Table of Contents
公にアクセス可能なオンラインデータ検索の法的景観を理解する
デジタル調査は、現代の法執行の礎となりつつありますが、オンラインデータへのアクセスが複雑で急速に進化する法的枠組みは複雑です。検索保証、確率的原因、プライバシー法の妥当な期待は、データが本当に公開されているか、半公的か、または個人的であるかによって劇的に変化するあらゆる方法のすべてに交差します。法的専門家、IT管理者、およびデジタルプライバシーの学生にとって、これらの境界は、法律上の調査を実施し、相互に関係する世界的な個人の権利を保護するために不可欠です。
米国憲法に対する第四改正は、非合理的な検索と発作に対して基礎シールドを提供しますが、デジタル空間への適用は、現代の技術の文脈で何世紀にもわたっての原則を再解釈する裁判所が必要でした。 中央の質問は、公に利用可能なオンライン情報にアクセスして、第四改正の下で「検索」を構成するかどうかであり、そうなら、法的プロセスは、その検索を優先する必要があります。 この質問に答えることは、法的な措置の手順やプライバシーに関する法律上の措置の手順を講じる必要があります。 法的な措置は、法律上の措置法的な措置法的な措置法的な措置法的な措置法的な措置法的な措置法的な措置法的な措置の必要があり、法律上の措置法的な措置法的な措置法的な措置法的な措置法的な措置法的な措置法的な措置法的な措置法的な措置法的な措置法的な措置法的な措置法的な措置法的な措置法的な措置法的な措置法的な措置法的な措置法的な措置法的な措置法的な措置法的な措置法的な措置法的な措置法的な措置法的な措置法的な措置法的な措置法的な措置法的な措置法的な措置法的な措置法的な措置法的な措置法的な措置法
パブリックアクセス可能なオンラインデータを構成するものは?
一般にアクセス可能なオンラインデータは、認証資格、ペイウォール、または他のアクセス制御なしで閲覧、アクセス、または取得できる任意のデジタル情報を含みます。 これは、オープンソーシャルメディアプロファイル、ブログコメント、検索エンジンによってインデックス化されたフォーラムのディスカッション、一般に利用可能な政府データベース、および登録を必要としないウェブサイト上で共有された情報に投稿されたコンテンツを含みます。 しかし、用語「公にアクセス可能」は欺瞞的です。 インターネットに接続された誰にも技術的に表示されているコンテンツは、それが妥当であるかに応じて、プライバシー保護された人や、それが誰にでも、それが共有されたかに応じて保護された可能性があります。
重要な差別は、公開された情報と異なるカテゴリの間に存在します。個人が意図的に、パブリックInstagramアカウントやパブリックFacebookページに関するコメントなど、世界に放送するデータ、高度な検索技術、データ集計、または技術的な回避によって発見可能なデータよりも異なる法的姿勢を占めるデータ。同様に、公にアクセス可能な情報が、限られたオーディエンスと共有され、検索エンジンのクロール、ブルグリーガルアクセスが常に適法かつ適法に認められることはありません。
第四改正とプライバシーテストの合理的な期待
現代の4番目の改正分析は、に確立されたプライバシーテストの妥当な期待に置かれます。 米国[]] (1967)。 このフレームワークの下で、政府が意図的に認識するプライバシーの主観的な期待を持っている領域に侵入したときに、検索が起こります。 公にアクセス可能なオンラインデータについては、アプリケーションは簡単です。 情報は、インターネットの観点から、そのような法律が意図的に行われていると予測されていない、そのような法律は、そのような状況が予測されていない、そのような状況が予測されることはありません。
しかし、カルカルカルロスは、パブリックなデータの一部を集計すると、人の生活、関連付け、活動に関する親密な詳細を明らかにすることができます。 いくつかの連邦裁判所で牽引を得ているモザイク理論は、多くの公共データポイントからグルースすることができるものの全体が、個々の作品が公開されている場合でも、その部分の合計を上回る可能性があることを示唆しています。 この理論は、オンラインでのデータを追跡し、関連するデータを収集するために、関連するデータを収集するために、より広範囲に活用されていることを示唆しています。
裁判所の判決は、 []Carpenter v. 米国(2018)は、デジタルプライバシーのための水流瞬間を表しています。 その場合、裁判所は、政府が歴史的セルサイトの場所の記録の買収が、第四条例の改正の検索は、第三者が保持していたにもかかわらず、保証を要求することを意図しました。 裁判所は、デジタルデータは、特に、個人データが、第三者が、そのデータを収集した場合には、そのデータを、そのデータを、特定の個人が、特定の個人が識別するデータが、そのデータを収集する場合には、そのデータを収集することができます。 [FLTF]
オンラインデータの検索と消失に関する法的原則
