Table of Contents
Konstitusjonell stiftelse for digitalt personvern
Fjerde endringen til den amerikanske grunnloven garanterer retten til å være trygg i sine personer, hus, papirer og effekter mot urimelige søk og anfall. I århundrer, denne beskyttelsen gjelder hovedsakelig på fysiske rom og konkrete objekter. Men økningen av smarttelefoner, bærbare datamaskiner, skylagring og andre digitale enheter har tvunget domstoler til å gjenfortolke det som utgjør en-søk ⁇ og hvilken prosess som skyldes før regjeringen kan få tilgang til våre mest intime data. På grunn av prosessen, rotet i femte og fjortende endring, krever regjeringen å følge rettferdig, forutsigbar og gjennomsiktige prosedyrer før de fratar noen person av liv, frihet eller eiendom. Når de kombineres, skaper disse endringene en kraftig skjold mot vilkårlige digitale inntrengninger.
Høyesterett har anerkjent at moderne mobiltelefoner ikke bare er fysiske beholdere men inneholder store mengder personlig informasjon, fra bankjournaler og helsedata til private samtaler og stedshistorie. I [Riley v. California] (2014), hevdet Domstolen enstemmig at politiet generelt trenger en garanti for å søke innholdet i en mobiltelefon beslaglagt under en arrestasjon. Denne uttalelsen bemerket at en telefon er - så gjennomgående og insistert del av dagliglivet at den ordspråklige besøkende fra Mars kan konkludere med at de var et viktig trekk ved menneskelig anatomi - Denne landemerke som gjelder grunnprosessprinsippene til den digitale alderen ved å kreve rettslig tilsyn før en søk, i stedet for å tillate garantere at det skjedde en hendelse som ikke kan bli funnet å arrestere.
Forfallsprosesskravet til digitale søk går ut over bare garantere oppkjøp. Det krever at omfanget av ethvert søk er smalt skreddersydd til det spesifikke etterforskningsformålet. En garanti som bekrefter et søk etter bevis på skattesvindel kan ikke brukes til å romme gjennom private familiebilder eller lese personlige e-poster som ikke er knyttet til kriminaliteten. Domstolene har i økende grad håndhevet disse grensene ved å undertrykke bevis som er oppnådd gjennom overflod digital søk. Prinsippet om proportionalitet er sentralt: inntrengsel i personvern må være rimelig i lys av regjeringens legitime interesser.
Den fjerde endringen og den nødvendige prosessen: En dobbelt beskyttelse
Mange tenker på det fjerde endringen som den primære sjekken på politisøk, men forfallne prosess spiller en like kritisk rolle. Fjerde endringen avgjør om en søk er fornuftig]; forfallende prosess bestemmer om ]-prosedyrer som brukes til å godkjenne eller gjennomføre søket er rettferdig. For eksempel, hvis rettshåndhevelse får en garanti basert på villedende eller falsk informasjon, bryter den påfølgende søken feil prosess, selv om garantien teknisk oppfyller den sannsynlige årsaksstandarden. Rettemidlet for slike brudd kan omfatte undertrykkelse av bevis og noen ganger sivile skader under 42 USC § 1983.
Due process krever også at enkeltpersoner får tilstrekkelig varsel når deres digitale eiendom blir beslaglagt, og at de har mulighet til å utfordre beslag. I mange jurisdiksjoner, en person som enheten er tatt må bli fortalt hvorfor, og må være i stand til å konkurrere søket før en nøytral dommer. Denne prosedyren beskytter hindrer - hemmelig - regjeringen søker at målet aldri lærer om før det er for sent. Computer Kriminalitet og immateriell eiendom seksjon (CCIPS) av det amerikanske justisdepartementet har utstedt retningslinjer som understreker at grunnprosess krever at loven håndhevelse å bruke de minst påtrengende midler som er nødvendige når det gjelder å utføre digitale søk.
