Bảo vệ Tổ quốc đang theo dõi công dân Hoa Kỳ bằng dữ liệu vị trí điện thoại
Hiệp hội Quyền tự do Dân sự Hoa Kỳ (ACLU) vừa công bố hàng nghìn trang tài liệu trước đây chưa được công bố, tiết lộ cách Bộ An ninh Nội địa (DHS) mua quyền truy cập vào dữ liệu vị trí của hàng triệu điện thoại di động của công dân Hoa Kỳ.
Việc mua không cần giấy phép bởi các bộ phận khác nhau của DHS — bao gồm Cảnh sát Biên giới và Hải quan (CBP) và Cơ quan Thực thi Di trú và Hải quan (ICE) — đã được báo cáo lần đầu tiên bởi The Wall Street Journal vào năm 2020.
Đáp lại tin tức, ACLU đã đệ đơn Yêu cầu Thông tin Tự do (FOIA) đối với DHS, ICE và CBP, tiếp theo là một vụ kiện tương ứng.
Trong khi vụ kiện vẫn đang diễn ra, hiệp hội quyết định công bố các hồ sơ mà CBP, ICE, Cục An ninh Mỹ, Hải quan và một số văn phòng khác trong Trụ sở DHS đã cung cấp đến nay.
Các công ty cung cấp dữ liệu vị trí cho DHS
Hội nghị TNW 2024 - Kêu gọi tất cả các Startup tham gia vào ngày 20-21 tháng 6
Trình bày Startup của bạn trước các nhà đầu tư, những người tạo ra thay đổi và khách hàng tiềm năng với gói Startup được chọn lọc của chúng tôi.
Các hồ sơ cho thấy DHS đã sử dụng hàng triệu đô la thuế của người đóng thuế để mua quyền truy cập thông tin vị trí điện thoại di động từ hai nhà môi giới dữ liệu: Venntel và Babel Street.
Theo các tài liệu ACLU nhận được, Venntel thu thập hơn 15 tỷ điểm vị trí từ hơn 250 triệu điện thoại di động và thiết bị di động khác mỗi ngày.
Cách dữ liệu được sử dụng
Theo tờ rơi quảng cáo của công ty, lực lượng chức năng có thể sử dụng dữ liệu này để “xác định các thiết bị được quan sát tại các địa điểm quan trọng, người ghé thăm lại, địa điểm thường xuyên, xác định các đồng minh đã biết” và “khám phá các mô hình sống.
Một tài liệu nội bộ của DHS năm 2018 cũng đưa ra lo ngại về quyền riêng tư của những người sống gần biên giới Mỹ. Nó đề xuất sử dụng dữ liệu vị trí của Venntel để “xác định các mô hình nhập cư bất hợp pháp”.
Và một yêu cầu khác đến DHS từ sở cảnh sát địa phương tại Cincinnati yêu cầu dữ liệu vị trí liên quan đến các trường hợp quá liều ma túy opioid trong khu vực quản lý của họ.
Đáng báo động, cả hai đề xuất đều dựa trên giả định rằng lực lượng chức năng có thể vô tội hóa việc thu thập thông tin nhạy cảm về những người chỉ đơn giản là sống cuộc sống hàng ngày của họ.
Giảm giọng dữ liệu vị trí sử dụng cho mục đích theo dõi
Trước những ảnh hưởng về quyền riêng tư rõ ràng, các nhà môi giới dữ liệu đã cố gắng giảm giọng về hành động của họ.
Đầu tiên, các tài liệu miêu tả dữ liệu vị trí điện thoại như là một “khí thải kỹ thuật số,” không chứa thông tin nhận diện cá nhân (PII), nhưng được gắn với một số nhận dạng.
Điều này che giấu thực tế rằng số điện thoại được kết nối với thông tin định danh — chưa kể đến việc bao nhiêu dữ liệu được chia sẻ chỉ bằng cách đăng nhập vào Google.
Thứ hai, các nhà môi giới dữ liệu khẳng định rằng người dùng điện thoại chính họ tự nguyện tiết lộ vị trí của họ khi họ đồng ý với quyền dữ liệu GPS.
Đó là khu vực xám hoàn hảo mà các cơ quan và cơ quan chính phủ có thể lợi dụng.
Người dùng không luôn nhận thức được có bao nhiêu ứng dụng trên điện thoại của họ thu thập thông tin GPS, hoặc (hợp lý) không mong đợi rằng dữ liệu đó sẽ được bán cho chính phủ để giám sát.
Tuy nhiên, mục đích của các cơ quan là rõ ràng đến nỗi ngay cả nhân viên DHS cũng bày tỏ lo ngại về quyền riêng tư khi mua phần mềm từ Venntel và Babel Street.
Sự cần thiết về luật quyền riêng tư liên bang
Việc chính phủ tìm kiếm và sử dụng dữ liệu vị trí cá nhân mà không cần truy cứu lệnh là vi phạm rõ ràng Hiến pháp thứ Tư.
Vì lý do này, ACLU đang kêu gọi Quốc hội thông qua Đạo luật Hiến pháp thứ Tư Không Phải Để Bán — một đề xuất đồng lòng được đưa ra năm ngoái và được gần 20 Dân chủ và Cộng hòa ủng hộ trong Thượng nghị sĩ.
Dự luật sẽ yêu cầu Chính phủ Hoa Kỳ phải có lệnh trước khi thu thập dữ liệu từ các công ty như Venntel và Babel Street.
Nó cũng sẽ ngăn cản cơ quan chức năng và tình báo mua dữ liệu điện thoại di động của công dân Hoa Kỳ cả trong nước và nước ngoài “nếu dữ liệu được thu từ tài khoản hoặc thiết bị của người dùng, hoặc thông qua gian lận, đánh cắp, vi phạm hợp đồng, chính sách quyền riêng tư hoặc điều khoản dịch vụ.
Hãy hy vọng rằng nó có thể giúp gấp rút kết thúc quá trình giám sát hàng loạt một lần và mãi mãi — nhưng chúng tôi không đặt nhiều kỳ vọng vào đó.
