Table of Contents
Johdanto: Digitaalisen yksityisyyden kasvava merkitys
Big datan ja tekoälyn aikakaudella syntyy, kerätään ja analysoidaan henkilötietoja ennennäkemättömän paljon. Jokainen verkkohaku, sosiaalinen media vuorovaikutus, osto, sijaintiping, ja jopa biometrinen skannaus luo digitaalisen jalanjäljen. Hallitukset ja yritykset valjastavat nämä tiedot parantaakseen palveluja, kohdistaakseen mainontaa ja varmistaakseen kansallisen turvallisuuden. Kuitenkin samat työkalut, jotka mahdollistavat mukavuuden ja turvallisuuden, aiheuttavat myös syvän riskin yksityisyydelle. Kansalaiset ovat yhä tietoisempia siitä, että heidän liikkeensä, viestinnän ja yhdistykset jättävät pysyvän digitaalisen polun.
Yksi keskeisimmistä oikeudellisista takeista hallituksen ylittämiselle on vaatimus. Etsintälupa, jonka antaa puolueeton tuomari, joka perustuu todennäköiseen syyhyn, varmistaa, että lainvalvonta ei voi tunkeutua yksityistiloihin tai takavarikoida henkilötietoja ilman oikeutusta. Tämä vaatimus toimii kulmakivenä yksityisyyden, joka perustuu vuosisatojen common law, ja vahvistettu nykyaikaisilla perussäännöillä, kuten sähköisen viestinnän tietosuojalaki (ECPA) ja perustuslailliset suojat kuten neljäs muutos. Kuitenkin, kun teknologia kilpailut, kysymys siitä, miten pidätysmääräykset sovelletaan digitaalista tietoa. Ja ovatko ne riittävät suojaamaan laajalta valvonta mahdollista tekoäly ja iso data analytiikka.
Neljäs muutos ja digitaalinen yksityisyys
Fyysisestä hausta digitaaliseen hakuun
Neljäs muutos Yhdysvaltain perustuslain suoja ...kohtuuttomat haut ja takavarikointi ja vaatii pidätysmääräyksiä perustuu todennäköinen syy, erityisesti hakujen yksi henkilö, talot, paperit, ja vaikutukset... Vuosisatojen ajan, tämä suoja oli ymmärretty sovelletaan fyysisiin tiloihin ja aineellisia kohteita. Mutta nousu internet, pilvivarasto, ja mobiililaitteet, luonne . paperit ja vaikutukset.Nyt, älypuhelin sisältää enemmän yksityisiä tietoja kuin henkilö n koko talo teki sukupolven sitten sähköposteja, valokuvia, taloudellisia tietoja, terveystietoja ja sijainti historia.
Oikeus on vähitellen tunnustanut, että digitaalinen tieto ansaitsee vankan perustuslaillisen suojan. Maamerkittömissä tapauksissa kuten Riley vastaan Kalifornia[ (2014) korkein oikeus on yksimielisesti todennut, että poliisi tarvitsee yleensä luvan tutkia matkapuhelintapahtuman pidättääkseen. Oikeuslääkäri John Roberts kirjoitti, että ... modernit matkapuhelimet eivät ole vain yksi tekninen mukavuus, ... ... .. .. .. .... .... ...... ..ja kutsuen niitä ..yksityiselämän digitaaliseksi arkistoksi.
Kolmannen osapuolen oppikirja tulitettuna
Vuosikymmenien ajan niin sanottu kolmannen osapuolen oppi . Tämän perusteella hallitus saattoi saada kolmansien osapuolten hallussa olevia tietoja, kuten pankkeja, puhelinyhtiöitä ja internet-palvelujen tarjoajia. Ilman lupaa, teoriassa, että ihmiset vapaaehtoisesti jakaa tietoja näiden yksiköiden kanssa. Tämän perusteella hallitus voisi saada kuukausia puhelimen metadataa, taloudellisia tietoja, tai jopa sähköpostia otsikkotietoja vain haaste tai tuomioistuimen määräys, ei etsintälupaa.
