เครื่องมือ Surveillance ปราบอาชญากรรม ถูกใช้ในทางที่ผิดเพื่อการสะกดรอยตามอย่างไร
ระบบ Surveillance ที่สร้างขึ้นเพื่อจับอาชญากร กำลังถูกนำมาใช้กับคนทั่วไปมากขึ้นเรื่อย ๆ เครื่องอ่านป้ายทะเบียน ระบบจดจำใบหน้า และเครื่องมือวิเคราะห์ที่ขับเคลื่อนด้วย AI ถูกออกแบบมาเพื่อช่วยหน่วยงานบังคับใช้กฎหมายในการคลี่คลายคดีและตอบสนองต่อเหตุฉุกเฉินได้เร็วขึ้น แต่ตามรายงานล่าสุด เทคโนโลยีเดียวกันนี้กำลังแพร่กระจายอย่างรวดเร็วพร้อมกับมาตรการป้องกันที่อ่อนแอ และช่องว่างนั้นกำลังสร้างความเสี่ยงด้านความเป็นส่วนตัวจากเทคโนโลยี Surveillance ให้กับประชาชนทั่วไปอย่างแท้จริง
รูปแบบที่เกิดขึ้นนั้นตรงไปตรงมาและน่ากังวล เครื่องมือที่ตั้งใจใช้เพื่อวัตถุประสงค์เฉพาะเจาะจงและจำกัด เช่น การระบุตำแหน่งรถที่ถูกขโมย หรือการระบุตัวผู้ต้องสงสัยจากกล้องวงจรปิด กลับตกไปอยู่ในมือของคนที่เข้าถึงระบบได้แต่ไม่มีเหตุผลอันชอบธรรมที่จะใช้งาน ผู้เชี่ยวชาญที่ถูกอ้างถึงในรายงานเตือนว่า เมื่อการควบคุมดูแลหละหลวม เส้นแบ่งระหว่างความปลอดภัยสาธารณะกับการล่วงล้ำความเป็นส่วนตัวก็จะเลือนรางอย่างรวดเร็ว คนที่มีสิทธิ์เข้าถึงฐานข้อมูล ไม่ว่าจะเป็นพนักงาน ผู้รับจ้าง หรือเจ้าหน้าที่ที่มีแรงจูงใจส่วนตัว สามารถใช้ระบบเหล่านี้ในทางที่ผิดเพื่อติดตามอดีตคู่รัก เฝ้าติดตามเพื่อนบ้าน หรือคุกคามใครบางคนที่พวกเขาไม่พอใจ ตัวเทคโนโลยีไม่ได้แยกแยะระหว่างการสืบสวนที่ชอบธรรมกับความแค้นส่วนตัว มีเพียงบุคลากรและนโยบายที่อยู่แวดล้อมเท่านั้นที่จะแยกแยะได้ และในตอนนี้ ราวกั้นเหล่านั้นจำนวนมากยังขาดหายไป
ระบบใดที่สร้างความเสี่ยงด้านความเป็นส่วนตัวส่วนบุคคลมากที่สุด
เทคโนโลยีสามประเภทที่โดดเด่นเป็นข้อกังวลเป็นพิเศษ ได้แก่ เครื่องอ่านป้ายทะเบียน ระบบจดจำใบหน้า และเครื่องมือวิเคราะห์ที่ขับเคลื่อนด้วย AI
เครื่องอ่านป้ายทะเบียนบันทึกการเคลื่อนที่ของยานพาหนะในปริมาณมาก อย่างต่อเนื่อง ก่อให้เกิดประวัติตำแหน่งที่ตั้งโดยละเอียดเมื่อเวลาผ่านไป การสแกนเพียงครั้งเดียวอาจดูไม่มีพิษภัย แต่เมื่อถูกรวบรวมเป็นสัปดาห์หรือเป็นเดือน ข้อมูลนั้นสามารถเปิดเผยได้ว่าใครบางคนอาศัยอยู่ที่ไหน ทำงานที่ไหน ประกอบศาสนกิจที่ไหน หรือเข้ารับการรักษาพยาบาลที่ไหน เมื่อการควบคุมการเข้าถึงหละหลวม ประวัติเหล่านั้นก็จะพร้อมใช้งานสำหรับใครก็ตามที่สามารถ Query ระบบได้ ไม่ว่าพวกเขาจะมีเลขคดีกำกับการค้นหาหรือไม่ก็ตาม
