两千万张脸
每天有两千万人经过德国约 5,700 个火车站。自 2026年7月10日 星期五起,德国法律说,机器可以看着他们全部。
那天上午——联邦议院夏季休会前的最后一个开会日,正值世界杯四分之一决赛那一周,全国还在为解雇国家队主教练 Julian Nagelsmann 争吵不休——议会通过了改写后的 Bundespolizeigesetz,即《联邦警察法》。联盟党(CDU/CSU)和社民党(SPD)投了赞成票;绿党和左翼党反对;德国选择党弃权。行业媒体没有留余地。数字权利媒体 netzpolitik.org 在几小时内就把它的判断做成了标题:联邦议院“刚刚敲响了自动化监控时代的钟声”。
这部法律新增的第 31b 条,名为“生物识别实时探测”,授权联邦警察在火车站、机场和边境地区的摄像头扫描每一张经过的脸,并在实时画面中把它与一份警方参照档案比对。同一部法律还把联邦警察的第一件国家木马交到了它手上——源头电信监听,即通过安全漏洞植入的恶意软件,在消息被加密之前读取它——用于预防性用途,而对于它所借道的那些漏洞则没有任何管理制度。围绕这两项头条权限,法律还栓上了一整片产业:对车站视频的 AI 行为分析、静默短信、IMSI 捕获器与 Wi-Fi 捕获器、车牌扫描仪、无人机、航空旅客数据、对欧盟共同身份数据库的访问。成本约为每年 1.85 亿欧元,外加 1,800 万欧元的建设费——而这一切叠加在 750 个车站的 11,000 台摄像头之上,这些摄像头在星期五之前可以录下你,却还不能认出你。
这些权限中侵入性最强的那些,并不存在于专家们审阅过的那份法案里。内政委员会的公开听证会于 1月26日 举行,针对的是一份完全不含实时生物识别内容的政府草案。人脸扫描条款与行为分析条款由执政联盟以修正案形式于 7月7日 插入,7月8日 通过委员会,7月10日 就成了法律——正如 netzpolitik 所数的,“投票前仅仅三天”。整个一揽子法案中对基本权利切得最深的那一刀,从未面对过任何一位专家证人,而它落地的那一周,全国都在看足球。
出厂就自带开关的禁令
这里是连喜欢这项政策的人也应当感到不安的部分。德国并没有为此违抗欧盟的旗舰人工智能法律。它用了它。
《人工智能法案》第 5 条把执法目的下公共空间中的实时远程生物识别身份辨识列为被禁止的做法——自 2025年2月2日 起默认禁止。那正是隐私倡导者称之为一条真正红线的条款,是民主世界任何地方对公共场所实时人脸识别的第一道硬性禁令。但这道禁令出厂时,在自己的文本里内建了三项处于休眠状态的例外:针对人口贩运受害者和失踪人员的定向搜寻;对生命的具体、迫在眉睫的威胁或恐怖袭击;以及对刑期至少四年的严重犯罪嫌疑人的追捕。而第 5 条允许任何成员国通过国内法唤醒这些例外,前提是通过若干程序关卡——由法官或独立机关事先授权、一份基本权利影响评估、在一个欧盟数据库中登记该系统。
第 31b 条就是德国按在那个开关上的手。它几乎逐字移植了这些例外:除紧急情况外须有法院命令,每一次机器匹配在任何人采取行动之前都必须由两名受过训练的警官确认,仅可实时匹配,运行期间不得与其他数据库关联。政府称之为狭窄,而在纸面上,它确实比一些人担心的更狭窄。
但请看这些保障措施都坐落在哪里。它们每一条管的都是匹配之后发生的事。而在匹配之前,为了在名单上找到那张脸,系统必须为车站里每一个人的脸建立模板——通勤者、游客、集体出游的小学生、正离开庇护所的女人、正去诊所的男人。对人群的无嫌疑处理并不是远程生物识别身份辨识的副作用。它就是其机制。不存在哪一种“为了一张被通缉的脸而扫描车站”,是可以不先扫描整个车站的。
而这恰恰就是《人工智能法案》点名为禁止的那种做法——如今被合法地打开了,靠的是写下一部国内法,就在该法案 8月2日 全面适用之前三周。2025 年 3 月匈牙利做了一个更粗糙的版本,为诸如参加被禁的骄傲游行或乱穿马路这类轻微违法启用人脸识别,欧洲各机构把它当作对红线的一次流氓式压力测试。德国的版本则披着法官和影响评估而来——而这正是它更具腐蚀性、而非更不具腐蚀性的原因。匈牙利打破了那条线。德国把它溶解成了一份任何一个内政部都能填完的合规清单。联盟党的内政事务发言人 Alexander Throm 在议席上骄傲地说出了那句本该小声说的话:他预言,这部法律将变得 maßstabsbildend——“标准设定的”——“对于联邦共和国的各州而言”。十六个德国联邦州各自运作自己的警察部队。另外二十六个成员国各自运作自己的内政部。模板会旅行;那正是模板的用途。
