The Surveillance Machine-America’s Surveillance State
The Center on Privacy & Technology at Georgetown Law
介紹
「即時影像監視,似乎是供需的一個簡單問題。 隨著技術的進步,我們預計即時人臉辨識系統,將變得司空見慣。」
— Perpetual Line-Up,2016 年
貴陽當局到處可見。 多虧了覆蓋這座西南中國城市的龐大,精密的攝影系統,據稱警察能夠在幾分鐘之內,找到並辨識公開露面的任何人。他們可以追蹤你過去一週的去向。 如果你是公民,他們可以「將你的臉與你的汽車相匹配,將你與你的親戚和你聯繫的人相匹配,……你經常會見的人。」
這是透過即時臉部監視實現的現實。借助人臉辨識技術,當局可以進行生物特徵辨識監控 - 從人群中挑出你,進行辨識,透過網路攝影機捕捉你的臉部,跟蹤你在整個城市的活動 - 完全是秘密進行的。影像監控不再局限於記錄發生的事情;現在,它可以隨時隨地確定誰在做什麼事。
誘人的是,這對於美國來說是一個遙遠的未來關注點。但是,對於居住在底特律和芝加哥的數百萬人口而言,臉部監視可能迫在眉睫。底特律的百萬美元系統,使警察能夠從位於企業、診所、學校和公寓樓的攝影機,掃描即時影像。芝加哥警方堅稱,他們不使用臉部監視,但該市多年來已經支付了,獲得和維持這種能力的費用。
對於紐約市、奧蘭多和華盛頓特區的數百萬其他人來說,臉部監視也即將到來。對於美國其他地區,聯邦、州或地方執法部門,對人臉監視的佈署沒有實際限制。
對於居住在底特律和芝加哥的數百萬美國人而言,臉部監視可能迫在眉睫。
當前,基於影像的無處不在的臉部辨識技術,無法實現類似的警察監視。透過對警察或其他政府數據庫中,註冊的任何人進行秘密和大規模辨識,從根本上,改變了我們公共場所的性質具有風險。
言論自由。在公共聚會上使用臉部監視,可能會影響對我們的《第一修正案》權利:享有無限制的自由言論,與和平集會的。執法機構本身已經意識到這一點,並警告說:「公眾可以考慮在現場,使用臉部辨識作為監視的一種形式……。僅僅進行監視,就有可能使人們感到極度不自在,使人們改變其行為,並導致自我審查和抑制。」
隱私。最高法院首席法官 John Roberts 在 Carpenter 訴美國一案中寫道:「一個人不冒險進入公共領域,就不會放棄所有第四修正案的保護。」 指出,政府跨時間「秘密監視和記錄某人的每一個動作」,違憲地違背了社會對執法部門可以做,和應該做的事情的期望。
人臉監控技術可以精確地促進這種類型的跟蹤,透過捕獲該人臉的攝影機的位置,來定位某人的過去和過去。如果安裝在教堂、診所、社區中心和學校中,則面對面的監控攝影機可能會暴露出一個人的「家庭、政治、專業、宗教和性協會」,這是 Carpenter 最高法院建議,獲得的「生活特權」美國憲法的保護。
偏見。有色人種可能過多地承擔了,臉部監視的風險。同時,非裔美國人更有可能被錄入人臉辨識數據庫,並使用警察監視目標。除此之外,研究繼續顯示,人臉辨識的性能,取決於被搜索者的年齡、性別和種族。這帶來了非洲裔美國人,過度承受臉部辨識錯誤辨識的危害風險。
1. 底特律的「即時影像進階臉部辨識」
圖2:生殖和婦女健康中心 Summit 醫療中心,於 2016 年 12 月成為「綠燈計劃」的合作夥伴。(來源:Google,保留所有權利。)