Forsvarets krav i digital alder
Den generelle regelen er at en garanti, basert på sannsynlig årsak og spesielt beskriver stedet å søke og elementene som skal beslaglegges, er nødvendig før håndhevelse kan søke en digital enhet. Denne regelen gjelder smarttelefoner, nettbrett, bærbare datamaskiner, skrivebord datamaskiner, eksterne harddisker og til og med data lagret i skyen når tilgang fra enheten. Garantien må spesifisere enheten(e) som skal søkes og hvilke typer data som søkes. Blanket garanterer at en bred digital tråling er forutsigelig urimelig og bryter med grunnprosess.
Sannsynlig grunn til digitale søk
Sannsynlig årsak eksisterer når det er en rimelig tro, basert på pålitelige fakta, at en forbrytelse har blitt begått og at bevis på kriminaliteten vil bli funnet på enheten. Dette er ikke en høy standard, men det er mer enn bare mistanke. Courts har beskyldt med det som utgjør sannsynlig årsak i den digitale konteksten. For eksempel kan en mistenkts mobiltårn plasseringsdata i nærheten av en kriminell scene, kombinert med bevis på at den mistenkte brukte telefonen til å kommunisere med en akkompliker, etablere sannsynlig årsak. Men bare besittelse av en smarttelefon på tidspunktet for arrestasjon er ikke nok til å rettferdiggjøre en full rettslig søk. Den høyesterett i Riley gjorde det klart at regjeringen må artikulere en bestemt forbindelse mellom enheten og den påståtte forbrytelsen.
Spesialitet og begrensning av omfanget
Den fjerde endringens spesielle krav krever at en garanti beskriver de spesifikke dataene som skal søkes med nok detaljer for å hindre generell romming. For digitale enheter, betyr dette ofte at garantien må identifisere den type data som søkes (f.eks. ringlogger, tekstmeldinger, e-poster, bilder eller stedshistorie). Det kan også kreve bruk av søkeprotokoller eller dataforensiske verktøy som begrenser undersøkelsesgruppen til bare kategorier av data som er oppført i garantien. Når rettshåndhevelse overstiger disse grensene, kan alle bevis som oppdages utenfor omfanget være underlagt eksklusjonær regel ⁇ et due-process-basert middel som hindrer regjeringen fra å bruke ulovlig oppnådd bevis ved rettssaken.
Domstolene har også erkjent at regjeringen må ta tiltak for å unngå å undersøke privilegert materiale, som advokat-klientkommunikasjon eller medisinske journaler. I [2d Cir. 2014], hevdet retten at regjeringens oppbevaring og påfølgende søking av et databilde i år etter at den underliggende undersøkelsen konkluderte med å ha blitt overtrådt, forsvarlig prosess. Beslutningen understreket at regjeringen ikke bare kan kopiere en hel harddisk og bestemme senere hva som skal søkes; omfanget må defineres på det tidspunktet garantien er oppnådd.
Høyesterettsforegangspersoner
Riley mot California (2014)
I Riley, Høyesterett adressert om politiet uten en garanti kan søke det digitale innholdet i en mobiltelefon som er tatt fra en person som er arrestert. Domstolen bestemte at det søk-incident-to-arrest unntaket ikke gjelder digitale data på grunn av den store mengden personlig informasjon som er lagret på moderne telefoner. Chief Justice Roberts skrev at dataene på en telefon - ikke kan fysisk brukes til å skade en politimann eller å ødelegge bevis - Beslutningen eksplisitt forbundet på grunn av prosessen med digital personvern: krever en garanti sikrer at søk ikke er vilkårlige og at årsakene til dem er gjennomgått av en nøytral dommer. Denne avgjørelsen er blitt sitert i hundrevis av tilfeller og har blitt innlemmet i statlige grunnlover samt.
