Kuinka rikostentorjunnan valvontatyökaluja käytetään väärin vainoamiseen

Rikollisten kiinniottamiseen rakennetut valvontajärjestelmät kääntyvät yhä useammin tavallisia ihmisiä vastaan. Rekisterikilvenlukijat, kasvojentunnistusjärjestelmät ja tekoälypohjaiset analytiikkatyökalut suunniteltiin auttamaan lainvalvontaa ratkaisemaan rikoksia ja reagoimaan nopeammin hätätilanteisiin. Tuoreen raportin mukaan nämä samat teknologiat leviävät kuitenkin nopeasti heikoin suojatoimin, ja tämä aukko luo todellisia valvontateknologian yksityisyysriskejä tavallisille kansalaisille.

Malli on suoraviivainen ja huolestuttava. Tiettyyn, kapeaan tarkoitukseen – kuten varastetun ajoneuvon paikantamiseen tai epäillyn tunnistamiseen valvontakamerasta – suunniteltu työkalu päätyy sellaisen henkilön käsiin, jolla on pääsy mutta ei laillista syytä käyttää sitä. Raportissa siteeratut asiantuntijat varoittavat, että kun valvonta on ohutta, raja yleisen turvallisuuden ja henkilökohtaisen tunkeilun välillä hämärtyy nopeasti. Joku, jolla on pääsy tietokantaan – oli kyseessä työntekijä, alihankkija tai virkailija, jolla on henkilökohtaisia motiiveja – voi käyttää näitä järjestelmiä väärin entisen kumppanin seuraamiseen, naapurin tarkkailuun tai jonkun häirintään, jota kohtaan hänellä on kaunaa. Teknologia ei erota laillista tutkintaa henkilökohtaisesta vendetasta. Vain ihmiset ja niitä ympäröivät käytännöt voivat tehdä sen, ja tällä hetkellä monet noista suojakaiteista puuttuvat.

Mitkä järjestelmät aiheuttavat suurimmat henkilökohtaisen yksityisyyden riskit

Kolme teknologiaryhmää erottuu erityisinä huolenaiheina: rekisterikilvenlukijat, kasvojentunnistus ja tekoälypohjaiset analytiikkatyökalut.

Rekisterikilvenlukijat tallentavat ajoneuvojen liikkeitä laajassa mittakaavassa, usein jatkuvasti, rakentaen yksityiskohtaisia sijaintihistorioita ajan mittaan. Yksittäinen lukema saattaa vaikuttaa harmittomalta, mutta viikkojen tai kuukausien aikana koottuna nuo tiedot voivat paljastaa, missä joku asuu, työskentelee, rukoilee tai hakee terveydenhuoltoa. Kun pääsynvalvonta on löyhää, tuo historia on kenen tahansa järjestelmään kyselyn tekevän saatavilla riippumatta siitä, liittyykö hakuun tapausnumeroa.

Kasvojentunnistus tuo esiin erilaisen mutta liittyvän ongelman: henkilöllisyyden. Nämä järjestelmät voivat yhdistää satunnaisella kameralla tallennetut kasvot nimeen, osoitteeseen ja täydelliseen digitaaliseen profiiliin sekunneissa. Se kätevyys, joka tekee tästä hyödyllistä tutkijoille, on sama kätevyys, joka tekee siitä vaarallisen vääriin käsiin joutuessaan. Henkilö voidaan tunnistaa ja paikantaa ilman, että hän koskaan tietää tulleensa valokuvatuksi alun perinkään.

Tekoälyanalytiikkatyökalut pahentavat molempia ongelmia yhdistämällä datan sirpaleita automaattisesti. Sen sijaan, että ihminen yhdistelisi manuaalisesti rekisterikilpiskannauksia, kameramateriaalia ja julkisia rekistereitä, tekoälyjärjestelmät voivat nyt tehdä sen välittömästi, tuoden esiin malleja, joiden löytämiseen ihmisanalyytikolta olisi saattanut kulua päiviä. Tämä nopeus on arvokasta laillisissa tutkinnoissa, mutta se tarkoittaa myös, että väärinkäyttö voi tapahtua nopeammin ja olla vaikeampi havaita jälkikäteen.