頂峰醫療中心側面的看板,將其指定為底特律警察局(DPD)的綠燈夥伴。它告知公眾,這家婦女保健診所由攝影機監控,攝影機的影像,在 DPD 總部可以看到。
這個標誌以及在整個底特律 500 多個地方,都喜歡的標誌,目的在阻止犯罪,並讓居民感到安全,告知公眾該地區正在受到監視。
跡象並沒有說明,這些攝影機中的許多攝影機,也可能已連接到臉部監視系統,這使它們不僅可以記錄,在給定位置發生的事情,而且可以記錄在任何給定時刻,在那個位置的人。DPD 購買了使用安裝在整個城市的攝影機,即時定位和辨識擁有逮捕記錄的人的功能。
從快速解決不受「綠燈計劃」阻止的犯罪的角度來看,這聽起來像是一件好事。警察能夠更快地辨識重刑犯,並逮捕他們。
但是人臉監視,它可以辨識人,但並不能辨識犯罪。有了這樣的系統,所有在攝影機上抓到的人(路人、顧客或患者)都將被掃描,並將他們的臉與存檔的臉部辨識數據庫進行比較。對於前往 Summit 醫療中心,終止妊娠、接受 HIV 治療、諮詢,或其他服務的患者來說,這聽起來似乎不像是對安全的保證,而更像是對他們生命中深處,私人時刻的入侵。
A.昂貴的可擴展人臉監視系統
底特律於 2017 年 7 月購買了其臉部監控系統,這是與供應商 DataWorks Plus 簽訂的三年合同的一部分,總價為 1,045,843 美元。根據該合同,底特律授權使用 DataWorks Plus 的 「 FACE Watch Plus 即時影像監控」軟體,該系統「提供對實況影像串流的連續篩選和監視。」
假設該系統滿足底特律 2015 年,對建構系統的提案徵集中提出的要求,則該系統可在「不少於 100 個並發影像饋送」上運行。根據該提議,這些饋送來自作為一部分安裝的攝影機。於 2016 年啟動的公私合作項目 Green Light 項目。
「 DPD 可以將臉部辨識系統,連接到執行即時影像的任何接口,包括攝影機、無人機鏡頭和隨身攝影機。」
DPD 的臉部監視系統,也可能會擴展到「綠燈計劃」之外。 該部的臉部辨識政策,於 2018 年 7 月 1 日生效,指出 DPD 「可以將臉部辨識系統,連接到執行即時影像的任何接口,包括攝影機、無人機鏡頭和隨身佩戴的攝影機。」
除臉部監視外,2016 年 DataWorks Plus 合同,還包括調查性臉部辨識軟體和一個應用,該應用使無數 DPD 人員,能夠在其行動設備上,執行臉部辨識搜索。所有這三種臉部辨識功能均經過配置,可以將照片或影像中的未知臉部,與底特律的 500,000 張臉部照片數據庫進行比較。此外,DPD 的犯罪情報部還被授權,在密西根州的全州代理商照片網路(SNAP)上,進行人臉辨識搜索,該數據庫包含州駕駛執照的照片。
底特律的綠燈專案
人臉監控系統如何設計工作
底特律的即時臉部監控,目的在與名為「底特律綠燈計劃」的計劃一起運行,該計劃於 2016 年 1 月啟動,該計劃極大地擴展了該市的網路監視攝影機。該市已將該計劃作為遏制犯罪的一種方式,並提高警察對整個城市各地事件的響應時間。它最初的重點是在加油站、快餐店和酒類商店等深夜營業的公司。合作夥伴地點現在還包括教堂、酒店、診所、成癮治療中心,負擔得起的住房公寓和學校。
根據該項目的公私合營計劃,企業購買並安裝高清室內和室外攝影機,這些攝影機直接送入 DPD 的即時犯罪中心,作為交換。即時犯罪中心擁有專職人員和先進技術,來監視和分析影像源。這些企業還受到「警察的特別關注」,包括每週一次的警官現場訪問和「優先 1」狀態,以便警察響應 911 的電話。