Carpenter mot USA (2018)
I ]], hevdet domstolen at regjeringens anskaffelse av historisk celle-sted plasseringsinformasjon ⁇ rapporter som viser hvor en telefon har vært over en periode ⁇ utgjør en fjerde endringssøk og generelt krever en garanti basert på sannsynlig årsak. Regissøren hadde argumentert for at disse registerene var - forretningsregistre - holdt av tredjeparts cellebærere og dermed ikke underlagt Fjerde endringsbeskyttelse. Domstolen var uenig i at en persons fysiske plassering over en lengre periode avslører - et intimt bilde av deres liv ⁇ avgjørelsen styrker på grunn av rettslig gjennomgang før regjeringen kan få tilgang til disse sensitive data. Retten bemerket at tredjeparts lære, som innehar at folk ikke har noen rimelig forventning om personvern i informasjon frivillig delt med andre, gjelder ikke for hele personens bevegelser.
United States v. Jones (2012)
Selv om Jones involverte en GPS-sporingsenhet plassert på et kjøretøy, har dets resonnement konsekvenser for digitale enheter. Domstolen hevdet at ved å feste en GPS til en bil og overvåke bevegelser i løpet av 28 dager utgjorde et søk under Fjerde endringen. Justis Sotomayors konvensjon hevdet at tredjeparts lære bør revurderes i lys av moderne digital overvåking. Saken etablerte at langvarig overvåking av en persons plassering er et søk som krever en garanti, et prinsipp som strekker seg til å spore gjennom en smarttelefon GPS-data.
Unntak fra kravet om krigsmann
Selv om garantikravet er den generelle regelen, kan flere unntak tillate rettshåndhevelse å søke digitale enheter uten en garanti. Disse unntakene tolkes smalt for å bevare forfallen prosess.
Eksigente sirkusioner
Hvis det er en umiddelbar trussel mot livet, risiko for å ødelegge bevis, eller jakt på en flyktende forbrytelse, kan politiet gjennomføre en garantiersløs søk. For digitale enheter, må eksigenten være ekte og ikke opprettet av politiet selv. For eksempel, hvis offiserer har grunn til å tro at en mistenkt er fjernt tørke en telefons data eller at en bombe trussel blir koordinert via en enhet, kan de handle uten en garanti. Men byrden er på regjeringen å bevise at eksigent omstendigheter eksisterte. Courts har vært skeptisk til påstander om at en telefons data kan bli fjernt slettet fraværende bevis på aktiv tørking.
Samtykke
Hvis eieren av en enhet frivillig samtykker til et søk, er ingen garanti nødvendig. Due process krever at samtykke er å vite, intelligent og frivillig - ikke tvangsbelagt av trusler eller bedrag. Politiet må generelt informere den personen om at de har rett til å nekte samtykke, selv om dette ikke alltid er konstitusjonelt nødvendig. I mange stater, tredjepart samtykke (f.eks. fra en venn eller ektefelle) kan være gyldig hvis personen har felles myndighet over enheten. Men en romkamerat kan ikke samtykke til søk av en låst bærbar datamaskin som tilhører en annen person, spesielt hvis passordet ikke deles.
Grensesøk
Grensesøkslæren tillater toll- og grensepatruljeoffiserer å søke bagasje, kjøretøy og elektroniske enheter ved grensen uten garantier. Dette unntaket har generert betydelige rettssaker, som regjeringen har hevdet at det gjelder rettsmedisinske søk av bærbare datamaskiner og telefoner. Noen domstoler har holdt at et ⁇ grunnleggende ⁇ grensesøk (f.eks. å slå på enheten og rulle gjennom filer) krever ingen mistanke, men et ⁇ forensisk ⁇ søk (f.eks. ved hjelp av programvare til å undersøke slettede filer) krever rimelig mistanke. American Civil Public Liberty Union (ACLU) har utfordret disse praksisene som brudd på grunnprosess. I 2021, Ninth Circuit i United States v. holdt at en rettsmedigent søking av en mobiltelefon ved grensen krever rimelig mistanke. Høyeste rett har ennå ikke definitivt styrt på standarden.
