Valtion lainvalvonta ja tietojen jakaminen muiden lainkäyttöalueiden kanssa: oikeudelliset näkökohdat

Valtion lainvalvontaviranomaiset tekevät yhä enemmän yhteistyötä ja jakavat tietoja muiden lainkäyttöalueiden kanssa yleisen turvallisuuden ja rikostutkinnan parantamiseksi. Todellisesta väkivaltarikoksia koskevasta tiedustelusta ja todisteiden vaihdosta valtion rajojen yli nämä kumppanuudet voivat olla tehokkaita. Lainsäädännön rajat ylittävä tietojen jakaminen herättää kuitenkin monimutkaisia oikeudellisia kysymyksiä, joita virastojen on navigointiin mennessä noudatettava tarkasti, suojeltava yksilön oikeuksia ja ylläpidettävä yleistä luottamusta.

Tässä artiklassa esitetään kattava katsaus lainsäädännöllisiin puitteisiin, haasteisiin ja parhaisiin käytäntöihin, jotka koskevat tietojen jakamista valtion ja paikallisten lainvalvontaviranomaisten kesken.

Lainvalvonnan tietojen jakaminen

Useita päällekkäisiä lakeja. Sekä liittovaltion että valtion .....................................................................................................................................................................................................................................................

Liittovaltion perussääntö

Yksityisyyslaki vuodelta 1974[ (5 U.S.C. § 552a). Yksityisyyslaki säätelee liittovaltion virastojen hallussa olevien henkilökohtaisten tunnistettavien tietojen keräämistä, ylläpitoa, käyttöä ja levittämistä. Vaikka sitä sovelletaan suoraan vain liittovaltion yhteisöihin, sen keskeiset periaatteet.Tietojen minimointi, suostumus ja vastuuvelvollisuus ovat usein vertailukohtia valtion ohjelmille. Monien valtion tason fuusiokeskusten, jotka saavat liittovaltion rahoitusta, on noudatettava tietosuojalakia avustusehdoin.

Sähköisen viestinnän tietosuojalaki (ECPA)[] (18 U.S.C. § 2510-2522, 2701-2712). ECPA ohjaa sähköisen viestinnän ja tallennettujen sähköisten tietojen kuuntelua, käyttöä ja julkistamista. Siihen sisältyy säännöksiä, kuten SCA-laki (Stored Communications Act), joka on erityisen merkityksellinen, kun lainvalvonta pyrkii jakamaan digitaalisia todisteita (esim. sähköpostit, sosiaalisen median tiedot) muiden valtioiden virastojen kanssa. SCA-lain nojalla todennäköisesti perusteltu syy edellyttää yleensä palvelun tarjoajan velvoittamista luovuttamaan tallennettua viestintää.

Vapaustietolaki (FOIA)[] (5 Yhdysvaltain C § 552) ja valtion vastaavat. FOIA ja valtion avointen rekisterien lait edellyttävät virastot asettaa tiettyjä tietoja yleisön saataville, mutta ne sisältävät myös poikkeuksia lainvalvontarekistereihin, jotka voivat häiritä tutkimuksia, tunkeutua henkilökohtaiseen yksityisyyteen tai paljastaa luottamuksellisia lähteitä. Jaettaessa tietoja toisen lainkäyttöalueen kanssa virastojen on harkittava, voisiko vastaanottavan viraston vastaus julkisiin arkistoihin pyyntöihin vahingossa luovuttaa suojattuja tietoja.

National Criminal History Background Check System (NCHBCS) and Interstate Compact for Adult Offder Supervision (ICAOS) ].[] Nämä liittovaltion kumppanuudet asettavat erityisiä sääntöjä rikoshistoriatietojen jakamiselle ja valtion rajojen yli liikkuvien rikoksentekijöiden valvonnalle. Esimerkiksi FBI.n Criminal Justice Information Services (CJIS) Security Policy asettaa perusvaatimukset rikoshistoriatietojen, kuten salauksen, käyttöoikeuksien valvonnan ja kirjausketjujen, suojaamiseksi.

]Täysin liittovaltion ohjeistamistarkoituksessa ks. oikeusministeriö .

Valtion lait ja valtion väliset sopimukset

Osalla osavaltioista on kattava tietosuojalaki (esim. Kaliforniassa .CCPA[]), jossa säädetään lainvalvonnan tiukemmista säännöistä. Osalla valtioilla on erityisiä lakeja, jotka koskevat lainvalvontaviranomaisten välistä tietojen vaihtoa tai fuusiokeskusten kanssa. Lisäksi sopimukset, kuten [] Interstate Criminal Justice Data Sharing Compact[, luovat vapaaehtoiset puitteet rikosrekisterien vaihtamiselle valtioiden välillä. Virastojen olisi neuvoteltava oikeudellisen neuvonantajansa kanssa ymmärtääkseen erityisrajoitukset ja -luvat omilla lainkäyttöalueillaan.

