了解公開存取的網路資料搜索的法律地貌

數位調查已經成為現代執法的基石,但管理各机构如何存取線上資料的法律框架仍然複雜且快速演化。 搜查令、可能的原因和對隱私主義的合理期望都因資料是否真正公開、半公開或私有而大相径庭。 對法律專家、IT管理者以及數位隱私的學生來說,理解這些界限对于在日益連通的世界中开展合法調查和保护个人权利都至关重要。

美國憲法第四修正案提供了防止不合理搜尋和扣押的基本屏障, 但數位空間的应用要求法院重新解釋現代科技背景下數百年的原則。 中心問題是, 获取可公开的線上信息是否构成第四修正案下的"搜索", 如果是, 如何在搜索之前遵循法律程序。 回答這個問題,需要细致地研究案例法、法定框架和數位時代中逐步形成的私生活司法方法。

何等為公開存取的網路資料?

公開的網路資料包括任何可以檢視、存取或检索的數位資訊, 而不使用認證證、支付牆或其他存取控制。 其中包括在開放的社交媒體簡介上公布的內容、部落格評論、用搜尋引擎索引的論壇討論、公開的政府資料庫、以及不需要登記的網站共享的資訊。 然而, 使用「公開存取」這個詞可能會有謊言論。 任何有網路連結的人在技術上可以看到的內容仍可能會有隱私隱性保護, 依其分享的背景和發信人的合理期望而定。

不同類別的公開資訊都存在批判性分別。 個人有意向世界播送的資料,如公共Instagram帳戶或公共Facebook頁面上的評論, 其法律姿勢不同于那些通过高級搜尋技术、數據汇总或技术工作可以發現的資料。 相类似, 公開可查取但與有限觀眾分享的資訊, 如搜索引擎爬行者仍可讀取的關閉的論壇上的内容, 模糊了公、私之間的界限。 法院已承認, 技术可查取性并不总是等同于在不經過适当程序的情况下, 以調查目的可以合法查取。

第四修正案和合理期待私生活測試

現代數位搜尋的第四修正案分析基于 Katz诉美國 (1967)案中确立的對隱私性測試的合理期望。在此框架之下,當政府入侵了一個有人主观期望的私密性,而社會愿意認同其合理性的地方時,便會進行搜尋。 对于公開的網路資料,應用性是直截了當的:當信息在網路上被公開分享時, 個人通常無法保持對执法部门不看的主观期望。當資料被有意提供给任何想查看的人時,社會就不太可能認為此期望是合理的。

數據學學派的數據學派在網路上也有所改變。 然而,當數據集結多項公開的資料時,數值會變化。 數據學派的數據學派(mosaic orristic)學派(mossaic orrism)在部分聯邦法院中獲得了引力, 顯示從很多公共資料點中收集到的全部資訊可能會超过其各部分的总和, 即使各部分都是公開的, 也有可能引發第四修正案保護。 這個學派已經应用于長期GPS追蹤和大宗元数据收集, 也日益與調查有關,其中包括刮取、連結和分析大量可公開的線信息。

最高法院在Carpenter诉美國(2018)案中的裁决代表了數位隱私的分水岭時刻。 在该案中,法院判定,政府取得歷史性牢房所在地记录构成了需要搜查令的第四修正案,即使這些记录是第三方持有的。法院明确承认數位數據可以揭示個人私人生活的深刻信息,法院也拒絕了在科技可以使近乎完美地監控時僵硬地应用第三方學說。Carpenter 涉及牢房所在地數據,但其推理影响了下級法院,考虑到查取汇总公共資料的搜查令要求,尤其是當數據是隨時系统收集的。

搜索和扣押在线資料的法律原理

由於美國诉米勒[(1976年)和[Smith诉马里兰[(1979年)), 許多核心法律原則都認為, 個人在自愿向第三方披露的信息中失去了對隐私的合理期待。 根据这一原則, 与互联网服务提供商、社交媒體平台和其他線上中介人共享的数据, 如果政府直接從第三方取得, 就可以不需逮捕令而存取。 [ Carpenter[ 的決策, 对某些类型的數位數位數據有重大的例外, 但第三方的原則仍然對很多類型的資訊有影響力。

電子通信隱私法(SCA)是1986年電子通信隱私法的一部分, 规定了對電子通信及存储資料的法定隱私保護。 SCA建立了一個分級的保護系統: 公開存取的資料可以不經任何法律程序而取得; 服務商存放超过180天的資料可能需要傳票; 尚未開啟的電子通信内容一般只能以可能的理由取得搜查令。 這個框架早于現代網路, 被批評為已过时, 但它仍然管理著執法公司向科技公司索取資料的很多程序。