截至 2019 年 4 月,已有 500 多家企業、教堂、公寓和其他地點參加了綠燈計劃。2018 年 4 月開始增加學校。2018 年末,DPD 正在與底特律住房委員會,進行討論將底特律市政府辦公室擴大到公共住房的位置。底特律市長辦公室還考慮,強制要求晚上 10 點以後營業的企業參加綠燈計劃。
B. 不受現有限制影響的監視風險
底特律人臉監控系統的設置方式,可能會帶來一些風險,而現行的使用該策略,可能無法充分解決這種風險。該政策認識到臉部辨識技術,帶來的一些風險。 例如,該政策規定使用該系統的官員和機構:
「……不會違反第一,第四和第十四修正案,也不會僅基於其宗教、政治或社會觀點或活動,對個人或組織進行或要求,進行臉部辨識搜索; 他們參與特定的非犯罪組織或合法事件;或他們的民族、種族、國籍、出身地點、年齡、殘障、性別、性別認同、性取向,或其他受法律保護的類別。」
但是,由於 DPD 的臉部監視系統與 Green Light Project 配對,因此存在這樣做的風險。
Green Light 合作夥伴計劃,仍主要是加油站、酒品商店和其他深夜業務。但是,越來越多的社區中心和支持服務,也是該城市不斷發展的網路攝影機的一部分。截至 2019 年 4 月,「綠燈計劃」的合作夥伴,包括 11 家教堂、12 家獨立藥房、8 所學校和至少 15 家診所,為底特律的居民提供成癮治療,生殖健康和計劃生育服務,諮詢以及針對青少年的護理。目前有 30 多個居住地點,包括公寓樓、高級生活中心和酒店。其他教堂、學校和支持中心,不是「綠燈計劃」的一部分,而是與合作夥伴企業直接相鄰,並且可能在鄰居的攝影機範圍內。
圖4:金剛狼人類服務公司,是一家為兒童提供住院治療,藥物濫用護理,寄養和收養服務,以及其他針對弱勢兒童的計劃的組織,於 2017 年 11 月成為綠燈計劃合作夥伴。(資料來源:Google,保留所有權利保留。)
在這些地點中的許多地點,可以深入瞭解居民的「宗教、政治或社會觀點或活動」,或「參與特定的非犯罪組織或合法事件」的個人資訊。雖然這些活動可能在公共場所發生,但我們大多數人並不希望,與執法人員分享,我們在教堂服務或戒毒所的服務。我們不必為了尋求隱私,以選擇禮拜,尋求諮詢或治療或獲得墮胎,或其他醫療服務,而隱瞞非法活動。
在不限制佈署臉部監視的位置的情況下,Project Green Light 系統可能會無意中,違反了目的在保護居民,免受其潛在危害的政策。這些監控攝影機的目的,是使底特律的居民在日常生活中感到安全。將臉部監視功能添加到這些攝影機,可能會有相反的情況。
C. 儘管有保證,但從公眾的角度來看是不受歡迎的系統
在本報告發布之時(底特律購買了全市即時臉部監控系統近兩年之後),該系統從未受到應有的公眾審查。儘管有這樣一個事實,即在購買之時,DPD 助理首席執行長 James White 否認了任何有關公眾對臉部監視,視而不見的建議。他說:「這不是一項超級秘密的技術。」
但是致力於向公眾提供,有關底特律綠燈計劃資訊的網站,甚至沒有提到使用臉部辨識,即時臉部監控或任何類型的自動臉部分析技術。
甚至合作夥伴的位置,也沒有意識到,他們可能對大規模的臉部監控程序有所貢獻。提供給潛在合作夥伴的任何資訊,都不會告訴他們以下事實:臉部監視是「綠燈計劃」的一部分,可以在其攝影機供稿中使用。既不要求簽署地點的夥伴關係協議,也不要求參加申請的參與者,提及即時臉部監控的使用。雖然所有「綠燈計劃」合作夥伴企業的地點都是公開的,但沒有有關哪些攝影機要面對的資訊,啟用監視功能。
