Offentlige etater kan spore deg, takket være de enorme mengder personlig informasjon som er tilgjengelig for salg. metamorworks/iStock via Getty Images

Tallrike offentlige etater, inkludert FBI, forsvarsdepartementet, National Security Agency, Treasury Department, Defense Intelligence Agency, Navy og Coast Guard, har kjøpt enorme mengder amerikanske borgeres personopplysninger fra kommersielle datameglere. Avsløringen ble publisert i en delvis avklassifisert, intern Kontoret til direktøren for nasjonal etterretningsrapport utgitt 9. juni 2023.

Rapporten viser den fantastiske skalaen og den invasive naturen til forbrukerdatamarkedet og hvordan dette markedet direkte muliggjør engrosovervåking av mennesker. Dataene inkluderer ikke bare hvor du har vært og hvem du er knyttet til, men arten av dine tro og spådommer om hva du kan gjøre i fremtiden. Rapporten understreker den alvorlige risikoen kjøp av disse dataene utgjør, og oppfordrer etterretningsmiljøet til å vedta interne retningslinjer for å løse disse problemene.

Som lov om personvern, elektronisk overvåking og teknologi advokat, forsker og jusprofessor, jeg har brukt år på å undersøke, skriving og gi råd om de juridiske spørsmålene rapporten belyser.

Disse spørsmålene er stadig mer presserende. Dagens kommersielt tilgjengelige informasjon, kombinert med den nå allestedsnærværende beslutningstakende kunstig intelligens og generativ AI som ChatGPT, øker trusselen mot personvern og sivile friheter betydelig ved å gi myndighetene tilgang til sensitiv personlig informasjon utover det den kunne samle inn gjennom rettsautoriserte overvåkning.


innerself abonnere grafikk


Hva er kommersielt tilgjengelig informasjon?

Forfatterne av rapporten tar det standpunkt at kommersielt tilgjengelig informasjon er en delmengde av offentlig tilgjengelig informasjon. Skillet mellom de to er betydelig fra et juridisk perspektiv. Offentlig tilgjengelig informasjon er informasjon som allerede er offentlig tilgjengelig. Du kan finne den ved å søke litt på nettet.

Kommersielt tilgjengelig informasjon er annerledes. Det er personlig informasjon samlet inn fra en svimlende rekke kilder av kommersielle datameglere som samler og analyserer den, og deretter gjør den tilgjengelig for kjøp av andre, inkludert myndigheter. Noe av denne informasjonen er privat, konfidensiell eller på annen måte juridisk beskyttet.

personvern og ai 6 30 Det kommersielle datamarkedet samler inn og pakker enorme mengder data og selger det til ulike kommersielle, private og offentlige bruk. Statens regnskapskontor

Kildene og typene data for kommersielt tilgjengelig informasjon er forbløffende store. De inkluderer offentlige registre og annen offentlig tilgjengelig informasjon. Men langt mer informasjon kommer fra de nesten allestedsnærværende internett-tilkoblede enhetene i folks liv, som mobiltelefoner, smarthussystemer, biler og treningssporere. Alle disse samler data fra sofistikerte, innebygde sensorer, kameraer og mikrofoner. Kilder inkluderer også data fra apper, nettaktivitet, tekstmeldinger og e-poster og til og med nettsteder for helsepersonell.

Typer av data inkluderer plassering, kjønn og seksuell legning, religiøse og politiske synspunkter og tilknytninger, vekt og blodtrykk, talemønstre, følelsesmessige tilstander, atferdsinformasjon om utallige aktiviteter, handlemønstre og familie og venner.

Disse dataene gir bedrifter og myndigheter et vindu inn i "Internett av atferd,” en kombinasjon av datainnsamling og analyse rettet mot å forstå og forutsi folks atferd. Den samler et bredt spekter av data, inkludert plassering og aktiviteter, og bruker vitenskapelige og teknologiske tilnærminger, inkludert psykologi og maskinlæring, for å analysere disse dataene. Internet of Behaviors gir et kart over hva hver person har gjort, gjør og forventes å gjøre, og gir en betyr å påvirke en persons atferd.

Smarte hjem kan være bra for lommeboken og bra for miljøet, men virkelig dårlig for personvernet ditt.

 

Bedre, billigere og ubegrenset

Den rike dybden av kommersielt tilgjengelig informasjon, analysert med kraftig AI, gir enestående kraft, intelligens og undersøkende innsikt. Informasjonen er en kostnadseffektiv måte å overvåke praktisk talt alle på, pluss at den gir langt mer sofistikerte data enn tradisjonelle elektroniske overvåkingsverktøy eller metoder som avlytting og stedssporing.

