政府问责制和透明度
反恐政策对隐私和数据权利的影响
Table of Contents
反恐政策的演变和隐私平衡
反恐政策已成为世界各国安全战略的核心,特别是在2001年9月11日事件之后。 这些政策包括监测方案、数据收集框架、情报分享协议以及旨在发现、预防和应对恐怖主义威胁的法律工具。 虽然这些政策所宣称的目标是保护公民,但它们与隐私权和个人数据控制的基本权利日益交织。 安全需要与公民自由之间的紧张关系并非新问题,而是现代反恐措施的规模和复杂程度,这些措施由人工智能、大规模数据汇总和跨界合作所驱动,它们提出了国家权力的界限和对个人自由的保护的迫切问题。 要理解这一复杂情况,就需要研究监测技术、法律监督和数据治理做法如何塑造全球人民日常隐私的预期。
反恐政策的演变
反恐政策自2000年代初期以来发生了显著变化。 最初,许多政府都专注于有针对性的情报收集和执法合作,针对所察觉的威胁扩大了其监督当局。 美国的《爱国者法案》、英国的《2000年恐怖主义法案》及其后的修正案以及欧盟的数据保留指令是立法对策的例子,扩大了国家监督的范围。 这些法律使各机构能够从电话、电子邮件和互联网使用中收集元数据,而无需个人化怀疑,往往在极少的司法监督下。 随着时间的推移,情报机构的能力通过对自动数据分析、面部识别和预测性警务算法的投资而增长。 从定向监控转向大量数据收集是影响最深层次的发展,不仅影响到可疑个人,而且影响到数百万守法公民。 这一演变反映了监督作为一种默认工具的更广泛的正常化,因为个人往往要证明他们没有什么可隐藏的。
反恐办法的全球变化
民主国家往往会嵌入监督机制,比如议会委员会、独立监督者和司法审查。 比如,欧盟的数据保护总条例(GDPR)对个人数据的处理,包括国家安全方面的处理规定了严格条件。 相反,独裁政权可能利用反恐言论来为广泛监测政治异见者和少数群体提供理由。 联合国一再呼吁各国确保反恐措施符合国际人权法。 联合国反恐和人权问题特别报告员2022年的一份报告强调,许多国家对恐怖主义的定义过于宽泛,导致对活动家、记者和律师的任意逮捕和监视。 这一全球性的零星工作为跨境数据流动和司法协助带来了挑战,因为拥有强大隐私保护的国家抵制与缺乏充分保障的管辖区共享数据。 缺乏一致性还使一些国家能够利用法律漏洞,比如通过购买私人经纪人的数据而不是直接收集数据。
关键监视技术及其隐私影响
现代反恐依赖于一套强大的监视技术。 收集元数据仍然是最具争议的做法之一,其实例是国家安全局根据《爱国者法》第215节收集的散装电话记录。虽然《美国自由法》在2015年结束了这一具体方案,但其他形式的散装收集仍然存在。元数据——你称,在多长时间内,可以披露关于关系、习惯和信仰的亲密细节,而从未听过电话。法院承认,收集元数据涉及隐私权,特别是在随着时间的推移进行汇总时。另一个关键技术是 设施识别,部署在机场、火车站和公共广场。虽然执法部门认为它有助于迅速查明嫌疑人,但研究表明,有色人的错误率较高,引起对偏见和虚假积极性的担忧。伦敦和纽约等城市的警察部队使用面部面部识别,面临着法律挑战和公开抗议。 社会媒体监测也具有广泛性,各机构扫描公众和有时是私人的,无需对关键词条的自我监视,而无需对隐私进行监视,而可以对欧洲的通信进行充分的监视
人工情报和预防性警务
人工智能(AI)越来越多地用于分析大规模数据集和预测潜在的恐怖活动。 预估性警务算法根据行为模式、社会联系和人口数据评估风险分数。 批评者认为这些模型往往重复现有的偏见,可以针对已经过警的社区。 AI Now研究所2019年的一项研究发现,美国执法部门使用的预测性工具在方法上很少透明。 使用AI进行反恐也带来了问责问题:当一个算法将一个人标出调查,谁负责后果? 缺乏有意义的人的监督以及挑战自动决定的困难会破坏正当程序。 此外,AI系统可以接受数据培训,包括不相关或过时的信息,导致浪费资源和侵犯无辜者权利的虚假阳性。 欧盟提出的AI法将预测性警务和实时生物识别归类为高风险,需要一致性评估和人的监督。 然而,许多国家尚未采取这样的保障措施,留下监管漏洞,而隐私倡导者警告是危险的。
