Table of Contents
數位科技渗透到現代生活的每個方面, 网络犯罪從一個特殊的技术麻煩升级到一個價值萬億美元的全球企業。 從對醫院的贖金軟件攻擊到國家支持的資料違法, 執法機構在調查和訴訴超越邊界和司法管辖权的犯罪方面都面临前所未有的挑戰。 然而,對這些威脅的打击所需要的工具和權力, 即無畏的搜查、大規模監視、無限的數據保留, 都可能侵蚀民主社会所珍視的基本权利。 這種緊張的核心是正当程序:即不公道和合法程序,任何人不得被剥夺生命、自由或財產。 在网络犯罪調查中,正当程序不只是一個法律上的好處;是分明調查技术是合法手段,法庭如何接受證據,以及嫌疑人、受害者和公众的權利如何平衡与公共安全的迫切性。
數位調查中正当程序的基礎
正当程序源自兩種不同但又互相關聯的理論:程序正当程序(公平程序)和实质性正当程序(基本公平 ) 。 在數位調查中,程序正当程序要求执法者遵循既定的规则,即取得逮捕令、通知人、保存證據,而实质性的正当程序則是防止政府任意或壓迫性行為的保護,例如無故搜查裝置或使用被逼用的数字招供。 這些保護措施被写入了美國的第四修正案(防止不合理的搜查和扣押 ) 、 《歐洲人權公约》第八条(尊重私人和家庭生活的权利)以及许多国家的宪法中相似条款。
美國最高法院多次證實數位資訊有權受到強烈的正当程序保護。 在Riley诉加州(2014)案中, 法院认为警方一般必须在搜查手機事件之前取得搜查令才能逮捕, 并承認這些裝置含有"大量的个人信息。 同样,在[Carpenter诉美國 (2018)案中, 法院要求取得取得一份搜查历史性的細胞位置記錄的搜查令, 裁定某人在整个體動動中保持合理的私密性。 這些決定强调, 在數位時代的适当程序需要重新调整傳統的第四修正案分析。 执法机构不能简单地把數位搜索和地震規定适用于現代科技;他們必須調整程序,以考虑到數位數位數據的侵入性、规模和不斷性。
歐洲人權法院也加强了應用程序标准。 在[扎哈羅夫诉俄 (2015) 中,法院判定,俄羅斯的秘密監控制度因缺乏充分的監控、通知和补救而違反了第八条。 這種裁決规定,任何网络犯罪調查的法律框架都必须包括明确的授权、独立的司法審查和在可能情况下向受影响的人通知法庭后通知的规则。
核心程序保障
司法监督和搜查令要求
搜查令要求是网络犯罪調查中最根本的正当程序保護。 在執行搜尋電腦、智能手機或云端帳號之前, 執法者通常必须向中立法官提交宣誓書, 證明此裝置有犯罪證據的可能原因。 司法檢查可以防止捕魚探險, 并确保搜查的確具针对性, 也就是限定特定資料或帳號的范围, 而不是一般的拖网。 例如, 电子邮件帳號的搜查令必須指定時間框架、發件人/收件人以及所要發信的种类, 而不是允許不受限制地存取每次發信的訊息。
然而數位環境也帶來了獨特的挑戰。 數據常常寄存在外國的伺服器上, 而云提供商可能被迫在互不相容的法律制度下製造內容。 美國最高法院在 美國诉微软公司[ (2018年)(后来编入CLOUD法案) 中的裁决, 解決了美國的逮捕令能否迫使公司製造存放在海外的電子郵件。 CLOUD法案解決了即時的爭議, 建立了跨界數據要求的框架,其中包括正当程序保障:外国政府必须符合某些人权标准, 命令必須受到審查和對等。 這說明了如何進展出适当程序以解决司法機密性。
警方可能會在不動的螢幕上看到犯罪資料(例如, 一個在未解鎖的螢幕上可以看到的儿童色情影像), 可能會被扣押。 法庭會仔细審查數位情況中的例外, 以防止他們吞噬規則。
通知和挑戰的機會
該條件通常會受到秘密命令(gag command)的影響, 禁止提供商告知客戶他們要求的資料。 雖然要避免向嫌疑人告密或危害調查, 保密可能是必要的, 但這種命令的期限和范围必須有所限制。 美國司法部(DOJ)在2023年更新了内部指南, 以鼓励更短的堵塞期和更大的透明度, 反映出正当程序的關注,即无限期保密剥夺了个人质疑搜查合法性的权利。
也一樣, 提出申請以壓抑違反正当程序取得證據的能力是一種重要的补救办法。 如果執法者在沒有合理理由的情况下取得逮捕令, 或者超出逮捕令的范围, 受影响的一方可以要求法院排除審判中的證據。 這個排除性規則雖有爭議,但仍是強烈的鼓勵調查者尊重程序保障的動機。
保管和证据廉正
