Table of Contents
Úvod: Rastúce stáje digitálneho súkromia
Vo veku veľkých dát a umelej inteligencie, objem vytvorených, zhromaždené, a analyzované dosiahla bezprecedentné úrovne. Každý on-line vyhľadávanie, sociálne médiá interakcie, nákup, umiestnenie ping, a dokonca biometrické skenovanie vytvára digitálnu stopu. Vlády a korporácie využívajú tieto údaje na zlepšenie služieb, cielené reklamy, a zabezpečiť národnú bezpečnosť. Napriek tomu rovnaké nástroje, ktoré umožňujú pohodlie a bezpečnosť tiež predstavujú vážne riziko pre individuálne súkromie. Občania si čoraz viac uvedomujú, že ich pohyby, komunikácie a združenia zanechávajú trvalý digitálny chodník a požadujú silnejšie právne ochrany.
Jedným z najzákladnejších právnych záruk proti preťaženiu vlády je požiadavka na povolenie. Príkaz vydaný neutrálnym sudcom na základe pravdepodobného dôvodu zabezpečuje, že presadzovanie práva nemôže zasahovať do súkromných priestorov alebo bezdôvodne zabaviť osobné údaje. Táto požiadavka pôsobí ako základný kameň súkromia, ktorý vznikol v stáročiach spoločného práva, a posilnený modernými stanovami, ako je zákon o ochrane súkromia elektronických komunikácií (ECPA) a ústavná ochrana, ako je štvrtý dodatok. Avšak, ako technologické preteky pred nami, otázka, ako sa uplatňujú záruky na digitálne údaje a či sú dostatočné na ochranu pred pervazívnym dohľadom, ktorý umožňuje AI a veľké dáta analytics
Štvrtá zmena a doplnenie a digitálny súkromia
Od fyzického vyhľadávania k digitálnemu hľadaniu
Štvrtý dodatok k americkej ústave chráni proti
Súdy postupne uznali, že digitálne údaje si zaslúžia spoľahlivú ústavnú ochranu. V významných prípadoch, ako []Rilej v Kalifornii (2014), Najvyšší súd jednomyseľne rozhodol, že polícia všeobecne potrebuje príkaz na vyhľadávanie mobilného telefónu incident na zatknutie. Hlavný sudca John Roberts napísal, že
Tretia strana doktrína pod paľbou
Po celé desaťročia, tzv doktrína tretej strany
Avšak, Najvyšší súd 2018 rozhodnutie [Carpenter proti Spojeným štátom[ sa zaoberal veľký úder doktríny tretej strany v súvislosti s informáciami o polohe bunky (CSLI). Súd rozhodol, že vláda je bezdôvodné nadobudnutie individuálneho a historického telefónne záznamy o polohe bunky počas siedmich dní porušil štvrtý dodatok. Rozhodnutie zdôraznil, že jedinečná povaha údajov o polohe, ktoré môžu odhaliť osobu
Právnici a právnici tvrdia, že náuka o tretej strane je čoraz neudržateľnejšia vo svete, kde sa jednotlivci musia spoliehať na služby tretích strán pre základné činnosti, ako je komunikácia, navigácia a bankovníctvo. [Elektronická hraničná nadácia (EFF) už dlho požadovala, aby sa požadovali záruky, kým vláda môže získať prístup ku všetkým záznamom, ktoré odhaľujú intímne detaily o živote osoby, bez ohľadu na to, kto ich vlastní.
Ako chránia ochranu súkromia v praxi
Pravdepodobná príčina a špecifickosť
Platný zatykač spočíva na dvoch pilieroch pravdepodobného príčiny a špecifickosti. Pravdepodobne príčina vyžaduje presadzovanie práva predložiť fakty, ktoré by viedli rozumnú osobu k domnienke, že dôkaz o trestnej činnosti sa nájde na mieste alebo vec, ktorá má byť prehľadané. Táto norma zabraňuje rybolovu expedície
Federálne pravidlá trestného konania a mnohé štátne kódexy vyžadujú, aby sa pri digitálnych vyhľadávaní uplatňovali techniky minimalizovania údajov, ako napríklad používanie filtrov s kľúčovými slovami alebo rozsahy dátumov. Tieto procesné záruky pomáhajú zabezpečiť, aby sa vyhľadávanie nestávalo všeobecným príkazom, ktorému mal štvrtý dodatok zabrániť.
