Общество контроля. Как сохранить конфиденциальность в эпоху тотальной слежки - Джон Фасман
Или рассмотрим похожий сценарий событий вокруг оружейной выставки. Полицейское оборудование регистрирует номера машин всех посетителей легально работающей выставки только потому, что в какой-то момент она привлекла внимание нескольких человек, подозреваемых во внутреннем терроризме. Международная ассоциация начальников полиции признала: ALPR могут оказывать сдерживающий эффект на общественную и политическую активность, регистрируя – даже случайно – людей у входа на митинги, в церкви и другие места повышенного риска[28].
Стандартный аргумент правоохранительных органов заключается в том, что устройства ALPR не делают ничего такого, что без них не смог бы сделать обычный полицейский. Во многом это здравый аргумент. ALPR – не телефонная прослушка, эти устройства отслеживают информацию, которую люди сами выставляют на всеобщее обозрение, прикрепляя к своим автомобилям. Обычный полицейский может ходить туда-сюда по общественной улице, у всех на виду снимать видео и делать пометки в записной книжке – и то и другое защищает Первая поправка.
Но сторонники этого аргумента не учитывают масштаб. Когда отдельный офицер несколько часов подряд записывает номера в блокнот или портативный компьютер – это одно, но, когда множество офицеров на машинах с устройствами ALPR регистрируют тысячи номеров вне связи с каким-либо уголовным расследованием – это совсем другое. И разница здесь не просто количественная. Мне трудно представить себе, чтобы какой-нибудь командир поручил патрульному офицеру часами записывать номера проезжающих машин и считал это хорошим использованием времени офицера и средств налогоплательщиков.
ALPR – это простой и удобный способ собрать обширную базу данных о невиновных людях. Одна из крупнейших компаний-разработчиков ALPR – Vigilant Solutions, которую в марте 2018 года купила Motorola, – располагала базой данных из 7 миллиардов номерных знаков с геопространственной информацией. По всей вероятности, большинство из них принадлежало людям, не совершившим никаких преступлений.
Группа по контролю за цифровыми правами Electronic Frontier Foundation (EFF), пользуясь Законом о свободе информации, подала запросы и выяснила, что в 2016 и 2017 годах 173 правоохранительных органа – местных и федеральных – отсканировали 2,5 миллиарда номерных знаков, 99,5 % из которых принадлежали людям, не находившимся под подозрением на момент сканирования[29].
Может показаться, что это высокий процент необоснованной слежки. Но эти 173 агентства – ударники труда по сравнению с полицейским управлением в очаровательном Райнбеке, штат Нью-Йорк, которое за три месяца 2011 года, по данным Союза гражданских свобод Нью-Йорка, просканировало 164 043 номерных знака и обнаружило всего восемь представляющих какой-то интерес. Это означает, что 99,99 % сведений собраны без достаточных на то оснований[30].
Если бы эти сканы быстро удалялись, было бы легко махнуть рукой и забыть. Ведь когда полицейские устраивают засаду, они тоже попутно наблюдают за людьми, которых не подозревают в преступлениях, и преследуют лишь тех, кого подозревают. Но в этих случаях полиция, разумеется, не сохраняет личные данные тех, кто попал под наблюдение случайно. Правила, регулирующие запоминание и хранение данных ALPR, сильно различаются в разных местах (если вообще существуют). По данным Национальной конференции законодательных собраний штатов, только в шестнадцати штатах есть законодательные акты, регулирующие использование ALPR. Города и округа зачастую вырабатывают более жесткую политику, чем штат, а при отсутствии законов на уровне штата создают свои правила сами[31].
На момент написания этой книги в штате Мэн запретили хранить данные ALPR дольше двадцати одного дня, а в Калифорнии требуют удалять их в течение шестидесяти дней (если данные не проходят доказательством по уголовному делу). Колорадо разрешает хранить такую информацию три года, а в Нью-Гемпшире, штате под кодовым названием Живи свободным или умри, действует правило, согласно которому данные ALPR удаляются в течение трех минут, если не приводят к аресту или задержанию или не идентифицируют транспортное средство, которое было предметом сообщения о пропавшем или разыскиваемом человеке. Ответственность за нарушение этих законов тоже различна: местами они носят, насколько я могу судить, просто рекомендательный характер.
В штате Мэн правила строги: нарушение закона об устройствах ALPR является преступлением класса E и наказывается штрафом в размере 1000 долларов или тюремным заключением сроком на шесть месяцев. Только два штата, Вермонт и Миннесота, требуют аудита, чтобы определить, соблюдают ли полицейские управления свою политику использования ALPR. И только один – Калифорния – требует, чтобы правоохранительные органы отчитывались перед законодательным органом о том, как они используют такие устройства.
В нескольких штатах действует указание, что данные ALPR не должны находиться в открытом доступе. Это облегчает жизнь даже тем гражданам, кто выступает за максимальную прозрачность. И правда: кому нужен не в меру любопытный сосед, следящий за тем, как мы входим в свой дом и выходим, особенно если этот сосед может находиться за много миль от нас? Однако это ограничение не означает, что никто за пределами полицейского участка не видит ваших данных.
Во-первых, случаются нарушения. В 2015 году один журналист из Бостона нашел в сети городскую базу данных ALPR вместе с адресами всех, у кого есть разрешение на парковку в городе, и списком из тысяч людей, подозреваемых в террористической деятельности или организации бандформирований[32]. В том же году EFF обнаружил, что прямые трансляции с нескольких стационарных ALPR доступны любому, у кого есть браузер и кто знает, где искать. Четыре года спустя американский интернет-ресурс технических новостей TechCrunch обнаружил более 150 ALPR, подключенных к интернету. Многие видеопотоки были либо полностью открыты для доступа, либо защищены паролем по умолчанию[33].
Во-вторых, правоохранительные органы регулярно обмениваются информацией. В своих рекламных материалах Vigilant хвастается, что присоединиться к крупнейшей сети обмена LPR для правоохранительных органов так же просто, как добавить друга в вашей любимой социальной сети. EFF обнаружил, что в среднем одно агентство передает данные ALPR примерно 160 другим агентствам, хотя некоторые из них поделились с 600 или более. Многие также передавали материалы в Национальную службу поиска транспортных средств, которая дает доступ сотням других организаций[34]. Чем шире распространяются данные, тем больше вероятность взлома, утечек и злоупотреблений.
Иногда такое совместное использование противоречит местной политике. ACLU Северной Калифорнии узнал – тоже через запрос, предусмотренный Законом о свободе информации, – что несколько правоохранительных органов в Калифорнии, в том числе управления полиции в Мерседе, Юнион-Сити и Апленде, поделились данными ALPR с