法施行と他の管轄裁判所とのデータの共有:法的検討

州法執行機関は、公共の安全性と犯罪調査を強化するために、他の管轄区域とデータをますます連携し、共有しています。 暴力的な犯罪に関するリアルタイムインテリジェンスから、州間における証拠の交換を防止するため、これらのパートナーシップは強力です。 しかし、クロス・ジュリディカル・データ・シェアは、代理店が、コンプライアンスを維持し、個々の権利を保護し、公共の信頼を維持するために慎重に行動しなければならない複雑な法的質問を上げます。

この記事では、州と地方の法執行機関間でのデータ共有を管理する法的枠組み、課題、およびベストプラクティスの包括的な概要を提供します。 主要な統計量を拡大し、実際の世界障害を調べ、適法かつ効果的なデータ共有プログラムを構築するために働く機関のための実用的なガイダンスを提供します。

法的枠組み準拠法 施行データ共有

連邦と州の両方の複数の重複法 — 犯罪正義のデータが収集、使用、および管轄区域間で共有される方法を把握します。これらの統計は、準拠したデータ‐共有プログラムの構築に向けた最初のステップです。

連邦政府の統計

1974年プライバシー法(5 U.S.C.§552a)。 プライバシー法は、連邦政府機関が保有する個人識別情報(PII)の収集、維持、使用、普及を規制しています。 それは、連邦機関に直接適用されますが、その主な原則は、データ最小化、同意、および説明責任は、州プログラムのベンチマークとして機能します。 連邦法に基づく資金の要件を付与するために、多くの州レベルの調整条件が適用される。

[電子通信プライバシー法(ECPA)[(18 U.S.C.§2510‐2522、2701‐2712)。欧州連合(EPPA)は、電子通信および保存された電子データの傍受、アクセス、開示を規定しています。これは、法律施行がデジタル証拠(例えば、電子メール、ソーシャルメディア機関)を他の委員会に開示することが必要である場合、特に、SCAが法的規制当局が要求されるべきかどうかを規定するものではありません。

情報法の自由(FOIA)[(5 U.S.C.§552)と州の同等。 FOIAおよび州のオープンレコード法は、公的に利用可能な特定のレコードを作るために代理店が必要であるが、彼らはまた、調査、侵入者の個人的なプライバシーを妨害したり、機密情報源を明らかにすることができる法執行のための免除を含む。 別の管轄区域とデータを共有するとき、代理店は、公的に開示の応答を受信するかどうかを検討する必要があります。 一般に、公的データが、開示の要求に関連したデータを開示することが必要である。

[国立犯罪履歴背景チェックシステム(NCHBCS)と、大人の犯罪者のためのインターステート・コンパクト(ICAOS)。] これらの連邦政府のパートナーシップは、犯罪履歴レコードを共有し、国家線を移動する犯罪者を監督するための特定の規則を意味します。 例えば、FBIの犯罪正当性情報サービス(CJIS)セキュリティポリシーは、犯罪履歴データを保護するためのベースライン要件を確立し、犯罪者へのアクセス、暗号化、および監査などの犯罪者への指示をコントロールします。

[] 詳細な連邦政府のガイダンスについては、Justicesの[の部を参照してください。 融合センターのプライバシーと民事解放政策]。

州法と州間協定

州の統計は大きく異なります。 一部の州には、包括的なデータプライバシー法(例えば、カリフォルニア州の[]])が含まれている場合があります。 法執行のPIIの使用に関する厳しい規則を課す場合もある。 他の人は、法執行機関と融合センター間で情報共有を特定の法律に取り組む。 さらに、 ]のような合意は、 気候犯罪正当性単純化データ共有 Compact:::: 法定法定法定の枠組みの制限] および 法的な規制を に制限する必要があります。

重要な法的課題は、クロス・ジュリスケーショナル・データ・シェアリング

明確な法的な裏付けと、法執行機関は毎日実用的で法的ハードルに直面しています。

データの正確性と信頼性の確保

複数のシステム間でデータが流れているとき、複数の機関が手動で入力した時、エラーは伝播することができます。不正確な逮捕記録または別の管轄区域と共有された保証は、誤った拘留または侵害された調査につながる可能性があります。プライバシー法は、連邦政府機関が「正確、関連性、適時性、完全性」で記録を維持することを要求します。状態機関は、同様の基準を採用し、普及前にデータを検証する必要があります。定期的な監査と自動チェックはリスクを減らすことができます。

プライバシーと民事性を守る

一方の目的のために合法的に収集されるデータ(例えば、トラフィックストップデータ)は、別の州で別の調査で使用するために適切ではないかもしれません。目的の制限の原則は、多くのプライバシーフレームワークに埋め込まれています。法執行データ‐共有契約は、共有されたデータの種類、許認可された使用、およびさらなる普及に関する制限を定義する必要があります。例えば、フュージョンセンターには、多くの場合、第一条-改正活動に基づいて、情報収集を禁止するプライバシーポリシーがあります。

