圖片來源: 

EFF

業者蒐集使用者資料再傳資料濫用疑慮,電子前線基金會(Electronic Frontier Foundation,EFF)指控加州不動產公司Irvine旗下的購物中心,將建築物內部的攝影機所收集的車牌(Automated License Plate Reader,ALPR)資料,提供給監控技術供應商Vigilant,而Vigilant又將資料與各州與聯邦執法單位共享。Vigilant隨後發表聲明反擊,稱EFF指控不實,Vigilant不會主動分享資料,只有執法單位能夠決定是否與其他執法單位分享資料。而EFF再度發文回應,Vigilant這樣的描述並沒有區別,最好的做法就是把這些敏感資料刪除。

EFF指出,在加州擁有46家購物中心的不動產公司Irvine,一直以來向Vigilant提供ALPR敏感資料,而Vigilant又與一千多家執法機構共享資料,其中包括美國移民及海關執法局(U.S. Immigration and Customs Enforcement,ICE),可能被濫用來追蹤移民。Irvine在2016年底,開始委託其承包商Vigilant進行ALPR監控,但在網站上揭露的監控政策,並沒有說明在哪一個購物中心使用,而Irvine回應表示,他們只在奧蘭治郡的三個購物中心部署這個系統,而且資料僅提供給區域警察局,作為維護安全之用,並且強調Vigilant沒有分享ALPR資料給ICE使用。

加州在2015年通過法律,要求ALPR營運商必須在線上公開其政策,但EFF指出,Irvine與Vigilant的合作模式,不僅不透明也沒有取得被追蹤者的同意,且與政府的合作關係令人感到不安,2017年Vigilant與ICE簽署的合約,授權允許ICE存取其ALPR資料庫,而且根據Irvine與Vigilant的政策描述暗示,ICE其實能夠直接存取Irvine購物中心的ALPR資料。由於川普的零容忍移民政策,ICE積極遣返非法移民,使得這項與ICE的合作案格外引人關注。

不過,Vigilant隨後在官網大力抨擊EFF製造假新聞,並對於EFF指稱ICE能夠使用Irvine的資料,來監視購物中心的顧客,Vigilant強調,這是錯誤的指責,Vigilant和Irvine不與ICE共享在商場收集的ALPR資料,他們只與特定的執法機構合作,以確保商場的安全。

這些執法機構無法透過Vigilant的系統,以電子的方式複製資料,或是與諸如ICE等機構分享資料。因此EFF對於Vigilant在全美與多達一千家執法機構共享資料的描述,純屬猜想並非事實,Vigilant提到,執法機構擁有各自的ALPR資料,他們可以選擇分享給其他司法管轄區,但也可以不要。

在Vigilant反擊之後,EFF再次發文回應,他們認為既然Vigilant與Irvine在存取ALPR資料上有這麼多限制,那為什麼不直接公布詳細的運作政策,畢竟加州法律要求運營商必須公布ALPR系統使用與隱私政策,包括限制、銷售、共享或是轉讓ALPR資訊給其他人。

而且根據Irvine公開的隱私政策,反而與Vigilant聲明相反,Irvine的隱私政策提到,與Vigilant合作的系統為一個來自多來源的可搜尋資料庫,並且Vigilant在特殊情況可以分享這些資料,包括與執法機構合作、政府要求、傳票、法院命令或是其他法律程序要求時。因此代表這項政策並沒有限制ALPR僅能用於維護顧客安全,相反的,完全不需要法律程序,任意政府機構都可以要求並存取這些資料。

EFF同時也指出,Vigilant本身的政策規定也非常寬鬆,只要是執法機構用於執法目的,都可以授權使用ALPR系統。這些文字敘述都與Vigilant聲明稿描述相左,EFF認為,如果資料使用實際情形真如Vigilant聲明所說,那就應該更新並且公開ALPR政策。

而對於Vigilant在聲明稿中提及,他們不會主動分享任何執法資料,唯有執法單位可以選擇是否與其他執法單位,基於相同的ALPR政策共享資料。EFF抨擊,這個陳述有跟沒有一樣,這只說明了執法單位可以互相請求資料,但是Irvine又並非執法單位,因此當執法單位要求該購物中心的ALPR的資料時,無論Irvine願意與否,Vigilant都能夠與這些執法或是政府單位共享ALPR資料。

EFF表示,Irvine和Vigilant應該停止收集顧客的ALPR資料,並且全部銷毀,因為一旦其他政府機構包括ICE,透過各種法律程序要求存取這些資料,他們都難以拒絕,而這些大規模監控取得的敏感資料,就可能會被濫用,作為追蹤移民司機等用途。


Advertisement

更多 iThome相關內容