监视国家:当车牌识别数据泄露给移民执法部门

部署自动车牌识别系统(ALPR)常被宣传为打击犯罪和找回被盗车辆的工具。然而,俄亥俄州代顿市最近的一起丑闻凸显了公共监视领域政策与实践之间的脆弱鸿沟。当代顿警察局(DPD)发现其 Flock Safety 摄像头数据被用于移民执法时,暴露了监督体系的系统性失效以及执法技术中日益严重的“功能蔓延”趋势。

代顿泄露:政策与现实的碰撞

根据《代顿每日新闻》和 WOSU 公共媒体的报道,代顿警察局已无限期暂停使用其 Flock 摄像头。此决定源于内部调查,调查显示约有 7,100 条数据请求被标记为用于移民目的。

尽管合同中明确禁止向移民当局共享数据,系统仍被 ICE 等联邦机构利用。事态的后果相当严重:负责落实监视影响报告中承诺的安全措施的支援服务部门前指挥官已不再该局任职。

失败的时间线

  • 2025 年 10 月: DPD 注意到数据共享水平高于预期,启动调查。
  • 2025 年 11 月: 据称已禁用照片共享,但官员随后声称他们并未意识到系统存在“自动重新启用”功能。
  • 2026 年 1 月: 所有联邦共享被禁用。
  • 2026 年 4 月 7 日: 所有车牌识别数据对代顿执法机构之外的组织禁用。

技术与制度的鸿沟

Flock 摄像头捕获车牌图像并上传至云存储系统。虽然该系统能实时提醒被盗车辆,但云存储的集中化特性使其在行政安全措施未严格执行时容易遭受未授权访问。

在代顿的案例中,城市经理 Shelley Dickstein 指出,尽管没有证据表明警员存在“故意不当行为”,但明显违反了政策。这一区分——犯罪行为与政策违规——阻止了刑事调查的启动,成为当地领导人争论的焦点。代顿市长 Shenise Turner‑Sloss 与专员 Darryl Fairchild 认为这并非个别事件,而是将监督视为障碍的“更广泛文化”的症状。

更广泛的影响与社区反应

代顿事件并非监视过度的孤例。类似指控也出现在俄亥俄州哥伦布市,那里市政府在面对相同的移民执法担忧时仍选择继续与 Flock 合作。

社区成员和技术观察者提出了若干关键观点:

“很可能在后台这完全是‘合法的’,并且被用于‘合法目的’,正如当前美国政府的定义。后台甚至可能已经收到传票。”

这凸显了一种核心矛盾:虽然当地警局可能有不向 ICE 共享数据的政策,云服务提供商(Flock)却可能受到联邦传票或法律强制,完全绕过当地警局的监督。

此外,数据驻留和管理问题已成为争论的核心。一些批评者认为,确保数据隐私的唯一途径是摒弃基于云的监视,转向完全本地存储或零知识云架构,以防止提供商访问数据。

结论

代顿丑闻为任何投资 ALPR 技术的市政当局敲响警钟。它表明,一旦监视基础设施建成,出于原始意图之外的用途的诱惑——以及技术实现的可能性——是巨大的。没有严格、独立的监督和透明的审计,“安全措施”和“合同禁止”往往不足以保护公众免受未经授权的监视。

Sources