در مهرماه ۱۴۰۵، برنی سندرز، سناتور ایالت ورمانت، با معرفی لایحهای تحت عنوان «قانون ممنوعیت فلاک» (Ban Flock Act)، جبهه جدیدی را در برابر فناوریهای نظارتی خودکار و حریم خصوصی شهروندان گشود. این اقدام که با هدف محدودسازی گسترده استفاده دولت فدرال از سیستمهای پلاکخوان خودکار (ALPR) صورت گرفته، پیامدهای حقوقی و تکنولوژیک عمیقی برای شرکتهای فعال در حوزه امنیت هوشمند به همراه خواهد داشت.
ابعاد فنی و معماری ALPR در سیستمهای فلاک
سیستمهای پلاکخوان خودکار (ALPR) که شرکت Flock Safety به عنوان بزرگترین ارائهدهنده آن در ایالات متحده شناخته میشود، از دوربینهای با وضوح بالا برای اسکن آنی و ثبت دادههای تردد خودروها بهره میبرند. این شبکه عظیم، طبق گزارشهای منتشر شده در بهمنماه ۱۴۰۴، ماهانه بیش از ۲۰ میلیارد «خوانش» خودرو را پردازش میکند. از دیدگاه مهندسی، این سیستمها با استفاده از الگوریتمهای بینایی ماشین، کاراکترهای پلاک را در لحظه استخراج کرده و به پایگاه دادههای مرکزی منتقل میکنند تا با لیستهای سیاه یا قرمز تطبیق داده شوند.
مفاد کلیدی لایحه قانونی پیشنهادی
لایحه جدید سندرز، برخلاف نامش، تمامی سیستمهای پلاکخوان خودکار را هدف قرار میدهد و تنها محدود به شرکت خاصی نیست. نکات فنی و اجرایی این طرح شامل موارد زیر است:
- منع استفاده فدرال: تمامی سازمانهای دولتی از استفاده مستقیم یا دسترسی به دادههای جمعآوری شده توسط پلیس محلی و شرکتهای خصوصی منع میشوند.
- محدودیت نگهداری داده: در موارد استثنائی (مانند دریافت عوارض جادهای که با تأیید کنگره باشد)، دوره نگهداری دادهها نباید از ۴۸ ساعت تجاوز کند.
- اهرم فشار مالی: دولتهای ایالتی و محلی که از این فناوری استفاده کنند، با قطع بودجه و کمکهای مالی از پنج وزارتخانه کلیدی، از جمله وزارت دادگستری و وزارت امنیت میهن، مواجه خواهند شد.
مشخصات و محدودیتهای نظارتی
- تعداد دوربینهای فعال: بیش از ۱۲۰,۰۰۰ دستگاه در سراسر ایالات متحده.
- حجم پردازش: بیش از ۲۰ میلیارد اسکن خودرو در ماه.
- تغییرات سیاستی: کاهش دوره پیشفرض نگهداری داده از ۳۰ روز به ۷ روز.
- مکانیزم امنیتی: ابزار جدید بازرسی (Audit Tool) برای جلوگیری از جستجوهای غیرمجاز توسط افسران.
چالشهای امنیتی و نقد ساختار نظارت
یکی از بزرگترین چالشهای مطرح شده پیرامون شرکتهایی مانند Flock، پتانسیل بالای سوءاستفاده از دسترسیهاست. به عنوان نمونه، موردی در میلواکی مستند شده که یک افسر پلیس از دسترسی خود برای ردیابی غیرقانونی همکار سابقش استفاده کرده است. در پاسخ به فشارهای عمومی، شرکت Flock تغییراتی در ساختار دسترسیهای خود اعمال کرده است؛ از جمله الزام به استفاده از سیستم احراز هویتِ دو مرحلهای (Double-key) که همچنان در مرحله تحقیق و توسعه قرار دارد. با این حال، سناتور سندرز و همکارانش (از جمله الکساندریا اوکازیو-کورتز) معتقدند که اصلاحات داخلی کافی نیست و ساختار جمعآوری دادهها ذاتا تهدیدی برای حریم خصوصی است.
نتیجهگیری: آینده نظارت هوشمند
لایحه «Ban Flock Act» نمادی از شکاف میان پیشرفت فناوریهای نظارتی و استانداردهای حقوق مدنی است. در حالی که شرکتهای فناوری به دنبال بهینهسازی الگوریتمهای پردازش تصویر و تحلیل دادههای کلان هستند، قانونگذاران در پاییز ۱۴۰۵ مسیر محدودسازی دسترسی به زیرساختهای دادهمحور را در پیش گرفتهاند. باید منتظر ماند و دید که آیا این لایحه با وجود موانع بسیار در کنگره به تصویب میرسد یا به عنوان محرکی برای بازنگری در پروتکلهای امنیتی شرکتهای خصوصی باقی میماند.