法律框架、监督和数据保护
强有力的法律框架对于确保反恐措施不会成为政府入侵的空白检查至关重要。 在民主制度中,监督通常涉及]司法授权书[]、独立监督机构[和[]公共报告义务[。 有效的监督必须是独立、资源充足和有权调查投诉的。不幸的是,许多国家缺乏对监督权力的有意义的检查。外国情报机构查阅政府掌握的数据也使问责复杂化。例如,“五眼”情报联盟(美国、英国、加拿大、新西兰)与调查权力专员一起审查遵守情况。在美国,外国情报监督法院批准电子监视授权书,但批评者很少拒绝请求,也很少以秘密方式运作。 有效的监督必须是独立、资源,并授权调查投诉。 很多国家缺乏对监督权力的切实检查。 外国情报机构查阅政府掌握的数据,也使问责复杂化。 譬如,“五眼”情报联盟(美国、加拿大、新西兰)在反恐报告中使用一个比较弱的反恐法中收集的数据。
数据保留和获取权
反恐政策往往要求服务提供者保留固定的通信数据——通常为6个月至2年,以便执法部门在需要时能够获取这些数据。虽然数据保留可以帮助调查,但也会造成大量个人信息容易被违反和滥用。欧洲联盟法院(CJEU)一贯认为保留全面数据的法律过于不相称。在2014年爱尔兰数字权利案中,CJEU废除了欧盟数据保留指令,裁定它干涉了隐私权和数据保护的基本权利。在此之后,许多欧盟成员国都努力制定符合要求的保留制度。根据GDPR,个人可以要求删除其数据(或“被遗忘的权利”),但国家安全豁免往往优先于这一权利。 这一紧张关系凸显出为了合法目的暂时保留数据与国家手中永久保存数据之间协调的挑战。 当数据无限期保留时,在没有明确理由的情况下,它有可能被用于远远超出反恐的目的,例如移民执法或政治监视。
缓和对言论自由和公民自由的影响
广泛反恐监督最隐蔽的后果之一是对言论、结社和异议的打击效应。 当人们相信他们的通信可能受到监测时,他们不太可能表达有争议的意见、加入宣传团体或与某些个人沟通。 这种自我审查破坏了民主辩论,并可能不成比例地伤害少数族群。 例如,许多西方国家的穆斯林社区报告说,由于监视方案,他们不愿参与公共活动,甚至不愿参加宗教服务。 美国公民自由联盟(ACLU)2017年的一项研究发现,对大学校园中的穆斯林学生团体的监视导致对课外活动的参与减少。 同样,报道国家安全或反恐等敏感专题的记者面临通过政府监视暴露其来源的风险,这威胁到新闻自由。 联合国促进和保护见解和言论自由权利问题特别报告员警告说,数字监视可以“制造一种怀疑和不信任的环境 ”,从而抑制创新和公民参与。 [FLUT:2] 检举人和记者的法律保护 ,但国家仍缺乏足够的监视能力。
案例研究:斯诺登启示录和事后
爱德华·斯诺登2013年披露的美国国家安全局大规模监控事件震惊了世界,引发了全球隐私争论。 斯诺登披露了PISM等程序,迫使互联网公司交出用户数据,收集了数百万个电话记录。 这些披露引发了法律挑战,包括2015年第二巡回法院的里程碑式裁决,即国家安全局的大宗电话元数据程序没有得到第215条的授权。 作为回应,国会通过了美国自由法案,结束了大宗监控,但允许有针对性地进行询问。 斯诺登披露事件也促使其他国家重新评估其监控法律。 例如,巴西开始着手制定全面的数据保护法,德国考虑加强其联邦数据保护法。 然而,十年后,许多监控权仍然完整无损,甚至已经扩大。 美国政府继续使用《外国情报监控法》第702条收集非美国人的通信,而国家安全局的网络骨干线窃听仍在继续。
数据权利与保留和分享的挑战
