Sarrera: Pribatutasun digitalaren hazien joerak

Datu handien eta adimen artifizialaren garaian, sortutako, bildutako eta aztertutako informazio pertsonalaren bolumena aurrekaririk gabeko mailara iritsi da. Lineako bilaketa, sare sozialen elkarrekintza, erosketa, kokapen ping eta biometrikoak ere aztarna digitala sortzen dute. Gobernuek eta korporazioek datu hauek baliatzen dituzte zerbitzuak hobetzeko, publizitatea helburu eta segurtasun nazionala bermatzeko. Hala ere, erosotasuna eta segurtasuna errazten dituzten tresna berberek arrisku sakonak sortzen dituzte banakoen pribatutasunarentzat. Hiritarrek gero eta gehiago dakite beren mugimenduek, komunikazioek eta elkarteek bide digital iraunkorra uzten dutela, eta babes legal indartsuagoak eskatzen dituzte.

Gobernuko gainjarritzearen aurkako babes juridikorik oinarrizkoenetako bat da. Epaile neutral batek, kausa probableetan oinarrituta, emandako bermeak ziurtatzen du lege-betearazleak ezin duela espazio pribatuetan sartu edo datu pertsonalak hartu justifikaziorik gabe. Baldintza horrek pribatutasun-harri gisa jokatzen du, lege komunaren mendeetan errotua, eta arau modernoek indartua, hala nola Komunikazio Elektronikoaren Pribatutasunaren Legea (ECPA) eta Konstituzio-babesak, hala nola Laugarren Zuzenketa.

Laugarren zuzenketa eta pribatutasun digitala

Bilaketa fisikotik bilaketa digitalera

Estatu Batuetako Konstituzioaren laugarren zuzenketak "bilaketa eta bahiketa arrazoigabeetatik" babesten ditu eta zenbait mendetan zehar "pertsona, etxe, paper eta efektu" baten bilaketak egiteko, babes hori espazio fisiko eta materialetara aplikatzean ulertu zen. Baina internet, hodeien biltegia eta gailu mugikorrak gora egin ahala, "paper eta efektuen" izaera zabaldu egin da. Gaur egun, telefono batek informazio pribatu gehiago dauka, etxe osoak duela belaunaldi bat baino, hau da, argazkiak, datu ekonomikoak, osasun-historia eta helbideak.

Auzitegi Gorenak, neurri handi batean, onartu du datu digitalek babes konstituzional sendoa merezi dutela. Kasu garrantzitsuetan, hala nola, Kaliforniako (2014), aho batez onartu du poliziak, eskuarki, telefono mugikorraren gertakari bat bilatzeko agindua behar duela atxilotzeko. John Roberts Justizia buruak idatzi zuen "gelaxka-telefono modernoak ez direla beste erosotasun teknologiko bat", bizitza pribatuko biltegi digitala deitzen dielarik. Erabaki horrek adierazten du Laugarren Zuzenketak aro digitalaren errealitateetara egokitu behar duela, eta babes-aginduak ez direla gutxituko, paperezko datuak elektronikoki gorde beharrean.

Hirugarrenen doktrina suaren pean

Hamarkadatan zehar, hirugarren batzuen doktrina deiturikoak legea betearazteko baimena eman zuen, bankuek, telefono-enpresak eta Interneteko zerbitzu-hornitzaileek, inolako bermerik gabe, jendeak borondatez informazioa entitate horiekin partekatzen duela dioen teoriaren arabera. Arrazoimen honen pean, gobernuak telefono-datuen, finantza-erregistroen edo posta elektronikoko goiburuen informazioa lor zezakeen azpipunte edo auzitegi-ordena batekin, ez agindu bat.