複数のコア法的な原則は、法執行がオンラインデータにアクセスし、各々が異なる方法で保証要件と相互作用する方法を規定しています。 から派生したサードパーティの教義。 米国 v. Miller (1976) および []]]])。 Maryland (1979)、個人は、第三者が第三者に直接開示する情報を適切に予測することを可能にします。 特定のインターネットサービスが、他の多くのインターネットサービスプロバイダに公開されていない場合、この情報は、他の多くのインターネットサービスが使用されます。
1986年の電子通信プライバシー法の一部である「保存通信法(SCA)」は、電子通信および保存されたデータに対する法的なプライバシー保護を確立しています。SCAは、一般に保護の層化されたシステムを作成します。公然とアクセス可能なデータが、法律上のプロセスなしで入手されることがあります。180日以上サービスプロバイダによって保存されたデータは、サブポエナを必要とする場合があります。また、非公開電子通信のコンテンツは、一般に、有望な原因に基づいて保証された保証のみにアクセスすることができます。このフレームワークは、近代的な法律の要求を継続し、多くの企業が規制された要求を継続しています。
オンラインデータのための保証された条件:詳細な故障
パブリックデータDoctrine
公的なデータ・ドクテリンの下で、法執行は保証、サブポエナ、または裁判所の命令のための条件なしでインターネットで利用できる開いた情報を自由に観察し、記録し、そして集めることができます。このドクテリンは、公正なアクセス許可されていない場合は、普通のビューのドクテリンからサポートを引き出します]]。新しいハンプシャー(1971)。これは、役員が公正な情報にアクセスできるかどうかを通知することができない場合には、公正な意見を無視して、公正に表示することができます。
しかし、公共データ doctrine には制限があります。法執行が欺瞞を使用し、技術的な脆弱性を悪用したり、一般の一般公開に利用できないツールを使用してデータにアクセスしたり、分析の変更を制限したりする場合。例えば、偽のソーシャルメディアアカウントを作成して、ターゲットとプライベートコンテンツへのアクセスを解除したり、基本的なアクセス制御を迂回したりするパスワードのクラックツールを使用して、ほぼ確実に保証を必要とするか。重要な差別は、データが実際に、偽りなく公開されているか、一般的なインターネット接続を持つ人を意味するか、単に、単にデータがアクセスできるか、または一般的なデータがアクセスできるか、単に一般的なデータが、単に、または単に公開されているか、または、または、または、単に、または、単に、単に、または、または、または、または、単に、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、
有給者が要求される場合
法律施行が公然アクセスされていないオンラインデータにアクセスしようとすると、有望な原因によってサポートされている保証が必要です。これは、プライベートメッセージ、ダイレクトメッセージ、制限されたソーシャルメディア投稿、パスワード保護されたウェブサイト、クラウドストレージアカウント、電子メール受信トレイ、認証資格やその他のアクセス制御を必要とするデータを含みます。 有望な原因標準は、犯罪の証拠が検索される場所にあることを信じる十分な事実を示す必要があります。これは、デジタルレポジトリ、または特定のデータが、特定のアプリケーションを識別する場合には、特定のアカウントを意味します。
デジタルデータの保証人は、保証が特定の事項を記述する要求のFourth Amendmentの特異性要件を遵守する必要があります。この要件は、データ収集のスコープを制限しない広範な保証が膨大な量の個人情報に関する一般的な検索を承認できないため、デジタルデータにとって特に重要です。裁判所は、検索プロトコル、キーワードフィルタ、または政府がデジタルフィッシングカテゴリに従事することを防ぐためのその他のメカニズムを含むために、ますます必要が認められています。特定のデータが、特定のデータを識別する場合には、特定のデータが特定のデータを識別する必要が認められています。
カルペンターv.米国は、デジタル調査に影響を与えます
[Carpenter]]]の決定は、サードパーティのDoctrineが技術会社によって保持されるすべてのカテゴリに自動的に適用できないことを認識することによって、デジタル調査のための風景を根本的に変更しました。 裁判所の推論は、セルサイトの位置データは、特定の動きを明らかにし、それらを通して、自分の家族、政治、専門家、宗教的、および宗教的な活動を含む多くの情報を、他のウェブサイトのさまざまな方法で、他の多くの情報を閲覧することができることを強調しました。