鑑於許多攝影機位置的敏感性,這是一個關鍵的遺漏。諸如 Summit 醫療中心之類的診所,可能會從參加一項目的在遏制犯罪,並確保警察對其業務中的任何事件,迅速做出反應的計劃中,受益匪淺。但是,當決定加入這種夥伴關係時,該中心應該意識到攝影機,也可能能夠辨識其患者。
2.「 ...在芝加哥的大型攝影機監控系統上的臉部辨識」
「如果像芝加哥這樣的城市,為其網路攝影機,完整的配備了人臉辨識功能,他們將能夠秘密地追溯,或即時跟蹤某人的運動,並使用現有州地理位置隱私權法的擔保,要求未涵蓋的技術。」
伊利諾伊州是賬面上,擁有最強的商業生物辨識隱私法的州,也是該國最先進的生物辨識監視系統之一。自此以來,芝加哥警察局(CPD)和芝加哥運輸管理局,擁有面對監視的能力,至少於 2016 年向芝加哥提供系統的供應商 DataWorks Plus 對其描述如下:
「…即時篩選系統(RTS)和臉部辨識系統(FRS)。 該項目的目標,包括在芝加哥龐大的攝影機監控系統上,使用「臉部辨識」進行即時篩選,該系統包括遍布全市的近 20,000 輛道路、公共交通運輸和其他攝影機。DataWorks Plus 將其 RTS 系統,與芝加哥的 Genetec Omincast 攝影機影像串流整合在一起,從而使芝加哥可以選擇使用臉部辨識,和特殊關注人群「監視列表」照片數據庫,來監視任何數量的攝影機。」
該系統配置為將影像監控錄影中,捕獲的臉部與芝加哥大約 700 萬個臉部照片的數據庫進行比較。
芝加哥試圖早在 2009 年,實施臉部監視系統。那一年,CPD 申請了國土安全部(DHS)超過 1300 萬美元的贈款,以支持建立「區域性過境恐怖主義預防和應對系統」「該提案包括一個臉部辨識系統,該系統最初將在現有的芝加哥運輸管理局(CTA)閉路電視系統上運行,首先要擴展為「合作夥伴攝影機供稿」,最後還要「包括芝加哥以外的其他攝影機」
CPD 在其 2013 年 DHS 贈款的最終進度報告中表示,它已經開發了各種影像監控應用程序,包括「已經能夠處理並提供通知功能(例如…人臉捕捉和匹配)和「能夠處理多個併發影像串流的軟體。」
A. 另一個不透明的監視系統
儘管具有潛在的 leviathanic size,但芝加哥監視系統中的臉部辨識組件,幾乎完全逃避了公眾的審查。如上所述,該系統的最完整描述,不是由運行該程序的公共機構提供的,而是由出售該程序的賣方公司提供的 — 競標向底特律提供類似功能的合同。
CPD 對公共記錄請求的響應,提供了 CPD 臉部監視功能狀態的矛盾圖片。CPD 在 2016 年 11 月 10 日致伊利諾州 ACLU 的信中表示,儘管它在 2013 年向 DHS 報告指出臉部監視功能,但它「並未在即時情況下,使用臉部辨識技術……」。當天,DataWorks Plus 簽訂了一項協議,為其根據先前的合同,向 CPD 提供的即時臉部監控軟體,提供維護和支持。對系統的持續維護和支持肯定,表示它是運行(如果尚未運行)。
CTA(賣方公司將其描述為訂約機構之一)和負責紐約市合同的辦公室芝加哥採購服務部的答覆,沒有那麼多幫助。CTA 找不到響應證實資訊請求的記錄;採購服務部「既不擁有也不維護任何響應文件。」
