米国警察、問題の新アプリで無実の人々の移動を追跡

株式

Fog Reveal はプライバシーと市民的自由に対する多大な懸念を引き起こしている、と書いている アン・トゥーミー・マッケンナ。それでも 米国には包括的な連邦データプライバシー法がないため、許容される可能性があります。

ノースカロライナ州ウェントワースにあるロッキンガム郡保安官局は、AP通信がFog Reveal位置追跡ツールを使用して発見した法執行機関の1つである。 (AP写真/アレン・G・ブリード)

By アン・トゥーミー・マッケンナ 
リッチモンド大学

G米国の政府機関と民間警備会社は、令状なしで活動する費用対効果の高い方法を発見した。 個人、グループ、場所の監視: Fog Reveal と呼ばれる有料アクセス Web ツール。

このツールを使用すると、法執行官は「生活パターン」、つまり人々がいつ、どこで働き、生活し、誰と付き合い、どの場所を訪れるのかを把握できるようになります。このツールのメーカーである Fog Data Science は、数十億のデータ ポイントを保有していると主張しています。 米国の 250 億 XNUMX 万台を超えるモバイル デバイス.

Fog Reveal が明らかになったのは、 電子フロンティア財団 オンラインの市民的自由を擁護する非営利団体 (EFF) は、位置情報データ ブローカーを調査しており、情報公開法の要請を通じてこのプログラムを発見しました。  EFFの 調査 Fog Reveal により、法執行機関や民間企業が人々を特定して追跡し、集会、抗議活動、礼拝所、医療クリニックなどの特定の場所やイベントを監視できることがわかりました。 AP通信は、全国の20近くの政府機関が ツールを使用するために Fog Data Science と契約している.

政府によるFog Revealの使用は、米国におけるデータプライバシー法と電子監視法の問題的な違いを浮き彫りにしている この違いは一種の抜け穴を生み出し、透明性のない方法で膨大な量の個人データが収集、集約、使用されることを可能にしているほとんどの人に。この違いは、最高裁判所の判決を受けて、より重要になっている。 ドブス対ジャクソン女性の健康組織この決定は、中絶に対する憲法上の権利を剥奪するものであった。ドブス氏は、リプロダクティブ・ヘルス情報と、関連する位置データを含む関連データポイントのプライバシーを重大な危険にさらしています。

Fog Data Science が販売し、政府機関が購入している個人データの宝庫が存在するのは、スマート デバイスの進歩し続けるテクノロジーにより、ますます膨大な量の個人データが収集されるためです。ユーザー側で意味のある選択や制御がなければ、スマート デバイスやアプリのメーカーはそのデータを収集、使用、販売します。それは技術的および法的なジレンマです。 個人のプライバシーと自由を脅かす、そしてそれは問題です 私は働いていた長年にわたり、現役弁護士、研究者、法学教授として活動してきました。

政府による監視

米国の諜報機関は長年にわたりテクノロジーを使用して、次のような監視プログラムに従事してきました。 PRISM、Googleなどのテクノロジー企業から個人に関するデータを収集し、 特に9/11以降 – 表向きは国家安全保障上の理由。これらのプログラムは通常、次の機関によって認可されており、その対象となります。 外国インテリジェンス監視法パトリオット法。クリティカルな問題がある一方で、 メリットと濫用についての議論 これらの法律とプログラムは、裁判所と議会のわずかな監視の下で運営されています。

国内の法執行機関も監視のためにテクノロジーを使用していますが、一般的にはより大きな制限があります。米国最高裁判所は、憲法の 第4改正案、不当な捜索や押収から保護するものであり、連邦電子監視法は国内の法執行機関に対し、誰かの位置を追跡する前に令状を取得することを義務付けている GPS デバイスを使用する or 携帯サイトの位置情報.

Fog Reveal はまったく別のものです。このツールは、スマート デバイス テクノロジーと、データ プライバシーと電子監視法による保護の違いによって可能となり、国内の法執行機関や民間団体が、位置データを含む米国のほとんどの携帯電話に関する編集済みデータへのアクセスを購入できるようになります。これにより、裁判所の監視や公的透明性なしに、大規模な人々の追跡と監視が可能になります。同社はパブリックコメントをほとんど行っていないが、参照されたEFFとAPの調査を通じてその技術の詳細が明らかになった。

フォグ リビールのデータ

すべてのスマートフォンには 広告ID – デバイスを一意に識別する一連の番号。おそらく、広告 ID は匿名であり、加入者の名前に直接リンクされていません。実際にはそうではないかもしれません。

民間企業やアプリは、詳細な位置データと広告 ID を提供するスマートフォンの GPS 機能を利用しており、スマートフォンがどこに行っても、ユーザーがアプリをダウンロードしたり Web サイトにアクセスしたりするたびに、痕跡が作成されます。霧のデータサイエンス この「商用利用可能なデータ」をデータブローカーから取得していると述べていますこれにより、ツールが広告 ID を介してデバイスを追跡できるようになります。これらの番号には電話のユーザーの名前は含まれていませんが、警察がユーザーを特定し、状況を把握するのに役立つように、自宅や職場まで簡単に追跡できます。 生活パターン分析.

