Jak narzędzia nadzoru do walki z przestępczością są wykorzystywane do stalkingu

Systemy nadzoru stworzone do łapania przestępców są coraz częściej wykorzystywane przeciwko zwykłym ludziom. Czytniki tablic rejestracyjnych, systemy rozpoznawania twarzy i narzędzia analityczne oparte na sztucznej inteligencji zostały zaprojektowane, aby pomagać organom ścigania w rozwiązywaniu przestępstw i szybszym reagowaniu na sytuacje awaryjne. Jednak według niedawnego raportu te same technologie szybko się rozprzestrzeniają przy słabych zabezpieczeniach, a ta luka stwarza realne zagrożenia dla prywatności związane z technologiami nadzoru dla zwykłych obywateli.

Schemat jest prosty i niepokojący. Narzędzie przeznaczone do konkretnego, wąskiego celu, takiego jak zlokalizowanie skradzionego pojazdu lub identyfikacja podejrzanego z kamery bezpieczeństwa, trafia w ręce osoby mającej dostęp, ale bez uzasadnionego powodu, by z niego korzystać. Eksperci cytowani w raporcie ostrzegają, że gdy nadzór jest słaby, granica między bezpieczeństwem publicznym a naruszeniem prywatności zaciera się szybko. Ktoś z dostępem do bazy danych, czy to pracownik, kontrahent czy funkcjonariusz z osobistych pobudek, może nadużyć tych systemów do śledzenia byłego partnera, monitorowania sąsiada lub nękania osoby, do której ma urazę. Technologia nie odróżnia uzasadnionego dochodzenia od osobistej wendety. Mogą to robić tylko ludzie i zasady wokół niej, a obecnie wielu z tych zabezpieczeń brakuje.

Które systemy stwarzają największe zagrożenia dla prywatności osobistej

Trzy kategorie technologii wyróżniają się jako szczególnie niepokojące: czytniki tablic rejestracyjnych, rozpoznawanie twarzy i narzędzia analityczne oparte na SI.

Czytniki tablic rejestracyjnych rejestrują ruchy pojazdów na dużą skalę, często w sposób ciągły, tworząc szczegółowe historie lokalizacji. Pojedyncze skanowanie może wydawać się nieszkodliwe, ale zebrane razem przez tygodnie lub miesiące dane te mogą ujawnić, gdzie ktoś mieszka, pracuje, wyznaje religię lub szuka opieki medycznej. Gdy kontrola dostępu jest luźna, ta historia staje się dostępna dla każdego, kto może przeszukać system, niezależnie od tego, czy ma numer sprawy powiązany z wyszukiwaniem.

Rozpoznawanie twarzy rodzi inny, ale powiązany problem: tożsamość. Systemy te potrafią w kilka sekund dopasować twarz zarejestrowaną na przypadkowej kamerze do nazwiska, adresu i pełnego profilu cyfrowego. Wygoda, która czyni to narzędzie użytecznym dla śledczych, to ta sama wygoda, która sprawia, że jest niebezpieczne w nieodpowiednich rękach. Osoba może zostać zidentyfikowana i zlokalizowana, nie wiedząc nawet, że w ogóle została sfotografowana.

Narzędzia analityczne SI potęgują oba problemy, automatycznie łącząc fragmenty danych. Zamiast ręcznego zestawiania skanów tablic, nagrań z kamer i rejestrów publicznych, systemy SI mogą to teraz robić natychmiastowo, ujawniając wzorce, których odkrycie przez ludzkiego analityka mogłoby zająć wiele dni. Ta szybkość jest cenna dla uzasadnionych dochodzeń, ale oznacza również, że nadużycia mogą następować szybciej i być trudniejsze do wykrycia po fakcie.