數位證據本身就很脆弱,可以輕易地被更改、刪除或污染。 正当程序要求嚴肅的保管鏈,以确保法庭上提交的資料是被扣押的、未被更改的和真實的。 建立硬碟的位元影像、散開影像、將影像儲存在一個有文字保護的環境等法醫程序是標準的行為。 國家標準和技术研究所(NIST)和數位證據科學工作组(SWGDE)公布了一些详尽的指南,通常被法院當作最佳做法。 不遵循這些程序,就可能會發現有欺騙或不可靠,从而可能排除證據甚至解開指控。
案例法說明了失誤的后果。在[美國诉Ganias[(2014)]案中,第二巡回法庭裁定,政府保留一份超出逮捕令范围的硬碟法證副本违反了第四修正案,因为它构成单独的扣押。法院强调,正当程序要求政府一旦确定相关性,即归还或销毁逮捕令未涵盖的資料。這提醒了數位證據的收集既合法又相称。
法定框架和国际文书
美國電腦舞弊與虐待法(CFAA)與正当程序考量
美國反黑客法(18 U.S.C.§ 1030)是美國主要的联邦反黑客法例,它把未经授权存取電腦和偷竊信息定为犯罪。 程序上對金融犯罪法的质疑集中在它所下的定义上,即“未经批准”是最高法院在[Van Buren诉美國(2021)案中所縮寫的。 法院认为,金融犯罪法不适用于被授权存取電腦的人,但滥用了他們得到的信息(例如,出于个人原因,警察在車牌檢查中),该决定重申了正当程序原则,即刑法必须公平通知禁止的行為。 金融犯罪法中的虛弱或过度理解可能导致任意执法,破坏正当程序。
下級法院繼續處理是否違反網站服務條件是否构成犯罪的问题, 范布倫的決定部分未解決。 司法部已发布了限制指控此类案件的內部指南, 但需要法律清晰度, 以确保不為了檢察裁量權而牺牲正当程序。
歐盟一般數據保護規定(GDPR)與執法存取(Law Expensive Access)
國民間調查局(GDPR)雖說主要是數據保護規定,但對執法者取得個人資料有重要影響。根據GDPR第23條, 國民間調查局可以采取立法措施限制某些權益(例如取得權), 但只有限制是必要且相称的, 且尊重基本權力與自由的精髓。 此外, 執法指令(LED) 规定了警方和司法机关處理數據的具体規定, 要求有明确的法律基础、數據最小化和独立監督。 这些规定要求任何調查資料收集必須可以預測、受保障措施的制约, 以及數據主題的可反對性, 才能實行正当程序。
歐洲法院一直要求非歐洲國家提供與歐洲國家相當的「基本等同的」保護。 美國的法務法規是遵守必要、相称和司法授权等所有核心正当程序要素。 歐洲法院也一直要求歐洲國家提供歐洲國家的「基本等同的」保護。
黑客犯罪公约
歐洲委員會於2001年通过的《布达佩斯网络犯罪公约》是關注電腦犯罪的最重要国际条约,它协调了实质性刑法(例如非法存取、數據干擾),并建立了程序工具,例如快速保存資料、生产命令和跨界存取存储的資料。
該條件的規定也對正當程序至关重要。當一個國家向另一個國家索取資料時, 请求国必須提供一個详细的描述, 描述犯罪、法律根据和資料的關切性。 被要求的国家必須評估此要求是否符合自己的正當程序标准, 尤其是如果犯罪是政治性的或要求會侵犯基本權利。 這個框架雖不完善,但將國際正当程序制度化, 防止調查員為最弱的程序保護而簡單地搭建論壇。
犯罪犯罪正当程序面临的新挑战
加密和存取命令
終端加密已經成為了正当程序辯論中的一個閃點。 執法者認為加密裝置和訊息應用程式會產生「正在黑暗」的假象, 即使他們有有效的搜查令也無法取得證據。 政府因此提出或颁布了法律,要求科技公司建立破解通信或提供簡易的通訊能力, 也就是所谓的「合法存取權」 。 Apple v. FBI[ (2016) 的爭議, 解開San Bernardino射手的iPhone 結晶了緊張。 蘋果拒絕法院的命令, 建立一個可以绕過密碼保護的定制iOS版本, 認為命令根本上迫使它建立一個後門, 削弱所有使用者的安全。
要求公司协助從某種裝置提取資料, 而不是一般的搜查令。 第二, 所需援助必須在技术上可行, 而不是不适当的累赘。 第三, 命令必須有法定依据, 在美國, 由《全威特法案》提供, 但有爭議限制。 聯邦調查局在找到替代方法后, 終究撤銷了蘋果案, 但法律问题仍未解決。 DOJ的2022年加密指南[[FLT: 0] 強調調查者在法律授权下應向公司寻求"技术援助", 但批評者們認為, 第三方援助無明确立法權力, 只能靠這一步的正当程序。
英國的2016年調查權法案(IPA)包含了強迫通訊提供商移除電子保護,包括加密等条款。 包括聯合國隱私權问题特别报告员在内的批評者警告,這種權力在司法監督下允许秘密命令,从而違反了正当程序。 歐洲人權法院尚未對IPA做出判決,但加密與合法存取之間的衝突可能要求新的国际正当程序规范。