同一周,整个欧洲大陆
德国的这个星期五并不是一次孤立的国家选择。它是一段和弦里最响的那个音。
前一天,7月9日,欧洲议会就复活的“聊天管制”(Chat Control)条例进行了二读表决。到场议员中的相对多数投票否决它,314 票对 276 票。他们还是输了。在二读中否决理事会立场,需要全体议员的绝对多数——按议会自己的计算是 360 票——而在休会前两天,大约 112 名立法者根本不在场。议会在 3 月杀死的那套扫描制度就此复活,一直有效到 2028 年 4 月,靠的是缺席的算术。议会确实赢下了一样东西:欧盟扫描法律中有史以来第一次明确写入的端到端加密消息豁免。但它之所以通过,恰恰是因为它抽干了反对阵营——在加密例外获得通过之后,主张否决整份文本的联盟从 314 票塌到了 276 票。安慰奖买下了这场失败。
而就在德国投票的同一个星期五,英国的 Ofcom 公布了《在线安全法》下的第一份登记册,并在旁边附上了一份法定“观察名单”,列出它日后可能指定适用最严格义务的服务——包括要求用户验证身份的权力。维基百科暂时免于最高层级,却被放上了那份观察名单,与 iMessage 和 Messenger 并列在案,没有公布任何退出标准,且随时可能重新评估。维基媒体基金会——它此前已经就完全相同的问题输掉了一场司法复核——称持续被指定是“一种生存性威胁”,针对的是那约 260,000 名志愿者,他们可能被逼到为了编辑一部百科全书而交出法定身份,其中一些人所在的国家里,被人知道你是维基百科编辑是危险的。
三个国家,一周之内:德国打开了一台人脸扫描仪,斯特拉斯堡复活了消息扫描,伦敦把身份验证的威胁悬在了世界的百科全书之上。再加上几天前浮出水面的那个细节——据公民实验室称,欧洲议会自己的间谍软件调查委员会里,有一名成员本人就曾被 Pegasus 入侵——这个主题就很难看不见了。在其里程碑式的《人工智能法案》全面生效之前的几周里,欧洲并没有在收紧自己的红线。它在跨过它们。
机器跑不掉的那些数字
德国以前做过这个实验,而且留着单据。
2017—18 年在柏林南十字站(Südkreuz)的试点,产出了内政部那个得意的数字:识别率优于 80%,误报率低于 0.1%,宣告成功。混沌计算机俱乐部称该报告经过粉饰,且不科学。但你甚至不需要质疑这个数字就能看出问题;你只需要把它乘一下。按每天约 100,000 名旅客经过南十字站计算,0.1% 的误报率意味着每天约 100 名无辜者被标记——而这还只是一个车站。柏林当时的数据保护专员 Maja Smoltczyk 把这次试点的总数定在80,000 到 100,000 名被错误捕捉的人。马克斯·普朗克研究所的统计学家们把同一点归入了他们的“本月非统计”:对照德国每天 1,190 万名铁路旅客,0.1% 的比率就是每天约 11,900 次误报——每月超过 350,000 次。一个系统可以被称为“成功”,同时仍以这样的速率指控无辜者,因为无辜者几乎就是所有人。
配套技术的记录更糟。同一部法律要联邦化的那套行为分析软件,自 2018 年起就一直在监视曼海姆的广场,至今仍无法可靠地分辨一拳和一个拥抱。它标记的类别之一是“明显的无助状态”,在实践中意味着这个系统会举报无家可归者。第 31b 条要从市级试点提拔为联邦基础设施的,正是这一类机器。
诚实地陈述支持的理由
支持打开开关的理由是真实的,而它值得配上它最强的数字,而不是最弱的。
2025 年 10 月至 2026 年 3 月,伦敦警察厅在克罗伊登主街上运行了固定式实时人脸识别摄像头:24 次部署中 173 次逮捕——平均每运行 35 分钟一次——其中包括因绑架、强奸和严重性侵而被通缉的人。在试点区域,登记在案的犯罪比上一年下降 10.5%,针对妇女与女童的暴力犯罪下降 21%。超过 470,000 人从这些摄像头前走过;警方在整个运行期间记录到唯一一次误报,而且从未有过任何一次基于错误匹配的逮捕。Throm 那句话——火车站“绝不能成为恐惧的空间”——之所以有分量,正是因为它有一半是真的。对于一个原本将要遭到袭击、而现在不会了的女人来说,这台机器不是一个关于自由的抽象概念。它就是那个抓住了那个男人的东西。