Korkein oikeus kuitenkin vuonna 2018 päätös Carpenter vastaan Yhdysvallat[] aiheutti suuren iskun kolmannen osapuolen opin yhteydessä yhteydessä solupaikan sijaintitiedot (CSLI). Tuomioistuin katsoi, että hallitus ... perusteettomasti hankkia yksilön historiallinen matkapuhelinten sijainti kirjaa seitsemän päivän aikana rikkoi neljäs muutos. Päätöksessä korostettiin, että ainutlaatuinen luonne sijaintitiedot . joka voi paljastaa henkilö... liikkeitä, tottumuksia ja yhdistyksiä... luo kohtuullisen yksityisyyden odotuksen, vaikka tiedot ovat kolmannen osapuolen hallussa. Tällä päätöksellä on laaja-alaisia vaikutuksia muihin digitaalisten tietojen muotoihin, mukaan lukien älykaupunkien anturit, Wi-Fi seuranta ja geolocation tiedot sovelluksista.
Oikeustieteilijät ja yksityisyyden puolustajat väittävät, että kolmannen osapuolen oppi on yhä kestämätön maailmassa, jossa yksilöiden on luotettava kolmannen osapuolen palveluihin olennaisia toimintoja kuten viestintä, navigointi ja pankki. Sähköinen Frontier Foundation (EFF) [] on jo kauan vaatinut, että lupa vaaditaan ennen kuin hallitus voi tutustua mitään tietoja, jotka paljastavat intiimit tiedot henkilön elämää, riippumatta siitä, kuka niitä pitää.
Miten luvat suojaavat yksityisyyttä käytännössä
Todennäköinen syy ja erityisyys
Tämä vaatimus estää kalastusretkiä. Jos viranomaiset tutkivat yksilön tietoja ilman erityistä epäilyä. Erityisyys puolestaan vaatii, että etsintälupa kuvaa tarkasti etsittävän paikan ja takavarikoitavien tavaroiden tai tietojen sijaintia. Tämä rajoitus on erityisen kriittinen digitaalisessa etsinnässä, jossa tietojen laajuus voi olla laaja. Ilman erityisyyttä, lupa voisi antaa luvan koko sähköpostitilin tai pilviaseman takavarikoimiseen, joka nielee tehokkaasti jokaisen kohteen kanssa viestivän yksityisyyden.
Liittovaltion rikosprosessisäännöt ja monet valtion säännöt edellyttävät lainvalvontaviranomaisten soveltavan tietojen minimointitekniikoita digitaalisten hakujen aikana, kuten avainsanasuodattimien tai päivämäärien käyttöä. Nämä menettelylliset takeet auttavat varmistamaan, ettei etsinnästä tule yleistä määräystä, jonka neljännen tarkistuksen tarkoituksena oli estää.
Oikeusvalvonta ja avoimuus
Tuomiot on hyväksyttävä puolueettoman ja erillisen tuomarin, ei poliisin tai syyttäjän. Tämä oikeudellinen tarkastus on välttämätön, koska se tuo riippumattoman arvion hallituksen perusteluista. Itse lupahakemus on tyypillisesti tehty valaehtoisesti ja sen pitäisi sisältää tosiasioita, ei vain väitteitä. Jos tuomari toteaa, että todennäköinen syy puuttuu, hakemus hylätään, pakottaa lainvalvontaviranomaiset keräämään enemmän todisteita tai löytää vaihtoehtoisia menetelmiä.
Avoimuus on toinen tärkeä ulottuvuus. Monilla lainkäyttöalueilla etsintälupapalautteet (luettelo takavarikoiduista tavaroista tai tiedoista) arkistoidaan tuomioistuimeen ja niistä voi lopulta tulla julkinen rekisteri. Jotkut digitaaliset etsintäluvat pidetään kuitenkin salassa pitkiä aikoja, erityisesti meneillään olevien tutkimusten aikana. Tutkinnan vaikeus julkisen vastuun kanssa on edelleen haaste. Advocacy-ryhmät, kuten []Amerikkalainen kansalaisvapauksien liitto (ACLU)[], ovat vaatineet suurempaa avoimuutta digitaalisen valvonnan suhteen, mukaan lukien säännöllinen raportointi teknologiayhtiöille annettujen etsintälupien määrästä ja vaadituista tietotyypeistä.