低い裁判所は、特に政府が、個々のオンライン活動や長期にわたる協会を明らかにする歴史的なデータを求めるとき、集約されたソーシャルメディアデータにアクセスするための保証を必要とするために、Carpenter[[]]に描かれています。 一部の学者がこの新興フレームワークを呼び出すと、分離された情報の一部ではなく、その人体が、その人体が、その人体が、その人体が、その人体が、その人体がアクセス可能な状況を明らかにする場合には、デジタルデータを収集します。 人は、より、この人体が、より詳細な情報を受け取ることができる場合、より、この状況を明らかにします。
例外と特別な考慮事項
重大な状況
法執行は、異常な状況が存在し、保証を得るという状況で保証なしでオンラインデータにアクセスすることができます。例えば、証拠の不当な破壊を防ぐこと、即時の物理的な害から誰かを守り、または不快な疑いを追及することを含む。デジタル文脈では、疑わしい事実が保証を受ける前に、デジタル証拠を削除または変更するという合理的な信念がある場合、しばしば起こります。裁判所は、政府が偽りなく調査された状況を明らかにし、その状況を明らかにし、緊急のスコープを識別することができることを証明するために調査します。
コンサルティング
同意は、データまたはデバイス上の権限を持つ人によって、自発的に、インテリジェントに、そして権限を与えられたことを保証しない検索のための別の基礎です。オンラインデータの文脈では、同意は、アカウントの所有者、共同ユーザー、または特定の限られた状況でサードパーティのサービスプロバイダによって与えられるかもしれません。ただし、同意の規模は重要なことです。アカウントの1つを検索することは、他の部分に延ばさないことに同意し、受諾によって得られた同意は有効ではありません。法律は、そのような個人情報プロバイダが同意するかどうかを判断する権利を有します。
デジタルコンテキストにおけるPrinse View Doctrine
明白なビューの教義は、役員が保証なしで証拠を合法的に確認し、証拠の主張する性質がすぐに明らかであるとき、保証なしで失礼させることを可能にします。 デジタルの領域では、この教義は、役員が合法的にアクセス可能なデータを表示し、犯罪の証拠を観察するときに適用される。 例えば、役員は、公的な活動が違法な活動を示す投稿を監視し、その情報が、調査アプリケーションや、一部の状況で、公的な行動を監視し、公正な情報を見つけることができない、または、または、公正な情報を見つけることができない、または、または、または、または、または、または、または、または、または、または、または、または、または、または、単に公正な情報を見つけることができない、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、または、
国家安全保障の手紙と行政のサブポエナ
FBIが発行する国家安全保障レター(NSL)は、加入者情報、取引記録、特定のメタデータを含む、保証なしで、テクノロジー企業が一定のデータの一部を生成するために技術会社が必要である。 NSLは、電子通信プライバシー法およびその他の統計の下で承認され、彼らは、受取人が要求を明らかにするのを防ぐ非開示規定が付属しています。 NSLは、通信のコンテンツを取得することができないが、彼らは一般的に、政府のセキュリティ上の問題に重要な例外を表明し、政府の調査機関は、規制当局の対象外である場合や、および政府の調査機関に限られている。
裁判上の課題と国境検索例外
デジタルデータは地理的境界を尊重しず、オンラインデータの法執行調査は頻繁に管轄区域の質問を複雑にします。 1つの州の役員が別の州または国でサーバーでホストされている公共のWebサイトにアクセスすると、検索は複数の管轄区域の法律に従うかもしれません。 米国司法省は、これらの問題に対処するためにコンピュータ犯罪および知的財産セクション(CCIPS)に基づくガイダンスを発行しましたが、法律は多くの地域では不安定なままです。 国境の検索例外は、電子的保護および電子的検査官が電子的検査官に及ぶかどうかを検証することができます。
2018年のCLOUD法は、米国保証要件と国境を超えたデータアクセスのための枠組みを作成することによって、外国のデータ保護法との間でいくつかの紛争を解決しようとしました。 CLOUD法の下で、米国法執行は、サービスプロバイダが米国管轄の対象である場合、海外に保管された電子データの保証を得ることができます。また、法は、外国政府が同様のアクセスを得るために米国と執行協定に入ることができます。このフレームワークは、外国の法律を保証するかどうかを支持して、政府が承認されたと、外国の法律が同等なアクセスを取得することができます。
法執行、ITプロフェッショナル、および法的実務家のための影響
法執行機関にとって、公益にアクセスできるオンラインデータ需要の継続的なトレーニングと明確な運用プロトコルを検索するための法的要件。役員は、保証を必要とするプロセスや個人またはセミプライベートデータなしでアクセスできる真の公的データと区別することができる必要があります。 機関の方針は、下見アカウントの使用、自動スクレイピングツール、およびデータ集計技術に対処し、裁判所がこれらの活動に異なるFourth Amendment分析を適用することができることを認識し、公共コンテンツの単純な観察に必要としている必要があります。 潜在的な文書の調査や、文書のチェックを防止するための潜在的な文書のチェック、および文書のチェックを防止する必要もあります。
