U.S. Spy Agencies–One-Stop Shop to Buy Your Personal Data
美国情报机构将拥有购买你个人数据的“一站式商店”:IC Data Consortium
美国政府计划建立一个中心化平台,使情报机构能够更轻松地购买数百万人的私人信息。
2025年5月22日, 6:00 a.m.
分享:
照片插图:Fei Liu
不断增长的个人数据市场对美国情报机构来说是一个福音。美国情报界现在正在购买大量敏感信息,这些信息以前需要法院命令才能获得,这实际上绕过了《第四修正案》。但监控机构遇到了一个问题:来自太多公司和数据经纪商的待售数据实在太多了。
因此,政府有一个建立“一站式商店”的计划。
根据 The Intercept 审阅的合同 文件,国家情报总监办公室(ODNI)正在开发一个系统,以集中和“简化”美国情报机构对商业可用信息(CAI)的使用,例如来自移动广告的位置数据。该数据门户网站将包括ODNI认为高度敏感的信息,这些信息可能被“滥用,对美国人造成重大伤害、尴尬和不便”。文件指出,情报机构将使用该门户网站不仅搜索大量私人数据,而且还通过人工智能工具运行这些数据以进行进一步分析。
文件显示,“情报界数据联盟”(Intelligence Community Data Consortium)将为搜索和访问这些数据提供一个方便的、基于 Web 的单一店面,以及一个用于更快地购买“以最优惠的价格获得最佳数据”的“数据市场”,而不是像现在这样每个机构单独购买CAI。它将为组成美国情报界的18个不同的联邦机构和办公室而设计,包括国家安全局(NSA)、中央情报局(CIA)、联邦调查局(FBI)情报部门和国土安全部的情报与分析办公室——尽管一份文件表明,该门户网站也将被与情报或国防没有直接关系的机构使用。
Brennan Center 自由与国家安全项目的律师 Emile Ayoub 表示:“实际上,数据联盟将为各机构提供一个一站式商店,以廉价地从商业实体购买大量美国人的敏感信息,从而绕过宪法和法规的隐私保护。”
ODNI 发言人 Olivia Coleman 在给 The Intercept 的一份声明中表示:“ODNI 正在努力简化许多低效的流程,包括重复的合同以访问现有数据,并确保美国公民的自由和《第四修正案》的权利得到维护。”当被问及新平台是否会出售关于美国公民的数据访问权,以及它将如何利用人工智能时,Coleman 没有回答。
相关报道:美国国税局和国土安全部与一家出售从约会应用中收集的位置数据的公司签订合同
多年来,情报机构和军事情报部门一直在自由购买敏感的个人信息,而不是通过法官的签字来获得这些信息。这主要归功于不择手段的广告商和在监管真空下工作的应用制造商,获取关于几乎所有有在线存在的人的极其敏感的信息是微不足道的。特别是智能手机会留下大量的数据痕迹,包括你的详细移动记录,任何有兴趣的人都可以购买和出售这些记录。ODNI 此前将“敏感”CAI 定义为“关于个人的不为人知的信息,这些信息可能被用来损害个人的声誉、情绪健康或人身安全”。The Intercept 审阅的采购文件明确表明,该项目旨在提供对最高“敏感”层级的 CAI 的访问权限。
这些文件让人们得以一窥可用的 CAI 的多种类型,包括“涉及经济安全、供应链、关键基础设施保护、大国竞争、农业数据、工业数据、情感分析和视频分析服务的信息”。
虽然可以揭示几乎任何人的私密细节的数据的扩散让公民自由主义者、隐私倡导者和某些国会议员感到震惊,但情报界看到了另一个问题:需要组织的数据太多了,而且购买数据的无序过程正在浪费金钱。为了解决这种过剩问题,ODNI 正在寻找私营部门供应商来构建和管理一个新的“商业数据联盟,该联盟统一商业数据采集,然后使 IC 用户可以在一个地方访问和交互这些商业数据”,这是 The Intercept 获得的一份采购文件中的内容。
ODNI 表示,该平台“情报界(IC)数据联盟(ICDC)”将有助于纠正目前“分散和去中心化”的商业数据购买行为,例如智能手机位置探测、房地产记录、生物识别数据和社交媒体内容。该文件抱怨说,各个情报机构经常在没有意识到的情况下购买相同的数据。ODNI 表示,这个新平台(位于 www.icdata.gov)将“通过避免重复购买、防止未使用的许可证造成沉没成本以及降低总体数据存储和计算成本,帮助简化整个 IC 对 CAI 的访问,并以更具凝聚力、效率和成本效益的方式提供给任务用户”,同时还将纳入“公民自由和隐私最佳实践”。
“IC 仍然坚持‘只是全部抓住,我们会找到用它做的事情’的心态。”
虽然该项目对公民自由的关注可能会让隐私倡导者感到欣慰,但该项目也表明了这种本身就存在争议的监控形式的使用将持续存在。Electronic Privacy Information Project 的高级顾问 Calli Schroeder 表示:“很明显,IC 仍然坚持‘只是全部抓住,我们会找到用它做的事情’的心态,而不是远程思考只收集它需要的数据或有特定预见用途的数据。”
