美国国土安全部违规存储芝加哥警方数据的技术内幕

美国国土安全部违反国内间谍规则,长期存储芝加哥警方数据用于测试联邦观察名单系统,暴露了政府数据共享项目的技术漏洞和管理失效问题。

DHS违规存储芝加哥警方记录数月,违反国内间谍规则

美国国土安全部收集了被指控与帮派有联系的芝加哥居民数据,以测试警方档案是否能充实FBI观察名单。数月过去后,才有人注意到这些数据未被删除。

2023年11月21日,国土安全部现场情报官员悄悄删除了芝加哥警察局的一批记录。这不是一次常规的数据清理。

七个月来,这些数据——涉及约900名芝加哥地区居民的记录——一直存放在联邦服务器上,违反了情报监督机构发布的删除命令。随后的调查发现,近800份文件被保留,后续报告称这违反了旨在防止国内情报行动针对美国合法居民的规定。

这些记录源自DHS分析师与芝加哥警方之间的私下交流,是对地方情报如何充实联邦政府观察名单的测试。该想法是为了查看街头数据是否能在机场排队和边境检查站发现未登记的帮派成员。由于政府报告描述的一系列管理不善和监督失败,该实验最终崩溃。

WIRED审阅的内部备忘录显示,该数据集最初由DHS情报与分析办公室(I&A)的一名现场官员于2021年夏季请求获取。到那时,芝加哥的帮派数据已经因充满矛盾和错误而臭名昭著。城市检查员曾警告说,警方无法保证其准确性。

警方创建的条目包括据称出生于1901年之前的人和其他似乎是婴儿的人。有些人被警方标记为帮派成员,但没有与任何特定团体相关联。

警方将他们的蔑视融入数据中,将人们的职业列为"人渣"、“废物"或简单的"黑人”。上名单既不需要逮捕也不需要定罪。

检察官和警方在文件和调查中依赖所谓的帮派成员的指定。他们通过保释听证会跟踪被告直至判刑。对移民来说,这具有额外的分量。芝加哥的庇护规则禁止与移民官员共享大多数数据,但当时对"已知帮派成员"的例外留下了一个后门。记录显示,在十年间,移民官员访问该数据库超过32,000次。

I&A备忘录——最初由纽约大学布伦南司法中心通过公共记录请求获得——显示,DHS内部开始的有限数据共享实验似乎很快演变成一连串的程序失误。对芝加哥地区数据的请求经过层层审查,没有明确的所有者,其法律保障被忽视或忽略。到2022年4月左右数据落地I&A服务器时,发起传输的现场官员已经离职。

面对失误,I&A最终于2023年11月终止了该项目,清除了数据集并在正式报告中记录了违规行为。

布伦南中心的高级顾问斯宾塞·雷诺兹表示,这一事件说明了联邦情报官员如何规避地方庇护法律。“这个情报办公室是所谓庇护保护的变通办法,这些保护限制了芝加哥等城市与ICE直接合作,“他说。“联邦情报官员可以访问数据,打包,然后交给移民执法部门,逃避保护居民的重要政策。”

记录追溯这一事件超过四年,但其背后的野心并未消退。DHS的预算很快将超过1910亿美元,其领导人正在追求技术,以融合曾经故意分开的机构系统中的敏感数据。

该设备的一个组成部分是恐怖分子筛查数据集,即FBI自己的统一观察名单。除此之外,该局的威胁筛查中心运行跨国组织犯罪参与者检测计划(TADP)——一个旨在在边境检查和警方遭遇中标记卡特尔和帮派行为者的配套名单。

I&A的失误始于2021年6月FBI决定扩大TADP以包括拉丁国王,一个起源于芝加哥的街头帮派,有地区派系。在FBI决定推动下,一名I&A现场官员于下月联系了两名芝加哥警察局官员,请求批量提取该市的帮派记录。他们说,目标是"充分利用该名单”。

由于批量传输自动触发内部隐私审查,该请求提交给了DHS的数据访问审查委员会(DARC),一个处理敏感请求的监督机构。超过六个月过去了,它审议了现场官员吸收芝加哥地区数据的计划。

根据I&A自己的条款,芝加哥警察局的提取包括姓名、地址、出生日期、所谓的帮派隶属和派系,以及性别和种族。

在后台,芝加哥自己的审计线索是公开和明确的。城市检查员几年前发布了一份报告,描述的不是一个"帮派数据库”,而是至少18个表格和位置,芝加哥的帮派数据存在于其中。报告说,警方不能"明确说明其拥有和控制的所有此类信息"。

报告发现,实际上没有通知或上诉程序,对于离开帮派或多年没有与警方接触的人,没有常规的记录清理。被标记的人中95%是黑人或拉丁裔。

芝加哥的系统广泛传播这些标签。在部门数据网络CLEAR内部,官员可以使用名为Caboodle的工具绘制帮派派系和领土;使用名为链接分析的工具绘制可疑帮派成员之间的关联图;并通过其帮派成员搜索门户提取逮捕历史。

作为对公众压力的回应,芝加哥警方提出了一个新系统,具有公布的标准、上诉程序和对任何没有新的合格罪行的人的五年度除规则。它承诺进行审计、官员培训和限制数据共享。

在I&A,其评估数据的窗口于2023年4月关闭。数月过去后,监督人员才注意到。初步调查发现,I&A保留了至少797份"文件",违反了禁止收集或保留国内情报的自身规则。

2023年8月,芝加哥市委员会投票拒绝了警察局提议的替代数据库。三个月后——就在该数据库被市政府正式废弃两周后——I&A删除了芝加哥数据集。2024年2月,DHS当时的I&A副部长肯尼斯·温斯坦批准了缓解措施,要求员工培训和其他程序,以确保批量传输没有他办公室的签字不得进行。

DHS拒绝讨论该事件或详细说明最终采取了哪些纠正措施。发言人表示,该机构"遵守严格的数据保存和记录维护标准",并且"所有记录都按照现行法律和法规处理"。

国会审计员今年夏天得出了不同的结论。政府问责办公室(GAO)7月报告称,I&A仍然缺乏跟踪情报收集和使用方式所需的基本控制。该办公室于2025年制作了其第一个统一情报预算——这成为法律要求12年后。

“强有力的监督长期以来在部门中处于次要地位,“雷诺兹补充说,指出最近DHS民权和自由办公室的削弱。“像这样的监督调查现在还会发生吗?可能不会。”

来自多个DHS办公室的分析师告诉国会审计员,完成的情报报告继续在没有适当审查的情况下流通,有时发布时有事实错误。审计时,该机构自己进行情报工作的办公室内部名单已经九年没有更新,几乎确保了分散的政策和合规性。

与之前的审查一样,DHS承诺了新程序并设定了延伸到新年的截止日期。

虽然芝加哥的帮派数据库已经消失,但伊利诺伊州维护着自己的数据库。州警察继续通过所谓的执法机构数据系统(LEADS)运营全州范围的帮派文件。州记录显示,DHS的执法和移除行动指挥部去年签署了新的LEADS数据共享协议。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计