Dohľad nad súdom a transparentnosť
Záruky musia byť schválené neutrálnym a samostatným sudcovi, nie policajný dôstojník alebo prokurátor. Táto súdna kontrola je nevyhnutná, pretože zavádza nezávislé posúdenie vlády a odôvodnenie. Žiadosť o zatykač je zvyčajne podaná pod prísahou a mala by obsahovať skutočnosti, nielen obvinenia. Ak sudca zistí, že pravdepodobná príčina chýba, žiadosť je zamietnutá, núti presadzovanie práva zhromaždiť viac dôkazov alebo nájsť alternatívne metódy.
Transparentnosť je ďalším dôležitým rozmerom. V mnohých jurisdikciách sa na súde podávajú príkazy na vrátenie (zoznam skutočne zaistených položiek alebo údajov) a môžu sa nakoniec stať verejným záznamom. Niektoré digitálne warranty na vyhľadávanie sú však počas prebiehajúcich vyšetrovaní zapečatené, najmä počas ich vyšetrovania. Vyváženie potreby investigatívneho tajomstva s verejnou zodpovednosťou zostáva výzvou. Skupiny advokátov, ako napríklad []]Americká únia občianskych slobôd (ACLU), sa snažili o väčšiu transparentnosť v rámci digitálneho dohľadu vrátane pravidelného podávania správ o počte záruk poskytovaných technologickým spoločnostiam a o druhoch požadovaných údajov.
Veľké dáta a AI: Nové hrozby pre súkromie
Masový dohľad a zhromažďovanie údajov
Big dáta analytika a umelá inteligencia výrazne zvýšili kapacity vlády a dokonca aj verejné video kanály. Algorithmy AI môžu presiaknúť cez tieto hory dát identifikovať vzory, predvídať správanie, a spojiť jednotlivcov do sietí. Kým tieto techniky môžu byť silné nástroje pre boj proti zločinu a terorizmu, oni tiež zvýšiť spektéri masy, bezohľadné sledovanie.
Požiadavky na záruky, ako tradične pochopili, sú nevhodné na riešenie masového dohľadu programov. Záruky typicky cielenej konkrétnej osoby, zariadenia, alebo účet. Ale keď vláda kupuje hromadnú lokalizáciu dát od dátového makléra alebo zameta metaúdaje od celej populácie v rámci programu povoleného tajným súdom (ako NSA podľa § 215 Zákona o Patriot), nie je získaný žiadny individuálny zatykač. Výsledná schopnosť sledovať, analyzovať, a profil milióny ľudí bez individualizované podozrenie podkopáva samotný účel požiadavky na povolenie.
Súdy začínajú zápasiť s týmto napätím. V [Spojené štáty proti Jones[] (2012), Justice Sonia Sotomayor napísal varovanie, že súhrn GPS lokalizácie dát v priebehu času by mohol
Predpovedanie polakovania a algoritmus Bias
Prediktívne policajné platformy využívajú modely strojového učenia na predpovedanie, kde sa zločiny pravdepodobne vyskytnú alebo identifikujú jednotlivcov s vyšším rizikom zapojenia sa do trestnej činnosti. Tieto nástroje sa často spoliehajú na historické záznamy o trestnej činnosti, údaje o zatýkaní a iné vstupy, ktoré môžu odrážať skreslené policajné vzory. Keď presadzovanie práva využíva rizikové skóre AI na odôvodnenie zastávok, vyhľadávania alebo warrantov, tradičný pravdepodobný rámec príčiny môže byť roztiahnutý. Napríklad, môže algoritmus
[[Brennan Center for Justice ] a iné organizácie občianskej slobody vyzvali na starostlivý dohľad nad prediktívnou políciou vrátane požiadaviek, aby sa zverejnili akékoľvek údaje použité na vytvorenie skóre rizika, aby sa auditovali algoritmy z hľadiska predpojatosti a aby sa zaručovali nikdy len počítačové predpovede.
Komerčné dátové makléri a výpadok zabezpečenia
Jedným z najvýznamnejších medzier v ochrane súkromia v súčasnom systéme je
Táto prax explodovala v posledných rokoch. Dátové makléri zhromažďovať informácie z aplikácií smartphone, pripojených vozidiel, inteligentných domácich zariadení, a vernostných programov, potom predávať prístup k orgánom presadzovania práva. Aj keď základné údaje boli zhromaždené s užívateľským súhlasom (často zakopané v zdĺhavých politík ochrany súkromia), nedostatok zatykača znamená, že jednotlivci nemajú žiadnu ochranu proti vláde účinne kúpiť mapu svojho každodenného života. Niekoľko štátov zaviedla právne predpisy, ktoré vyžadujú povolenie na nákup akýchkoľvek údajov, ktoré by inak požadovať jeden, ak je získaný priamo od poskytovateľa služieb, ale žiadny federálny zákon v súčasnosti uzatvára túto medzeru.