Digitale enheter og den tredje parts lære
Tredjepartslæren hevdet tradisjonelt at folk mister en rimelig forventning om personvern i informasjon de frivillig gir til tredjeparter, som telefonselskaper eller banker. Imidlertid har denne doktrinen blitt erodert i den digitale alderen. I ]Carpenter, suverene domstolen eksplisitt nektet å anvende doktrinen på celle-sted plasseringsregistre, anerkjenner at å ha en telefon er -indispensibel til å delta i det moderne samfunn - og ikke virkelig frivillig. Dette resonnementet strekker seg til andre digitale data, som e-poster lagret av en leverandør (den lagrede kommunikasjonsloven krever allerede en garanti for e-poster mindre enn 180 dager gamle), sky-lagringsfiler og søkehistorie. På grunn av prosessen krever at regjeringen ikke bare kan underlegge tredjeparts digitale poster uten rettslig tilsyn hvis registerene avslører intime detaljer om en persons liv.
Lovgivende svar som Elektronisk kommunikasjonslov (ECPA) og USA Freedom Act] har forsøkt å modernisere tredjepartslæren. Imidlertid er det fortsatt hull. For eksempel kan rettshåndhevelse ofte skaffe seg en persons sosiale medieinnlegg, DM-aktivitet og til og med private meldinger gjennom underpoenter eller rettsordrer som krever en lavere standard enn sannsynlig årsak. Den grunnlovsklausulen krever at enkeltpersoner blir varslet når deres data er søkt og har mulighet til å protestere, selv om i mange tilfeller er varsel forsinket.
Rollen som kryptering og forfallsprosess
Kryptering presenterer en unik utfordring til balansen mellom digital personvern og rettshåndhevelse. Sterk kryptering, som den som brukes av iPhones og Android-enheter, betyr at selv om politiet lovlig griper en telefon, kan de ikke være i stand til å få tilgang til den uten passkoden eller biometrisk autentisering. Regjeringen har hevdet at due process krever at enkeltpersoner gir sine passord til å låse opp enheter, sitere den ⁇ foregeone konklusjonen ⁇ doktrinen. Denne doktrinen inneholder at femte endringens privilegium mot selvinskriminering ikke beskytter handlingen av å produsere bevis hvis eksistensen og plasseringen av bevisene er en ⁇ forege en konklusjon ⁇
Men domstoler har delt på om det er nødvendig å tvinge en person til å gå inn i en passkode som bryter mot femte endring. I ]] (2000), hevdet Høyesterett at den femte endringen gjelder handlingen av produksjonen selv om den kan kreminere personen. Ved å gå inn i et passord overfører personen sikkert passordet og at enheten tilhører dem ⁇ noe som kan være incriminerende. Noen domstoler har holdt at regjeringen kan tvinge en passkode hvis den allerede vet enheten tilhører den mistenkte (f.eks. fra skylagringsjournaler). Andre krever at regjeringen først uavhengig etablerer eksistensen av incriminerende data på enheten. Fordi regjeringen ikke vilkårlig kan tvinge en person til å bli vitne mot seg selv utelukkende basert på mistanke.
Problemet er ytterligere komplisert ved biometriske låser, som fingeravtrykk eller ansiktsgjenkjenning. Courts har generelt hevdet at politiet kan tvinge en person til å bruke fingeravtrykket til å låse opp en telefon fordi det er fysiske bevis, ikke bevis. Imidlertid utvikles rettslige regler, med noen domstoler som anvender ⁇ foregeone konklusjon ⁇ standarden til biometriske låser også. I alle tilfeller krever forfallende prosess klare regler om når og hvordan regjeringen kan tvinge digital tilgang.
Praktiske skritt for å beskytte dine digitale rettigheter
Forstå loven er viktig, men enkeltpersoner kan også ta proaktive tiltak for å beskytte deres personvern og rettigheter til å behandle når det gjelder digitale enheter. Selv om denne artikkelen ikke er juridisk råd, anbefales følgende strategier vanligvis av personvernforesatte og juridiske eksperter:
- Bruk sterke passord eller passord i stedet for enkle PIN-koder. Unngå biometriske hvis du er bekymret for tvangslåsing.
- Aktiver full-device kryptering på alle smarttelefoner, nettbrett og bærbare datamaskiner. De fleste moderne operativsystemer tilbyr dette som standard.