所以,反驳不能说这台机器从不管用。反驳分三层,而且在克罗伊登的数字面前完好无损。第一:车站的安全也可以用照明、人手和更快的法庭来买——这些措施能减少恐惧,而不必建起一台通用的身份识别机器,让一个未来的、更糟的政府原封不动地继承下来。第二:对实时生物识别身份辨识的反对从来就不只是关于准确率。一个 99.9% 准确的系统,为了达到那个数字,仍然必须为其余 99.9% 的人群建立模板;伤害在于建模板,而不只是在于错误,因为一个能够自动认出车站里每一个人的国家,也能用同样的设备、同样轻松地认出罢工者、抗议者、记者的消息源,以及正离开庇护所的女人。第三,也是最德国式的一点:这些权限只会一格一格往上棘轮。它们被引入时都是狭窄的,用最艰难的案例来正当化,然后被拓宽——这正是数字权利律师 Michael Kolain 本周点出的轨迹,他称第 31b 条是“公共空间匿名性终结的开端”。绿党的 Irene Mihalic 在成为议员之前是一名警官,她把制度层面的版本直白说出:有了生物识别实时监控,“执政联盟深深地伸手进了基本权利里”。左翼党的 Clara Bünger 则点明了终点:无差别监控“会成为常态”。
第二条轨道,以及谁在收钱
7月10日 这部法律只是德国计划的一半。7月8日 星期三,联邦议院对内政部长 Alexander Dobrindt 提出的另一份三法案“监控套餐”进行了一读。它的核心是对开放互联网的回溯性生物识别照片检索:把一名被通缉者的图像与从社交媒体、团队合照、素材影像中抓取来的“公开可获取的”照片作比对——嫌疑人、证人乃至单纯的联系人全都在范围之内。围绕着它的,是对位置数据、DNA、通话记录和警方档案的跨库 AI 分析,以及在匿名化会花费“不成比例的努力”时,允许用公民的非匿名化数据训练 AI。
《人工智能法案》第 5 条同样禁止通过无差别抓取互联网来建立人脸识别数据库——那条款正是针对 Clearview AI 写的。德国司法部的回答是一件字面主义的杰作:它主张,只有当抓取由一个 AI 系统完成时,禁令才适用。AlgorithmWatch 的专家、信息科学家 Dirk Lewandowski 称这项禁止是 ausnahmslos——毫无例外——并指出,没有参照数据库,整套做法在法律上和实践上都会垮掉。同一个星期三,AlgorithmWatch 递交了超过 167,000 份反对这套方案的请愿签名。绿党议员 Konstantin von Notz 告诉执政联盟等着它的是什么:“如果你们通过这个,你们会再一次站到宪法法院面前。”他有先例站在自己这边。2023 年 2 月,联邦宪法法院以完全同一类无边界关联为由,推翻了黑森州与汉堡由 Palantir 驱动的警务数据分析。
这条链路的每一步都有人拿钱。德累斯顿的 Cognitec 自 2007 年起就在为联邦刑事警察局运行针对约 400 万张图像数据库的人脸检索,而一份每年 1.85 亿欧元、还附带实时要求的授权,是一笔采购横财。弗劳恩霍夫的各研究所出售行为扫描器。Dobrindt 正在重新审视他的前任拒绝过的全国性 Palantir 铺开计划。而互联网照片检索将允许联邦警察委托私营供应商来做匹配——那就是 Clearview 与 PimEyes 的模式,被国有化了,而距离记者们仅凭一个 PimEyes 订阅、用的正是这类工具帮助定位长期藏匿的前武装分子 Daniela Klette,只过去了两年。这项能力并不在乎谁握着它。那正是把它建起来的意义所在。
你实际上能做什么
对工具要诚实,因为这份诚实本身就是论证。没有哪个 VPN 能把你的脸从公共车站的摄像头前藏起来。面对第 31b 条,唯一的防线是政治的——而其中有两条此刻就活着。一条是针对那套配套监控方案的请愿,那套方案还得先通过。另一条是联邦参议院(Bundesrat),也就是各州组成的院:这部法律今年秋天需要各州政府的同意,弃权算作反对票,而绿党共同执政的各联邦州在 2021 年 6 月正是用这一招否掉了一份几乎完全相同的联邦警察改革。这件事被决定的地方,是一封写给你所在州内政部的信,而不是你手机上的一个设置。
