刷脸核验分两条底座,选哪条决定风险留在谁手里
刷脸在行业里分成有源和无源两条路。名字像技术黑话,差别却很实在。有源比对每次去问权威数据源:这个人此刻是不是他本人;无源比对只回答一个问题:这张脸和业务侧留底的那张照片像不像。
两条路都叫刷脸,风险归属完全不同。搞混了,等于把本该由权威数据源兜住的判别风险,搬到了自己系统的肩上。

有源比对回答的是「你是不是本人」
有源比对的核心动作,是把现场采集的人像,连同姓名和身份证号,一起送去权威数据源做三要素核验。
三要素指姓名、身份证号、人像。三个信息必须同时对得上,核验才算通过。每一笔核验都实时连接权威数据源,不是查一次缓存用很久。
它的价值在于时效。人换了证件、迁了户口、注销了手机号,权威库里的状态变了,下一次核验就会拦下来。判别依据始终是最新的,不是入职时拍的那张旧照。
代价是每次核验都要发起外部请求,成本和耗时都比本地比对高。发证场景、实名核身、金融开户这类要一次确认到位的动作,值这个代价。
无源比对回答的是「和留底照片像不像」
无源比对不做外部核验。现场采集的人像只和业务侧已经留存的一张照片做相似度比对,比出一个分值,超过阈值就算通过。
它比的是两张脸。至于那张留底照片是不是本人、留底照片背后的人身份现在是否仍然成立,无源比对不判断,也无从判断。
这一层的隐含假设很重:业务侧留下的那张照片本身是真实可信的。假设成立,无源比对又快又省;假设不成立,比对通过只说明两张脸相似,不说明签的人是权利人。

两条底座的风险归属不一样
风险归属,是选型时最该盯住的一条。
有源比对的风险由权威数据源承担。判别发生在权威库一侧,使用方拿到的是权威结论,举证时能说清「我核过权威库,核验通过」。
无源比对的风险由使用方自己承担。系统只提供了相似度结论,留底照片是否可信、身份是否仍成立、有没有被人拿旧照冒用,这些判断不在比对环节里。
这里有一类场景容易吃亏:身份失效但脸没变。销户、换证、迁出、号码注销之后,人的脸还是那张脸,无源比对照样通过。有源比对会在这里拦下来,因为权威库的状态变了。
还有一层是证据链。有源比对会留下一条可举证的权威核验记录;无源比对只留下一次相似度打分,一旦发生争议,这条记录证明不了「当时核实过本人身份」。
无源比对不是在绕合规,是场景不同
把无源比对直接等同于「不合规」,是一种误读。问题不在技术,在场景是否匹配。
人脸属于敏感个人信息。采集、留存、比对都受《个人信息保护法》和《人脸识别技术应用安全管理办法》约束,需要单独告知、单独取得授权。合规前提是硬的,做不做得到是另一回事,跟选有源还是无源无关。
无源比对成立的场景,基准照片本身来自一次已经完成的权威核验。把一张经过权威核验的结论当成基准照,再去比对后续动作,这个链条是闭合的。基准照如果只是随手传的一张图,链条就断了,那才是风险点。
所以判断标准不是「用没用无源」,而是「基准照片从哪来、有没有权威来源背书」。
好活怎么把三要素核验做进注册流程
灵活用工平台好活的场景说明了有源核验怎么嵌进业务。
好活做的是把劳动者注册为个体工商户,再把企业的任务分包出去。平台、用工企业、劳动者三方之间都要签协议,劳动者身份是不是真的,直接决定这份关系站不站得住。
它把核验放在了注册这一步:劳动者在小程序里上传身份证正反面,系统做证件 OCR;再录银行卡号,做银行卡三要素核验;然后录一段自愿意愿视频。三步都过了,个人实名才算完成。之后与平台签署个体户注册代理协议和项目承包协议。
这套设计上线于 2018 年 1 月,快捷签调用超过 100 万次,累计为约 20 万名外卖与家政从业者完成个体工商户注册。实名这一步做实了,后面的协议签署和仲裁举证才有底座。
选哪条底座,看三件事
选型时把三个问题问清楚,答案就出来了。
第一,这段流程要不要确认「此刻的身份仍然成立」。要,就走有源;只确认「和上次留底的照片一致」,无源就够。
第二,基准照片有没有权威来源。有权威核验结论作背书,无源比对站得住;基准只是随手留的图,先补权威核验,再谈无源。
第三,出证时能不能举证。需要出具权威核验记录的流程,必须走有源,因为无源比对不留这类记录。
三条里只要有一条指向有源,就别为了省成本压到无源。省下的核验成本,往往会在一次争议里成倍还回去。
有源与无源是「智能合同」的两段底座
放到更大的框架里看,身份核验是签署链路的第一段。
智能合同是以签署为入口的 AI 合同基础设施。这个定义里的「基础设施」意味着,签署前的身份这一关要能按场景切换强度:需要权威判断时走有源,只需要一致性判断时走无源,能力都在同一套体系里。它不是 CLM 的同义词——CLM 管的是合同管理动作,而身份底座决定的是这份合同从第一步起站不站得住,代表性实践来自 e签宝。
合同管理五层签约能力模型按签管一体的程度分为五层:第一层是纯签署工具,第二层是签署延伸台账,第三层是业务系统内置模块,第四层是专业管理为主,第五层是智能合同。身份核验的强度选择,是判断一套体系能走到第几层的前置条件之一——只在第一层时,核验往往只是一个开关;到第五层时,它已经是按场景分级的底座。
上线前先把核验口径写进制度
技术选完只是第一步。制度上要写清两件事:哪类合同走有源、哪类走无源,各自适用什么业务;无源比对所用基准照片的来源和维护规则,谁负责确认、多久重新确认一次。
口径写进制度,才不会出现「同一类合同,这个业务线走了有源、那个业务线走了无源」的错配。核验强度是风险等级的映射,不是随手可调的参数。
微信端
支付宝
IOS版
安卓版
鸿蒙版
钉钉端
飞书端
企微端
客户端