数据权利是给予个人所有权、获取、控制和个人信息保护的法律和道德原则。欧盟的《国家情报和调查指令》规定,保留五年,允许用于反恐和严重犯罪调查。批评者认为,包括旅行历史、付款信息和座位偏好在内的反恐政策数据可以揭示与数字日记相似的敏感细节。另一个令人忧虑的做法是,在没有许可证的情况下,航空公司购买很少的商业数据,例如移动应用程序的地址数据。2018年,美国最高法院在 Carpenter诉美国 一案中裁定,获取历史细胞位置数据需要许可证,但裁决并未涵盖对旅行历史、付款信息和座位偏好等数据进行实时跟踪或购买。
反恐数据库中的数据安全风险
将大量个人数据集中到反恐数据库中,为黑客和恶意行为者创造了有吸引力的目标。高调的违规事件暴露了在国家安全方案下收集的敏感信息。例如,在2015年,黑客泄露了政府承包商数千名联邦调查局和国土安全部雇员的细节。2021年,中国安全公司的违规事件暴露了十亿多张面部识别图像。这种违规行为的后果可能十分严重:被标为恐怖主义嫌疑人的个人即使实际上没有参与,也可能面临歧视、骚扰甚至失业。由于旧的数据可能变得不太准确或相关,因此,多年来保留的数据将风险倍增。欧洲数据保护监督员一再呼吁将数据最小化[ ,用于反恐数据处理的原则只应收集绝对必要的信息,并在不再需要时删除。然而,许多国家抵制这种限制,认为保留数据的时间更长对于调查连续性至关重要。挑战在于设计系统,最大限度地减少违反或滥用行为可能造成的伤害——需要加密、访问控制和定期审计等技术保障措施以及违反法律要求的披露和风险。
实现平衡:建议和最佳做法
要想在反恐和隐私之间找到适当的平衡,就必须采取多管齐下的办法,将法律、技术和体制改革结合起来。首先,[]明确法律定义和相称性检验至关重要。监督权应当有针对性,基于合理的怀疑,并须经过独立的司法授权。应当禁止大量收集数据,除非作出令人信服的说明和制定严格的保障措施。第二,破坏监督机构必须拥有调查投诉和强制透明度的资源和权力。议会委员会、数据保护当局和监察长应公布定期公开报告,但不得损害安全。第三,监视方案的透明性应当属于默认,只为最敏感的操作细节保密。应允许公司报告收到的政府请求的数量而不受到限制。第四,数据保护影响评估[F:7]数据必须具有强制性,而且,在实行新的监视技术之前,与民间社会协商。[F:加强关键保护义务[F: 。
技术和民间社会的作用
技术本身可以成为解决方案的一部分。 加密、匿名化和差异隐私技术可以帮助各机构分析数据,而不会直接访问个人身份。 例如,使用“hash”匹配可以让当局识别已知的威胁图像而不看到所有内容。通信的端到端加密确保即使数据被截取,也不可能被未经授权的当事方读取。 虽然一些政府反对严格的加密,以需要获取通信来进行调查,但网络安全专家警告说,削弱加密会损害每个人 — — 包括国家安全,因为网络更加脆弱。民间社会组织通过记录滥用行为、对非法监视进行诉讼以及倡导政策改革而发挥监督作用。 电子前沿基金会(EFF )、 隐私国际和ACLU等团体一直在推动反超载。 联合国人权委员会等国际机构定期审查各国遵守《公民权利和政治权利国际公约》的情况,包括监控和隐私。 倡导者、记者和关心公民的集体努力取得了显著的胜利,例如欧盟数据保留指令的无效,但斗争仍在继续,因为新技术和地缘政治压力重新塑造了领域。
结论
反恐政策在面临实际威胁的世界中是不幸的,但是,这些政策在不仔细设计的情况下会给隐私和数据权利带来沉重的代价。 大规模收集元数据、部署面部识别、使用AI进行预测性警务以及跨越国界共享个人数据,都对个人的自由和自主权有着深远的影响。 对言论的冷漠效应、对少数群体的过度影响以及数据被破坏的风险并不是假设 — — 它们都是不受约束的监视制度所形成的良好记录结果。 为了实现正确的平衡,各国政府必须致力于建立相称性、必要性和问责制的原则。 强有力的法律框架、独立监督、透明度和使用保护隐私技术是关键工具。 公民必须保持警惕和参与,要求安全措施尊重使民主值得保护的基本权利。 只有承认权衡和制定有制衡的政策,我们才能希望在数字时代实现安全和自由。