Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

FBI의 NGI 생체 인식 데이터베이스가 당신을 걱정해야 하는 이유

FBI의 논란이 되고 있는 NGI(Next Generation Identification) 시스템이 개인정보 보호법에서 면제해 달라는 요청으로 최근 헤드라인을 장식하고 있습니다. 그러나 데이터베이스에 정확히 무엇이 있습니까? 면제되는 경우 왜 걱정해야 합니까? 그리고 그것이 당신의 사생활을 침해하는 것에 대해 걱정해야 합니까? 다음은 NGI에 대해 알아야 할 사항과 이것이 개인정보 보호법과 어떤 관련이 있는지입니다.

차세대 식별 시스템이란 무엇입니까?

감시 및 개인 정보 보호 문제에 대해 이야기할 때 대부분 NSA에 대해 이야기합니다. 그러나 FBI는 사용자의 보안을 손상시킬 수 있는 백도어를 제품에 삽입하도록 기업을 강제할 때와 같이 개인 정보 보호 및 보안에 대한 논의에서도 점점 더 큰 역할을 하고 있습니다.

FBI 웹사이트에 따르면 NGI는 "형사 사법 커뮤니티에 세계에서 가장 크고 효율적인 생체 인식 및 범죄 기록 정보 전자 저장소를 제공합니다." 시스템을 설명하는 페이지에는 지문(잠재 지문 및 장문 포함), 얼굴 인식 시스템 및 홍채 스캔이 데이터베이스의 일부로 나열되어 있습니다. 또한 자동으로 업데이트되는 백그라운드 확인 서비스, 콜드 케이스 검색 시스템 및 "특별 관심 대상"의 저장소를 포함한 기타 서비스를 제공합니다.

FBI의 NGI 생체 인식 데이터베이스가 당신을 걱정해야 하는 이유

다른 출처에서는 DNA 프로필, 보행 분석, 문신 사진, 음성 녹음 및 기타 중요한 식별 데이터를 포함하여 저장할 수 있는 추가 정보 조각을 추측합니다. 이것이 데이터베이스에 있는지 또는 얼마나 널리 사용되는지 여부는 즉시 명확하지 않지만 FBI는 NGI를 "생체 인식 및 범죄 기록 정보의 세계에서 가장 크고 효율적인 전자 저장소"라고 부릅니다. 가능한 한 많이 저장하고 있습니다.

FBI는 이러한 유형의 정보에 대한 세계 최대 데이터베이스를 만들려고 하기 때문에 가능한 한 많은 정보 소스를 사용하고 있습니다. 이는 정보가 저장되는 범죄자만이 아니기 때문에 또 다른 논쟁의 원인이 됩니다.

FBI의 NGI 생체 인식 데이터베이스가 당신을 걱정해야 하는 이유

배경 조사의 정보(대부분 범죄가 아닌 사람에 대해 실행됨)와 영주권 또는 귀화 신청자에 대한 정보도 여기에 저장됩니다. 그리고 유죄 판결로 이어지지 않는 허위 체포의 수와 함께 범죄가 아닌 정보의 또 다른 출처가 NGI로 직접 유입되고 있습니다.

NGI 문제

좋습니다. 법 집행 기관에서 사용할 식별 정보에 대한 또 다른 국가 데이터베이스가 있습니다. 무엇이 중요한가요? 우리는 FBI가 수년 동안 유지 관리하는 거대한 지문 데이터베이스를 가지고 있었고 새로운 정보가 추가될 수밖에 없었습니다. 그렇죠? 그것이 사실일 수도 있지만 NGI에 대해 몇 가지 구체적이고 우려스러운 점이 있는데 많은 사람들이 변화를 요구하고 있습니다.

첫째, 비범죄자의 정보가 포함되어 있습니다. 그것은 꽤 큰 일이며 많은 사람들은 그것이 우리의 개인 정보 보호 권리를 침해한다고 생각합니다. 국가 법 집행 데이터베이스에 식별 정보를 저장하는 것은 여러 수준에서 우려하고 있으며 매우 디스토피아적이고 감시 국가 느낌을 줍니다. 체포된 적이 없고 유죄 판결을 받은 적이 없다면 FBI 데이터베이스에 있어야 한다고 생각하십니까?

