government-accountability-and-transparency
정부 감시에 한계: 시민 개인 정보 보호 권리 보호
Table of Contents
정부의 보안 및 개인 정보 보호 권리는 우리의 개인 정보 보호 정책의 위반으로 인해 디지털 풋프린트가 말하고있는 시대에. 정부는 전 세계적으로 자신의 감시 전력을 꾸준히 확장하고, 종종 국가 보안 불완전성을 인용하고, 시민과 민간 자유 옹호자는 개인 개인 정보 보호에 대한 침착 문제를 밀어. 이 문서는 정부의 보안에 법적, 기술, 사회 제한을 검사, 개인 정보 보호 권리에 대한 보호, 미래 변화와 미래 변화에 대한 보호.
정부 감시의 역사 Context
보안은 현대 발명이 아닙니다. 뿌리는 수세기 뒤로 뻗어 있습니다. 초기 정부는 비공식적 인 정보, 메일 간접 및 장애를 모니터링하기위한 물리적 관측을 사용합니다. twentieth 세기는 유선형 및 버그를 가져 왔습니다. 그러나 디지털 혁명은 대량으로 감시를 변환했습니다. 이 진화는 오늘날의 보안과 자유 사이에 복잡한 균형을 파악하는 데 필수적입니다.
Wiretaps에서 Metadata Collection으로
미국에서는 1928년 케이스에 걸쳐서 Wiretapping 날짜를 뒤집어 내릴 수 있는 법적 전투 Olmstead v. United States], Supreme Court가 4차 개정에서 검색을 구성하지 않았다는 것을 규칙했다. 이 결정은 1967년 Katz v. United States로 돌파했다. 4차 개정을 설립한 이 법은 “안전한 개인적 보호의”을 위해 “안전한”을 만들어 낼 수 있는 개인적 보호의 장소로 남아 있다.
미국 PATRIOT 법은 2013년 9월 11일 이후, 미국 정부가 정부의 비즈니스 기록을 수집하는 능력을 극적으로 확장하고, 와이어 택스를 개선하고, 저장 통신에 대한 보증을 얻을 수 있는 정부의 능력을 확장했습니다. NSA의 대량 메타데이터 수집과 같은 프로그램은 2013년 Edward Snowden에 의해 공개되었으며, 현대 감시의 규모를 보여준 수백만 개의 전화 기록, 이메일 및 인터넷 통신은 개별화된 서사시 없이 swept되었습니다. 이 개인 정보 보호는 글로벌 보안에 대한 제한 및 개인 정보 보호에 대한 제한을 제한합니다.
법적인 프레임 워크 Governing 감시
법, 법원 결정 및 감독 메커니즘의 패치 워크는 정부의 감시에 대한 재발견을 시도하고 국가 보안을위한 도구. 이러한 프레임 워크의 효과는 국가별로 널리 변화하고 기술 변화에 의해 지속적으로 테스트됩니다.
미국: 제4회 개정 및 Statutory 법
미국 헌법의 4 번째 개정은 비공개 검색 및 재조합과 같은 예외를 유발하고 유대 원인에 의해 지원되는 보증을 요구합니다. 그러나 대법원은 "특별한 필요"교리 (예 : sobriety checkpoints)와 제 3 자 교리 (개인 정보)과 제 3 자 (전화 회사와 같은)에 대한 정보를 배운 것을 보유하고있는 제 3 자 교리 (전화 회사와 같은)의 예외는 개인 정보의 기대가 없습니다. 후반 데이터는 개인 정보의 양이 크게 증가하여 개인 정보의 양이 크게 증가하여 개인 정보의 양이 크게 증가합니다.
주요 연방 법령은 다음과 같습니다:
- Foreign Intelligence Security Act (FISA) – 1978년 설립된 FISA는 외국의 전력이나 대리인을 대상으로 감시를 허가하는 비밀 법원(FISA Court)을 만들었습니다. 9/11 이후 개정은 섹션 215(사업 기록) 및 섹션 702(해외에서 비-U.S. 사람을 추적)을 포함하여 범위가 확장되었습니다. 2015년 미국 FREEDOM Act과 같은 Reform 노력은 대량의 메타 데이터 수집을 금지하지만 다른 메타 데이터 수집을 금지합니다.