網路資料的准許要求: 明细分類

公共資料理论

根據公共資料學說, 執法者可以自由觀察、記錄和收集網路上可公开取得的任何信息, 而不需要任何搜查令、傳票或法院命令。 這個學說得到了 Coolidge诉New Hampshire[ (1971) 案 中阐述的平凡觀點學說的支持, 教官若在位合法, 就可以無權在場地搜查證據。 在數碼上, 合法出席即是使用任何公共人士都能存取的同樣公共渠道。 一個官員若看到公共推特的訊息或讀取公開的部落格, 不會在第四修正案的意義上進行搜索。

使用假的社交媒體帳號來對付目標、存取私人內容、或使用密碼破解工具來绕過基本存取控制, 幾乎肯定需要搜查令。 關鍵的區別是, 資料是否真正公開, 指任何有普通網路連線的人都可以自由查看, 或是資料是否只是通过普通人所不能使用的特殊方式才能存取。

需要搜查令時

可能的原因要求顯示足以讓有理智的人相信犯罪證據會在搜查地點找到, 在數位化案件中, 指證應用程式中所确定的特定帳號、裝置或資料寄存器。

數位數據的搜查令必須符合第四修正案的特殊性要求,它要求搜查令要對要查封的事物作出特別的描述。這對數位數據來說特别重要,因為一個不限制數據收集范围的廣泛搜查令可以授权全面搜索大量個人信息。 法院越来越多地要求數位搜尋令包括搜尋协议、关键字過度器或其他机制,以防止政府進行數位捕捉探險。搜查令必須要找出具体帳號、所尋找的具体數據的類別以及調查時間框架,同时要證明所要求的資料可能包含犯罪證據。

家用木匠诉美國對數位調查的影響

該判決根本改變了數位調查的地貌, 認為第三方學說不能自動應對科技公司持有的所有類型資料。 法院的推理强调, 細胞位置資料提供「一個不僅是他特殊行動的窗口,

低級法院利用 Carpenter 要求取得社交媒體汇总資料的權限, 特别是當政府尋找歷史資料顯示某人在很長的時間內的網路活動與協會時。 數位第四修正案(一些學者稱之為這個新兴框架) , 認為數位數據不是收集孤立的資訊,而是收集一個人生活的连贯和深刻的記錄。 在此框架之下, 即便可以公开取得单个資料, 也有可能适用權限要求, 如果總和數據顯示的比個人自愿暴露的要多。

例外和特殊因素

紧急情况

法律在有急迫情形且取得搜查令不可行的情况下,可以不需搜查令即時取得線上資料。 例子包括防止立即销毁證據、保護某人免受即刻的人身伤害或追捕逃跑的嫌疑人。 在數位背景下,當有合理相信嫌疑人會在取得搜查令之前刪除或修改數位證據時,往往會有紧急情形。 法庭要仔细地审查紧急情形,要求政府表明,在不要求搜查令的情况下,真正有理由不要求搜查,而且搜查無准許的範圍與緊急情況是相称的。

同意

同意是無證搜查的又一個依据,只要同意是自愿、明智和由對數據或裝置有權的人作出的。在網路資料方面,可以由帳號持有人、共同使用者甚至第三方服務提供商在某些有限情况下表示同意。然而,同意的范围至关重要:搜查帳號的一部分的同意不延及其他部分,而通过欺骗取得的同意是无效的。执法机构在使用欺骗策略取得同意方面受到過審查,例如假裝朋友或服務提供商以取得私人資料。

數字背景中的平面觀觀原理

平庸觀點的教義讓官員在合法地可以看到證據而證據的定罪性能立即顯露出來時, 在數位化的領域裡, 這種教義适用于官員合法地觀察公開的資料, 觀察犯罪證據。 例如, 監督公共社會媒體的官員看到一篇文章, 清楚描繪非法活动的, 可以使用此信息支持搜查令的申请, 或在某些情况下立即采取行动。 然而, 教義並未授权官員在不以合理觀察為目的之外, 尋找更多證據, 也不能用此來為有系統的監控公共資料來作辯論, 而不能用於不與合法調查目的有一定的關聯。

国家安全信和行政

聯邦調查局發行的國家安全信可以要求科技公司在沒有搜查令的情况下,提供某些類型的資料,包括訂閱者信息、交易記錄和某些元件。國家安全信號是《電子通信隱私法》和其他法规所授权的,而且不披露禁止接收者透露要求的条款。國家安全信號不能用于取得通信内容,但是國家安全調查中搜查令要求的重大例外。相类似,政府機構發發行的行政傳票可以強迫在管理和行政調查中提供資料,尽管一般只限非內容資料,而且在大多数情况下,需要事先通知。