這些響應使得無法知道芝加哥的機構,在使用或計劃使用這種龐大的臉部監視功能時,是否遵循任何規則。似乎沒有公共政策。追溯到 2013 年的描述 CPD 的調查性臉部辨識能力的文件指出,「政策、培訓和協議,將由偵探局製定和維護。」 CPD 在 2016 年緻美國公民自由協會的信中類似地指出:「 ...為了幫助公眾更好地瞭解,我們對臉部辨識技術的使用,我們正在重新編寫指令,以反映我們如何使用該技術。」然而,截至本報告發布兩年多之後,尚未進行任何更新。提供以實現向公眾提供有關 CPD,如何使用和不使用臉部辨識的透明度的承諾。
B. 在公共利益的 ODDS
「這項技術已經在這裡,並且已經被警察部門使用。有一篇文章……來自中國,就在一場音樂會上,演唱會的參加者在幾分鐘之內被捕,並根據該音樂會上的臉部辨識數據被捕。是這裡。我們必須在公共安全與人民憲法權利之間取得平衡。那是我們的工作。但是我們的工作是維護憲法,伊利諾伊州憲法和美國憲法。我會提醒人們《美國憲法第一修正案》,因為人民享有和平集會的權利。」
— 代表蒂姆·巴特勒(R)
芝加哥廣泛的人臉監控功能,與州議會對保護公民生物特徵數據的強烈興趣背道而馳。伊利諾伊州在 2008 年通過了第一部,也是該國最具保護性的生物辨識隱私法。《生物辨識資訊隱私法》(BIPA)禁止州公民未經其明確的書面同意而收集,使用和傳播其生物辨識資訊,但只能通過商業實體。
諸如執法機構之類的公共機構,顯然不受 BIPA 的要求。但是,州議會最近關於警用無人機法案的辯論表示,立法者以及公眾對警察,進行生物特徵辨識監視的前景,可能同樣感到不適。眾議院成員多次對無人機,配備臉部辨識功能的前景,表示震驚。成員們將這種前景描述為「真正令人恐懼」和「某種奧威爾式的控制人群」 - 這種能力可能違反《憲法》第一和第四修正案。
儘管如此,芝加哥當局似乎有意與許多州議員,對生物辨識隱私表達的擔憂背道而馳。現有的有限資訊顯示,芝加哥擁有當今美國最廣泛的臉部監視系統。去年對芝加哥市法規提出的一項修正案,還試圖繞過 BIPA 對公民的保護。該修正案將使已經與警方簽署協議的商業實體,能夠使用臉部辨識系統,來滿足他們可能具有的任何「安全需求」。
這項提議以及 CPD 的秘密臉部監視系統,在針對芝加哥以外的伊利諾伊州居民,與內部的伊利諾伊州居民之間的隱私保護之間,形成了明顯的鴻溝。
3.華盛頓特區奧蘭多市和紐約市的人臉監視飛行員
芝加哥和底特律,並不是僅有的對人臉監視感興趣的轄區,儘管它們似乎是實現這一目標的最有效的方法。在我們的 2016 年報告中,隱私與技術中心發現,至少還有四個警察部門(洛杉磯警察局,西弗吉尼亞情報融合中心,西雅圖南桑德 911 和達拉斯地區快速公共交通)已經購買或宣佈了以下計劃:從那時起,當局就開始在奧蘭多、華盛頓特區和紐約市試用人臉監控系統。
A. 佛羅里達奧蘭多市中心
奧蘭多市於 2017 年 12 月開始在亞馬遜網路服務上,測試臉部監視計劃,該駕駛計劃運行至 2019 年 7 月。駕駛最初使用八台攝像機,將路人的臉孔與警察的「觀察名單」數據庫進行比較,如果奧蘭多警察局(OPD)認為成功,那麼該市將採取行動,使其成為更具永久性的監視功能。
奧蘭多警察局局長 John Mina,在 2018 年 5 月的新聞發表會上表示:「我們絕不會使用這種技術,來追蹤隨機的公民、移民、政治活動家,甚至肯定是有色人種。」然而,OPD 計劃如何最終使用該技術的確切方法尚未確定,也尚無任何規則。根據該市的網站,OPD 將「制訂圍繞該技術的政策和治理」,但前提是在 2019 年 7 月試驗結束後。