การจดจำใบหน้าก่อให้เกิดปัญหาที่แตกต่างแต่เกี่ยวข้องกัน นั่นคืออัตลักษณ์ ระบบเหล่านี้สามารถจับคู่ใบหน้าที่บันทึกได้จากกล้องทั่วไปเข้ากับชื่อ ที่อยู่ และโปรไฟล์ดิจิทัลเต็มรูปแบบได้ภายในไม่กี่วินาที ความสะดวกที่ทำให้สิ่งนี้มีประโยชน์สำหรับพนักงานสืบสวน ก็คือความสะดวกแบบเดียวกันที่ทำให้มันอันตรายเมื่ออยู่ในมือที่ไม่เหมาะสม บุคคลหนึ่งสามารถถูกระบุตัวและระบุตำแหน่งได้โดยไม่เคยรู้ตัวเลยว่าถูกถ่ายภาพตั้งแต่แรก
เครื่องมือวิเคราะห์ AI ซ้ำเติมปัญหาทั้งสองด้วยการเชื่อมต่อชิ้นส่วนข้อมูลโดยอัตโนมัติ แทนที่จะให้คนต้องปะติดปะต่อการสแกนป้ายทะเบียน ภาพจากกล้อง และบันทึกสาธารณะด้วยตนเอง ระบบ AI สามารถทำได้ทันที เผยให้เห็นรูปแบบที่นักวิเคราะห์ที่เป็นมนุษย์อาจต้องใช้เวลาหลายวันถึงจะพบ ความเร็วนั้นมีคุณค่าสำหรับการสืบสวนที่ชอบธรรม แต่มันก็หมายความว่าการละเมิดสามารถเกิดขึ้นได้เร็วขึ้นและตรวจจับได้ยากขึ้นหลังเกิดเหตุ
จุดที่มาตรการคุ้มครองทางกฎหมายและนโยบายคุ้มครองข้อมูลกำลังล้มเหลว
คำเตือนหลักของรายงานคือ เทคโนโลยีก้าวนำหน้ากฎเกณฑ์ที่มีไว้เพื่อควบคุมมัน หลายหน่วยงานที่นำเครื่องมือเหล่านี้ไปใช้ ขาดร่องรอยการตรวจสอบที่ชัดเจนซึ่งแสดงว่าใครเป็นผู้ค้นหาอะไรและเพราะเหตุใด หากปราศจากการบันทึกข้อมูลอย่างสม่ำเสมอ การใช้ในทางที่ผิดก็อาจไม่มีใครสังเกตเห็นเป็นเวลาหลายเดือนหรือนานกว่านั้น และความรับผิดชอบแทบจะเป็นไปไม่ได้เลยหลังจากเกิดเหตุ นโยบายเกี่ยวกับการเก็บรักษาข้อมูลก็ขาดความสม่ำเสมอเช่นกัน บางระบบเก็บข้อมูลตำแหน่งที่ตั้งและอัตลักษณ์ไว้นานเกินความจำเป็น ซึ่งขยายช่วงเวลาที่ข้อมูลนั้นอาจถูกเข้าถึงอย่างไม่เหมาะสม
นี่ไม่ใช่เรื่องเฉพาะกับ Surveillance ของหน่วยงานบังคับใช้กฎหมายเท่านั้น กรอบการคุ้มครองข้อมูลที่อ่อนแอมักจะก่อผลลัพธ์แบบเดียวกันในทุกที่ นั่นคือข้อมูลละเอียดอ่อนอยู่ในระบบโดยปราศจากการเข้ารหัส การควบคุมการเข้าถึง หรือการเฝ้าติดตามที่เพียงพอ คอยเวลาที่ใครบางคนที่มีเจตนาไม่ดีจะเข้าถึง การรั่วไหลของข้อมูลด้านสุขภาพ ChipSoft ซึ่งเปิดเผยข้อมูลผู้ป่วยที่ละเอียดอ่อนในโรงพยาบาลที่ใช้ซอฟต์แวร์ดังกล่าว เป็นตัวอย่างที่ชัดเจนของสิ่งที่เกิดขึ้นเมื่อการคุ้มครองข้อมูลล้มเหลวในวงกว้าง แม้แต่ในภาคส่วนที่ถูกกำกับโดยกฎระเบียบความเป็นส่วนตัวที่เข้มงวด ฐานข้อมูล Surveillance ซึ่งมักถูกกำกับดูแลน้อยกว่าบันทึกด้านสุขภาพ เผชิญกับความเสี่ยงในการเปิดเผยในลักษณะเดียวกัน โดยมีข้อกำหนดทางกฎหมายที่บังคับให้ปรับปรุงน้อยกว่า