最受欢迎
一项非营利组织杀手条款悄然从特朗普的“大型、漂亮法案”中消失
采购材料称,一旦网站启动并运行,该门户网站最终将允许用户使用大型语言模型(一种容易出现重大事实错误和捏造的人工智能文本工具)来分析数据。该门户网站还将促进“情感分析”,这是一种通常是伪科学的尝试,旨在利用一个人的行为、动作或言语中的隐含信号来辨别其对给定主题的看法。
Schroeder 说,这种分析是一个“巨大的担忧”。她说:“这意味着情报界仍然在一定程度上相信一种不断被揭穿的做法的虚假承诺。”“让我说清楚:情感分析不仅不起作用,而且不可能起作用。它唯一持续的成功在于延续了有害的歧视(包括性别、文化、种族和神经差异等)。”
Ayoub 说,无论是用于情感分析还是其他目标,使用 CAI 数据集来查询人工智能水晶球都存在严重的风险。如果这种分析按承诺的那样发挥作用,“人工智能工具可以更轻松地提取、重新识别和推断关于人们身份、位置、意识形态和习惯的敏感信息,从而加剧了对美国人隐私以及言论和结社自由的风险”。最重要的是,“这些工具是一个黑匣子,对训练数据、指标或结果的可靠性知之甚少。IC 对这些工具的使用通常伴随着高风险、可疑的记录以及很少的问责制,尤其是在本届政府早期取消了人工智能政策保障措施之后。”
2023 年,ODNI 解密了一份 37 页的报告,详细介绍了美国情报界对 CAI 数据的广泛使用,以及这给数百万美国人带来的威胁,他们中的许多人的生活被不受监管的数据经纪商编目、包装和出售。该报告是为时任国家情报局局长 Avril Haines 起草的,其中包括对公众的严峻警告:“今天,以一种较少的美国人似乎理解的方式,甚至更少的人可以避免,CAI 包括几乎每个人的信息,这些信息的类型和敏感程度在历史上只能通过有针对性的(和有根据的)收集才能获得(如果可以获得),并且可以用来损害个人的声誉、情绪健康或人身安全。”
相关报道:美国电话跟踪公司通过监视中情局和国家安全局来展示其监视能力
CAI 将间谍权力商品化的程度(以前只有资金雄厚的政府才能获得)怎么强调都不为过:例如,2021 年,The Intercept 报道了 Anomaly Six 的存在,这是一家购买从智能手机应用泄露的地理位置数据的初创公司。在 Anomaly Six 的演示中,该公司展示了其不仅能够通过水手的电话跟踪中国海军,而且还能够跟踪中央情报局和国家安全局的员工上下班的能力。
ICDC 项目反映了情报界内部的根本不和谐,情报界承认 CAI 对公众构成重大威胁,但拒绝停止购买它。ODNI 在其 2022 年的报告中写道:“政府永远不允许强迫数十亿人随时随身携带位置跟踪设备、记录和跟踪他们的大部分社交互动或完美记录他们所有阅读习惯。”报告承认“不受限制地访问 CAI 会以可能超出我们的宪法传统或其他社会期望的方式增加其权力”,但表示“IC 不能故意对这些信息视而不见”。
2024 年,在解密报告及其引发的警报之后,ODNI 提出了一套 CAI 使用规则,旨在建立防止侵犯隐私和其他滥用的保障措施。该框架因要求情报界在使用 CAI 之前评估 CAI 的来源和敏感性,并对希望使用最私密形式的私人数据的机构提出更严格的要求而受到一些赞扬。但批评者很快指出,ODNI 的规则巩固了情报界“灵活试验”CAI 的权利,相当于政府部门对其自身的监管,但该部门在自我监管方面有着不良记录。
虽然敏感 CAI 附带了更多规则——例如记录其使用情况、保护其存储以及一些披露要求——但这些指导方针为情报界提供了很大的自由度。例如,关于创建与敏感 CAI 使用相关的书面记录的规则仅在“在切实可行且符合保护情报来源和方法的需求的范围内”强制执行,并且在“紧急情况下”可以完全忽略。换句话说,这根本不是一个要求。
Ayoub 告诉 The Intercept,他担心 ICDC 计划只会巩固这种自我监督的方法。文件指出,供应商将在一定程度上负责确定他们出售的数据是否确实敏感,因此受到更严格的隐私保护,而不是由第三方负责。“依靠私营供应商来确定 CAI 是否被认为是敏感的,可能会增加 IC 购买已知类别的敏感信息而没有足够的隐私和公民自由保障的风险,或者他们原本需要获得授权、法院命令或传票”,他说。
这个门户网站的想法似乎始于拜登政府时期,当时它被称为“Data Co-Op”。现在看来,它将在特朗普政府执政期间上线。埃隆·马斯克的所谓政府效率部已经在努力建设和简化对其他大型危险敏感信息库的访问。今年三月,《华盛顿邮报》报道称,DOGE 工作人员旨在打破联邦政府各部门之间的“信息孤岛”,他们正试图“将各个系统统一到一个中央枢纽中,旨在推进特朗普政府的多项优先事项,包括寻找和驱逐无证移民”。文件指出,该门户网站也可供国家国防和情报机构之外的所谓“非 Title 50”机构访问。