B.華盛頓特區白宮周圍
美國特勤局(USSS)於 2018 年 11 月在白宮附近,發起了臉部監視試驗。該試驗的目的是確定該技術,是否可用於「辨識已知個人,並確定生物辨識技術是否可用於該技術中」。在白宮綜合大樓內不斷發展的安全計劃。」像奧蘭多駕駛一樣,初始測試將嘗試使用即時監控攝影機,來辨識志願者機構的員工,這些攝影機目前「捕獲來自大樓周圍人行道,和街道上的人的影像」 。
USSS 已發布了「隱私影響評估」(PIA),用於評估有限的試點計劃所引發的隱私風險,但並未考慮該計劃上線可能引起的擔憂。它預料會給公眾帶來一些風險,例如該系統將不斷掃描那些無法選擇退出的人的臉孔,或者某個人可能被錯誤地匹配「監視列表」中的身份。 」
但是,它設想這些風險和其他風險,將主要透過試點計劃的限制來減輕,例如,監視列表數據庫由員工志願者組成,並且除了測試系統功能之外,不將臉部辨識匹配項用於其他任何目的。這對於評估最終運行系統上的風險(以及降低風險的步驟)沒有太大幫助。如果 USSS 選擇採用該技術,觀察名單數據庫幾乎肯定不會由特勤局人員組成。
C. 紐約曼哈頓周圍的橋樑和隧道
2016 年末,紐約州州長 Andrew Cuomo 宣佈,人臉監視將是對紐約市周圍主要橋樑和隧道的安全,收費系統和基礎設施進行檢修的一部分。該項目由大都會運輸局(MTA)領導),設想並透過位於曼哈頓高速公路上方的攝影機,能夠透過擋風玻璃捕捉和辨識駕駛員臉部的能力。
飛行員的初始階段始於 2018 年中期,據報導是一次徹底的失敗,無法檢測到一張臉。儘管失敗,歸因於該技術尚無法完成這項任務,但駕駛仍在繼續。當被問及臉部監視是否可以透過行駛中的汽車的擋風玻璃工作時,甚至是向 MTA 提供技術的公司 IDEMIA 的發言人,據說也說「我想找到一種表達方式,“不 ”。」
儘管存在廣泛的隱私問題,完全缺乏透明度,並且沒有明顯的規則來控制系統的使用方式,但駕駛員也向前邁進了一步。甚至還不清楚人臉監控程序的最終目標是什麼。MTA官員相互矛盾的報告斷言,該系統將用於辨識逃稅者,或甄別更嚴重的犯罪分子,例如潛在的恐怖分子。這些系統顯然是不同的,承擔著不同的風險,並且需要非常不同的規則。到目前為止,還沒有任何一個提供給公眾。
4. 建議
2016 年,隱私與技術中心發布了一份有關美國警察使用臉部辨識技術的報告。在該報告中,我們建議各州立法機關採用常識性立法,以全面規範執法部門對人臉辨識的使用。
從那以後,大量的濫用和偏見浮出水面。巴爾的摩縣警察使用該技術來辨識和逮捕,抗議房地美死亡的人。一名布朗大學的學生被錯誤地認定為,可能對斯里蘭卡的襲擊負責的恐怖嫌疑人。喬伊·布拉姆維尼,蒂姆尼特·格布魯和美國公民自由協會的研究北加州大學的研究人員證實,該技術仍然表現出種族和性別偏見。
因此,我們現在認為,州、地方和聯邦政府應暫停使用警察的臉部辨識功能。我們還認為,完全禁止使用該技術的司法管轄區有充分理由這樣做。
一旦實施了禁令或禁令,社區就可以停止思考是否應在其街道和附近地區進行臉部監視。
中心在兩年前發出警告:如果廣泛佈署即時影像監控,將有可能創造一個世界,一旦您踏出屋外,政府就可以追蹤您的一舉一動。對於居住在底特律和芝加哥的 330 萬美國人,可能已經成為現實。
0 comments:
張貼留言