- USA PATRIOT Act – 전국 검색 보증 및 지연 알림(“sneak and Looking”)를 포함한 FISA 및 범죄 법률에 대한 감시를 확장했습니다. 2020 년 일부 규정은 일몰이지만 다른 사람들이 힘으로 남아 있습니다.
- 전자 통신 개인정보 보호법(ECPA) – 전자 통신 및 저장된 데이터의 거버넌스를 실시합니다. Critics는 180일 이상에 저장된 이메일에 대해 특히 논쟁을 합니다. (현재 CLOUD법에 의해 업데이트됨).
Oversight 메커니즘은 개인 정보 및 민사 소송 감독위원회 (PCLOB), 검찰관 일반 및 회귀위원회를 포함합니다. Yet 투명성은 제한되어 있습니다 : 많은 FISA 법원 의견은 분류되며 정부는 종종 감시 운영에 대한 argues를합니다.
유럽 연합 (EU) : GDPR 및 펀드의 헌장
EU는 더 많은 권리 기반 접근 방식을 취합니다. 2018 년 일반 데이터 보호 규정 (GDPR)은 법 집행 및 정보 기관 (이후 회원국은 국가 보안에 대한 예외가 있음)을 포함하여 데이터 처리에 엄격한 규칙을 부과합니다. EU 관할권은 개인 정보 보호 (Article 7) 및 데이터 보호 (Article 8)을 기본 권리로 인식합니다. 유럽 법칙은 유효성 데이터 보존 지침 및 EU-US 개인정보 보호 보호 보호에 대한 우려, 위험성에 대한 위험에 대한 우려를 통해 보호됩니다.
개인 회원국은 또한 자신의 법률을 가지고 있습니다. 예를 들어, 독일 연방 헌법 재판소는 비례 및 사법화가 필요한 담요 감시 조치를 쳤다.
영국: 조사법
영국의 조사 힘 Act 2016 (IPA)는 민주주의 세계에서 가장 포괄적인 감시 법률의 한개입니다. 그것은 12 달 동안 브라우징 역사를 유지하기 위하여 인터넷 서비스 공급자를 요구합니다, 대량 상호발견과 장비 간섭 (hacking)을 허용하고, 보증을 위한 “두 배 자물쇠”를 창조합니다: 정부 장관과 judicial 위원에 의하여 승인. Critics는 IPA 보조금 과잉 힘 및 부족을 주장합니다. 법안은 법적인 문제 및 위험에 의해 결정되었습니다. 위험은 위험에 의해 위험에 처한 사건에 의해 위험에 처한 사건을 가지고 있습니다.
다른 관할권: 글로벌 패치 워크
- Canada – 권리의 전세 및 자유의 보호; 대법원은 가입자 정보 및 인터넷 메타데이터에 액세스하는 데 필요한 보증을 가지고 있습니다.
- 호주 – 통신(인터네트 및 액세스) 법과 2018 지원 및 액세스 법 compel 기술 회사는 지원 및 약화 암호화를 제공.
- China – National Intelligence Law and Social Credit System은 시민을 위한 최소한의 법적 보호와 함께 광범위한 감시를 가능하게 합니다. 개인 권리는 기본으로 인식되지 않습니다.
- India – Aadhaar 생체 인식 시스템 및 2018 Data Protection Bill (현재 폐기)는 독립적인 감독의 대량 감시 및 부족에 대한 우려를 제기합니다.
이 다양성은 일부 국가가 개인 정보 보호 보호 보호를 포함하면서 다른 사람의 감시를 약간의 억제합니다.
Digital Age의 개인 정보 보호 권리에 대한 도전
법적 틀에도 불구하고, 확고한 도전 지속. 기술 outpaces 법, 감시 능력은 더 저렴하고, 더 많은 pervasive, 그리고 더 열심히 검출.
기술 발전
이제 감시 도구는 다음을 포함합니다:
- 인공지능 – 페이셜 인식, 예측적 policing, 자동화된 콘텐츠 분석은 실시간 얼굴이나 메시지의 수백만을 스캔할 수 있습니다. 중국의 얼굴 인식 네트워크 또는 미국의 소셜 미디어 모니터링에 대한 AI의 사용과 같은 시스템은 공정 문제 발생.