Big Data ja tekoäly: Uudet uhkat yksityisyyteen
Massavalvonta ja tietojen yhdistäminen
Big data analytiikka ja tekoäly ovat merkittävästi lisänneet hallituksen valmiuksia valvontaan. Sen sijaan, että kohdennettaisiin yksi epäilty, virastot voivat nyt kerätä ja kaivaa laajoja tietoaineistoja.Puhelintiedot, rahoitustoimet, sosiaalisen median toimintaa, matkatiedot, ja jopa julkisia videosyötteitä. AI-algoritmit voivat seuloa näiden vuorten tietoja tunnistaa kuvioita, ennustaa käyttäytymistä, ja yhdistää yksilöiden verkostoihin. Vaikka nämä tekniikat voivat olla tehokkaita välineitä rikollisuuden ja terrorismin torjuntaan, ne myös nostaa katsoja massa, epäilyksetön valvontaan.
Takuuvaatimukset, kuten perinteisesti ymmärrettiin, eivät sovi massavalvontaohjelmien käsittelyyn. Määräys kohdistuu tyypillisesti tiettyyn henkilöön, laitteeseen tai tiliin. Mutta kun hallitus ostaa datanvälittäjältä tai lakaistaan koko väestöltä metatietoja salaisen tuomioistuimen hyväksymän ohjelman (kuten NSA teki Patriot Actin 215 §:n nojalla), yksilöllisiä etsintälupia ei saada. Tuloksena oleva kyky seurata, analysoida ja profiloida miljoonia ihmisiä ilman yksilöllistä epäilyä heikentää koko etsintäluvan tarkoituksen.
Oikeus on alkanut tarttua tähän jännitykseen. Yhdysvallat vastaan Jones[] (2012), Justice Sonia Sotomayor kirjoitti ennakkovaroituksen siitä, että GPS-paikantamistietojen yhdistäminen ajan mittaan voisi paljastaa intiimin kuvan henkilöstä.Päätös on saanut alemmat tuomioistuimet epäilemään historian sijaintitietoja erityisesti silloin, kun tiedot kattavat monia ihmisiä, joita ei epäillä.
Ennusteet poliisille ja algoritmiset Bias
Ennustepoliisin alustojen avulla voidaan ennustaa koneoppimismalleja, joissa rikoksia todennäköisesti esiintyy tai tunnistaa henkilöitä, jotka ovat alttiimpia rikollisuudelle. Nämä välineet perustuvat usein historiallisiin rikosrekistereihin, pidätystietoihin ja muihin tietoihin, jotka voivat heijastaa puolueellisia poliisimalleja. Kun lainvalvonta käyttää tekoälyn avulla luotuja riskipisteitä, voidaan ennustaa, missä rikos todennäköisesti tapahtuu tai tunnistaa henkilöitä. Esimerkiksi algoritmin ennustaminen voi olla todennäköinen syy? Vastaus on yleensä ei-todellinen, neljäs muutos edellyttää tosiasioita eikä tilastollista todennäköisyyttä. Kuitenkin jotkut poliisin yksiköt ovat käyttäneet algoritmituloksia osana etsintämääräyssovelluksia ja nostaneet huolta pyöreistä perusteluista ja avoimuuden puutteesta (koska algoritmit eivät usein ole julkisen valvonnan alaisia).
]Brennan Center for Justice[] ja muut kansalaisvapauksia järjestöt ovat vaatineet tarkkaa valvontaa ennakoivan poliisitoiminnan, mukaan lukien vaatimukset, että kaikki tiedot, joita käytetään tuottamaan riskipisteitä, on julkistettava, että algoritmit tarkastetaan harhan vuoksi, ja että tämä ei koskaan edellytä pelkästään tietokoneella aikaansaadun ennustuksen perusteella.
Kaupalliset tiedonvälittäjät ja takuun katteet
Yksi nykyisen järjestelmän merkittävimmistä yksityisyyden porsaanrei'istä on ...varma aukko... joka syntyy, kun lainvalvonta ostaa kaupallisilta tiedonvälittäjiltä sen sijaan, että se olisi lainopillisen prosessin kautta pakottavaa.Mikä muu edellyttäisi lupaa. Koska neljäs lisäys ei yleensä rajoita hallitusta ostamasta tietoja, jotka yritys on vapaaehtoisesti kerännyt ja myy, poliisi voi hankkia sijaintihistoriaa, verkkoselaaminen tottumuksia, ostolokit, ja enemmän ilman oikeudellista valvontaa.