- Kjenn dine rettigheter når stoppet av politiet. Du har rett til å holde seg stille og å nekte samtykke til et søk i enheten din. Si - Jeg samtykker ikke til en søk - klart og høflig.
- Behold sensitive data i kryptert skylagring med slutt-til-ende-kryptering, og unngå å lagre kritiske filer direkte på enheten om mulig.
- Bruk sterke personverninnstillinger på sosiale medier og meldingsapper. Vurder å bruke apper som tilbyr å forsvinne meldinger.
- Lyss opp enheten for politiet med mindre du presenteres med gyldig søkeord. Hvis politiet krever passordet ditt eller biometrisk, kan du be om å snakke med en advokat først.
- Sett enheten til å slette data etter et visst antall feilaktige passordforsøk (men vær oppmerksom på at dette kan også resultere i tap av data hvis enheten er ved et uhell tilkoblet av noen andre).
- Regulært sikkerhetskopierer data til en kryptert ekstern enhet som ikke er koblet til enheten din. Dette sikrer at selv om enheten er beslaglagt, beholder du kopier av viktige filer.
For organisasjoner er det viktig å utvikle klare retningslinjer om søke- og databehandling av ansatte. Nasjonalt institutt for standarder og teknologi (NIST) gir retningslinjer for mobile enhetsmedisiner som understreker viktigheten av å følge forfallne prosesser og kjede-av-kustodi-prosedyrer.
Internasjonale perspektiver på forfallne prosesser og digitale søk
Due process protections varierer mye i hele landet. I EU gir Generell databeskyttelsesforordning (GDPR) sterke personvernrettigheter, og ]Charter of Fundal Rights beskytter retten til personvern og databeskyttelse. Den europeiske menneskerettighetsdomstolen (ECHR) har styrt i tilfeller som Big Brother Watch v. Storbritannia at bulk digital overvåking må være underlagt uavhengig tilsyn og juridiske garantier for å hindre misbruk. ECHR krever at enhver forstyrrelse av digital personvern er i samsvar med loven, nødvendig i et demokratisk samfunn, og i forhold til det.
I Canada gir grunnlovsloven beskyttelse mot urimelig søk og beslagleggelse, og høyesterett i Canada har utvidet denne beskyttelsen til digitale enheter. I R. v. Fearon (2014), har retten holdt at garanterede søk av mobiltelefoner hendelse å arrestere er tillatt bare hvis det er rimelig grunn til å tro at bevis for arrestasjon lovbrudd er på telefonen og at det er nødvendig for å hindre tap eller ødeleggelse. Det kanadiske systemet eksplisitt innlemmer på grunn av å kreve at søket dokumenteres og at offiseren merker grunnene.
I Storbritannia, Investitoric Powers Act 2016 (ofte kalt ⁇ Snoopers’ Charter ⁇ gir brede overvåkingsevner, men inkluderer også mange sikkerhetstiltak, inkludert rettslig gjennomgang og varslingskrav. Loven krever at garantier for målrettet utstyrsinnblanding (inkludert data hacking) utstedes av et panel av uavhengige kommisjonærer. Due-prosess håndheves gjennom Investigatoric Powers Court, som hører klager om overvåking. Imidlertid hevder kritikere at loven ikke går langt nok til å beskytte digitalt privatliv.
Australias Tekommunikasjon og andre lovendringer (Assance and Access) Act 2018 skapte nye krefter for håndhevelse av loven til å tvinge selskaper til å gi bistand til dekryptering av kommunikasjon. Due process bekymringer oppstår fordi handlingen kan brukes til å hemmelig å rekryptere enheter eller til å legge til overvåkingsprogramvare. Disse kreftene er underlagt et garantikrav, men prosessen er ikke alltid gjennomsiktig. I mange land, balansen mellom sikkerhet og forfallsprosess forblir et omstridt problem.
