Table of Contents
Sarrera
Identitate-lapurrek eta ziber-iruzurren ikerketek lege-esparru zehatz bat eskatzen dute babes konstituzionalen aurkako lege-betearazpena orekatzeko. Esparru honen muinean datza legeak betearazteko betebeharra, pribatutasunaren arrazoizko itxaropen bat sortzen duten bilaketak egin aurretik.
Ziber-ikerketetan arau-oinarri legalak
AEBetako Konstituzioaren laugarren zuzenketak berme-eskakizunak eskaintzen ditu ikerketa kriminal guztietan, ziber-iruzura eta identitate lapurreta barne. Babesten ditu gizabanakoak arrazoizko bilaketa eta bahiketatik, eta Auzitegi Gorenak luzaroan eutsi du bilaketa bermegabeek arrazoizkoak direla, salbuespenik ez bada aplikatzen. Froga digitalen testuinguruan, Auzitegi Gorenak berretsi du laugarren zuzenketa-printzipioak indar osoarekin aplikatzen direla datu elektronikoetarako.
Analisiaren erdigunea da "pribatutasunaren itxaropen arrazoigarria" proba, Estatu Batuetan ezarritakoa. Banakakoek itxaropen hori mantentzen dute posta elektronikoen edukian, hodeiko kontuetan gordetako dokumentuak eta gailu pertsonalei buruzko datuak. Lege-exekutiboak informazio hori atzitu nahi duenean, normalean kausa probable batek onartutako bermea lortu behar du.
Froga digitalen gorakadak ere lege prozesaletara eguneratzeak eragin ditu. 41. Prozedura Kriminalaren Arau Federala aldatu egin da ordenagailuen eta biltegi elektronikoen urruneko bilaketak zuzentzeko. Orain baimena ematen die magistratuei baimena ematen die baimena ematen die instrukzioak emateko, barrutitik kanpo gordetako datuak kentzeko, baldin eta baldintza batzuk betetzen badira, ziber-ikerketak egiteko xedapen kritikoa, askotan jurisdikzio anitzetan oinarritzen direnak.
Laugarren zuzenketaren babesen ikuspegi zehatza lortzeko, ikus Kornell-en Lege Informazioaren Institutuaren laugarren zuzenketa .
Agindu bat lortzeko eskakizunak
Ziber-iruzurren ikerketa batean bilaketa-agindu bat lortzeko, polizia-exekuzioak bete behar ditu hainbat baldintza konstituzional eta legezko, eta horrek bermatzen du ez direla ematen ez arrantza-espedizio gisa erabiltzen.
Kausa probablea
Kausa posibleak eskatzen du, zirkunstantzia guztien arabera, probabilitate zuzena dagoela krimen baten frogak bilatzeko kokalekuan aurkitzeko. Ikerketa digitaletan, susmagarriaren ordenagailuak identitate-lapurreta froga duela frogatzea, hodeiko kontu batek iruzurrezko transakzio-erregistroak dituela edo IP helbide jakin bat iruzurrak egiteko erabili dela erakustea eragin dezake.
Berezitasuna
Laugarren zuzenketak eskatzen du bilatzeko eta pertsona edo gauzak zehatz-mehatz hartzeko tokia deskribatzea. Testuinguru digitalean, bereziki zaila da gailu bakar batek terabyteak izan ditzakeelako ikerketarekin zerikusirik ez duten datu pribatuekin. Epaitegiek gero eta gehiago eskatzen dute, aginduek zehaztu ditzaten bilatzen diren datu motak (adibidez, finantza-erregistroak, identifikatutako biktimen komunikazioak) eta datu horiek bilatzeko eta berreskuratzeko metodoak. Overbroad-ek bermatzen du "zehazten" ikuspegi osoa balioetsia izateko arriskua.
Affidavit-en aurkezpena
Ofizialak zinpeko afidabit bat aurkeztu behar du, kausa probablearen oinarri faktoriala ematen duena. Affidavita ezagutza pertsonalean edo entzunaldi fidagarrietan oinarritu behar da, eta ez du behar materialik faltarik edo hutsegiterik. Kasu zibernetikoen kasuan, affidavitek xehetasun teknikoak izaten ditu ebidentzia digitalak nola gordetzen diren, zerbitzu-hornitzaileen eginkizuna eta ikertzaile urratsak susmagarriak identifikatzeko.