Tämä käytäntö on räjähtänyt viime vuosina. Data välittäjät yhdistävät tietoja älypuhelin sovellukset, kytketty ajoneuvo, älykotilaitteet ja kanta-asiakasohjelmat, sitten myydä pääsy lainvalvontavirastoja. Vaikka taustatiedot kerättiin käyttäjän suostumuksella (usein haudattu pitkän yksityisyyden politiikkaa), puute määräys tarkoittaa, että ihmiset eivät ole suojautua hallituksen tehokkaasti ostaa kartta heidän päivittäisen elämänsä. Useat valtiot ovat ottaneet käyttöön lainsäädännön vaatiakseen etsintäluvan hankkia kaikki tiedot, jotka muutoin edellyttäisivät sellaista, jos se olisi saatu suoraan palveluntarjoajalta, mutta mikään liittovaltion laki tällä hetkellä sulkee tämän aukon.
Oikeusasiantuntijat väittävät, että neljännen lisäyksen kehystäjät eivät halunneet hallituksen kiertävän suojaa koskevia vaatimuksia yksinkertaisesti tavoittamalla lompakoitaan. Kuten korkein oikeus totesi Carpenter[], ...kriittinen kysymys on ..............................................................................................................................................................................................
Oikeudelliset puitteet ja viimeaikainen kehitys
Sähköisen viestinnän tietosuojalaki (ECPA)
Vuonna 1986 otettu ECPA oli varhainen yritys laajentaa yksityisyyden suojaa digitaaliseen viestintään ja kolmansien osapuolten kanssa tallennettuihin tietoihin. Laki erottaa toisistaan tallennetut viestit (kuten lukemattomat sähköpostit) ja tapahtumatiedot (kuten tilaajatiedot).
Kriitikot toteavat, että ECPA on pahasti vanhentunut. Se ei koskaan ennakoinut pilvitallennuksen, reaaliaikaisen sijainnin seurannan tai pelkästään määrä tietojen yksilöiden nyt antaa kolmansille osapuolille. Pyrkimykset päivittää lakia. Kuten sähköposti yksityisyyttä laki on pysähtynyt kongressissa. Tämän seurauksena ero sen, mitä ECPA sallii ja mitä neljäs muutos nyt edellyttää [post[[]].Kapteeni[[])) on kasvanut. Yksityisyyden puolustajat väittävät, että kongressin pitäisi astua mandaattien oikeutta kaikkiin hallituksen pääsy henkilökohtaisiin digitaalisiin tietoihin kolmansien osapuolten.
Carpenter vastaan Yhdysvallat ja sen vaikutus
Carpenter[ on jo muokannut yksityisyyslainsäädäntöä monella tavalla. Ala tuomioistuimet ovat viitanneet siihen, että se vaatii etsintälupia historiallisen CSLI:n, matkapuhelimen kaatopaikkojen ja jopa joidenkin metatietojen käyttöön. Päätös on myös kannustanut valtion tuomioistuimia tulkitsemaan omia perustuslakejaan.
Tärkeää on, Carpenter[] ei ole kumonnut kolmannen osapuolen oppia kokonaan. Tuomioistuin rajoitti omistuksensa solun sijaintitietojen erityispiirteisiin. Tämä jättää monet muut luokat kolmannen osapuolen tietueita. Kuten sähköposti metadata, taloudelliset tiedot, ja IoT (Internet of Things) sensoritiedot . Jos käynnissä riita. Kysymys, jonka digitaaliset tiedot ovat riittävän intimate.
Valtion tason tietosuojalaki (esim., keskusvastapuoli, tietosuoja-asetus)
Vaikka liittovaltion laki on edelleen pirstaleinen, valtion lainsäätäjät ovat alkaneet säätää omia digitaalisia yksityisyyden suoja. California Consumer Privacy Act (CCPA) antaa asukkaille oikeuden tietää, mitä tietoja kerätään niistä, optout sen myynnistä, ja pyytää poistoon . Mutta se ei suoraan käsitellä kysymystä valtion pääsy. Merkityksellisempää taata vaatimukset, kuten Virginia, Colorado, ja Connecticut ovat hyväksyneet kattavia yksityisyyden lakeja, jotka sisältävät säännöksiä, jotka rajoittavat tietojen keruuta ja vaativat avoimuutta tietojen pyyntöihin lainvalvonta.