Missä lainsäädännölliset suojatoimet ja tietosuojakäytännöt pettävät

Raportin keskeinen varoitus on, että teknologia on ohittanut sitä hallitsemaan tarkoitetut säännöt. Monet virastot, jotka ottavat nämä työkalut käyttöön, eivät pidä selkeitä tarkastuslokeja siitä, kuka haki mitäkin ja miksi. Ilman johdonmukaista lokitusta väärinkäyttö voi jäädä huomaamatta kuukausiksi tai pidemmäksikin aikaa, ja vastuuvelvollisuus muuttuu lähes mahdottomaksi jälkikäteen. Tietojen säilyttämistä koskevat käytännöt ovat yhtä lailla epäjohdonmukaisia. Jotkin järjestelmät pitävät sijainti- ja henkilöllisyystietoja paljon tarpeellista pidempään, laajentaen aikaikkunaa, jonka kuluessa noita tietoja voitaisiin käyttää väärin.

Tämä ei ole ainutlaatuista lainvalvonnan valvonnalle. Heikot tietosuojakehykset tuottavat yleensä saman lopputuloksen kaikkialla: arkaluontoiset tiedot makaavat järjestelmissä ilman riittävää salausta, pääsynhallintaa tai seurantaa odottamassa hetkeä, jolloin joku pahoilla aikeilla pääsee sisään. ChipSoftin terveydenhuollon tietomurto, joka paljasti arkaluontoisia potilastietoja sairaaloissa, jotka luottivat kyseiseen ohjelmistoon, on karu esimerkki siitä, mitä tapahtuu, kun tietosuoja pettää laajassa mittakaavassa, jopa tiukkojen yksityisyyssäännösten hallitsemalla alalla. Valvontatietokannat, joita usein säännellään vähemmän kuin terveydenhuollon asiakirjoja, kohtaavat samanlaisia paljastumisriskejä mutta vähemmillä lakisääteisillä vaatimuksilla, jotka pakottaisivat parannuksiin.

Mitä tämä tarkoittaa sinulle

Useimmat ihmiset eivät tule koskaan tietämään, onko heidän rekisterikilpeään, kasvojaan tai liikkumishistoriaansa kyselty asiattomasti. Juuri tämä on ongelma, jota asiantuntijat korostavat: nämä järjestelmät puuttuvat tyypillisesti avoimuusmekanismeja, joiden avulla yksilö voisi saada selville, onko häntä etsitty tai seurattu ilman perustetta. Toisin kuin tietomurtoilmoituksessa, ei useinkaan ole vastaavaa hälytystä, kun valtion tietokantaa käyttää väärin sisäpiiriläinen.

Tämä ei tarkoita, että olisit voimaton. Sen tiedostaminen, miten nämä työkalut toimivat, ja vahvempien paikallisten valvontamekanismien, tarkastusvaatimusten ja säilytysrajoitusten puolesta puhuminen on merkityksellinen askel. Yhteisö- ja kaupunkitason poliittiset päätökset valvontateknologian käyttöönotosta muokkaavat yhä enemmän sitä, kuinka paljon suojaa asukkaat todella saavat.

Käytännön askeleita altistumisen rajoittamiseksi

Vaikka yksilöt eivät voi täysin jättäytyä pois julkisesta valvontainfrastruktuurista, muutama tapa vähentää tarpeetonta altistumista. Rajoita sitä, kuinka paljon jaat vapaaehtoisesti sijainti- ja henkilöllisyystietoja sovellusten ja palveluiden kautta, sillä kootut tietolähteet helpottavat väärinkäyttöä. Kysy paikallisilta viranomaisilta, sisältävätkö rekisterikilvenlukijoiden ja kasvojentunnistuksen käyttöönotot alueellanne tarkastuslokituksen, säilytysrajoitukset ja julkiset raportointivaatimukset. Tue käytäntöjä, jotka edellyttävät lupia tai dokumentoituja perusteluja tietokantahakuja varten avoimen pääsyn sijaan.

Valvontateknologia itsessään ei ole ongelma: heikko valvonta on. Kun nämä työkalut leviävät edelleen, niiden luomat valvontateknologian yksityisyysriskit riippuvat vähemmän itse teknologiasta ja enemmän siitä, rakentavatko instituutiot todellista vastuuvelvollisuutta sen ympärille. Ajan tasalla pysyminen, kysymysten esittäminen ja vahvempien suojatoimien vaatiminen ovat toistaiseksi tehokkaimmat yleisön saatavilla olevat työkalut.