Offentlig bruk av elektroniske overvåkingsverktøy er omfattende regulert av føderalt og statlige lover. USAs høyesterett har avgjort at grunnlovens Fjerde endring, som forbyr urimelig ransaking og beslag, krever en arrestordre for et bredt spekter av digitale ransakinger. Disse inkluderer avlytting eller avlytte en persons samtaler, tekstmeldinger eller e-poster; ved hjelp av GPS or mobilposisjonsinformasjon å spore en person; eller søk på en persons mobiltelefon.

Å overholde disse lovene tar tid og penger, pluss elektronisk overvåkingslov begrenser hva, når og hvordan data kan samles inn. Kommersielt tilgjengelig informasjon er billigere å få tak i, gir langt rikere data og analyser, og er underlagt lite tilsyn eller restriksjoner sammenlignet med når de samme dataene samles inn direkte av myndighetene.

Truslene

Teknologi og det voksende volumet av kommersielt tilgjengelig informasjon gjør at ulike former for informasjon kan kombineres og analyseres på nye måter for å forstå alle aspekter av livet ditt, inkludert preferanser og ønsker.

Hvordan innsamling, aggregering og salg av dataene dine krenker personvernet ditt.

 

Kontoret til direktøren for nasjonal etterretningsrapport advarer om at det økende volumet og den utbredte tilgjengeligheten av kommersielt tilgjengelig informasjon utgjør "betydelige trusler mot personvernet og sivile friheter." Det øker makten til regjeringen til å overvåke sine borgere utenfor lovens grenser, og det åpner døren for at regjeringen kan bruke disse dataene på potensielt ulovlige måter. Dette kan inkludere bruk av stedsdata innhentet via kommersielt tilgjengelig informasjon i stedet for en garanti å etterforske og straffeforfølge noen for abort.

Rapporten fanger også opp både hvor utbredt statlige kjøp av kommersielt tilgjengelig informasjon er og hvor tilfeldig myndighetspraksis rundt bruken av informasjonen er. Kjøpene er så omfattende og byråers praksis så dårlig dokumentert at kontoret til direktøren for nasjonal etterretning ikke engang fullt ut kan fastslå hvor mye og hvilke typer informasjonsbyråer som kjøper inn, og hva de ulike byråene gjør med dataene.

Er det lovlig?

Spørsmålet om det er lovlig for offentlige etater å kjøpe kommersielt tilgjengelig informasjon er komplisert av utvalget av kilder og den komplekse blandingen av data den inneholder.

Det er ikke noe juridisk forbud mot at myndighetene samler inn informasjon som allerede er offentliggjort eller på annen måte offentlig tilgjengelig. Men den ikke-offentlige informasjonen som er oppført i den avklassifiserte rapporten inkluderer data som amerikansk lov vanligvis beskytter. Den ikke-offentlige informasjonens blanding av private, sensitive, konfidensielle eller på annen måte lovlig beskyttet data gjør innsamling til en juridisk gråsone.

Til tross for flere tiår med stadig mer sofistikert og invasiv kommersiell dataaggregering, har ikke Kongressen vedtatt en føderal lov om personvern. Mangelen på føderal regulering rundt data skaper et smutthull for offentlige etater å unndra elektronisk overvåkingslov. Det lar også byråer samle enorme databaser som AI-systemer lærer av og bruker på ofte ubegrensede måter. Den resulterende erosjonen av personvernet har vært en bekymring i mer enn et tiår.

Trottling av datarørledningen

Kontoret til direktøren for nasjonal etterretningsrapport erkjenner det forbløffende smutthullet som kommersielt tilgjengelig informasjon gir for myndighetsovervåking: «Regjeringen ville aldri ha fått lov til å tvinge milliarder av mennesker til å bære posisjonssporingsenheter på sine personer til enhver tid, for å logge og spore de fleste av deres sosiale interaksjoner, eller for å holde feilfri oversikt over alle lesevanene deres. Likevel har smarttelefoner, tilkoblede biler, nettsporingsteknologier, tingenes internett og andre innovasjoner hatt denne effekten uten statlig deltakelse.»

Det er imidlertid ikke helt riktig å si "uten statlig deltakelse." Den lovgivende grenen kunne ha forhindret denne situasjonen ved å vedta lover om personvern, strengere regulering av kommersiell datapraksis og gi tilsyn med AI-utvikling. Kongressen kan ennå ta tak i problemet. Representant Ted Lieu har introdusert et todelt forslag til en nasjonal AI-kommisjon, og senator Chuck Schumer har foreslått et AI-regelverk.

Effektive lover om personvern vil holde din personlige informasjon tryggere fra offentlige etater og selskaper, og ansvarlig AI-regulering vil blokkere dem fra å manipulere deg.Den Conversation

Om forfatteren

Anne Toomey McKenna, gjesteprofessor i jus, University of Richmond

Denne artikkelen er publisert fra Den Conversation under en Creative Commons-lisens. Les opprinnelige artikkelen.