Právni experti tvrdia, že Frameers štvrtého dodatku nemal v úmysle, aby vláda obchádzala záruky len tým, že siaha do svojich peňaženiek. Ako Najvyšší súd poznamenal v Carpenter,
Právne rámce a najnovší vývoj
Zákon o ochrane osobných údajov v elektronických komunikáciách (ECPA)
ECPA bola v roku 1986 skorým pokusom rozšíriť ochranu súkromia na digitálne komunikácie a dáta uložené s tretími stranami. Zákon rozlišuje medzi uloženými komunikáciami (ako sú nečítané e-maily) a transakčnými záznamami (ako sú informácie o účastníkovi). Zákon o uložených komunikáciách (SCA), ktorý je súčasťou ECPA, vo všeobecnosti vyžaduje povolenie na prístup k obsahu správ, ktoré boli uložené menej ako 180 dní. Staršie správy a mnohé neobsahové záznamy môžu byť prístupné s predvolaním alebo súdnym príkazom.
Kritici si všimnú, že ECPA je zle zastaraný. Nikdy neočakával cloudové ukladanie, real-time sledovanie polohy, alebo samotný objem dátových jednotlivcov teraz zveriť tretím stranám. Snaha aktualizovať zákon, ako je zákon o ochrane osobných údajov e-mailom
Carpenter v. Spojené štáty a jeho vplyv
[Carpenter už zmenil zákon o ochrane osobných údajov viacerými spôsobmi. Dolné súdy ho citovali, aby požadovali oprávnenie na prístup k historickému CSLI, skládkam buniek a dokonca aj k niektorým druhom metadát. Rozhodnutie tiež podnietilo štátne súdy, aby interpretovali svoje vlastné ústavy a ktoré môžu poskytovať silnejšie ochrany ako federálny štvrtý dodatok k požiadavke na podobné digitálne vyhľadávanie.
Dôležité je, že [Carpenter úplne neprevzal náuku o tretej strane. Súdny dvor obmedzil svoju účasť na špecifické charakteristiky informácií o lokalite bunky. To ponecháva mnoho ďalších kategórií záznamov tretích strán chápaných ako e-mailové metaúdaje, finančné záznamy, a IoT (internet vecí) senzorové údaje
Právne predpisy o ochrane osobných údajov na úrovni štátu (napr. CCPA, GDPR)
Kým federálne právo zostáva roztrieštené, štátne zákonodarné orgány začali prijímať svoje vlastné digitálne ochrany súkromia. Kalifornia Zákon o ochrane súkromia (CCPA) dáva obyvateľom právo vedieť, aké údaje sa o nich zhromažďujú, aby sa rozhodli pre jeho predaj, a požiadať o vymazanie , ale to nie je priamo riešiť otázku prístupu vlády. Dôležitejšie pre zaručenie požiadaviek, štáty ako Virginia, Colorado, a Connecticut prijali komplexné zákony o ochrane súkromia, ktoré obsahujú ustanovenia obmedzujúce zber údajov a vyžadujú transparentnosť o žiadostiach o údaje z presadzovania práva.
V Európskej únii všeobecné nariadenie o ochrane údajov (GDPR) poskytuje iný model: obmedzuje spracovanie osobných údajov a vyžaduje právny základ pre každú žiadosť vlády vrátane primeraného právneho procesu v žiadajúcej krajine. Zatiaľ čo GDPR nepoužíva termín
Medzinárodné prenosy dát tiež komplikujú presadzovanie práva. USA presadzovanie práva, ktoré sa snažia o údaje uložené v zahraničí, musí viesť dvojstranné dohody, ako je zákon CLOUD, ktorý stanovuje výkonné dohody pre cezhraničný prístup k údajom. Tieto dohody sa zameriavajú na zabezpečenie, aby zahraničné vlády budú rešpektovať základné náležité procesné ochrany, ale kritici sa obávajú, že by mohli oslabiť požiadavky na zatykač nahradením diplomatických rokovaní o súdnom dohľade.
Kľúčové zásady ochrany príkazov
Základné zásady, ktoré dávajú požiadavku na účinný ochranný prostriedok, sú dobre zavedené:
- Spravodlivá príčina: Vláda musí predložiť sudcovi dostatočné skutočnosti preukazujúce, že sa nájdu dôkazy o zločine. Táto norma bráni svojvoľným alebo obťažovajúcim vyhľadávaním.
- [Špecifikácia: Záruky musia s osobitnosťou opísať miesto, kde sa má prehľadávať, a údaje alebo položky, ktoré sa majú zabaviť. Toto obmedzenie obmedzuje rozsah vyhľadávania a zabraňuje všeobecným warrantom, ktoré by umožňovali vlečnú sieť.