司法挑戰與邊界搜尋例外

數位數據不尊重地理邊界, 網路資料的执法搜索也常涉及司法管辖問題。 當某州某官員访问另一州或某國伺服器上所主辦的公共網站時, 搜尋可能會受多個司法管辖地區的法律管束。 美國司法部在電腦犯罪與知识产权科下發佈了指南, 以處理這些問題, 但法律在许多方面仍未定義。 邊境搜索例外讓關閉口岸的海關與邊境保護官員無逮捕令地搜索电子裝置, 已延展到边境的電子裝置和網路帳戶搜索, 產生了關乎數位時代此例外範圍的嚴重爭議。

2018年的CLOUD法案试图通過建立跨境資料存取框架来解决美國的搜查令要求和外国資料保護法之間的一些衝突. 根据CLOUD法案,如果服務商受美國的管辖,美國的執法执法部门可以取得存放海外的电子資料的搜查令,而该法案允许外国政府与美国签订行政協議以取得相似的查詢權. 這個框架一直有爭議,私密辯護者認為它破壞了第四修正案的搜查令要求,允许外国政府要求需要美國法律下搜查令的数据.

涉及执法、IT專業者和法律从业人员

警方政策應處理使用臥底帳戶、自動拆解工具、數據集結技術, 承認法院對這些活動可能采用不同的第四修正案分析, 而不是簡單觀察公共內容。 警方亦應實現程序, 記錄無證搜查的依据, 包括急迫的情況和同意, 以保存可能進行的壓制審訊的證據。

IT專家和系統管理者需要了解政府使用所管理系統的法律界限。當執法者要求沒有逮捕令的資料時,行政員必須知道是否合法要求遵守,或是否自由裁量,而且他們必須知道公司本身的私密政策和服務條件。很多科技公司都制定了程序,以對政府要求做出反應,包括透明度報告,以及依法向受影響的使用者通知。 了解可以自愿披露的、不需要程序披露的資料和需要逮捕令的資料之间的区别,是就政府要求的遵守做出合法和有原则性決定的关键。

法律工作者,包括刑事辯護律師和隱私律師,必須做好準備,在執法過程超越憲法界限時,對網絡資料的搜尋提出质疑。 禁止动议應該審查政府是否在需要搜查時有搜查令,搜查令是否足以限制搜查范围,以及任何所謂的例外,如同意或急迫情形是否有效。 围绕數位數據中數據中數據的數據論論和合理期望私密等正在演化的判例法,為有創意的辯論提供了肥沃的土壤,在汇总或分析公共資料時,仍可以揭示某人生活親密細細細細節的方式加以保護。

數位隱私的教育和學生知識

學生們應該知道, 上傳的內容在公共論壇上不一定會放棄這些內容中的所有私生活利益, 尤其是當內容與有限觀眾分享或特定条件下。 數位道德、網路法與調查實驗等课程應應應應應應對數位空間的第四修正案, 包括標準性的案例, 如[] Carpenter [ Riley诉加州(2014),

最高法院在[新澤西州诉T.L.O.[(1985年)案中的裁決规定,校方官员在有合理怀疑時可以搜查學生的财物,但此标准不能自动延伸至搜索学生的云藏資料,尤其是如果通过校方的裝置被存放在非校方的帳戶上。 了解教育政策、宪法保护和搜查令要求之间的相互作用,可以有助于學生在知情的情況下就他們的網上活動做出決定,并了解他們的權利。

數位隱私保護实用指南

想要保護數位隱私的個人應該了解真正公開的資料與需要存取證件或其他限制的資料之間的法律區別。 使用強烈、獨一的密碼, 每個網路帳號都能夠保護第四修正案的資料, 並且能讓兩因素認證能增加另一層法律與技術保護, 因為若沒有經許可通過它, 很可能會构成需要搜查證件的搜尋。 選擇公共論壇上所刊登的資料, 了解社交媒體平台的隱私設定, 有助于控制個人資料的合法存取。

人們在與執法者交換時, 應該記住不需要同意搜尋網路帳號, 也可以拒絕。 如果某位警官要求審查社交媒體帳號、電子郵件或雲封, 問是否已經取得搜查令, 并在不是合法行使憲法權利時拒絕同意, 記錄這位警官的姓名和警徽號, 就可以成為重要證據, 如果他進行無證搜查, 並且之後查詢的有效性會受到质疑。 法律工作者建議即使是在非正式情況下, 也不要提供密碼或無證存取帳號, 因為一旦取得搜查權, 任何后续搜查的范围都可能很難限制。

對於處理敏感資料的組織, 實施分類的資料分類政策, 分別於公共、內部、機密和受限資料, 可为政府要求提供一個框架。 當執法者要求機關組織被歸為机密或受限的資料時, 組織在披露之前, 需要出示搜查令、傳票或其他适当的法律程序。 制定书面政策和訓練人员來處理這些要求有助于确保一致和合法地做出反應, 并保護組織不因不當地披露使用者資料而承担民事责任。