Statliga myndigheter kan spåra dig, tack vare de stora mängderna personlig information som finns till försäljning. metamorworks/iStock via Getty Images

Flera statliga myndigheter, inklusive FBI, försvarsdepartementet, National Security Agency, Treasury Department, Defense Intelligence Agency, marinen och kustbevakningen, har köpt stora mängder amerikanska medborgares personliga information från kommersiella datamäklare. Avslöjandet publicerades i en delvis frilagd, intern Kontoret för direktören för den nationella underrättelsetjänsten rapport släpptes den 9 juni 2023.

Rapporten visar den hisnande omfattningen och invasiva karaktären hos konsumentdatamarknaden och hur den marknaden direkt möjliggör grossistövervakning av människor. Uppgifterna inkluderar inte bara var du har varit och vem du är ansluten till, utan även arten av dina övertygelser och förutsägelser om vad du kan göra i framtiden. Rapporten understryker de allvarliga risker som köpet av denna data innebär, och uppmanar underrättelsetjänsten att anta interna riktlinjer för att ta itu med dessa problem.

Som integritetslagstiftning, elektronisk övervakning och tekniklag advokat, forskare och juridikprofessor, jag har ägnat år åt forskning, skrivning och ge råd om de juridiska frågor som rapporten belyser.

Dessa frågor blir allt mer akuta. Dagens kommersiellt tillgängliga information, i kombination med den nu allmänt förekommande artificiella intelligensen för beslutsfattande och generativ AI som ChatGPT, ökar avsevärt hotet mot integritet och medborgerliga friheter genom att ge regeringen tillgång till känslig personlig information utöver vad den skulle kunna samla in genom auktoriserad domstol övervakning.


innerself prenumerera grafik


Vad är kommersiellt tillgänglig information?

Författarna till rapporten intar ståndpunkten att kommersiellt tillgänglig information är en delmängd av allmänt tillgänglig information. Skillnaden mellan de två är betydande ur ett juridiskt perspektiv. Allmänt tillgänglig information är information som redan är allmän egendom. Du kan hitta den genom att söka lite på nätet.

Kommersiellt tillgänglig information är annorlunda. Det är personlig information som samlas in från en svindlande mängd källor av kommersiella datamäklare som aggregerar och analyserar den och sedan gör den tillgänglig för köp av andra, inklusive regeringar. En del av den informationen är privat, konfidentiell eller på annat sätt juridiskt skyddad.

integritet och ai 6 30 Den kommersiella datamarknaden samlar in och paketerar stora mängder data och säljer den för olika kommersiella, privata och statliga användningar. Statens redovisningskontor

Källorna och typerna av data för kommersiellt tillgänglig information är förbluffande stora. De inkluderar offentliga register och annan allmänt tillgänglig information. Men mycket mer information kommer från de nästan allestädes närvarande internetanslutna enheterna i människors liv, som mobiltelefoner, smarta hemsystem, bilar och träningsspårare. Alla dessa utnyttjar data från sofistikerade, inbäddade sensorer, kameror och mikrofoner. Källor inkluderar även data från appar, onlineaktivitet, sms och e-postmeddelanden och till och med vårdgivares webbplatser.

Typer av data inkluderar plats, kön och sexuell läggning, religiösa och politiska åsikter och tillhörighet, vikt och blodtryck, talmönster, känslotillstånd, beteendeinformation om otaliga aktiviteter, shoppingmönster och familj och vänner.

Dessa uppgifter ger företag och regeringar ett fönster till "Internet of Behaviors,” en kombination av datainsamling och analys som syftar till att förstå och förutsäga människors beteende. Den samlar ett brett utbud av data, inklusive plats och aktiviteter, och använder vetenskapliga och tekniska metoder, inklusive psykologi och maskininlärning, för att analysera dessa data. Internet of Behaviors ger en karta över vad varje person har gjort, gör och förväntas göra, och ger en betyder att påverka en persons beteende.

Smarta hem kan vara bra för din plånbok och bra för miljön men riktigt dåligt för din integritet.

 

Bättre, billigare och obegränsat

De rika djupen av kommersiellt tillgänglig information, analyserad med kraftfull AI, ger oöverträffad kraft, intelligens och undersökande insikter. Informationen är ett kostnadseffektivt sätt att övervaka praktiskt taget alla, plus att den ger mycket mer sofistikerad data än traditionella elektroniska övervakningsverktyg eller metoder som avlyssning och platsspårning.