- [Súdny dohľad: Nestranný a nezávislý sudca musí schváliť príkaz pred začatím vyhľadávania. Tým sa zabezpečí, že rozhodnutie nebude prijaté jednostranne presadzovaním práva.
- Časnosť a oznámenie: Vo väčšine trestných prípadov sa príkaz musí vykonať v primeranej lehote a osoba, ktorej majetok bol prehliadaný, má právo na oznámenie neskôr, pokiaľ súd nepovolí odklad.
- [Požiadavka na vrátenie: Úradníci musia predložiť súdu zoznam zaistených položiek alebo údajov, ktoré poskytujú záznam o budúcej výzve alebo zodpovednosti.
Tieto zásady, ktoré sa uplatňujú na digitálne údaje, pomáhajú zachovať rovnováhu v oblasti súkromia aj v čase vývoja technológie. Súdy a zákonodarcovia ich však musia neustále prispôsobovať novým formám dohľadu, ako je sledovanie v reálnom čase, prediktívna analytika a rozsiahly zber údajov z pripojených zariadení.
Výzvy a diskusie pred nami
Protekcia šifrovania
End-to-end šifrovanie, ako sa používa v službách, ako je Signal a WhatsApp, zabraňuje dokonca aj poskytovateľ služieb čítať obsah správ. To chráni súkromie užívateľov, ale tiež vytvára napätie s presadzovaním práva, čo tvrdí, že zatykače sú zbytočné, ak nemôžu prinútiť dešifrovanie. Diskusia nad
Cezhraničné požiadavky na údaje
Ak sa údaje uchovávajú v inej krajine, získanie zatykača sa môže stať právne zložitým. Prípad Microsoft Ireland (2018) nastaví fázu pre zákon o CLOUD, ktorý umožňuje americkým orgánom poskytovať záruky priamo spoločnostiam so sídlom v USA na údaje uložené kdekoľvek, za predpokladu, že dodržiavajú požiadavky medzinárodného spoločenstva. Naopak, zahraničné vlády môžu uzatvárať dohody o získavaní údajov od spoločností USA bez toho, aby prešli procesom vzájomnej právnej pomoci (MULAT), potenciálne s menším dohľadom, než by si vyžadovala vnútroštátna záruka.
AI-Generované dôkazy a riadny proces
Ako AI nástroje sa stáva sofistikovanejší, presadzovanie práva môže spoliehať na modely strojového učenia generovať dôkazy, ako sú zhody tváre alebo prediktívne analýzy. Ak sú podkladové algoritmy sú nepriehľadné alebo skreslené, žalovaní môžu byť schopní spochybniť pravdepodobnú príčinu pre príkaz alebo spoľahlivosť dôkazov. Súdy začínajú zápasiť s chromým problémom, skúmanie požiadaviek na zverejňovanie údajov odbornej prípravy, precíznosť testovanie, a schopnosť žalovaných krížovo skúmať AI-vyrobené dôkazy. Niektoré jurisdikcie už obmedzené policajné použitie rozpoznávanie tváre v reálnom čase aplikácií, zatiaľ čo iné vyžadujú oprávnenie na akúkoľvek automatizovanú identifikáciu jednotlivcov.
Rast AI-riadený dohľad
Záver: Zachovanie súkromia v spoločnosti dáta-Driven
Požiadavka na povolenie zostáva jedným z najmocnejších nástrojov na ochranu súkromia jednotlivca, aj keď veľké dáta a umelá inteligencia transformujú krajinu dohľadu. Náročnosťou pravdepodobnej príčiny, špecifickosti a súdneho dohľadu, zaručuje, že polícia sa nebude zapájať do rybárskych expedícií alebo masového dozoru bez individuálneho podozrenia. Avšak rastúce využívanie dátových maklérov, prediktívnych algoritmov a širokospektrálnych programov testuje hranice tohto storočia-starej ochrany.
Aby sa zachovala zmysluplná ochrana súkromia, súdy musia naďalej uplatňovať štvrtý dodatok a základné zásady nových technológií a zákonodarcovia musia odstrániť medzery, ako je nákup údajov od komerčných maklérov. Prijatie zákonov o ochrane súkromia na štátnej úrovni a aktualizované federálne stanovy budú tiež hrať kľúčovú úlohu. V konečnom dôsledku, cieľom je zabezpečiť, aby rovnováha medzi bezpečnosťou a súkromím nie je tip tak ďaleko, že občania sú ponechaní na neopatrné digitálne vniknutie. Udržanie zatykača štandard a prispôsobenie ju modernému svetu tzv. fosters dôveru v presadzovanie práva a technológie, ktorá čoraz viac mediuje naše životy.