Hala ere, Auzitegi Gorenak 2018an hartutako erabakia, (FLT:0]]Carpenter v. Estatu Batuetan, 1], kolpe handia eman zion hirugarren bati, gelaxka-gunearen kokapenaren informazioaren testuinguruan. Auzitegiak erabaki zuen gobernuak pertsona baten mugikorren kokaleku historiko baten eskuratze agindugabea zazpi eguneko epean Laugarren Zuzenketa urratu zuela. Erabakiak azpimarratu zuen kokapen-datuen izaera berezia, pertsona baten mugimenduak, ohiturak eta elkarteak ager ditzakeela, arrazoizkoak direla, datu-konfiguratzaileak, baita hirugarren baten datuen geolokalizazio-sistema zabal bat, baita hirugarren baten bidez ere, datu-koneurketa digitalen bidez, datu-koneurketa bat egin duenean.

Lege-ikertzaileek eta pribatutasun-abokatuek diote hirugarrenaren doktrina gero eta gehiago ezin dela egon pertsona fisikoek hirugarrenen zerbitzuetan oinarritu behar duten munduan, komunikazio, nabigazio eta bankuko funtsezko jardueretan.

Nola babesten dute pribatutasuna praktikan

Kausa eta zehaztapen posibleak

Kausa posibleak legea betearazteko eskatzen du arrazoizko pertsona batek uste izatea krimen baten frogak bilatu behar direla leku edo gauza batean. Estandar honek arrantza-espedizioak saihesten ditu, non agintariek pertsona baten datuak arakatzen dituzten susmo partikularrik gabe. Zehaztapenak, aldi berean, leku jakin bat deskribatzeko eskatzen du, elementuak edo datuak biltzeko. Muga hori bereziki kritikoa da bilaketa digitaletan, non datu-eremu zabalek datu-baseak komunikatu ahal dituzten, eta ez dute inolako helbururik, ez eta ez dute onartzen.

Prozedura kriminalaren arau federalek eta estatu-kode askok eskatzen dute legea betearazteko, datuak minimizatzeko teknikak aplikatzea bilaketa digitaletan, gako-iragazkiak edo data-barrutiak erabiliz, adibidez. Babes prozesal horiek bilaketa ez dela berme orokor bihurtzen, eta Laugarren Zuzenketak ez duela hori eragozteko diseinatua izan da.

Gainbegiraketa judiziala eta gardentasuna

Epaile neutral eta aske batek onartu behar ditu aginduak, ez polizia-ofizialak, ez fiskalak. Kontrol judizial hori funtsezkoa da, gobernuaren justifikazioaren ebaluazio independentea aurkezten duelako.

Jurisdikzio askotan, atzera-egiteak (benetan eskuratutako elementu edo datuen zerrenda) auzitegiarekin batera egiten dira eta, azkenean, erregistro publikoa izan daiteke. Hala ere, bilaketa digitaleko zenbait agindu itxita mantentzen dira epe luzeetan, batez ere etengabeko ikerketetan. Kontu-emate publikoarekin sekretuaren beharra zalantzan jartzea erronka izaten da oraindik. ]American Civil Liberties Union (ACLU) bezalako taldeek gardentasun gehiago bultzatu dute zaintza digitalaren inguruan, zerbitzu teknikoen eta datuen bermearen berri emateko.

Big Data eta AA: Pribatutasunaren mehatxu berriak

Zaintza masiboa eta datuen agregazioa

Datu-analisi handiek eta adimen artifizialak nabarmen handitu dute gobernuaren zaintza-ahalmena. Susmagarri bakar bat bideratu beharrean, agentziek datu-multzo zabalak bildu eta metatzen dituzte: telefono-erregistroak, finantza-transakzioak, sare sozialetako jarduera, bidaia-erregistroak eta bideo-jario publikoak. AA algoritmoak datu-mendi hauetan zehar ibil daitezke ereduak identifikatzeko, portaera aurreikusteko eta norbanakoak sareetara lotzeko. Teknika horiek delitu eta terrorismoaren aurka borrokatzeko tresna indartsuak izan daitezkeen arren, zaintza masiboaren eta susmagarririk gabekoaren espektroak ere goratzen dituzte.