Justiziaren onespena
Epaile neutral eta aske batek afidavita aztertzen du, eta, kausa probablea existitzen dela eta bermeak partikularrak betetzen baditu, agindua ematen du. Bermeak zehaztu behar du zein egunetan exekutatu behar den, normalean 14 egunetan lege federalaren pean, nahiz eta estatu batzuek epe laburragoak izan. Bermearen exekuzioak arau federal eta estatu federalak ere bete behar ditu, kolpe eta onespen-beharrak direla eta, nahiz eta bilaketa digitalek ez duten beti sarrera fisikorik izan.
Estatu Batuetako Justizia Sailak ordenagailuen bilaketa eta sezesifikazioari buruzko gida osoa du, ebidentzia digitalen bermeak lortzeko prozedura-eskakizunak zehazten dituena. Ikus ]DOJ-en Informatika-Krimenaren eta Jabetza Intelektualaren atala.
Ziber-iruzur-kaxetan arau eta ordena motak
Ohiko bilaketa-aginduetatik haratago, ziber-iruzur-ikerketek sarritan komunikazio elektronikoetara eta gordetako datuetara egokitutako lege-agindu espezializatuak izaten dituzte.
Gailu elektronikoen eta biltegiaren bilaketa-aginduak
Tresnarik arruntena ordenagailu, telefono edo zerbitzari baten desegite fisikoa baimentzeko bilaketa-agindua da. Behin harrapaturik, ikertzaileek gailuaren irudi forentse bat sor dezakete eta frogak bilatu. Baimenak gailuaren bilaketa baimendu behar du, eta auzitegiek adierazi dute Laugarren Zuzenketaren baldintza partikularra datuei eta hardwareari aplikatzen zaiela.
Pen-en erregistroak eta tranpak eta aztarna-aginduak
Pen erregistroek irteerako markaketa-zenbakiak jasotzen dituzte, eta tranpak eta trazagailuak sarrerako zenbakiak hartzen dituzte. 18. titulupean, 3121, agindu horiek segurtasun-indarren ziurtagiria eskatzen dute, informazioa etengabeko ikerketa baterako garrantzitsua dela. Ez dute kausa probablerik behar, baina ez dute onartzen komunikazio-edukia atzematea. Identitate-lapurretetan, erregistro-datuek laguntza ematen dute biktimak artxibatzeko edo iruzurrezko jarduera koordinatzeko erabiltzen diren komunikazio-sareak mapetan.
Harizko aginduen (III. titulua)
Denbora errealeko komunikazioen edukia ulertzeak, telefono deiak edo berehalako mezuak, eskatzen du III. tituluko alanbre-tap ordena bat 18 AEB-tik 2510-2522-ra. Hau da lege-araurik altuena, eta baliteke delitu jakin bat egitea, delituaren inguruko komunikazioak atzemango direla, eta beste ikerketa-teknika batzuek huts egin dutela edo arriskutsuegiak direla. Harizko aginduak iraupen mugatua dira eta auzitegiari aldizkako informazioa behar dute.
Gordetako Komunikazioen Legea (SCA)
Gordetako Komunikazioen Legearen arabera (18AEBak, 2701-2712), lege-exekuzioak harpidedunei buruzko informazioa, transakzio-erregistroak eta prozesu-mailen bidez gordetako komunikazio elektronikoen edukia lor dezake. Eduki-erregistro gehienetan (adibidez, 180 egun baino gehiagoan gordetako mezu elektronikoetan), baliteke kausa probableak onartutako bilaketa-agindu bat behar izatea. Eduki-erregistro ez-erregistroetan (adibidez, izena, helbidea, IP erregistroak), azpipuena edo auzitegi-ordena 18. Estatu Batuetako § 2703(d) nahikoa izan daiteke.
Kontserbazio eta produkzio-aginduak
Frogak suntsitzea saihesteko, polizia-exekuzioak babes-eskaera bat bidal dezake komunikazio elektronikoko zerbitzu-hornitzaile bati, 18 AEB-tik 2703(f)-ra. Hornitzaileak 90 egun arte gorde behar ditu erregistroak, eta berme bat edo beste agindu bat lortu behar du. Ekoizpen-aginduek hornitzaile bat behartzen dute erregistro zehatzak ematera gobernuari.
SCAn sakon murgiltzeko eta Laugarren Zuzenketa-babesak egiteko, kontsultatu MugaElektronikoko Fundazioaren jakintza-oinarria.