둘째, 모든 사람에게 동등하게 영향을 미치지 않을 수 있습니다. ACLU, 헌법 연합, 전자 프론티어 재단, 전국 LGBTQ 태스크포스 등 다수의 조직이 서명한 최근 FBI에 보낸 서한(pdf)에서는 여러 요인이 이 정보는 사람들에게 매우 다른 영향을 미칩니다. 예를 들어 데이터베이스에는 아프리카계 미국인, 라틴계, 이민자가 불균형적으로 많이 포함되어 있을 수 있습니다.

FBI의 NGI 생체 인식 데이터베이스가 당신을 걱정해야 하는 이유

법적, 윤리적 문제 외에도 이 사실은 기술적인 문제도 제기합니다. 앞서 언급한 서한은 FBI가 저술한 연구를 포함한 연구에 따르면 "안면 인식과 같은 NGI의 핵심에 있는 일부 생체 인식은 백인, 노인보다 더 높은 비율로 아프리카계 미국인, 젊은이, 여성을 오인할 수 있습니다. , 및 남성입니다."

셋째, 데이터베이스의 정보가 완전하지 않을 수 있습니다. 예를 들어, 체포 기록에는 유죄 판결, 무죄 선고 또는 기소 취소 여부에 대한 정보가 누락되는 경우가 많습니다. 최근 조사에 따르면 불완전하거나 잘못된 FBI 신원 조회 기록으로 인해 잠재적으로 수천 명의 사람들이 일자리를 잃었습니다. 데이터베이스에 있는 정보의 양을 늘리는 것은 그 문제에 도움이 되지 않을 것입니다.

넷째, 데이터가 너무 많으면 관련성 있고 중요한 정보를 찾기가 더 어려워집니다. <강하다>. 많은 내부 고발자와 관리들은 미국과 영국의 감시 시스템이 수집하는 정보의 양이 너무 많아 실제로 유용한 데이터를 찾는 데 비효율적이 되고 있다고 말했습니다. 한 NSA 관리는 이것이 성공적인 테러 공격으로 이어졌고 영국에서도 비슷한 보고가 나왔다고 말했습니다.

특히 데이터가 불완전할 때 범죄자 및 비범죄자에 대한 엄청난 양의 정보를 수집하고 저장하는 것은 법 집행 기관과 시민 모두에게 위험합니다.

가장 걱정해야 할 사항

FBI는 위에 열거한 점들이 충분히 나쁘지 않다는 듯 정부 조치의 투명성을 높여 시민들이 책임을 질 수 있도록 하려는 매우 중요한 법안인 개인정보 보호법에서 NGI를 면제하는 법안을 요청했습니다. 이 법에는 여러 가지 중요한 조항이 포함되어 있으며 FBI는 NGI가 모든 그들의. 이것은 많은 영향을 미칠 것입니다.

시민은 더 이상 자신의 기록에 대한 정보를 얻을 권리가 없습니다. 개인 정보 보호법에 따르면 누구나 정부 데이터베이스에서 자신의 기록을 요청할 수 있으므로 검토하고 오류를 수정할 수 있습니다. 데이터베이스가 면제된다면 그 권리는 제거될 것입니다. 즉, FBI가 어떤 정보를 가지고 있는지 아무도 알 수 없습니다.

FBI의 NGI 생체 인식 데이터베이스가 당신을 걱정해야 하는 이유

FBI는 원하는 모든 정보를 수집할 수 있습니다. 앞서 언급한 서한에 따르면 "개인정보 보호법은 일반적으로 정부가 시민의 정치 활동에 대한 데이터베이스를 만드는 것을 금지합니다. ... FBI의 제안에 따르면 FBI는 해당 규칙을 위반할 수 있으며 민간인은 절대로 이를 법원에 데려갈 수 없습니다. " 개인의 파일에 어떤 정보가 있는지 알 수 있는 방법이 없으므로 책임이 없으며 FBI는 합법 여부에 관계없이 선택한 데이터를 수집할 수 있습니다.

기록은 모든 개인 및 기관 간에 공유할 수 있습니다. 개인 정보 보호법은 주어진 기록의 주체에게 기관이 자신의 정보를 다른 사람이나 기관과 공유하기를 원한다는 사실을 통지받아야 하며 기록이 속한 사람이 전송을 허가해야 한다고 명시하고 있습니다. 해당 조항이 없으면 정부 기관과 개인이 원하는 모든 정보를 공유할 수 있습니다.