Euroopan unionissa yleinen tietosuoja-asetus (GDPR) tarjoaa toisenlaisen mallin: se rajoittaa henkilötietojen käsittelyä ja edellyttää laillista perustaa kaikille hallituksen pyynnöille, mukaan lukien pyynnön esittävässä maassa riittävä oikeudellinen prosessi. Vaikka tietosuoja-asetus ei käytä termiä .
Myös kansainväliset tiedonsiirtojen vaikeuttaa täytäntöönpanoa. Yhdysvaltain lainvalvontaviranomaisten on navigoida kahdenvälisiä sopimuksia kuten CLOUD-laki, joka luo toimeenpanosopimuksia rajat ylittävään tietojen saantiin. Näiden sopimusten tarkoituksena on varmistaa, että ulkomaiset hallitukset kunnioittavat perustason prosessien suojaa, mutta arvostelijat pelkäävät, että ne voivat heikentää takuuvaatimuksia korvaamalla diplomaattiset neuvottelut oikeudellisen valvonnan.
Takuusuojan keskeiset periaatteet
Perusperiaatteet, joiden perusteella lupavaatimuksesta tulee tehokas yksityisyyden suoja, ovat hyvin vakiintuneet:
- Todennäköinen syy:[ Hallituksen on esitettävä riittävät tosiseikat tuomarille, joka osoittaa kohtuullisen käsityksen siitä, että todisteita rikoksesta löydetään. Tämä standardi estää mielivaltaiset tai ahdistelevat haut.
- Erityisyys:[] Määräys on kuvattava erityisesti etsittävän paikan ja takavarikoitavien tietojen tai tavaroiden osalta. Tämä rajoitus rajoittaa haun laajuutta ja estää yleiset etsintäluvat, jotka mahdollistavat nostoverkon.
- Oikeusvalvonta:[ Neutraalin ja erillisen tuomarin on hyväksyttävä etsintälupa ennen etsintää. Näin varmistetaan, ettei päätös ole yksipuolisesti lainvalvonnan alainen.
- Aikajana ja ilmoituksena:[] Useimmissa rikostapauksissa etsintälupa on pantava täytäntöön kohtuullisen ajan kuluessa, ja henkilöllä, jonka omaisuutta on tutkittu, on oikeus ilmoittaa asiasta jälkikäteen, ellei tuomioistuin anna lupaa viivästymiseen.
- Kääntämisvaatimus:[ Konstaapelien on toimitettava tuomioistuimelle luettelo takavarikoiduista tavaroista tai tiedoista, jotka on kirjattava tulevaan haasteeseen tai vastuuseen.
Nämä periaatteet, joita sovelletaan digitaaliseen dataan, auttavat säilyttämään yksityisyyden tasapainon myös teknologian kehittyessä. Tuomioistuinten ja lainsäätäjien on kuitenkin jatkuvasti mukautettava niitä uusiin valvontamuotoihin, kuten reaaliaikaiseen seurantaan, ennustavaan analytiikkaan ja yhdistettyjen laitteiden laajaan tietojen keräämiseen.
Haasteet ja keskustelut
Varoituskoodi
Tämä suojaa käyttäjien yksityisyyttä, mutta luo myös jännitteitä lainvalvonnan kanssa, joka väittää, että luvat ovat hyödyttömiä, jos ne eivät voi pakottaa salauksen purkamista. Keskustelu yli . Poikkeuskäyttö ja WhatsApp, estää jopa palvelun tarjoajaa lukemasta viestien sisältöä. Tämä suojaa käyttäjän yksityisyyttä, mutta myös luo jännitteitä lainvalvonnan kanssa, joka väittää, että luvat ovat hyödyttömiä, jos ne eivät voi pakottaa salauksen purkamista. Keskustelu yli . ... poikkeusoikeus . Korkein oikeus ei ole suoraan päättänyt, voiko etsintälupa pakottaa henkilön avaamaan puhelimen, mutta alempi oikeus on jakautunut asiasta, joissa jotkut pitävät kiinni, että se rikkoo viidennen muutoksen etuoikeus vastaan itsesyyllisyyttä.