ITの専門家とシステム管理者は、管理するシステムへの政府アクセスの法的境界を理解する必要があります。 法律の執行要求が保証なしでデータを必要とする場合、管理者は、コンプライアンスが法的または裁量的であるかを知っている必要があります。そして、同社のプライバシーポリシーとサービスの利用規約を熟知しなければなりません。 多くの技術会社は、法律で許可されたときに影響を受けるユーザーへの透明性報告と通知を含む、政府の要求に応えるためのプロトコルを確立しています。 プロセスなしで自主的に開示することができるデータの違いを理解し、政府の要求に必要があり、法令遵守に関する規則的な要求が不可欠であることを保証する必要があります。
法執行が憲法上の境界線を上回ったとき、犯罪の防衛弁護士やプライバシー弁護士を含む法的実務家は、オンラインデータの検索にチャレンジするために準備しなければなりません。抑圧運動は、政府が要求されたときに保証を受けたかどうかを調べるべきです。保証は、検索の範囲を制限するのに十分具体的だったかどうか、同意や重大な状況などの要求された例外が有効であるか否かを調べる必要があります。 変化する事例は、モザイク理論とプライバシーの妥当な期待が重要であると判断した場合、その理由は、その人に対して、機密データを分析する可能性があります。
デジタルプライバシーの教育と学生意識
犯罪正義、情報技術、またはデジタルメディアを勉強する学生にとって、オンラインデータのセキュリティ要件の理解は、デジタルリテラシーの重要な要素です。 オンラインで投稿されたすべてのすべてが、法律上の結果が誤って危険であることなく、自動的にアクセスできるという前提があります。 生徒は、コンテンツにコンテンツを投稿することは必ずしもそのコンテンツにすべてのプライバシーの利益を放棄しないということを学びます。特に、コンテンツが限られたオーディエンスや特定の条件で共有されたとき。 デジタルエシックス、サイバー法、および調査機関の慣習的な慣習的なアドレスは、Amperamental[F]は、そのコンテンツに制限された場合には、その情報を収集することはできません。
教育機関は、学校が有望なデバイスやネットワークを使用するときに、独自のプライバシーの期待について学生にガイダンスを提供する必要があります。 の最高裁判所の決定]ニュージャージーv. T.L.O.[(1985)は、学校関係者が合理的な疑惑を持っているときに学生の所属を検索するかもしれないが、この標準は、特に学校に通用されていないアカウントに格納されたとき、自動的に学生のクラウドストアされたデータ検索に拡張することはできません。 教育機関は、教育機関と教育機関間の活動に関する要件を理解することができます。
デジタルプライバシー保護に関する実践的指導
デジタルプライバシーを保護するために望む個人は、アクセス資格やその他の制限を必要とする偽りなく公開されたデータとデータの間で法的差を理解する必要があります。各オンラインアカウントの強力なユニークなパスワードを使用して、これらの資格情報から保存されたデータのFourth Amendment保証要件の保護を可能にします。2要素認証を有効にすると、承認なしでそれを迂回することは、保証を必要とする検索を構成する可能性があるため、法的および技術的な保護の別の層が追加されます。フォーラムやプライバシー保護の観点から、公開されたものを選択すると、プライバシー保護の許可が認められないため、他の層が保証されます。
法執行機関と相互作用するとき、個人は、オンラインアカウントを検索することに同意する必要はありませんし、拒否することができます覚えるべきです。 役員がソーシャルメディアアカウント、電子メール、またはクラウドストレージを見直し、保証が取得され、それが憲法の権利の合法的な運動でないとき、同意するかどうかを尋ねるかどうかを尋ねる。 相互作用を記録し、役員の名前とバッジ番号を指摘することは、役員が保証された検索に進むと、その後の検索の有効性が、法律上の問題に通知されるまで、または制限される可能性があるため、重要な証拠である。
機密データを処理する組織のために、公共、内部、機密、制限されたデータと区別するデータ分類ポリシーを実行することで、政府の要求に対応するフレームワークを提供することができます。 組織が機密または制限として分類されている法執行機関が要求する場合、組織は、開示する前に、保証、サブポエナ、またはその他の適切な法的プロセスを必要とする必要があります。 これらの要求を処理する書面によるポリシーおよび訓練を受けた担当者は、一貫性のあるおよび法的対応を確実にし、ユーザーデータの開示の不適切な開示のための市民責任から組織を保護することができます。