二十五年前,9·11袭击事件在美国法律和政策领域引发了一连串连锁反应,悄然重新定义了监控的含义。正如安全研究员布鲁斯·施奈尔和电子前沿基金会的辛迪·科恩近日在一篇最初发表于《Lawfare》的文章中所论述的,政府的做法从针对性监控——如针对特定嫌疑人的个人窃听或通信记录调取令——转向了几乎触及所有人的大规模数据收集。四分之一世纪后,这一转变仍在塑造围绕大规模监控与VPN的讨论,以及为什么如今如此多的人将加密和隐私工具视为基本的数字卫生习惯,而非小众的技术问题。
9·11如何将针对性监控转变为大规模数据收集
在2001年之前,美国监控法律通常要求调查人员在收集特定对象的通信之前,必须先确定具体目标并证明合理依据。施奈尔和科恩的文章追溯了9·11之后的法律和制度应对如何放弃了这一模式,转而采用批量收集:先以大规模方式收集数据,之后再梳理其相关性。这并非某一部法律或某一个时刻的产物,而是一次渐进的、覆盖整个政府的重新定位,将全体民众——而不仅仅是嫌疑人——视为数据来源。
当时的理由是要应对紧急威胁和检测威胁。但为此目的而建立的基础设施并没有在紧迫危机过去后消失。相反,它被常态化了。各机构建立了旨在“先收集、后筛选”的系统,这些系统在过去25年中持续存在并不断扩展,在很大程度上比为其创建提供正当性的特定情境存在得更久。
如今大规模监控项目实际收集了什么
这一转变的实际效果是,普通通信和元数据——即谁在何时、往往还包括何地与谁联系的记录——会被纳入政府系统,即使没有任何个人被怀疑有不法行为。仅元数据本身就能揭示大量信息:社交模式、日常规律、人际关系和行为。这篇文章的核心论点是,25年过去了,维持这种级别批量收集的理由并未站得住脚。以反恐之名建立的项目早已远远超出最初的范围,而本应对其进行制约的问责机制却未能跟上收集规模的步伐。
这正是关于VPN与监控的讨论常常展开的背景。在这里有必要保持清醒认识:VPN会加密并重新路由你的互联网流量,这可以保护浏览活动不被互联网服务提供商和网络上的随意观察者看到。它并非旨在对抗国家级大规模收集项目的工具,任何隐私工具都不应以此方式来营销或被理解。但这并不意味着加密工具无关紧要。这只是意味着,理解它们实际能做什么、不能做什么,比以往任何时候都更加重要。
为什么加密和VPN成为抵抗叙事的一部分
随着大规模监控项目在过去二十年中不断扩展,加密成为普通人所能获得的少数具体、可自行掌控的对策之一。在法律和立法改革进展缓慢——往往完全停滞——的情况下,加密自己的流量是你今天就能做的事情,无需等待国会或法院。
这在很大程度上解释了为什么VPN、加密通讯应用和安全浏览器在过去25年中已成为隐私倡导的标志性工具。它们并不能解决施奈尔和科恩文章所描述的结构性问题——那是一个法律和制度层面的问题,需要法律和制度层面的修复。但它们确实赋予了个人在网络层面对自身数据痕迹进行有意义控制的能力。VPN可以阻止你的本地ISP记录你访问的每一个网站。加密通讯可以防止消息内容在传输过程中被读取。这些都是真实、切实的保护,即使它们运作的层面与文章所批评的批量收集项目不同。
在批量监控时代,个人仍能掌控什么
鉴于大规模监控法律的大规模改革是一个缓慢的政治过程,值得关注个人在日常中实际能够管理的事情。减少你的数字足迹,与其说是实现完美匿名,不如说是切断最容易、最随意的数据收集形式:ISP日志记录、未加密浏览,以及网上不必要的身份验证。
一个不断出现这种情况的领域是年龄验证,这在许多平台上已变得普遍,往往要求用户仅仅为了访问普通内容就交出身份证件或生物识别数据。了解在线年龄验证如何运作是一个有用的起点,可以看清身份验证和数据收集如何日益与日常浏览交织在一起,以及你在分享什么信息、与谁分享方面仍有选择余地。
这对你意味着什么
关于大规模监控的辩论归根结底是一个政策和法律问题,需要立法监督和公众压力才能解决。任何单一工具——无论是VPN还是其他——都无法替代这种结构性问责。但这并不意味着在此期间你就无能为力。使用加密工具、对与平台分享哪些身份信息保持选择性,以及理解VPN能防范什么、不能防范什么之间的区别,都是减少不必要暴露的切实步骤。目标不是完全匿名,而是尽量减少那些仅仅因为你没想到去阻止而发生的随意、低成本的数据收集。
关键要点
9·11重塑监控法律25年后,大规模数据收集仍然是一个活跃的政策辩论,而非已有定论的问题。大规模监控和VPN经常被放在一起讨论,但重要的是要理解VPN真实而有限的作用范围:它保护你的流量不被本地观察者和ISP看到,而非对抗国家级的批量收集项目。减少自己的数据足迹——无论是通过加密浏览还是对身份验证请求保持审慎——仍然是个人能够直接拉动的少数杠杆之一。持续了解这些系统如何运作,以及它们的真正局限在哪里,是当前最实际的隐私保护方式。




