1989年,女演员丽贝卡·谢弗被一名跟踪者谋杀,后者通过加利福尼亚州机动车记录获取了她的家庭住址。她的死成为州机动车管理局所掌握个人信息广泛可获取所带来的隐私和安全危险的最显著例子之一。国会对此作出回应,于1994年通过了《驾驶员隐私保护法》。
其原则是:仅仅因为政府掌握驾驶员的个人信息,并不意味着这些信息应当被自由披露、出售或再分发。该法律限制州机动车记录中所含个人信息的披露和转售,同时允许出于合法目的——包括执法和公共安全——的例外。
但这部法律的历史中存在一个重要的讽刺。国会部分是在回应一个技术问题。当时的技术进步使州机动车记录越来越容易被获取,而现有法律未能跟上步伐。
30多年后,技术再次进步。Flock Safety等公司可以在不依赖州机动车数据库的情况下收集车牌信息。Flock自身的政策称,其车牌读取系统收集车牌图像、车辆特征、日期、时间和摄像头位置。它不需要车管局数据库就能观察一辆车。
这一区别很重要。《驾驶员隐私保护法》规范的是州机动车记录中所含的个人信息。从表面上看,它并不规范私营公司可以在公共道路上独立观察到的每一条车辆信息。
但这引出了一个更大的问题:当技术允许私营公司创建可用于许多相同识别和追踪目的的信息,而无需获取 underlying 政府记录时,会发生什么?
想象一下,你开车行驶在公共道路上,经过一个自动摄像头。摄像头会记录你的车牌、经过的时间以及摄像头的位置。单独一条记录或许看似无足轻重。但反复记录累积起来,就能形成远比这更重要的东西——一辆特定车辆何时去过何处的行踪档案。
政府并没有把你的车管所记录交给私营公司。但公司可以围绕同一个能识别你车牌的信息,建立另一个数据库。
这可能使相关信息游离于《驾驶员隐私保护法》的具体限制之外。但这并不能消除当初促使国会立法的隐私担忧。
自动车牌识别器有其正当理由。执法部门可以用它来查找被盗车辆、调查犯罪并应对公共安全威胁。这些都是正当的政府利益,隐私保护也不应让警方无法履行职责。但公共安全不应自动成为监控的空白支票。
更重要的问题是:车辆被记录之后会发生什么?信息保留多久?谁可以访问?可以与谁共享?为某一目的收集的信息,日后能否用于另一目的?
Flock最近已采取措施回应其中一些担忧。8月13日,该公司宣布将其建议的车牌识别器数据默认保留期限从30天缩短至7天。Flock还宣布了额外的保障措施,包括对客户强制实施滥用检测,以及其他访问和问责措施。
这一变化值得肯定。7天比30天短得多,而且Flock表示系统会按滚动时间表自动删除数据。但7天只是建议的默认值,并非普遍适用的上限。实际保留期限可能因客户合同以及适用的州或地方法律而有所不同。
这种区别说明了为什么这个问题不应被框定为公共安全与隐私之间的选择。警官在公共道路上看到一辆车,与一个包含对该车辆反复观测记录的可搜索数据库,两者之间存在根本差异。一种是观察。另一种则可能演变为历史记录。
《驾驶员隐私保护法》从来不是宣告美国人在公共道路上拥有绝对匿名权。它是对一种认识的确认:能够识别和定位个人的信息,如果在缺乏有效限制的情况下被收集、分发和使用,可能带来危险。
如今,技术为获取我们行踪信息开辟了另一条路径。政府不再需要交出记录,因为摄像头可以自动生成记录。
这并不意味着应禁止自动车牌识别系统。这意味着我们的隐私法需要针对我们实际拥有的技术,而非1994年时的技术。
当合理的规则能够同时保护两者时,美国人不应该被迫在公共安全和个人隐私之间做出选择。《驾驶员隐私保护法》是为1994年的技术而制定的。我们的隐私法需要跟上2026年的技术。
肖恩·M·西蒙斯是一位安全专业人士,拥有超过二十年的经验,涵盖私营、州和联邦安全领域的公共安全事务。他目前是爱达荷州峡谷县的独立安全承包商和基层政治组织者。