Azterketa bereziak ebidentzia digitalean
Ziber-iruzurraren ikerketek oztopo bakarrak aurkezten dituzte, ohiko bilaketa fisikoetan sortzen ez direnak. Lege-betearazpenak kontuan hartu behar ditu ebidentziaren izaera birtuala, hirugarrenen zerbitzu-hornitzaileen inplikazioa eta mugaz gaindiko datu-biltegiak gordetzeko ahalmena.
Jurisdikzio-konplexutasuna
Froga digitalak sarri egoten dira estatu edo herrialde ezberdinetako zerbitzarietan. Gordetako Komunikazioen Legearen arabera, auzitegi batek, haustearen edo hornitzaileak duen jurisdikzioak, bermatu egin dezake. Hala ere, datuak atzerrian gordetzen direnean, Microsoft Ireland kasuaren bidez (Estatu Batuak v. Microsoft Corp., 2018) argitu egin da SCAren barruko etxeko bermeak ez direla iristen atzerriko zerbitzarietan gordetako datuetara. Horrek Datuen Erabileraren Lege Lehorrerazte Legea (CLOUD) igaroarazi zuen, eta horrek baimentzen du Uborder-emailearen eskuordetza-emailearen esku uztea, CMLren bidez, eta CATren bidez, C.
Gailu anitz eta hodeiko kontuak
Identitate-lapurtze bakar batek iruzurrezko posta-kontu bat, lapurtutako kredentzialak dituen hodeiko biltegi-karpeta bat, nortasuna bilatzeko erabiltzen den sare sozial bat eta aplikazio autentifikazio-aplikazioak dituen gailu mugikor bat sar ditzake. Kokaleku digital bakoitzak beste berme bat edo legezko ordena bat behar du. Lege-exekutadoreak kontu bakoitza, zerbitzua eta gailu bakoitza arretaz deskribatu behar ditu affidavit-ak babesteko, ebidentziak ez ezabatzea saihesteko.
Enkriptatzea eta segurtasun-neurria gailuetan
Gailu modernoek enkriptazio handia erabiltzen dute, datuak eskuraezinak bihurtuz hardwarea harrapatua izan arren. Gobernuak susmagarria desblokeatu nahi du bilaketa-agindu baten bidez, datu biometrikoak (adibidez, hatz-marka) edo pasahitza emateko baldintza duena. Epaitegiek bereizi dute pasahitza bortxatuz gero autoinkriminazioaren aurkako Bosgarren Zuzenketaren pribilegioa urratzen ote den. Jurisdikzio batzuek diote pasahitza sortzea froga-ekintza bat dela, eta beste batzuek, berriz, biometrikoak ez-senometifikapen-arazo gisa tratatzen dituzte.
Agindu zuzenak eta datu biziak
Ebidentzia digitala iragankorra izan daiteke. Posta elektronikoa ezabatu daiteke, sare sozialetako kontua desaktibatu edo ordenagailu bat urrunetik ezabatu. Kausa posibleak zaharkitu egin daitezke, gerta daitekeen kausa eta aginduaren exekuzioaren arteko denbora gehiegi igarotzen bada. Legea betearazteko berehala jardun behar da, batez ere susmagarria ikerketa bat ikastean ezabatu ditzakeen datuak bilatzen direnean. Epaitegi batzuek epe laburragoa onartzen dute ebidentzia digitaletarako, hegazkortasuna dela eta.
Erronkak eta aurreikusgai legalak
Hainbat kasu mugarrik moldatu dituzte ziber-iruzurren eta identitateen lapurretaren ikerketei aplika dakizkiekeen berme-baldintzak.
Riley v. California (2014)
Auzitegi Gorenak aho batez onartu zuen poliziak normalean telefono mugikorreko gertakari baten eduki digitala bilatzeko agindua behar duela atxilotzeko. Auzitegiak onartu zuen telefono mugikorrak "minicomputers" direla, datu pribatu asko dituztenak, eta atxilotzeko gertakaria ez dela eduki digitalei aplikatzen. Erabaki horrek zuzenean eragiten die identitate-lapurretei, susmagarri baten telefonoak iruzurraren frogak izan ditzakeenean.
Carpenter v. Estatu Batuak (2018)
Auzitegi Gorenak ebatzi zuen haririk gabeko garraiatzaile baten kokaleku historikoa lortzeak Laugarren Zuzenketa bilaketa bat osatzen duela, eta, oro har, bermea eskatzen du. Kasuak hirugarrenaren doktrina baztertu zuen, hornitzaile batekin borondatez partekatzen den informazioa ez dagoela babestuta erregistro digital integralen testuinguruan. Auzitegiak ziber-iruzurren ikerketak ditu, iruzurrak, iruzurrak egiten dituztenak, iruzurrak egiten dituztenen kokapenaren arabera, iruzurrezko transakzioak susmagarriak estekatzeko.
