了这种方法。“我们公司在过去一年里一直在使用生物识别数据”,Eve 告诉 Tech.co,“我个人一开始觉得它具有侵入性,但现在,我什至很少三思而后行”。
然而,对于其他人来说,比如《Infinity Fish》的劳拉·富恩特斯 (Laura Fuentes),采用生物识别安全实践是一座太过遥远的桥梁。 在解释为什么她决定否决这种做法时,富恩特斯解释说,“为了提高安全性而提供最敏感的数据,这感觉就像是真正的猴爪,而这些数据反过来可能会被窃取”。
无论生物识别技术是否适合您的业务,有一件事是肯定的—围绕这种做法的争议不会很快消失。
因此,如果您确实决定通过生物识别技术来增强安全性,那么对员工保持透明至关重要。 例如,建议雇主解释为什么需要该解决方案、数据将存储在哪里以及如何保护数据。 通过让您的员工放心,同时遵守相关法律,使用高科技安全方法来保护您的公司及其员工将变得更加容易。