- Data Brokerage – 정부 기관 구매 위치 데이터, 구매 기록, 상업 데이터 브로커의 다른 개인 정보, 종종 보증없이. 이 측면의 헌법 보호, 에서 본 2018 대법원 사건 Carpenter v. 미국, 역사적인 세포 위치 데이터에 대한 보증을 필요로하는.
- 암호화 백룸 – 암호화 통신에 “확장된 접근”을 위한 법 집행 푸시, 그러나 보안 전문가는 암호화 결말을 모두 약화하는 것을 경고합니다. 2016 Apple vs. FBI는 San Bernardino shooter의 iPhone을 넘어 서 있습니다.
- ]IoT – 스마트 홈 디바이스, 피트니스 트래커, 차량은 정부가 접근하거나 차단할 수 있는 지속적인 데이터 스트림을 생성합니다.
Judicial와 Legislative 개스
법원은 종종 새로운 기술에 이전 교리를 적용하기 위해 투쟁. 예를 들어, 제 3 자 (ISP 또는 클라우드 제공 업체와 같은)에 의해 수행 된 데이터가 전체 4th 개정 보호를받을 수 있음을 의미한다. 그 사이에, FISA 법원과 같은 비밀 법원은 제한된 청약 공정으로 운영; 정부는 대부분의 진행 중 유일한 파티이며, 금은 거의 출판됩니다. 의회 oversight는 심지어는 할 수 있습니다, 일부 섹션 702) 약간의 승인이 있습니다.
공공의 인식과 시민 사회 활성화
Snowden의 계시는 공공의 인식을위한 물새김 순간이었습니다. 그 이후로, ]Electronic Frontier Foundation (EFF), ]American Civil Liberties Union (ACLU)], 그리고 개인 정보 보호 국제 캠페인, 소송 및 공공 교육이 주도되었습니다. 주요 개발에는 다음과 같습니다.
- 성공적인 소송 도전 NSA 감시 (예 : ]Clapper v. Amnesty International 서; ACLU v. Clapper] 대량 메타데이터에.
- 캘리포니아 소비자 개인정보 보호법(CCPA)과 같은 국가 수준의 프라이버시 법률.
- ]Necessary and Proportionate Principles]를 포함한 디지털 권리에 대한 국제적 조언.
이러한 노력에도 불구하고 많은 시민들은 데이터 수집 및 사용 방법을 인식하지 못합니다. 2022 Pew 연구 조사는 대부분의 미국인이 데이터에 약간의 통제를 갖는 것을 발견했지만 소수성은 콘크리트 보호 단계를 수행 할 수 있다고 믿는다.
개인 정보 보호 정책
개인은 자신의 감시 노출을 감소시키기 위해 유능한 조치를 취할 수 있습니다. 접근법이 부족하지 않는 동안, 여러 관행을 결합하여 프라이버시를 크게 향상시킵니다.
디지털 위생 및 도구
- 암호화 통신 – Signal 또는 WhatsApp과 같은 최종 암호화 메시징 앱을 사용(개인정보 보호 설정). 디바이스에 디스크 암호화.
- Virtual Private Networks (VPNs) – 평판이 좋은 VPN은 IP 주소를 마스크하고 트래픽을 암호화할 수 있지만 익명으로 만들지 않습니다. 로그 데이터를 사용하지 않는 공급자를 선택하십시오.
- Browser Privacy - uBlock Origin, 개인 정보 보호 배거 및 HTTPS와 같은 강력한 개인 정보 보호 기능 (Firefox, Brave) 및 확장을 가진 브라우저를 사용합니다. 민감한 활동을 위해 Tor 브라우저를 고려하십시오.
- Password Managers – 강력한 암호를 생성하고 저장합니다. (예: 하드웨어 또는 앱 기반, SMS)를 사용하세요.
- Limit Data Sharing – 앱 권한 검토, 필요한 경우 위치 추적을 방지하고, 데이터 브로커 목록에서 선택 (예를 들어, 삭제메 같은 서비스를 통해).