Agindu-eskakizunak, tradizioz ulertzen den moduan, ez dira gai zaintza-programa masiboak zuzentzeko. Agindu batek pertsona, gailu edo kontu jakin bat zuzentzen du normalean. Baina gobernuak datu-artekari baten kokaleku-datuak erosten dituenean edo biztanleria oso baten metadatuak biltzen dituenean, auzitegi sekretu batek baimendutako programa baten pean (NSAk Patriot Acteko 215. atalean egin zuen bezala), ez da banakako bermerik lortzen. Ondorioz, pertsona baten jarraipena, analisia eta profila egiteko gaitasuna, susmagarri indibidualizaturik ez duten milioika pertsonena, eskakizunaren helburua bera da.

Tentsio hori areagotu egin da auzitegietan. Estatu Batuetan, JonesFLT:1]] (2012), Justizia Sonia Sotomayor-ek, konkurrentzi-ohar bat idatzi du, GPS kokalekuen datuak gehitzeak denboran zehar "pertsona baten bizitzaren irudi intimo bat" ekar dezakeela eta Laugarren Zuzenketak ez duela hilabeteko jarraipen bermerik onartzen. Erabakiak bigarren auzitegiak bultzatu ditu datu historikoen kokaleku-eskaeren eskaerak egiteko, batez ere datu-azalak susmagarriak ez diren pertsona asko estaltzen dituenean.

Poliking prediktiboa eta Bia algoritmoa

Polikesia aurresaneko plataformek makina-ikaskuntza ereduak erabiltzen dituzte, krimenak gerta daitezkeen edo delituan parte hartzeko arrisku handiagoa duten pertsonak identifikatzeko. Tresna horiek delitu historikoen erregistroetan, atxiloketa-datuetan eta polikingo partzialak isla ditzaketen beste sarrera batzuetan oinarritzen dira. Lege-exekuzioak AAk sortutako arrisku-puntuak erabiltzen dituenean, geldialdiak, bilaketak edo bermeak justifikatzeko, ohiko kausa-esparrua zabal daiteke. Adibidez, algoritmo baten iragarpenak kausa probablea izan algoritmikoa izan algoritmio-eza izan daiteke? Erantzuna ez da, oro har, zuzenketa-egia, ez da estatistika-probak eskatzen, eta ez-nahia. Hala ere, zenbait kasutan, erabili dira, hala ere, zenbait kasutan, administrazio-demodoren bidez, eta ez-arrazoiak, ez dira erabiliak, eta ez dira, kalkulu-arrazoiak, kalkulu-arrazoiak egiteko, eta ez-arrazoiak egiteko, askotan, kalkulu-arrazoiak egiteko, eta ez-arrazoiak egiteko, ez-arrazoiak egiteko, ez dira erabiliak egiteko, eta ez-arrazoiak egiteko, ez dira erabiliak, kalkulu-arrazoiak egiteko, ez-arrazoiak egiteko, ez-arrazoiak, eta

Justiziarako Brennan Center-ek eta beste askatasun zibileko erakundeek kontrol zorrotza eskatu dute, arrisku-partiturak sortzeko erabiltzen diren datu guztiak agerian uzteko baldintzak barne, algoritmoak alborapenerako auditoria direla, eta agindu horiek ez direla inoiz ordenagailuz sortutako iragarpen batean oinarrituko.

Datuen bitartekari komertzialak eta berme-gogoa

Gaur egungo sistemaren pribatutasun-zulorik esanguratsuenetako bat "bitarteko" bat da, datu-artekari komertzialek legeak erosten dituztenean, eta ez prozesu judizialaren bidez behartuta, bestela lortzeko bermea beharko lukeena. Laugarren Zuzenketak ez du gobernua mugatzen enpresak borondatez bildu eta saldu dituen datuak erostera, poliziak kokapen-historia, web-nabigazioaren ohiturak, erregistroak eros ditzake eta, inolako kontrolik gabe.