機密性とセキュリティを維持

共有データは、チェーン内の最も弱いリンクとしてのみ安全になります。受信機関が十分なサイバーセキュリティ対策、個人を特定できる情報(PII)、ホームアドレス、またはインテリジェンス・ギャザリング方法を含む機密法執行データが欠如した場合、暴露される可能性があります。 エージェントは、データ共有パートナーが、 CJIS Security Policyなどの基準に準拠していることを確実にしなければなりません。

司法紛争と法的プロセス

国家の法的なプロセスの下で収集された証拠を共有することは、別の州の法律に違反する可能性があります。例えば、過度な状況におけるセルサイトの場所データの無保証収集を可能にする状態は、裁判所の命令を必要とする状態とデータを共有する可能性があります。受給機関は、その場合の情報を使用できない場合があり、または、抑制するための動きに直面します。収集および使用のための法的根拠を指定する明確な相互アジル契約は、これらの紛争を緩和することができます。

データ共有協定の重要なコンポーネント

フォーム間の相互アグテンシー契約は、あらゆる法的データ共有のパートナーシップのバックボーンです。これらは、最低限に対処すべきです。

  • ]データのスコープ - 正確にどのレコード(例えば、犯罪歴、事件報告、生体測定)が共有され、どのような形式で定義されているかを定義します。
  • ] 強制制限 - 法執行、公共安全、または認可された犯罪目的にのみ使用されるデータが状態。
  • データ品質 - データの正確性とタイムリーな更新(例、説明、修正)を確保するために各エージェンシーを要求します。
  • セキュリティ保護対策[] - CJISセキュリティポリシー、暗号化基準、定期的なセキュリティ評価に準拠しています。
  • [] 監査および会計性[] - ロギングアクセスの規定、監査の実施、および誤用報告を含みます。
  • [] ディスクリゾリューション – データ解釈や処理に対する意見の解決方法を指定します。
  • [Termination] - 合意が終了したときに共有されたデータに何が起こるかを明確にします(例えば、レコードのリターンまたは破壊)。

そのような合意なしに、無許可の開示、プライバシーの権利の侵害、または契約違反の申し立てに基づく代理店は法的課題を危険にさらします。

法執行機関のベストプラクティス

適法かつ効果的なデータ共有プログラムの設計には、積極的な政策、訓練、および監督が必要です。

法的要件に関連した明確なデータ共有ポリシーを開発

ポリシーは、連邦および州の義務を統合し、定期的に見直しるべきです。 それらは、データを共有する権限を持つ人を定義し、どのような手段(例えば、安全なポータル、直接システム統合)、およびどのような状況下(例、有意な状況対定期的な問い合わせ)を定義しなければなりません。 更新されたポリシーマニュアルは、任意のデータの使用の割り当てに対して一貫性を確保し、防御するのに役立ちます。

フォーム・インター・アジテンシー・協定の締結

上記のように、理解(MOU)やデータ共有協定の書かれた覚書が不可欠です。それは、すべての当事者のための法的相談によって承認され、定期的に再評価されるべきです。多くの融合センターは、一貫性を確保するために、米国国土安全保障省(DHS)から標準テンプレートを使用していますが、ローカルのカスタマイズは依然として必要です。

堅牢な技術セキュリティ対策を実施

テクノロジーは、データ共有を有効にして保護することができます。推奨措置は次のとおりです。

  • 転送中のデータの暗号化と残りでのエンドツーエンドの暗号化。
  • 共有システムにアクセスするすべてのユーザーのためのマルチファクタ認証。
  • ロールベースのアクセス制御(RBAC)は、データ可視性を「知っておくべき」と制限します。
  • どのようなデータにアクセスしたか、いつ、どのような目的のために記録する包括的な監査ログ。
  • データのマッチングと重複排除ツールを自動化し、精度を向上させます。

定期的に脆弱性評価や浸透テストを実施する必要があります。

法的義務に関するOngoingトレーニングを提供

ディスパッチャから、共有データを処理するすべての担当者が、その法的義務を理解している。トレーニングは、関連する統計(プライバシー法、ECPA、CJISセキュリティポリシー)、相互に合意した内容、および機密データの適切な取り扱いをカバーする必要があります。年間リフレッシュコースは最小限です。アグリスは、シナリオベースのトレーニング(例えば、別の州の地区の地区の断層からのデータを受信するなど)を使用して、コンプライアンスを強化することができます。

定期的なレビューとアップデートを実施

データのプライバシーに関する法的景観は急速に進化しています。 州立法は、新しい電子プライバシー法、および裁判所の判決(例えば、]])を渡すことです。 米国の[は、セルサイトの所在地データに)、デジタル証拠に関する期待を明らかにしています。 代理店は、データ共有慣行の年間法的レビューをスケジュールし、それに応じてポリシーを調整する必要があります。 法的、プライバシー、および技術の専門家を含む諮問委員会は、継続的な進行状況を保証することができます。