Rajatylittävä datapyyntö
Kun tietoja säilytetään eri maassa, oikeuden saaminen voi tulla oikeudellisesti monimutkainen. Microsoft Ireland tapaus (2018) asettaa vaiheen CLOUD Act, joka antaa Yhdysvaltain viranomaisille mahdollisuuden palvella etsintälupia suoraan Yhdysvalloissa olevien yritysten tietoja tallennetaan missä tahansa, edellyttäen että ne noudattavat vaatimuksia kansainvälisen comity. Toisaalta, ulkomaiset hallitukset voivat tehdä sopimuksia saada tietoja Yhdysvaltain yritykset ilman läpi keskinäisen oikeusapusopimuksen (MLAT) prosessi, mahdollisesti vähemmän valvontaa kuin kotimaan etsintälupa vaatisi.
Alin tuottamat todisteet ja asianmukainen prosessi
Koska tekoälytyökalut ovat kehittyneempiä, lainvalvonta voi luottaa koneoppimismallien avulla todisteiden tuottamiseksi. ...kuten kasvojentunnistusottelut tai ennustavat analytiikka. Jos taustalla olevat algoritmit ovat läpinäkymättömiä tai puolueellisia, vastaajat eivät ehkä voi kyseenalaistaa etsintäluvan todennäköistä syytä tai todisteiden luotettavuutta. Tuomioistuin on alkanut tarttua ... mustaan laatikkoon... ongelma, koulutustietojen julkistamisvaatimusten tutkiminen, tarkkuustestaus ja vastaajan mahdollisuus ristikuulustella tekoälyn avulla luotuja todisteita. Jotkut lainkäyttöalueet ovat jo rajoittaneet poliisin käyttöä kasvontunnistuksen reaaliaikaisissa sovelluksissa, kun taas toiset vaativat lupaa yksilöiden automaattiseen tunnistamiseen.
Tekoälyn valvonnan kasvu, mukaan lukien automaattiset rekisterikilpien lukijat, julkiset Wi-Fi-nuuskijat ja valvonta- ja valvontakamerat, kyseenalaistaa myös lupavaatimuksen, koska nämä työkalut keräävät usein tietoja umpimähkään ilman, että on aihetta epäillä niiden virheellisyyttä. Kehittäjät eivät koskaan ole ennakoineet ennakkovaroitusta laajamittaiseen tiedonkeruuseen. Lakiopiskelijat ehdottavat, että sääntelykehys, joka edellyttää valvontalautakuntia, vaikutustenarviointeja ja tiukkoja säilytysrajoja, saattaa olla tarpeen täydentää lupavaatimusta tekoälyn aikakaudella.
Päätelmä: Yksityisyyden säilyttäminen tieto-driven-seurassa
Etsintälupavaatimus on edelleen yksi tehokkaimmista keinoista suojella yksityisyyttä, vaikka iso data ja tekoäly muuttavat valvonnan maisemaa. Vaadimalla todennäköistä syytä, spesifisyyttä ja oikeudellista valvontaa poliisi ei voi harjoittaa kalastusretkiä tai massavalvontaa ilman yksilöllisiä epäilyjä. Kuitenkin datanvälittäjien, ennustavien algoritmien ja laajojen valvontaohjelmien kasvava käyttö testaa tämän vuosisatojen vanhan suojan rajoja.
Jotta yksityisyyden suoja säilyisi mielekkäänä, tuomioistuinten on jatkettava neljännen tarkistuksen .normiperiaatteiden soveltamista uusiin teknologioihin, ja lainsäädäntöelinten on suljettava porsaanreiät, kuten tietojen hankkiminen kaupallisilta välittäjiltä. Valtion tason yksityisyyden suojaa koskevilla laeilla ja ajantasaistetulla liittovaltion lainsäädännöllä on myös ratkaiseva merkitys. Loppujen lopuksi tavoitteena on varmistaa, että turvallisuuden ja yksityisyyden välinen tasapaino ei ole toistaiseksi niin suuri, että kansalaiset jäävät alttiiksi aiheettomille digitaalisille tunkeutumisille.