Azken urteotan, datu-artekariek aplikazio mugikorren, ibilgailu konektatuen, etxe-gailu adimendunen eta leialtasun-programen informazioa biltzen dute, eta gero lege-indarren agentzien sarbidea saltzen dute. Azpiko datuak erabiltzailearen baimenarekin bildu direnean ere (askotan pribatutasun-politika luzeetan lurperatuak), berme faltak esan nahi du ez dutela gobernuaren aurka babesik, eguneroko bizitzaren mapa bat benetan erosten. Zenbait estatuk lege bat sartu dute, beste edozein datu erosteko bermea eskatzeko, zerbitzu-hornitzaile batetik zuzenean lortuz gero, baina ez dago lege federalik une honetan.

Lege-adituen arabera, Laugarren Zuzenketako Markogileek ez zuten nahi gobernuak babes-babesak erdaintzea beren zorroetara iritsiz. Auzitegi Gorenak adierazi zuenez, "arazo larria" da gobernuak "pribatutasunaren itxaropen legitimoan" sartzeko duen metodoa, ez azpipuena, erosketa edo beste mekanismoren bat tartean sartu ote zuen.

Legezko markoak eta azken garapenak

Komunikazio elektronikoen pribatutasun-politika (ECPA)

1986an sortua, ECPA lehen saiakera izan zen pribatutasun-babesak hirugarrenekin gordetako komunikazio digitaletara eta datuetara zabaltzeko. Legeak bereizten ditu gordetako komunikazioak (posta elektroniko irakurri gabea, adibidez) eta transakzio-erregistroak (harpidedun informazioa). EEEren zati den Komunikazioen Legea (SCA) 180 egun baino gutxiagoz gorde diren mezuen edukia atzitzeko bermea eskatzen du. Mezu zaharragoak eta eduki gabeko erregistro asko atzi daitezke azpipunte edo korte ordenarekin.

Kritikariek diote ECPA gaizki zaharkitua dagoela. Ez du inoiz hodeien biltegia aurreikusi, kokapen denbora errealeko jarraipena edo datu-bolumena orain hirugarrenei ematen zaiena. Legea eguneratzeko ahaleginak, Posta elektronikoko pribatutasun-legea, adibidez, Kongresuan gelditu dira. Ondorioz, ECPAk baimentzen duenaren eta Laugarren Zuzenketak eskatzen duenaren arteko tartea (Post-FLT:0]]CarpenterFLT:1]]) hazi egin da. Pribatutasunaren aldekoek diote Kongresuak hirugarrenek datu pertsonaletarako sarbide digitala bermatzeko agindu behar duela.

[[Ameriketako Estatu Batuak|AEBak]] eta bere eragina

Auzitegi beherek dagoeneko aipatu dute CSLI historikoa, dorre-errendimenduak eta metadatu motak atzitzeko bermeak behar direla. Erabakiak estatu-auzitegiak ere deuseztatu ditu beren konstituzioak interpretatzeko, eta Laugarren Zuzenketa Federala baino babes sendoagoak eman ditzake, antzeko bilaketa digitalak bermatzeko.

Garrantzi handikoa, Carpenter ez du hirugarrenaren doktrina erabat gainjartzen. Auzitegiak mugatu egin du gelaxka-gunearen kokapenaren informazioaren ezaugarri espezifikoetara. Horrek beste kategoria asko uzten ditu, hala nola posta elektronikoko metadatuak, finantza-erregistroak eta IoT (Internet of Things) datuak, etengabeko auzien mende. Erregistro digitalak nahikoa "intimate" dira berme bat eskatzeko.