Estatu Batuak v. Ganias (2016)
Bigarren Zirkuituak zioen gobernuaren disko gogor baten ispilu-irudia atxikitzea, berme-aldia iraungi ondoren, Laugarren Zuzenketa urratu zuela. Auzitegiak azpimarratu zuen gobernuak ezin dituela mugarik gabe gorde bermearen esparrutik kanpo dauden datuak. Kasu honek garrantzi handia du bilaketa digitalak mugatzea, eta, beraz, froga zehatzetan azaldutako ebidentziara.
Telefono mugikorraren bila (2023)
Duela gutxi, XI. Zirkuituak baieztatu zuen susmagarri batek telefono bat biometriarekin desblokeatzea eskatzen zuela, eta ez zuela Bosgarren Zuzenketa urratu, sentsorea ukitzea ez baitzen lekukoa. Hala ere, beste zirkuitu eta auzitegi batzuek ondorio ezberdinak lortu dituzte, lege-arauen adabaki bat sortuz. Lege-betearazleak arretaz ebaluatu behar du agindu hori bilatu aurretik erabiltzen ari diren jurisdikzioaren legea.
Aurreko hauek ikerketa jarraituei nola aplikatzen zaizkien aztertzeko, ]SCOTUSblogek kasu-kronikak eta iruzkinak eskaintzen ditu.
Lege-betearazpenerako eta Biktimentzako inplikazio praktikoak
Berme-betebeharrak ulertzea ez da ariketa akademikoa soilik, zuzenbide-betearazpenerako eta identitate-lapurretetarako eta ziber-iruzurren biktimetarako ondorio zuzenak ditu.
Lege-betearazpena
Ikertzaileek fiskalekin lan egin behar dute kausa eta berezitasunak betetzen dituzten aginduak idazteko. Horrek esan nahi du sarri ebidentzia digitalak nola gordetzen diren, zergatik izan daitekeen krimenaren frogak, eta zergatik ez den ebidentzia hori lortzen hain modu ez hain intrusiboen bidez. Forentse digitalen eta legezko eguneraketen prestakuntza ezinbestekoa da, legeak aurrera egiten jarraitzen duen heinean. Gainera, agentzien protokoloak behar dira babes-aginduak lortzeko, politika saihesteko.
Biktimentzat
Identitate-lapurren biktimen ikerketak funtsezko zeregina izaten du delituaren berri ematean, dokumentazioa ematean eta ebidentziak gordetzean. Baliteke polizia-ekintzak biktimaren kontura sartzeko agindua lortzea iruzurrak (adibidez, mezu konprometitua) perpetizatzeko erabiltzen bada. Biktimei ez ematea froga izan dezaketen gailu edo kontuekin, eta krimena berehala jakinarazteko, gaizkileek faltsukeria-arazoak sor ditzakete.
Praktika onenak ebidentziak gordetzeko
Lege-betearazleek eta biktimek babes-mekanismoak uler ditzakete. Adibidez, posta-hornitzaile askok aukera ematen diete erabiltzaileei legezko atxikipenak egiteko beren kontuetan. Zerbitzu-hornitzaileek babes-eskaerak aurkezteko lege-betearazpen-atariak eskain ditzakete. Kontserbazio-agindu baten existentziak denbora eros dezake, berme bat prestatzen ari den bitartean.
Ondorioa:
Segurtasun-aginduak identitate-lapurretei eta ziber-iruzurrei buruzko lege-ikerketak dira. Gobernu-intrusio gehiegitzearen aurkako babes gisa balio dute, eta, aldi berean, errudunak frogatzeko ezinbesteko ebidentzia digitalak biltzen dituzte. Laugarren zuzenketak, Auzitegi Gorenak interpretatu duen moduan, ezinbestekotasun zorrotza eskatzen du kausa, partikulartasuna eta kontrol judizialari. Aldi berean, teknologiaren bilakaera bizkorrak, hodeien biltegitik autentifikazio biometrikoari, indarrean dauden legezko esparruen mugak probatzeko joera du. Lege-betearazpenak eta lege-emaileek jakinaren arabera jarraitu behar dute, eta legeak betetzen dituzten kasuetan, eta legeak betetzen direla ziurtatzeko, eta legeak betetzen direla.