Gdzie zawodzą zabezpieczenia prawne i polityka ochrony danych

Głównym ostrzeżeniem raportu jest to, że technologia wyprzedziła przepisy, które miały ją regulować. Wiele agencji wdrażających te narzędzia nie ma jasnych ścieżek audytu pokazujących, kto czego szukał i dlaczego. Bez konsekwentnego rejestrowania nadużycia mogą pozostawać niezauważone przez miesiące lub dłużej, a odpowiedzialność staje się prawie niemożliwa po fakcie. Polityki dotyczące przechowywania danych są równie niespójne. Niektóre systemy przechowują dane o lokalizacji i tożsamości znacznie dłużej, niż to konieczne, wydłużając okres, w którym informacje te mogą być niewłaściwie wykorzystane.

Nie jest to specyficzne dla nadzoru organów ścigania. Słabe ramy ochrony danych zwykle prowadzą wszędzie do tego samego rezultatu: wrażliwe informacje znajdują się w systemach bez odpowiedniego szyfrowania, kontroli dostępu czy monitorowania, czekając na moment, gdy dostanie się do nich ktoś o złych intencjach. Naruszenie danych w ChipSoft, które ujawniło wrażliwe dane pacjentów w szpitalach korzystających z tego oprogramowania, jest jaskrawym przykładem tego, co się dzieje, gdy ochrona danych zawodzi na dużą skalę, nawet w sektorze regulowanym surowymi przepisami dotyczącymi prywatności. Bazy danych nadzoru, często mniej regulowane niż dokumentacja medyczna, są narażone na podobne ryzyko przy mniejszej liczbie wymogów prawnych wymuszających poprawę.

Co to oznacza dla Ciebie

Większość ludzi nigdy nie dowie się, czy ich tablica rejestracyjna, twarz czy historia przemieszczania się były niewłaściwie wyszukiwane. To właśnie jest problemem, który podnoszą eksperci: systemy te zazwyczaj nie mają mechanizmów przejrzystości, które pozwoliłyby jednostce dowiedzieć się, czy była przeszukiwana lub śledzona bez powodu. W przeciwieństwie do powiadomienia o naruszeniu danych często nie ma odpowiednika alertu, gdy rządowa baza danych jest nadużywana przez osobę z wewnątrz.

Nie oznacza to jednak, że jesteś bezsilny. Świadomość działania tych narzędzi i domaganie się silniejszego lokalnego nadzoru, wymogów audytu i ograniczeń przechowywania to znaczący krok. Decyzje polityczne na poziomie społeczności i miasta dotyczące przyjmowania technologii nadzoru coraz bardziej kształtują faktyczną ochronę mieszkańców.

Praktyczne kroki, aby ograniczyć swoją ekspozycję

Chociaż jednostki nie mogą całkowicie zrezygnować z publicznej infrastruktury nadzoru, kilka nawyków zmniejsza niepotrzebną ekspozycję. Ogranicz ilość danych o lokalizacji i tożsamości, które dobrowolnie udostępniasz za pośrednictwem aplikacji i usług, ponieważ zagregowane źródła danych ułatwiają nadużycia. Zapytaj lokalnych urzędników, czy wdrożenia czytników tablic rejestracyjnych i rozpoznawania twarzy w twojej okolicy obejmują rejestrowanie audytów, limity przechowywania i wymogi publicznego raportowania. Wspieraj polityki, które wymagają nakazów lub udokumentowanego uzasadnienia przeszukiwania baz danych zamiast otwartego dostępu.

Technologia nadzoru nie jest sama w sobie problemem: problemem jest słaby nadzór. W miarę rozpowszechniania się tych narzędzi, zagrożenia dla prywatności związane z technologiami nadzoru będą zależeć mniej od samej technologii, a bardziej od tego, czy instytucje zbudują wokół niej rzeczywistą odpowiedzialność. Bycie poinformowanym, zadawanie pytań i domaganie się silniejszych zabezpieczeń pozostają najskuteczniejszymi narzędziami dostępnymi obecnie dla społeczeństwa.