人工智能和預警
人工智能(AI)在网络犯罪調查中的使用,比如引發可疑的網路流量、识别恶意的密碼模式或預測未來的攻擊,引入了對偏見、透明度、責任的正当程序關注。 如果AI系統建議特定的人可能犯下網路犯罪,而這項評估會導致搜查令或逮捕,那么這個主題如何挑战算法的可靠性? 正当程序要求政府行動的基础要受到對戰性的測試。 然而AI系統常常是專有的黑匣子,因此無法檢查訓練資料、特征權重或決定邏輯。
美國最高法院並未直接處理AI和正当程序,但下級法院開始處理此事。在[美國诉Johnson[](2021)案中,一個地区法院裁定,使用“概率基因分析”軟體分析DNA證據,並未违反正当程序,因为被告可以取得基本資料,并能交叉審問使用此方法的专家。然而,網絡法學工具,例如那些把恶意軟件歸罪于特定威脅行为者的工具,可能涉及沒有同級審或驗證的興奮症。 如果不披露方法,被告接受公平审判的权利就受到了侵害。
跨界資料要求和CLOUD法案
2018年的CLOUD法案(Clarify Lawful Overseas Use of Data Act)讓美國執法者從美國的服務提供商取得內容, 無論資料存放在何处, 只要公司有搜查令即可。 法案也授权美國與外国政府签订行政協議, 即「合格外國政府」, 符合強烈的正当程序标准, 允許其執法者直接向美國提供資料, 而不必通過MLA。 截至2024年,美國已與英國和澳洲簽署了這種協議。
外国政府要被視為「合格」, 需要的正当程序保障包括:對以美國人为目标的命令的独立司法授权, 最大限度减少保留和传播資料的程序, 以及质疑命令合法性的机制。 但批評者認為, CLOUD法案有效地將美國宪法保護外包給了可能不提供同等保障的外国法律制度。 ACLU指出, 该法案缺乏以非美國人为目标的單位化懷疑命令的要求, 有可能允許大规模的数据要求。 歐洲議會表示擔心 CLOUD法案可能與GDPR相冲突, 导致任何一方都可能利用的正当程序义务的拼凑。
平衡安全与權利:最佳做法
相称性和数据最小化
程序要求調查措施與被調查的犯罪相称。在數位化的領域,這意味執法只收集建立事實所合理需要的資料。例如,嫌疑人社交媒體帳號的搜查令應該指定日期範圍和所要發表的資料种类,而不是讓整個帳號歷史的全體下載。GDPR和许多国家數據保護法中包含的數據最小化原则,應指导立法起草和操作做法。调查人员在尋找大規模搜查令之前,也应考虑少有侵扰性的手段。
透明度和报告
透明是正当程序的基石。公民有權知道,執法者多常取得數位數據,在什么法律權限下,以及取得什么結果。現在,许多国家要求公司公布透明度報告,详细列出政府的要求。美國司法部也每年發行Wiretap報告,但這些報告只包括傳統的竊聽器,而不是數位數據需求。 扩大報告以包括所有數位證據收集形式——包括手機、云量和裝置搜索—— 都讓公众可以接受審查,并帮助校准正当程序标准。 DOJ的隱私和公民自由局 提供了一些指導,但需要更广泛的立法授权。
獨立監督
任何正当程序制度都不可能完全由獨立監督。這可以采取以下形式:司法審查搜查令申請、監控監控程序的立法委員會、或獨立的私生活和公民自由監督委員會。美國的私生活和公民自由監督委員會(PCLOB),是美國的《爱国者法案》所建立,它會審查反恐方案。然而,其範圍有限,而且人手不足。其他國家,如荷蘭,都設有專門的「使用調查權委員會」,來審查执法資料的收集。這些監督機可以發出具有约束力的建議,以阻止違法行為,例如使用某些不具有法律根据的面部認證工具。
結 论
正当程序不是一成不变的概念,而是随着科技重塑犯罪與調查的地貌而演化。 關于网络犯罪調查的法律框架必須持續地調整,以保持赋予执法權以追求司法與保護個人不受政府任意行動的微妙平衡。從搜查令要求和監控條例到國際協議及加密辯論,正当程序提供了基本邏輯,決定了國家在何時及何時可能入侵我們數位生活的機構。 随着網路威脅越來越精密,國家監控能力越來越強大,保持正常程序會決定社會在信息時代是否保持自由公正。 决策者、法官和执法領袖必須致力于制定程序保障,使之既能承受強大到科技變更強,又能承受內在短期安全收益上犧牲權的壓力。 關鍵是,在网络犯罪調查中,正常程序的未来要靠共同的認同,有效的执法和根本公平不是對手,而是追求公正的數位秩序的伙伴。