Utvikling av Technologies og fremtidig utfordringer
Som teknologi fremskritt, vil det oppstå nye spørsmål om riktig prosess og digitale søk. Følgende områder vil sannsynligvis være i forkant av den juridiske utviklingen:
Kunstig intelligens og prediktive søk
Lovhåndhevelse bruker i økende grad AI-verktøy til å analysere digitale bevis, som ansiktsgjenkjennelsesprogramvare for å identifisere mistenkte fra bilder eller maskinlæring algoritmer for å oppdage barneseksuell misbruk materiale i skylagring. På grunn av prosessen krever at disse verktøyene blir testet for nøyaktighet og bias, og at resultatene er underlagt uavhengig verifisering. En overbevisning basert på AI-analyserte data, uten den tiltaltes mulighet til å utfordre metoden, kan bryte riktig prosess. Bruk av AI i digitale søk må være gjennomsiktig, med klare standarder for hva som utgjør ⁇ fornuftelig ⁇ avhengighet av algoritmiske utganger.
Internett av ting (IoT) og Smart Hjem enheter
Smarte høyttalere, dørklokker, termostater og til og med kjøleskap samler inn store mengder data om våre daglige liv. Politiet har forsøkt å få tilgang til lydopptak fra Amazon Echo-enheter og video fra Ring dørklokker. På grunn av prosessspørsmål inkluderer: Kan regjeringen kreve at et privat selskap slå over IoT-data uten garanti? Hvilken varsel bør gis til eieren? Hvordan kan en person utfordre et søk etter en enhet som alltid er å registrere? Svaret vil sannsynligvis avhenge av om dataene anses som ⁇ offentlig ⁇ (som dørklokkeopptak av en gate) eller ⁇ privat ⁇ (som intern lyd av et hjem). Courts bryter med disse problemene, og den grunne prosessklausulen vil spille en nøkkelrolle for å sikre at enkeltpersoner har en rettferdig mulighet til å konkurrere statlig tilgang til sine smarte enheter.
Biometriske data og ufrivillig samling
Politiet kan bruke verktøy som Cellebrite eller GrayKey til å omgå telefonlåser og ekstrahere data, inkludert biometriske maler. Den femte endringsbeskyttelsen mot tvangsinskriminering kan kreve at en person ikke blir tvunget til å gi et fingeravtrykk eller ansiktssskanning, men fysisk tvang (f.eks. holde en telefon til en mistenkts ansikt) reiser forskjellige fjerde og femte endringsproblemer. Due process krever at en slik innsamling skal føres av en klar juridisk standard, fortrinnsvis en garanti, og at dataene kun brukes til det legitime formålet med etterforskningen.
Konklusjon
Prinsippet om riktig prosess er ikke et statisk juridisk konsept, men en dynamisk beskyttelse som må tilpasse seg teknologiske endringer. Siden Høyesteretts avgjørelser i og ]Carpenter, har loven i økende grad anerkjent at digitale enheter inneholder de mest intime detaljene i våre liv og fortjener sterk konstitusjonell beskyttelse. Garantikravet, kombinert med rimelige prosessgarantier for rettferdig varsel, en mulighet til å bli hørt og rettslig tilsyn, utgjør beleggsgrunnlaget for beskyttelse mot ulovlig digital søk.
Likevel fortsetter utfordringene. Hastigheten på teknologisk innovasjon ofte å utløse tempoet i juridiske og lovgivningsmessige svar. Enkeltpersoner må være klar over sine rettigheter, og juridiske systemer må fortsette å avgrense prosedyrer for å sikre at digitale søk ikke er vilkårlige. Balansen mellom rettshåndhevelses legitime behov for å undersøke kriminalitet og individets rett til personvern og forsvarlig prosess vil alltid kreve forsiktig kalibrering. Men en ting er klart: i den digitale alderen, er rettslig prosess ikke en luksus; det er et konstitusjonelt nødvendig som beskytter friheten mot den stadig eksisterende trusselen om å overdrive regjeringens makt.
For videre lesing, [Elektronisk Frontier Foundation (EFF) opprettholder omfattende ressurser på digital overvåkingslov, og ]fulltekst på ]Carpenter avgjørelsen er tilgjengelig fra Høyesteretts nettside.