법 집행에 대한 예외를 포함하여 이 규칙에 대한 예외가 이미 시행되고 있지만 이 조항에 대한 대규모 예외가 우려됩니다.

FBI는 이미 이 데이터베이스와 개인 정보 보호에 대한 영향을 비밀로 유지하려는 오랜 기록을 보유하고 있습니다.

<블록 인용>

수년 동안 미국 대중은 FBI가 이 데이터베이스에 대한 기본 개인 정보 보호 고지를 게시하기를 기다려 왔습니다. 연방법에 따르면 FBI는 기관이 NGI와 같은 데이터베이스를 유지하기 시작하거나 크게 변경하는 경우 SORN(System of Records Notice) 및/또는 PIA(Privacy Impact Assessment)를 게시해야 합니다. FBI는 수년 동안 이러한 요건을 충족하지 못했습니다.

중요한 특정 요청에도 불구하고 NGI는 그림자 속에 남아 있습니다.

<블록 인용>

예를 들어, 2011년에 FBI는 주 법 집행 기관이 NGI 데이터베이스의 사진에 대해 얼굴 인식 검색을 실행할 수 있도록 허용하기 시작했습니다. 의회와 시민 사회의 압력에도 불구하고 FBI는 2015년 9월까지 이 프로그램에 대한 개인 정보 보호 영향 평가를 발표하지 않았습니다. 사실, NGI 자체가 2008년에 시작되었지만 FBI는 NGI에 대한 기록 시스템을 게시하지 않았습니다. 2016년 5월 5일까지 – 같은 날, 더 기본적인 투명성 요구 사항에서 시스템을 면제하도록 제안했습니다.

물론 개인 정보 보호법의 일부에서 데이터베이스의 일부를 면제하는 데에는 몇 가지 타당한 이유가 있습니다. 특히 법 집행과 관련하여; 완전한 투명성은 실현 가능하지 않거나 심지어 항상 좋은 생각입니다. 그러나 FBI는 특정 면제를 요구하는 것이 아니라 전체 개인정보 보호법에서 전체 데이터베이스에 대한 완전한 면제를 요구하고 있습니다.

FBI는 또한 NGI에 포함될 내용에 대한 이야기를 반복적으로 변경했으며 일부 계획은 이전 진술 및 잠재적으로 개인 정보 보호법과 모순됩니다. 예를 들어, EFF는 FBI가 법 집행관이 현장에서 생체 인식 데이터를 수집하여 NGI에 직접 제출하는 방법을 연구하고 있다고 보고했습니다.>

이 데이터베이스에 대해 여러 가지 모순되고 우려되는 진술도 있었고, 개인정보 보호법에서 면제되면 시민 감시의 블랙홀이 됩니다.

걱정스러운 개발

현재로서는 NGI가 개인 정보 보호법에서 면제되는지 여부는 알 수 없습니다. 사생활 보호를 그대로 유지해야 한다는 대중의 압력이 있지만 "국가 안보"와 "테러리즘"이라는 단어는 종종 의회 의원과 사법부가 감시를 강화하면 효율성이 감소한다는 사실에도 불구하고 보안 강화를 위해 사생활을 타협해야 한다고 확신합니다.

FBI의 생체 인식 데이터베이스에서 개인 정보 보호를 유지하는 것에 대해 강하게 생각한다면 개인 정보 보호법 면제에 대한 결정이 곧 나올 것이므로 지금이 행동해야 할 때입니다. 서명할 수 있는 여러 청원서가 있으며(Color of Change에서 이 청원서를 확인하세요.) 이 큰 문제에 관해서는 항상 하원 의원에게 연락하는 것이 좋습니다.

FBI의 생체 인식 데이터베이스에 대해 어떻게 생각하십니까? 사생활 침해에 대해 걱정하고 있습니까, 아니면 국가 안보를 강화하기 위해 일부 보호를 희생할 의향이 있습니까? 아래 댓글에 여러분의 생각을 공유하세요!

이미지 출처:캘리포니아주 법무장관실 [더 이상 제공되지 않음].