国家木马才是技术之战真正存在的地方,而它指向的方向与绝望相反。源头监听之所以存在,是因为加密有效:国家不得不攻陷设备,恰恰是因为线路已经暗了下来。所以,让线路保持黑暗,让端点变得昂贵——更新的硬件、端到端加密的通信工具,以及开放、可审计、最小权力的传输,比如 Tor、WireGuard,以及像 URnetwork 这样的去中心化网络。这些都不是修辞上的花饰;它是这样一种区别:一种监控必须被瞄准,对着一个有名有姓的人,并附有一份令状;另一种监控随基础设施免费附送,并且默认对准所有人。那就是这一周的全部赌注。让身份识别保持昂贵、个别,并对一位法官负责——因为 7月10日 演示了它变得无处不在、自动且免费的速度有多快。
《人工智能法案》将于 8月2日 全面适用。当联邦参议院今年秋天在十六个州府投票时,它的生物识别红线要么守住,要么它就不再是那个画下它的大陆上任何地方的一条线了。欧洲花了十年告诉世界,它将是唯一一个拒绝扫描每一张脸的地方。它有三周时间来兑现这句话。
参考资料(1 条)
参考资料
- 德国联邦议院(Deutscher Bundestag),《联邦警察法》(Bundespolizeigesetz)现代化的全会记录与议案文件(Drucksachen),2026年7月10日 表决;内政委员会报告,2026年7月8日;内政委员会专家听证会,2026年1月26日——bundestag.de。
- netzpolitik.org,"Der Bundestag hat gerade das Zeitalter der automatisierten Überwachung eingeläutet",及其关于 §31b、行为分析权限、国家木马与 7月8日 监控套餐一读的相关报道(2026 年)。
- heise online,"Federal Police: Coalition OKs AI real-time tracking, state trojans"(2026 年);taz,"Modernisierung des Bundespolizeigesetzes"(2026 年);digitalrechte.de,Michael Kolain(2026年7月8日)。
- 欧盟《人工智能法案》第 5 条(被禁止的做法;实时远程生物识别身份辨识、例外及第 5 条程序性条件);2026年8月2日 全面适用——AI Act Service Desk(欧盟委员会);artificialintelligenceact.eu。
- 德国联邦内政部,南十字站(Südkreuz)人脸识别试点结果(2018 年);混沌计算机俱乐部与马克斯·普朗克研究所 "Unstatistik" 的批评;柏林数据保护机关(Maja Smoltczyk)的误报算术。
- 伦敦警察厅,"Met makes one arrest every 35 minutes during live facial recognition pilot"(克罗伊登,2026年5月13日);ITV News London;The Register。
- AlgorithmWatch/Campact,"Stoppt Dobrindts Überwachungspläne" 请愿(167,000+ 份签名,2026年7月8日 递交);德国联邦宪法法院,1 BvR 1547/19 & 2634/20(2023年2月16日,Palantir/Hessendata)。
- 欧洲议会关于 CSA/“聊天管制”减损条例的二读表决,2026年7月9日(否决 314–276;端到端加密排除条款以 369/362 通过);欧洲议会新闻办公室;netzpolitik;heise。
- 维基媒体基金会,"Wikimedia Foundation challenges UK Online Safety Act regulations"(2026年7月10日);Ofcom 分类服务登记册及新兴 Category 1 名单(2026年7月10日);Online Safety Act 2023,第 64、97 条。
- 匈牙利生物识别监控修正案(2025 年 3 月)及对《人工智能法案》的挑战——ECNL/EDRi/Liberties。公民实验室(Citizen Lab),一名 PEGA 委员会成员遭 Pegasus 感染(Report 194,2026 年 7 月)。