Wyden参议员来信证实NSA正从数据经纪商购买美国人的数据
一位美国参议员的来信证实NSA会从数据经纪商购买公开可得的美国人数据,这再次引发了对大规模监控和宪法边界的担忧。评论者争论的核心在于:问题究竟是政府机构通过购买数据规避第四修正案保护,还是那个几乎不受监管、只靠名义上用户同意就收集并出售详细个人信息的数据经纪行业本身。许多人呼吁加强隐私法或直接禁止出售个人数据,而少数人则认为,情报机构对于利用合法公开市场上的数据不加利用才是真正失职。
总体反应
- 许多人并不意外,认为这只是斯诺登事件后做法的延续。
- 也有人感到新一轮警惕,因为这证实了NSA是在明确购买美国人的数据,而不只是被动收集。
- 一个反复出现的情绪是:愤怒既指向NSA的行为,也指向商业数据经纪生态本身的存在。
政府 vs 公司
- 一种观点:政府尤为危险,因为它垄断暴力,能够监禁或杀人,而且按理应受宪法约束。
- 另一种观点:公司在实践中往往更不受问责,并造成更多日常伤害(信用评分、歧视、敲诈风险)。
- 有人指出,这种不对称是有意设计的:宪法主要限制政府,而不是私人行为者。
合法性、第四修正案与相关学说
- 争论焦点在于,购买数据是否违反了第四修正案的精神,即使现行法院允许。
- 第三方原则被反复提及:一旦你把数据交给第三方,法院就会认为你的隐私期待已经丧失。
- 反驳意见是:在现代生活中,你不可能合理地避免第三方(ISP、手机、银行、学校),因此把这称为“自愿”或“同意”是误导性的。
- 有人认为 NSA(而非执法机构)使用这些数据,未必直接是 4A 问题;真正的滥用发生在 DEA/FBI 等机构把这类数据用于起诉时,有时还会通过“平行建构”掩盖来源。
数据经纪商、同意与监控资本主义
- 大家普遍认为数据经纪商是核心问题;出售个人数据至少应受到严格监管,甚至可能应被禁止。
- 也有人警告,禁止经纪商只会把交易推向灰色市场。
- 对通过无人阅读的 ToS 实现“同意”的做法批评很强烈;有人呼吁更清晰的披露、标准化隐私“标签”,以及更有意义的用户控制。
- 还有人建议把个人数据视为危险材料(类似 HIPAA,甚至更严格),让收集行为本身就带有风险。
风险场景与滥用
- 讨论的例子包括:利用位置数据实施入室盗窃、保险或信用歧视、跟踪骚扰、因性取向或政治立场被敲诈,以及通过模式匹配把人误判为罪犯或恐怖分子。
- 一些人认为这些担忧过于偏执;另一些人则以现实中的轶事和低破案率反驳,认为未被发现的伤害很可能存在。
情报机构的范围与职责 vs 滥用
- 对职权范围存在困惑和分歧:
- NSA = 外国信号情报,但互联网模糊了“外国”的边界。
- CIA = 对外;FBI = 需要搜查令的国内执法。
- 一种观点:如果数据公开出售,NSA 为了防务和异常检测而不买反而是失职。
- 相反的观点:把购买数据当作绕开搜查令的办法,恰恰是监督规则本来要防止的滥用。
可能的修复方案与个人选择
- 结构性提议包括:针对数字隐私的宪法更新、联邦数据隐私法、对政府购买数据设定明确限制,以及禁止或严格监管数据经纪商。
- 也有人承认,个人用户几乎无法避免被收集;尝试用假数据“污染”数据集被认为既有风险,也多半无效。