สิ่งนี้มีความหมายต่อคุณอย่างไร
คนส่วนใหญ่จะไม่มีทางรู้เลยว่าแผ่นป้ายทะเบียน ใบหน้า หรือประวัติการเคลื่อนที่ของตนเคยถูก Query อย่างไม่เหมาะสมหรือไม่ นั่นคือปัญหาที่ผู้เชี่ยวชาญกำลังหยิบยกขึ้นมา: โดยทั่วไประบบเหล่านี้ขาดกลไกความโปร่งใสที่จะทำให้ปัจเจกบุคคลทราบได้ว่าพวกเขาถูกค้นหาหรือติดตามโดยไม่มีเหตุผลอันควรหรือไม่ ต่างจากการแจ้งเตือนการรั่วไหลของข้อมูล ส่วนใหญ่มักไม่มีการแจ้งเตือนในลักษณะเดียวกันเมื่อฐานข้อมูลภาครัฐถูกใช้ในทางที่ผิดโดยบุคคลภายใน
นั่นไม่ได้หมายความว่าคุณไม่มีอำนาจ การตระหนักรู้ว่าเครื่องมือเหล่านี้ทำงานอย่างไร และการสนับสนุนให้มีการควบคุมดูแลในระดับท้องถิ่นที่เข้มแข็งขึ้น ข้อกำหนดในการตรวจสอบ และการจำกัดระยะเวลาการเก็บรักษาข้อมูล ถือเป็นก้าวที่มีความหมาย การตัดสินใจเชิงนโยบายในระดับชุมชนและระดับเมืองเกี่ยวกับการนำเทคโนโลยี Surveillance มาใช้ มีส่วนกำหนดมากขึ้นเรื่อยๆ ว่าผู้อยู่อาศัยจะได้รับการคุ้มครองมากเพียงใด
ขั้นตอนที่เป็นรูปธรรมเพื่อจำกัดความเสี่ยงที่คุณอาจเผชิญ
แม้ว่าปัจเจกบุคคลจะไม่สามารถเลือกไม่ให้อยู่ในโครงสร้างพื้นฐาน Surveillance สาธารณะได้ทั้งหมด แต่นิสัยบางประการก็ช่วยลดการเผชิญความเสี่ยงที่ไม่จำเป็นได้ จำกัดปริมาณข้อมูลตำแหน่งที่ตั้งและอัตลักษณ์ที่คุณแบ่งปันโดยสมัครใจผ่านแอปและบริการต่างๆ เนื่องจากแหล่งข้อมูลที่ถูกนำมารวมกันทำให้การใช้ในทางที่ผิดง่ายขึ้น สอบถามเจ้าหน้าที่ท้องถิ่นว่าการนำเครื่องอ่านป้ายทะเบียนและระบบจดจำใบหน้ามาใช้ในพื้นที่ของคุณนั้นครอบคลุมการบันทึกข้อมูลเพื่อการตรวจสอบ การจำกัดระยะเวลาการเก็บรักษา และข้อกำหนดการรายงานสาธารณะหรือไม่ สนับสนุนนโยบายที่กำหนดให้ต้องมีหมายค้นหรือการให้เหตุผลเป็นลายลักษณ์อักษรสำหรับการค้นหาฐานข้อมูล แทนที่จะเป็นการเข้าถึงแบบเปิดกว้าง
เทคโนโลยี Surveillance ไม่ใช่ตัวปัญหาโดยเนื้อแท้ แต่การควบคุมดูแลที่อ่อนแอต่างหากที่เป็นปัญหา ในขณะที่เครื่องมือเหล่านี้ยังคงแพร่กระจายต่อไป ความเสี่ยงด้านความเป็นส่วนตัวจากเทคโนโลยี Surveillance ที่พวกมันสร้างขึ้นจะขึ้นอยู่กับตัวเทคโนโลยีเองน้อยลง และขึ้นอยู่กับว่าสถาบันต่างๆ จะสร้างความรับผิดชอบที่แท้จริงขึ้นมาโดยรอบหรือไม่ การรับรู้ข่าวสาร การตั้งคำถาม และการผลักดันให้มีมาตรการป้องกันที่แข็งแกร่งขึ้น ยังคงเป็นเครื่องมือที่มีประสิทธิภาพที่สุดที่สาธารณชนมีอยู่ในตอนนี้




