Як інструменти спостереження для боротьби зі злочинністю використовуються не за призначенням для переслідування
Системи спостереження, створені для виявлення злочинців, дедалі частіше звертаються проти пересічних людей. Зчитувачі номерних знаків, системи розпізнавання облич та аналітичні інструменти на основі штучного інтелекту були розроблені, щоб допомагати правоохоронцям розкривати злочини та швидше реагувати на надзвичайні ситуації. Але, згідно з нещодавнім звітом, ці технології швидко поширюються зі слабкими запобіжниками, і ця прогалина створює реальні ризики для конфіденційності технологій спостереження для звичайних громадян.
Схема проста й тривожна. Інструмент, призначений для конкретної, вузької мети, як-от виявлення викраденого автомобіля або ідентифікація підозрюваного з камери безпеки, опиняється в руках того, хто має доступ, але не має законних підстав його використовувати. Експерти, цитовані у звіті, попереджають, що коли нагляд слабкий, межа між громадською безпекою та особистим втручанням швидко стирається. Той, хто має доступ до бази даних — чи то співробітник, підрядник або офіцер з особистими мотивами — може зловживати цими системами для відстеження колишнього партнера, спостереження за сусідом або переслідування людини, на яку має зуб. Технологія не розрізняє законне розслідування та особисту вендету. Це можуть робити лише люди та політики навколо неї, а наразі багато з цих бар'єрів відсутні.
Які системи становлять найбільші ризики для особистої конфіденційності
Три категорії технологій вирізняються особливою стурбованістю: зчитувачі номерних знаків, розпізнавання облич та аналітичні інструменти на основі ШІ.
Зчитувачі номерних знаків масово збирають пересування транспортних засобів, часто безперервно, створюючи детальні історії місцезнаходження з плином часу. Окремі сканування може здаватися невинним, але агрегована за тижні або місяці, ця інформація може розкрити, де людина живе, працює, відвідує богослужіння або отримує медичну допомогу. Коли контроль доступу слабкий, ця історія стає доступною будь-кому, хто може здійснювати пошук у системі, незалежно від того, чи прив'язаний пошук до номера справи.
Розпізнавання облич постає з іншою, але пов'язаною проблемою: ідентичністю. Ці системи можуть за лічені секунди зіставити обличчя, захоплене випадковою камерою, з ім'ям, адресою та повним цифровим профілем. Зручність, яка робить це корисним для слідчих, — та ж зручність, що робить це небезпечним у невідповідних руках. Людину можна ідентифікувати й визначити її місцезнаходження, навіть не знаючи, що її сфотографували.
Аналітичні інструменти ШІ посилюють обидві проблеми, автоматично пов'язуючи фрагменти даних. Замість того, щоб людина вручну з'єднувала сканування номерів, відеозаписи з камер і публічні записи, системи ШІ тепер можуть робити це миттєво, виявляючи закономірності, на пошук яких аналітику-людині знадобилися б дні. Ця швидкість цінна для законних розслідувань, але це також означає, що зловживання може відбуватися швидше і його важче виявити постфактум.
Де не спрацьовують правові запобіжники та політика захисту даних
Головне попередження звіту полягає в тому, що технологія випередила правила, покликані її регулювати. Багато відомств, які впроваджують ці інструменти, не мають чітких аудиторських слідів, які б показували, хто, що та з якої причини шукав. Без систематичного журналювання зловживання можуть залишатися непоміченими протягом місяців або довше, а відповідальність стає майже неможливою після факту. Політика щодо зберігання даних також непослідовна. Деякі системи зберігають дані про місцезнаходження та ідентичність набагато довше, ніж необхідно, розширюючи вікно, протягом якого ця інформація може бути доступна неналежним чином.
Це не є унікальним для правоохоронного спостереження. Слабкі рамки захисту даних, як правило, призводять до однакових наслідків: конфіденційна інформація зберігається в системах без належного шифрування, контролю доступу або моніторингу, чекаючи моменту, коли хтось із недобрими намірами отримає доступ. Витік даних у сфері охорони здоров'я через ChipSoft, який викрив конфіденційні дані пацієнтів у лікарнях, що використовують це програмне забезпечення, є яскравим прикладом того, що стається, коли захист даних масово виходить з ладу, навіть у секторі, що регулюється суворими нормами конфіденційності. Бази даних спостереження, які часто менш регульовані, ніж медичні записи, стикаються з подібними ризиками витоку, але з меншою кількістю юридичних вимог до вдосконалення.
Що це означає для вас
Більшість людей ніколи не дізнаються, чи використовувався їхній номерний знак, обличчя або історія пересування неналежним чином. Саме в цьому полягає проблема, яку піднімають експерти: цим системам зазвичай бракує механізмів прозорості, які б дозволили особі дізнатися, чи її шукали або відстежували без причини. На відміну від повідомлення про витік даних, часто немає аналогічного попередження, коли державна база даних використовується неналежним чином інсайдером.
Це не означає, що ви безсилі. Бути обізнаним про те, як працюють ці інструменти, та виступати за посилення місцевого нагляду, аудиторських вимог і обмежень на зберігання — це значущий крок. Політичні рішення на рівні громади та міста щодо впровадження технологій спостереження дедалі більше визначають, який обсяг захисту фактично отримують мешканці.
Практичні кроки для обмеження вашої вразливості
Хоча люди не можуть повністю відмовитися від публічної інфраструктури спостереження, кілька звичок зменшують непотрібну вразливість. Обмежте обсяг даних про місцезнаходження та ідентичність, якими ви добровільно ділитеся через застосунки та сервіси, оскільки агреговані джерела даних полегшують зловживання. Запитайте місцевих посадовців, чи включають розгортання зчитувачів номерних знаків і систем розпізнавання облич у вашому регіоні журналювання аудиту, обмеження на зберігання та вимоги до публічної звітності. Підтримуйте політики, які вимагають ордерів або документованого обґрунтування для пошуку в базах даних, а не відкритого доступу.
Технологія спостереження не є проблемою сама по собі: проблема у слабкому нагляді. У міру поширення цих інструментів ризики для конфіденційності технологій спостереження, які вони створюють, залежатимуть менше від самої технології, а більше від того, чи вибудують інституції навколо неї реальну підзвітність. Залишатися поінформованим, ставити запитання та наполягати на посиленні гарантій — ось найефективніші інструменти, доступні громадськості наразі.