近所の航空写真の上部にアイコンが並んだテキスト ボックスを表示しているスクリーンショット

Fog Reveal を使用すると、ユーザーは特定の携帯電話が特定の時間に特定の場所にあったことを確認できます。 (電子フロンティア財団、CC BY)

法執行機関による Fog Reveal の使用は、米国のデータプライバシー法と電子監視法の間の抜け穴に焦点を当てています。穴は非常に大きいため、最高裁判所の判決では、法執行機関がGPSと携帯電話サイトのデータを使用して人物を追跡するために令状が必要であるにもかかわらず、法執行機関によるFog Revealの使用が違法かどうかは明らかではない。

電子監視対データプライバシー

米国では、電子監視法の保護とデータ プライバシーは 2 つのまったく異なる意味を持っています。国内監視を管理する強力な連邦電子監視法があります。の 電子通信プライバシー法 いつ、どのように規制するか 国内の法執行機関や民間団体は「盗聴」、つまり人の通信を傍受したり、人の位置を追跡したりすることができます。

ECPA は、憲法修正第 4 条によ​​る保護と併せて、一般に、誰かの通信を傍受したり、GPS や携帯電話サイトの位置情報を使用して誰かの位置を追跡したりするために、推定原因に基づいて令状を取得することを法執行機関に義務付けています。また、ECPAは警察官が特定の犯罪を捜査している場合にのみ令状取得を認めているため、同法は重大犯罪のみの監視を許可する権限をECPA自身に制限している。 ECPA の違反は犯罪です。

大多数の州には ECPA を反映した法律が制定されていますが、メリーランド州など一部の州では望ましくない監視から国民をさらに保護する制度を設けています。

Fog Reveal ツールは、プライバシーと市民権に関する多大な懸念を引き起こしますが、その売り物であるほとんどの人を常に追跡できるという点は許容されるかもしれません。 米国には包括的な連邦データプライバシー法が存在しない。 ECPA は、個人が監視に同意した場合に傍受と電子監視を許可します。

連邦データプライバシー法の影響はほとんどなく、誰かがポップアップボックスで「同意する」をクリックすると、民間団体による位置データを含むユーザーデータの収集、使用、集計にはほとんど制限がありません。これはデータプライバシーと電子監視法の保護の間の抜け穴であり、それを支える枠組みを生み出します。 米国の巨大なデータ共有市場.

AP通信の調査ジャーナリスト、ギャランス・バーク氏は、彼女と同僚が法執行機関によるFog Revealの使用をどのようにして暴露したかについて説明します。

データプライバシー法の必要性

連邦による強力なデータプライバシー保護措置がなければ、スマートデバイスメーカー、アプリメーカー、データブローカーは今後も何の制約もなく、スマートデバイスの高度なセンシング技術とGPS機能を利用して、膨大な量の親密な暴露データを収集し、商業的に集約することになるだろう。現状では、そのデータの山は法執行機関から保護されていない可能性があります。ただし、意味のある通知や同意なしにデバイスとユーザーを追跡するために許可されている広告 ID の商用利用は、次の場合に変更される可能性があります。 アメリカのデータプライバシー保護法、米国下院エネルギー・商業委員会によって承認 53-2の投票で 20 年 2022 月 XNUMX 日に過ぎます。

ADPPA の将来は不透明です。アプリ業界はデータ収集慣行の縮小に強く抵抗しており、一部の州は州のデータプライバシー法による保護を最小限に抑える可能性があるADPPAの連邦先制条項に抵抗している。例えば、米国下院議長のナンシー・ペロシ氏は、法案が州のより強力な保護を無効にするというカリフォルニア州の懸念に議員らは対処する必要があると述べた。 彼女がADPPAへの投票を呼びかける前に.

賭け金は高い。最近の法執行機関の捜査により、以下のことが明らかになりました。 現実世界の影響 これは、堅牢なデータプライバシー保護の欠如から生じます。ドブスの判決を考慮すると、議会の行動がなければ、こうした状況はさらに拡大するだろう。会話

アン・トゥーミー・マッケンナ 法学の客員教授であり、 リッチモンド大学。

この記事はから再公開されます 会話 クリエイティブコモンズライセンスの下で 読む 原著.

表明された見解はもっぱら著者のものであり、著者の見解を反映している場合と反映していない場合があります。 コンソーシアムニュース.