법적 권리
법 집행이 적절하게 대응할 수 있을 때 이해하는 것은 귀하의 데이터가 적절하게 대응할 수 있습니다. 미국에서는 일반적으로 침묵을 유지하고, 검색에 동의하지 않는 경우 (보증을 가지고 있지 않은), 변호사를 요청합니다. 정부 대리인에 의해 연락할 때, 그것은 종종 식별을 제공하고 변호사에게 연락하지 않는 것을 말하지 않습니다. ACLU의 권리 페이지는 다양한 시나리오에 대한 안내를 제공합니다.
Advocacy에 참여
지원기구는 EFF와 ACLU와 같은 개인 정보 보호 권리를 위해 싸우는 것입니다. ]문의 선출된 공식에 대한 우려를 표현하기 위해 후보자 투표) 시민 도서관을 우선 순위화하는 것. 공개 상담에 참여]
감시 및 개인 정보의 미래
정부 감시의 trajectory는 기술, 법 및 공중 압력에 의해 형성될 것입니다. 몇몇 잠재적인 발달은 더 중대한 개인 정보 보호 또는 더 깊은 침입을 향한 균형을 끝낼 수 있었습니다.
기술적인 대책
- 영-Knowledge Proofs – 데이터 자체를 공개하지 않고 정보를 검증할 수 있으며, 개인 정보 보호 정체 체크 및 거래가 가능합니다.
- Homomorphic Encryption – 암호화된 데이터에 대한 계산을 가능하게 하므로 정부는 원료에 접근하지 않고 데이터를 처리 할 수 있습니다.
- Decentralized Networks – 블록체인과 피어 투 피어 시스템은 감시를 위한 쉬운 표적인 중앙 서버에 의존도를 줄일 수 있습니다.
Horizon에 대한 법적 고지
- 미국에서는 미국에 검색을 위해 보증을 요구할지 여부를 결정하는 섹션 702 (대시 감시) 얼굴을 변형시키는 노력. USA FREEDOM Reauthorization Act] (2023-2024)에는 일부 투명성 및 oversight 개선이 포함되어 있으며 보증 요구 사항을 단축합니다.
- EU에서는 전자 정보 보호 규정 (실패 종료)는 전자 통신을위한 GDPR과의 통합 된 전자 정보 보호 지침 및 정렬을 대체 할 것입니다.
- 국제적으로, Global Privacy Assembly 과 ] 유럽의 코넬은 감시에 국제 표준을 체결하는 것입니다.
민간사회의 역할
개인 정보 보호 정책은 강력한 힘으로 성숙했습니다. 소송, 법률적 로비 및 공공 인식 캠페인은 대량 메타 데이터 수집 및 기술 회사에서 더 강한 투명성보고의 감당과 같은 의미있는 승리를 달성했습니다. 다음 국경은 법 집행에 의해 얼굴 인식의 사용을 도전하고 알고리즘을 확보하는 데이터 구매를 제한하는 데 어려움을 겪고 있습니다.
감시 팔의 위험 레이스
암호화 및 개인 정보 보호 도구는 더 접근 할 수 있기 때문에 일부 정부는 필수 백 도어 또는 클라이언트 측면 스캔과 같은 더 침략적인 힘을 요구할 수 있습니다. 예를 들어 영국의 온라인 안전 빌은 아동 학대 콘텐츠에 대한 암호화 된 메시지를 스캔 할 수있는 규정을 포함하며 모든 사용자를위한 엔드 투 엔드 암호화를 위협합니다. 개인 정보 보호와 함께 공공 안전은 만족스럽습니다.
미래는 미리 결정되지 않습니다. 비길, 공개 토론을 알리고 강력한 법적 도전은 감시가 무례하거나 철거 원칙과 인권에 의해 재발하는지 결정합니다.
관련 기사
정부 감시의 한계는 고정되지 않습니다; 그들은 법원, 유산, 그리고 공공 광장에서 지속적으로 경연됩니다. 4th 개정과 GDPR 같은 법적 프레임 워크가 중요한 보호를 제공합니다, 그들은 기술 혁신과 보안 유류로부터 일정한 압력을 직면. 시민은 이러한 문제와 옹호자에 대한 이해를 모두 가지고 개인 정보 보호. 보호 도구를 사용하여 통보, 그리고 민주적 프로세스에 참여, 개인은 미래의 보안을 형성 할 수 있습니다. 그러나, 그것은 비용의 비용의 균형을 유지하지만, 그것은 비용의 균형이 유지됩니다.