Keskeiset oikeudelliset haasteet oikeustieteen ja aineiston yhteisjaossa

Vaikka lainvalvontavirastot saavat selkeän oikeudellisen tuen, ne kohtaavat päivittäin käytännön ja oikeudellisia esteitä.

Tietojen tarkkuuden ja luotettavuuden varmistaminen

Kun tieto kulkee eri järjestelmien välillä joskus manuaalisesti eri virastojen tallentamat tiedot voivat levitä. Virheellinen pidätysote tai vanhentunut etsintälupa, joka on jaettu toisen lainkäyttöalueen kanssa, voi johtaa virheelliseen pidätykseen tai tutkintaan. Yksityisyyslaki edellyttää, että liittovaltion virastot pitävät kirjaa, joilla on ...tarkkuus, merkityksellisyys, oikea-aika ja täydellisyys...

Yksityisyyden ja kansalaisvapauksien suojelu

Tiedot, jotka kerätään laillisesti yhteen tarkoitukseen (esim. liikennepysäkkitiedot), eivät ehkä sovellu käytettäväksi toisessa tutkimuksessa toisessa valtiossa. Käyttötarkoitusrajoitusperiaate on sisällytetty moniin tietosuojakehyksiin. Lainvalvontasopimuksissa olisi määriteltävä nimenomaisesti jaettujen tietojen lajit, sallitut käyttötarkoitukset ja jatkolevityksen rajoitukset. Esimerkiksi fuusiokeskuksilla on usein yksityisyyden suojaan liittyviä käytäntöjä, joissa kielletään tietojen kerääminen yksinomaan First-Movement-suojattujen toimintojen perusteella.

Luottamuksellisuuden ja turvallisuuden säilyttäminen

Jos vastaanottavalta virastolta puuttuu riittävät kyberturvallisuustoimenpiteet, arkaluonteiset lainvalvontatiedot, mukaan lukien henkilökohtaisesti tunnistettavat tiedot (PII), kotiosoitteet tai tiedustelun keräämismenetelmät. Virastojen on varmistettava, että niiden tietojen jakamisen kumppanit noudattavat []CJIS-turvallisuuspolitiikkaa, joka antaa luvan salaukseen, monitoimiseen tunnistamiseen ja vaaratilanteiden torjuntasuunnitelmiin.

Toimivallan ristiriidat ja oikeudellinen prosessi

Jos jonkin valtion oikeusprosessista kerätyt todisteet ovat keskenään ristiriidassa, ne voivat rikkoa toisen valtion lakeja. Esimerkiksi valtio, joka sallii kohtuuttoman solupaikan sijaintitietojen keräämisen ehdottomana ajankohtana, saattaa jakaa nämä tiedot tuomioistuimen päätöstä edellyttävän valtion kanssa. Vastaanottava virasto ei ehkä voi käyttää tietoja sen tapauksessa tai edes joutua luopumaan niistä. Selkeät virastojen väliset sopimukset, joissa määritellään keräämisen ja käytön oikeusperusta, voivat lieventää näitä konflikteja.

Tietojenjakosopimusten kriittiset osat

Viralliset virastojen väliset sopimukset ovat kaikkien laillisen tiedonjakokumppanuuden selkäranka.

  • Tietojen läpinäkyvyys[ . Määritellään tarkasti, mitä tietoja (esim. rikoshistoria, tapausraportit, biometriset tiedot) jaetaan ja missä muodossa.
  • Purpose limitation .
  • Tietojen laatu[ .
  • Turvavalvonta[ .
  • Tuki- ja vastuuvelvollisuus [ .
  • Lähetysresoluutio .
  • Termaatio[ . Selvennä, mitä tapahtuu jaetuille tiedoille sopimuksen päättyessä (esim. tietojen palauttaminen tai tuhoaminen).

Ilman tällaisia sopimuksia virastot saattavat asettaa oikeudellisia haasteita, jotka liittyvät väitteisiin luvattomasta julkistamisesta, yksityisyyden suojan oikeuksien loukkaamisesta tai sopimuksen rikkomisesta.

Lainvalvontavirastojen parhaat käytännöt

Laillisen ja tehokkaan tiedonjako-ohjelman suunnittelu edellyttää ennakoivaa politiikkaa, koulutusta ja valvontaa.