Estatu mailako pribatutasun-legeak (adibidez, CCPA, GDPR)

Lege federala zatituta dagoen bitartean, estatuko legebiltzarrak hasi dira beren pribatutasun digitalaren babesak egiten. Kaliforniako Kontsumitzailearen Pribatutasun Legeak (CCPA) eskubidea ematen die biztanleei jakiteko zer datu biltzen diren, salmentatik kanpo uzteko eta ezabatzeko eskatzeko, baina ez du zuzenean gobernuaren sarbidetza-arazoari erantzuten. Beharrak bermatzeko, Virginia, Colorado eta Connecticut bezalako estatuek pribatutasun-lege integralak onartu dituzte, datuak biltzeko xedapenak barne, eta legeak betearazteko eskaeren gardentasuna eskatzen dutenak.

Europar Batasunean, Datuak Babesteko Erregelamendu Orokorrak (GDPR) beste eredu bat eskaintzen du: datu pertsonalen tratamendua mugatzen du eta edozein gobernu-eskaerarako legezko oinarria eskatzen du, eskaera egiten duen herrialdean prozesu legal egokia barne. GDPRk ez du "agindua" terminoa erabiltzen, bere proportzionaltasunaren printzipioak, helburu-muga eta gardentasuna berme-arauarekin bat datoz.

Nazioarteko datu-transferentziak ere zaildu egiten du segurtasun-indarren bat. Estatu Batuetako polizia-erakundeak, atzerrian gordetako datuak bilatzen dituenak, aldebiko akordioetan nabigatu behar du, CLOUD legean bezala, mugaz gaindiko datuak eskuratzeko akordio exekutiboak ezartzen dituena. Akordio horien helburua da atzerriko gobernuek oinarrizko prozesu-babesak errespetatuko dituztela bermatzea, baina kritikariek kezka dute kontrol judizialerako negoziazio diplomatikoa ordezten dutela.

Aginduen babeserako oinarrizko printzipioak

Bermea pribatutasun-babesgarri eraginkorra bihurtzen duten oinarrizko printzipioak ongi ezarrita daude:

  • Gobernuak nahikoa egitate aurkeztu behar ditu, arrazoizko sinesmen bat erakutsiz, delitu baten froga aurkitu ahal izateko. Estandar honek bilaketa arbitrarioak edo erasokorrak saihesten ditu.
  • Agindu honek zehatz-mehatz deskribatu behar du non bilatu behar den lekua eta zein datu edo elementu hartu behar diren. Muga horrek bilaketaren esparrua mugatzen du eta dragnet bat ahalbidetuko duten berme orokorrak saihesten ditu.
  • Epaile neutral eta aske batek, bilaketa hasi aurretik, onartu egin behar du agindua, eta horrek ziurtatzen du erabakia ez dela aldebakarrekoa, indar polizialaren bidez.
  • Kasu kriminal gehienetan, agindua arrazoizko denbora batean exekutatu behar da, eta jabetza bilatzen duen pertsonak ohartzeko eskubidea du, auzitegiak atzerapenik baimentzen ez badu.
  • Atzera egiteko eskaera: ofizialek auzitegian sartu behar dute hartutako elementu edo datuen zerrenda, etorkizuneko erronka edo erantzukizunaren erregistroa eskainiz.

Printzipio hauek, datu digitalei aplikatuta, pribatutasun-balantzea mantentzen laguntzen dute, baita teknologiak aurrera egin ahala ere. Hala ere, auzitegiek eta legegileek etengabe egokitu behar dituzte zaintza-modu berriak zuzentzeko, hala nola denbora errealeko jarraipena, analitika aurresantiboa eta konektatutako gailuen datu-bilketa zabala.

Erronkak eta eztabaidak

Enkriptatzeko agindu-agindua

Azken belaunaldiko enkriptatzeak, Seinale eta WhatsApp bezalako zerbitzuek erabiltzen duten bezala, zerbitzu-hornitzaileak ere mezuak irakurtzea eragozten du. Honek erabiltzailearen pribatutasuna babesten du, baina baita ere tentsioa sortzen du legea betearazteko, eta horrek argudiatzen du ez dutela behartuko deszifratzea. "sarbide esklusiboa" edo "ate-ate" buruzko eztabaida gogorra izaten jarraitzen du. Gobernuak teknologia-enpresei iruzur egiten laguntzeko eskatu die, kriptografoek eta pribatutasun-atzaileen defendatzaileek ohartarazten dute, erabiltzaile guztientzat segurtasun-ahalmen hori ahulduko litzatekeela.