プライバシーと民事的な自由:個人の権利と公共安全のバランスをとる

不正なデータ共有は、犯罪をより速く解決し、被害者を特定し、脅威を防止するのに役立ちます。しかし、強力なプライバシー保護措置なしで、公的な信頼を損なうこともできます。そのような安全対策の例は次のとおりです。

  • データ最小化 - 特定の法執行目的のために必要なデータのみを収集します。
  • ]保持と消去スケジュール[ - 共有データの保存期間の明確なタイムラインを設定し、許可されたときに削除を自動化します。
  • [ 監督者とアカウントの運用性 – 苦情を調査し、シニアリーダーシップへの調査結果報告する権限を持つプライバシー・オフィサーまたは市民の自由を正式に指定する。
  • 透明性] – 公開するデータ共有活動(妥協調査なし)に関する年次報告書を公開し、公開を通知します。

多くの融合センターは、法的なミニマを超えて行く「」のプライバシーポリシーを採用しています。 これらをモデリングすることで、代理店は市民の自由に対するコミットメントを実証することができます。

テクノロジーとセキュアなデータ共有

現代の法執行データ‐ 共有は、安全な情報共有システム(LEO‐link、NLETS、融合センターネットワークなど)などのプラットフォームに依存することが多い。 参加前に、共有プラットフォームのセキュリティアーキテクチャを評価するべき。 主な検討:

  • プラットフォームは、ロールベースのアクセスと、細かい‐グラインドされた権限をサポートしていますか?
  • 通信は暗号化されていますか?
  • プラットフォームは連邦標準(例えば、クラウドサービス用のFedRAMP)に対して保護されていますか?
  • プロバイダーは独立したセキュリティ認証を維持していますか?

リアルタイムインテリジェンス共有のために、監査ログを保存しながら、異なるレコード管理システム間で翻訳するデータ共有ゲートウェイに代理店を投資する必要があります。テクノロジーでも、人間が監督する重要なままである。自動データフィードは、高感度症例の普及前に、権限のある役員によって審査されるべきです。

コンプライアンス・監査の開始

データ共有プログラムが「設定と忘れ」されることはありません。 関係は、共有データが合意や法的要件に従って使用されることを確認するために定期的な内部監査を実施しなければなりません。 監査中にレビューするトピックには、以下が含まれます。

  • アクセスログの精度 – は、すべてのエントリがアカウントに割り当てられますか?
  • 契約の範囲外で目的に使用するデータの任意のインスタンス。
  • 不正なデータ共有(例えば、電子メールで送信されたコピー)が発生したか。
  • データの保持と破壊スケジュールの遵守

監査結果は、代理店のリーダーシップに報告され、材料非コンプライアンスの場合、関連するデータ共有パートナーに報告する必要があります。 追加のトレーニング、システム変更、または人事の変更などの是正措置は、追跡および検証される必要があります。

公益信託と会計責任

最終的には、法執行データ共有は、公に付与された特権です。 透明性の高い、強力な法的およびプライバシー保護措置で、長期にわたるパートナーシップを維持するために必要な信頼を築くことができる。 公共の信頼は、データの使用の知覚的な公平性に直接結び付けられています。 コミュニティが、データ共有が特定のグループを非proportionatelyターゲットとしていると信じた場合、それは法執行機関との協力と知性共有を損なうことができます。

信頼を育むために、代理店は次のものでなければなりません。

  • データ・シェアリング・ポリシーの設計を行う際のコミュニティ・ステークホルダーとのエンゲージメント
  • 共有データの保護方法の明確でアクセス可能な説明を公開します。
  • 市民の監督委員会やプライバシー委員会を設置し、実践を見直します。
  • 公的な記録要求(法執行免除を尊重しながら)に迅速かつ透明性のある対応

コンテンツ

州と地方の法律事務所間で効果的なデータ共有は、公共の安全性の努力を大幅に向上させることができます。疑わしい、より完全な犯罪者の歴史、および新興脅威に関する共同知性を迅速に把握することができます。しかし、各データ交換は、見落とすことができない法的義務を担います。プライバシーの状況、セキュリティ基準、および相互合意は、個々の権利を保護し、法執行業務の完全性を維持するためにコンサートで作業しなければなりません。

連邦および州の要件と整合した明確なデータ共有ポリシーを開発することにより、正式な合意を確立し、堅牢なセキュリティ対策を実施し、継続的なトレーニングを提供し、定期的な監査にコミットすることで、代理店は、法律の右側に滞在しながら、データの共有の電力を使用することができます。 責任あるデータ共有は、法的に管理されるだけでなく、公的な信頼を維持することは可能である。