Regeringens användning av elektroniska övervakningsverktyg är omfattande regleras av federala och statliga lagar. USA:s högsta domstol har slagit fast att konstitutionens Fjärde ändringsförslaget, som förbjuder oskäliga husrannsakningar och beslag, kräver ett beslut om ett stort antal digitala husrannsakningar. Dessa inkluderar avlyssning eller avlyssna en persons samtal, sms eller e-post; med hjälp av GPS or mobil platsinformation att spåra en person; eller söka efter en persons mobiltelefon.

Att följa dessa lagar tar tid och pengar, plus lagar om elektronisk övervakning begränsar vad, när och hur data kan samlas in. Kommersiellt tillgänglig information är billigare att skaffa, ger mycket rikare data och analyser och är föremål för liten tillsyn eller begränsning jämfört med när samma data samlas in direkt av regeringen.

Hoten

Teknik och den växande mängden kommersiellt tillgänglig information gör att olika former av informationen kan kombineras och analyseras på nya sätt för att förstå alla aspekter av ditt liv, inklusive preferenser och önskningar.

Hur insamling, aggregering och försäljning av dina data kränker din integritet.

 

Office of Director of National Intelligence-rapporten varnar för att den ökande volymen och utbredda tillgängligheten av kommersiellt tillgänglig information utgör "betydande hot mot privatlivet och medborgerliga friheter." Det ökar regeringens makt att övervaka sina medborgare utanför lagens gränser, och det öppnar dörren för regeringen att använda dessa uppgifter på potentiellt olagliga sätt. Detta kan inkludera använda lokaliseringsdata som erhållits via kommersiellt tillgänglig information snarare än en order att utreda och åtala någon för abort.

Rapporten fångar också både hur utbredda statliga köp av kommersiellt tillgänglig information är och hur slumpartad statlig praxis kring användningen av informationen är. Inköpen är så genomgripande och myndigheternas praxis så dåligt dokumenterad att direktörens underrättelsetjänst inte ens helt kan fastställa hur mycket och vilka typer av informationsbyråer som köper in och vad de olika myndigheterna gör med uppgifterna.

Är det lagligt?

Frågan om det är lagligt för statliga myndigheter att köpa kommersiellt tillgänglig information kompliceras av den mängd källor och den komplexa mixen av data den innehåller.

Det finns inget lagligt förbud mot att regeringen samlar in information som redan har lämnats ut till allmänheten eller på annat sätt är allmänt tillgänglig. Men den icke-offentliga informationen som anges i den sekretessbelagda rapporten innehåller data som amerikansk lag vanligtvis skyddar. Den icke-offentliga informationens blandning av privata, känsliga, konfidentiella eller på annat sätt lagligt skyddade uppgifter gör insamlingen till en juridisk gråzon.

Trots decennier av allt mer sofistikerad och invasiv kommersiell dataaggregering har kongressen inte antagit en federal datasekretesslag. Bristen på federal reglering kring data skapar ett kryphål för statliga myndigheter att kringgå elektronisk övervakningslagstiftning. Det tillåter också byråer att samla enorma databaser som AI-system lär sig av och använder på ofta obegränsade sätt. Den resulterande urholkningen av integriteten har varit ett bekymmer i mer än ett decennium.

Strypning av datapipeline

Office of the Director of National Intelligence-rapporten erkänner det fantastiska kryphål som kommersiellt tillgänglig information ger för statlig övervakning: "Regeringen skulle aldrig ha fått lov att tvinga miljarder människor att alltid bära platsspårningsanordningar på sina personer, för att logga och spåra de flesta av deras sociala interaktioner, eller för att föra felfria register över alla deras läsvanor. Ändå har smartphones, uppkopplade bilar, webbspårningsteknik, Internet of Things och andra innovationer haft denna effekt utan statligt deltagande.”

Det är dock inte helt korrekt att säga "utan statligt deltagande." Den lagstiftande grenen kunde ha förhindrat denna situation genom att anta lagar om datasekretess, strängare reglera kommersiell datapraxis och tillhandahålla tillsyn i AI-utveckling. Kongressen kan ännu ta itu med problemet. Representanten Ted Lieu har presenterat ett tvådelat förslag till en nationell AI-kommission, och senator Chuck Schumer har föreslagit ett regelverk för AI.

Effektiva dataskyddslagar skulle hålla din personliga information säkrare från statliga myndigheter och företag, och ansvarsfull AI-reglering skulle blockera dem från att manipulera dig.Avlyssningen

Om författaren

Anne Toomey McKenna, gästprofessor i juridik, University of Richmond

Denna artikel publiceras från Avlyssningen under en Creative Commons licens. Läs ursprungliga artikeln.