Nový sledovací nástroj se objevuje uprostřed menšího počtu kontrol dopadů na soukromí

Tajná služba USA zveřejnila nový sledovací systém nazvaný Helix, který kombinuje sledovací video, technologii rozpoznávání obličejů a údaje o registračních značkách, aby pomohl identifikovat potenciální hrozby. Nástroj byl odhalen prostřednictvím posouzení vlivu na soukromí (PIA), dokumentu, který by federální agentury měly zveřejňovat vždy, když nasazují technologie shromažďující nebo zpracovávající osobní údaje. Podle zprávy serveru FedScoop je Helix jedním z pouhých několika PIA, které agentura letos zveřejnila – jde o výrazný pokles, jenž přitáhl pozornost zastánců transparentnosti sledujících, jak federální agentury oznamují používání sledovacích nástrojů.

Na načasování záleží. Helix představuje přesně ten typ technologie, kvůli kterému byla PIA navržena: systém slučující více datových toků, videozáznamy, biometrické identifikátory a sledování vozidel do jediné monitorovací schopnosti. Když agentury zpomalí zveřejňování těchto posouzení, veřejnost ztrácí klíčový přehled o tom, jak takové systémy skutečně fungují, jaká data uchovávají a jaké záruky (pokud vůbec nějaké) omezují jejich zneužití.

Proč posouzení vlivu na soukromí vůbec existují

Posouzení vlivu na soukromí nejsou jen byrokratické papírování. Jsou mechanismem vycházejícím z federálních zákonů na ochranu soukromí, který má agentury donutit, aby veřejně zdokumentovaly, jak nové technologie nakládají s osobními údaji – a to dříve nebo krátce po jejich nasazení. Důkladné PIA by mělo vysvětlit, jaké informace systém shromažďuje, jak dlouho jsou uchovávány, kdo k nim má přístup a jaké existují ochrany proti neoprávněnému použití. U nástrojů, jako je Helix, které spojují rozpoznávání obličejů s údaji o registračních značkách, je tento druh dokumentace pravděpodobně ještě důležitější než obvykle, protože kombinace datových zdrojů může vytvářet podrobné profily pohybu osob, které nikdy nebyly z ničeho podezřelé.

Když se tok PIA zpomalí, je pro novináře, kontrolní organizace a dokonce i pro další složky státu obtížnější porozumět tomu, jak se rozšiřují možnosti sledování. To není specifikum Tajné služby; odráží to širší trend napříč federálními donucovacími orgány a agenturami pro vnitřní bezpečnost, kde se technologie pro detekci a sledování rozšiřují, zatímco dokumentace dohledu zaostává.

Rozpoznávání obličejů a sledování registračních značek se neustále rozšiřují

Helix je připomínkou, že rozpoznávání obličejů a automatické čtečky registračních značek již nejsou experimentálními nástroji omezenými na několik agentur. Stále více se začleňují do každodenních donucovacích a ochranných operací, často propojených s existujícími kamerovými sítěmi. Jejich přitažlivost je zřejmá: kombinace videa, biometrie a údajů o vozidlech může bezpečnostnímu personálu pomoci označit potenciální hrozbu rychleji, než by to dokázal jediný zdroj dat. Táž kombinace, která tyto nástroje činí účinnými, z nich však zároveň dělá mocné nástroje pro sledování pohybu běžných lidí v čase, což zvyšuje naléhavost smysluplného veřejného dohledu.

Tento tichý technologický rozmach se neděje ve vzduchoprázdnu. Je součástí širšího trendu, kdy systémy pro sběr dat shromažďují stále více informací s menší transparentností ohledně toho, jak jsou tyto informace chráněny. Právě tato dynamika – velké objemy citlivých dat uložené v systémech s nerovnoměrnou úrovní zabezpečení – činí incidenty, jako je útok Megalodon na GitHub a narušení německé nemocnice, tak znepokojivými: jakmile jsou data shromážděna a centralizována, stávají se cílem, ať už je jejich sběratelem soukromá společnost, nebo vládní agentura.

Co to znamená pro vás

Většina lidí se se systémem jako Helix nikdy přímo nesetká, ale jeho existence vypovídá cosi důležitého o směřování vládního sledování obecně. Rozpoznávání obličejů a čtečky registračních značek se stávají standardními nástroji, často nasazovanými s omezeným veřejným povědomím, dokud se neobjeví zpráva, jako je tato. Pokud budou posouzení vlivu na soukromí nadále zaostávat, schopnost veřejnosti porozumět tomu, jak jsou tyto systémy využívány, klást otázky nebo je zpochybňovat, se bude spolu s nimi zmenšovat.

Přestože VPN nebo jiný nástroj na ochranu soukromí nezabrání kameře zaznamenat vaši registrační značku na veřejné ulici, dbát na soukromí online má stále smysl. Ty samé instituce, které budují infrastrukturu fyzického sledování, často žádají data od technologických společností, poskytovatelů internetových služeb a vývojářů aplikací. Snížení vaší digitální stopy, používání šifrovaných komunikačních nástrojů a porozumění tomu, jaká data sdílíte (a s kým), zůstává jednou z mála pák, kterou jednotlivci skutečně ovládají.

Jak zůstat informovaní a chránění

Sledujte veřejná zveřejnění PIA od agentur, se kterými přicházíte do styku, neboť často představují jediný veřejný záznam o nových sledovacích nástrojích před jejich širokým nasazením. Podporujte organizace a novináře, kteří sledují požadavky na transparentnost vládních orgánů, protože trvalá pozornost veřejnosti je často tím, co přiměje agentury zveřejnit opožděná posouzení. Na osobní úrovni minimalizujte zbytečné sdílení dat, používejte prohlížeče a VPN respektující soukromí pro své online aktivity a informujte se o místních a federálních politikách upravujících rozpoznávání obličejů a sledování registračních značek ve vaší oblasti. Jak ukazují nástroje typu Helix, schopnosti vládního sledování rychle postupují a veřejný dohled s nimi musí držet krok.