Kehitetään selkeitä tiedonjakopolitiikkoja, jotka ovat yhdenmukaisia oikeudellisten vaatimusten kanssa

Politiikassa olisi otettava huomioon liittovaltion ja valtion velvoitteet ja niitä on tarkasteltava säännöllisesti. Niiden on määriteltävä, kenellä on valtuudet jakaa tietoja, millä keinoin (esim.

Virallisten virastojen välisten sopimusten tekeminen

Kuten edellä on todettu, kirjallinen yhteisymmärryspöytäkirja (MOU) tai tietojen jakamista koskeva sopimus on välttämätön. Se olisi hyväksyttävä oikeudellinen neuvonantaja kaikille osapuolille ja määräajoin uudelleenarvioitu. Monet fuusiokeskukset käyttävät standardimalleja Yhdysvaltain Department of Homeland Security (DHS) varmistaa johdonmukaisuus, mutta paikallinen räätälöinti on edelleen tarpeen.

Toteutetaan voimakkaita teknisiä turvatoimenpiteitä

Teknologia voi sekä mahdollistaa että suojata tietojen jakamisen.

  • Päätä loppuun -salaus kauttakulku- ja lepotietojen osalta.
  • Monitoimitunnistus kaikille käyttäjille, jotka käyttävät yhteisiä järjestelmiä.
  • Roolipohjaiset pääsyvalvontalaitteet (PBAC) tietojen näkyvyyden rajoittamiseksi niihin, joilla on ...
  • Kattava tarkastus lokit, jotka kirjaavat kuka käytti mitä tietoja, milloin, ja mihin tarkoitukseen.
  • Automaattiset tietojen täsmäytys- ja deduplikaatiovälineet tarkkuuden parantamiseksi.

Virastojen olisi myös tehtävä säännöllisesti haavoittuvuusarviointeja ja läpäisytestejä.

Tarjotaan jatkuvaa koulutusta oikeudellisista velvoitteista

Kaikki henkilöstö, joka käsittelee jaettuja tietoja lähettien etsiville on ymmärrettävä heidän oikeudellisia tehtäviä. Koulutuksen olisi katettava asiaankuuluvat säännöt (yksityisyyslaki, ECPA, CJIS Security Policy), sisältö virastojen välisten sopimusten, ja asianmukainen käsittely arkaluonteisia tietoja. Vuosikertauskurssit ovat minimi. Virastot voivat käyttää skenaario-pohjainen koulutus (esim., .... saat pyynnön tietoja läänin sheriffi toisessa valtiossa. ... Mitä toimia noudatat?..) vahvistaa vaatimusten noudattamista.

Suorita säännöllisiä tarkastuksia ja päivityksiä

Tietosuojaa koskeva oikeudellinen kehys kehittyy nopeasti. Valtion lainsäädäntöelimet hyväksyvät uusia sähköisiä tietosuojalakeja ja tuomioistuimen päätöksiä (esim. ]Carpenter vastaan Yhdysvallat [[]] solupaikan tiedot) muokkaavat odotuksia digitaalisen näytön ympärille. Virastojen olisi ajoitettava vuosittain oikeudellisia arvioita niiden tietojen jakamiseen käytännöistä ja mukauttaa politiikkoja vastaavasti. Neuvoa-antava komitea, joka sisältää oikeudellisen, yksityisyyden ja teknologia-asiantuntijat voivat tarjota jatkuvaa valvontaa.

Yksityisyys ja kansalaisvapauksien tasapainottaminen yksilön oikeuksilla

Vahva tiedonjako voi auttaa ratkaisemaan rikoksia nopeammin, tunnistamaan uhrit ja ehkäisemään uhkia. Mutta ilman vahvoja yksityisyyden suojaa, se voi myös heikentää kansalaisten luottamusta. Esimerkkejä tällaisista suojatoimista ovat:

  • Tietojen minimointi[ . ... .....................................................................................................................................................................................................................................
  • Pysäytys- ja puhdistusaikataulut[ .
  • Onko selvä ja vastuullinen[ . ... ...................................................................................................................................................................................................................................
  • Avoimuus . ..............................................................................................................................................................................................................................................

Monet fuusiokeskukset ovat ottaneet käyttöön vapaaehtoisia []yksityisyyden politiikkaa[], jotka menevät yli lakisääteiset minimit. Mallit voivat auttaa virasto osoittaa sitoutumistaan kansalaisvapauksiin.

Teknologia ja tietoturvallinen tiedonjako

Nykyaikainen lainvalvontatietojen jakaminen perustuu usein turvallisiin tiedonvaihtojärjestelmiin (esim. LEO-linkki, NLETS, fuusiokeskusverkot). Virastojen olisi arvioitava kaikkien yhteisten järjestelmien tietoturvaarkkitehtuuria ennen liittymistä.