Mugaz gaindiko datuen eskaerak

Datuak beste herrialde batean gordetzen direnean, legeak ezarritakoa bete daiteke. Microsoft Ireland-en kasua (2018) CLOUD Legearen agertokia da, eta horrek aukera ematen die AEBetako agintariek zuzenean bermatzeko Estatu Batuetako enpresetan, edozein lekutan gordetako datuetarako, baldin eta nazioarteko konektibitatearen eskakizunak betetzen badituzte. Bestalde, atzerriko gobernuak akordioetan sar daitezke AEBetako enpresen datuak lortzeko, elkarrekiko Laguntza Juridikoaren Itunaren (MLAT) prozesuan zehar ibili gabe, etxeko agindu batek baino gutxiago kontrolatuz.

AAn sortutako froga eta Due Process

AA tresnak sofistikatuagoak direnez, polizia-lana makina-ikaskuntza ereduetan oinarritu daiteke frogak sortzeko, adibidez, aurpegi-ezagutzea edo analitika aurresangarria. Azpiko algoritmoak opakoak edo alboragarriak badira, akusatuek ezin dute zalantzan jarri berme baten kausa probablea edo ebidentziaren fidagarritasuna. Epaitegiak "kutxa beltza" arazoarekin nahasten hasten dira, prestakuntza-datuak, doitasun-probak eta akusatuek AAren ebidentzia gurutzatuak aztertzeko duten gaitasuna aztertzeko. Jurisdikzio batzuek dagoeneko poliziaren erabilera murriztu dute, besteak beste, denbora errealean identifikatzeko agindua behar duten bitartean.

AAk gidaturiko zaintzaren hazkundeak, lizentzia-liburutegi automatizatuak, wifi-aren usnatzaileen eta CCTV-aren analitika barne, eskakizuna ere erronkatzen du, tresna horiek askotan datuak bereiz biltzen baitituzte, oker egiteko susmorik gabe. Eskala handiko datuen bilketarako berme aktiboak ez zituzten inoiz ikusi fotograma-egileek. Lege-aditzaileek iradokitzen dute arau-esparru bat behar dela, gainbegiratze-taulak, inpaktuen ebaluazioak eta atxikipen-muga zorrotzak eskatzen dituztela, AAren garaian bermea osatzeko.

Ondorioa: Datuen gizartean pribatutasuna gordetzea

Berme-eskakizuna da gizabanakoaren pribatutasuna babesteko tresnarik ahaltsuenetako bat, datu handiek eta adimen artifizialak zaintzaren paisaia eraldatzen duten heinean. Kausa probable, espezifikotasun eta kontrol judiziala eskatuz gero, poliziak ez du arrantza-espediziorik edo zaintza masiboan parte hartzen, susmo indibidualizaturik gabe. Hala ere, datu-artekariak gero eta gehiago erabiltzen dira, algoritmo iragarleak eta zaintza-programa zabalek mendeetako babes horren mugak probatzen dituzte.

Pribatutasun-babes esanguratsuei eusteko, auzitegiek Laugarren Zuzenketaren oinarrizko printzipioak teknologia berriei aplikatzen jarraitu behar dute, eta legeek itxi egin behar dituzte, hala nola merkataritza-artekarien datuak erostea. Estatuko pribatutasun-legeak eta lege federal eguneratuak hartzeak ere funtsezko zeregina izango du. Azken finean, segurtasunaren eta pribatutasunaren arteko orekak ez du uzten herritarrei segurtasun- eta pribatutasun-intrusio digitalen menpe. Bermea ezartzeak, eta mundu modernoari egokitzeak, gero eta gehiago eragiten dio legeari eta teknologia-indarrei.