  • Tukeeko foorumi roolipohjaista pääsyä ja hienojakoisia käyttölupia?
  • Onko kaikki viestit salattu?
  • Onko alustalla ristiriidassa liittovaltion standardien kanssa (esim.
  • Onko palveluntarjoajalla riippumattomat turvallisuussertifioinnit?

Reaaliaikaisessa tiedustelutietojen yhteiskäytössä virastojen on ehkä investoitava datanjakokäytäviin, jotka kääntyvät eri tietueiden hallintajärjestelmien välillä säilyttäen samalla tarkastuslokit. Vaikka tekniikka olisikin edelleen kriittinen, ihmisen valvonta on edelleen välttämätöntä.Valtuutetun virkamiehen olisi vielä tarkistettava automatisoitu datasyöte ennen tietojen levittämistä korkean herkkyyden tapauksissa.

Jatkuva vaatimustenmukaisuus ja tilintarkastus

Tietojenjako-ohjelmaa ei koskaan ...aseteta ja unohdetaan...............................................................................................................................................................................................................................................

  • Tarkkuus pääsylokit ... ovat kaikki merkinnät on kirjattu?
  • Kaikki tapaukset, joissa tietoja käytetään sopimuksen soveltamisalan ulkopuolisiin tarkoituksiin.
  • Onko luvaton tietojen jakaminen (esim. sähköpostitse lähetetty kopio) tapahtunut.
  • Tietojen säilyttämistä ja hävittämistä koskevien aikataulujen noudattaminen.

Tarkastustulokset olisi ilmoitettava viraston johdolle ja, jos olennaisia puutteita ilmenee, asianomaisille tiedonjakamiskumppaneille. Korjaavat toimet - kuten lisäkoulutus, järjestelmän muutokset tai henkilöstön muutokset - on seurattava ja tarkistettava.

Yleisön luottamus ja vastuullisuus

Viime kädessä lainvalvontatietojen jakaminen on kansalaisten myöntämä etuoikeus. Virastot, jotka toimivat avoimesti ja joilla on vahvat oikeudelliset ja yksityisyyden suojat, rakentavat luottamusta, jota tarvitaan ylläpitämään pitkän aikavälin kumppanuuksia. Myös yleinen luottamus on suoraan sidoksissa tiedonkäytön oikeudenmukaisuuteen. Jos yhteisöt uskovat, että tietojen jakaminen kohdistuu suhteettomasti tiettyihin ryhmiin, se voi heikentää yhteistyötä ja tiedustelutietojen vaihtoa lainvalvontaviranomaisten kanssa.

Luottamusta lisäävän viraston olisi

  • Osallistutaan yhteisön sidosryhmien kanssa tiedonjakopolitiikkojen suunnitteluun.
  • Julkaise selkeät, helposti saatavilla olevat selitykset siitä, miten jaettua tietoa suojellaan.
  • Perustetaan siviilivalvontalautakunta tai yksityisyyden suojaa käsittelevä komitea tarkistamaan käytäntöjä.
  • Vastataan nopeasti ja avoimesti julkisiin asiakirjapyyntöihin (kun kuitenkin noudatetaan lainvalvonnan vapautuksia).

Päätelmä

Tehokas tietojen jakaminen valtion ja paikallisten lainvalvontaviranomaisten kesken voi parantaa merkittävästi yleistä turvallisuutta koskevia pyrkimyksiä, jotka nopeuttavat epäiltyjen tunnistamista, kattavampia rikoshistoriaa ja yhteistyötä uusien uhkien varalta. Kuitenkin jokaiseen tietojenvaihtoon liittyy oikeudellisia velvoitteita, joita ei voida unohtaa. Yksityisyydensuojaa koskevien sääntöjen, turvallisuusnormien ja virastojen välisten sopimusten on toimittava yhteistyössä yksilön oikeuksien suojelemiseksi ja lainvalvontaoperaatioiden eheyden säilyttämiseksi.

Kehittämällä selkeitä tietojen jakamista koskevia politiikkoja, jotka ovat liittovaltion ja valtion vaatimusten mukaisia, tekemällä muodollisia sopimuksia, toteuttamalla tehokkaita turvatoimia, tarjoamalla jatkuvaa koulutusta ja sitoutumalla säännöllisiin tarkastuksiin virastot voivat hyödyntää tietojen jakamisen valtaa pysyessään lain oikealla puolella.Vastuullinen tietojen jakaminen ei ole ainoastaan oikeudellisesti valtuutettua.