top of page

Audiência do Senado sobre a Flock Safety expõe lacuna na responsabilização pela vigilância

25 de set.
14 min de leitura

A Flock Safety enfrentou escrutínio bipartidário em 23 de setembro, embora o CEO Garrett Langley tenha recusado comparecer perante os senadores que investigam a rede nacional de câmeras da empresa. A audiência do Senado sobre a Flock Safety transformou uma controvérsia sobre privacidade em um desafio direto vindo de Washington.

A Subcomissão sobre Crime e Contraterrorismo do Comitê Judiciário do Senado examinou os leitores automáticos de placas, comumente chamados de ALPRs. Essas câmeras fotografam veículos em passagem e convertem números de placas e outros detalhes dos veículos em registros pesquisáveis.

A Flock afirma que essas informações ajudam a polícia a encontrar carros roubados, pessoas desaparecidas e suspeitos de crimes. Os críticos enxergam algo muito maior: uma rede privada de localização capaz de acompanhar motoristas comuns entre jurisdições sem mandado judicial.

Esse conflito já não se divide nitidamente por partido. O presidente republicano da subcomissão, Josh Hawley, e o senador democrata Dick Durbin pediram proteções mais fortes. O acordo entre os dois deslocou o debate de saber se abusos existem para definir quem deve preveni-los.

O que mudou na audiência do Senado sobre a Flock Safety

A Flock entrou na audiência como fornecedora de tecnologia, mas saiu parecendo a operadora de uma infraestrutura nacional de vigilância.

Hawley convocou a audiência sob o título “Always Watching: Flock’s Nationwide AI Surveillance Network.” Seu enquadramento foi importante porque rejeitou a ideia de que cada câmera fosse apenas uma ferramenta local da polícia.

A Flock conecta câmeras instaladas por milhares de clientes por meio de software que permite pesquisar registros de veículos entre agências participantes. Assim, uma instalação local pode contribuir para um sistema investigativo muito mais amplo.

A sessão de 23 de setembro sucedeu uma investigação aberta por Hawley em agosto. Ele exigiu documentos sobre a coleta, retenção, uso e distribuição de dados de veículos pela Flock.

Em seguida, Hawley convidou Langley e os líderes da Axon, Motorola Solutions e Verkada para depor. Todos os quatro recusaram, segundo reportagens sobre a audiência.

A ausência criou um contraste imediato. Os senadores ouviram pessoas afetadas pelos sistemas e especialistas em políticas públicas, mas não executivos responsáveis por construí-los.

Hawley já havia identificado a Flock como a empresa de destaque nesse mercado. Seu convite para a audiência afirmou que a empresa operava 120.000 câmeras com IA nos Estados Unidos.

A Flock não teve a oportunidade de contestar essa caracterização na mesa de testemunhas. Sua ausência, em vez disso, permitiu que os críticos definissem a rede, seus perigos e a resposta necessária.

Na audiência, Hawley argumentou que coleções pesquisáveis contendo bilhões de imagens ameaçam a privacidade e a presunção de inocência. Durbin destacou como os sistemas atuais diferem dos leitores de placas mais antigos usados para cobrança de pedágios.

A distinção é importante. Uma câmera de pedágio registra um veículo em um ponto de pagamento conhecido para uma finalidade restrita. Uma rede ALPR conectada permite buscas em muitos locais e agências.

Os senadores também enfrentaram uma incompatibilidade jurídica básica. A polícia pode coletar observações feitas em vias públicas, mas históricos agregados de deslocamento revelam muito mais do que um único avistamento à beira da estrada.

Uma busca pode conectar aparições separadas e reconstruir padrões. Ela pode indicar onde alguém trabalha, cultua, recebe cuidados médicos ou passa a noite.

A audiência não produziu uma nova lei federal. Mas estabeleceu que regras voluntárias das empresas já não satisfazem legisladores de nenhum dos partidos.

Essa é a mudança central. A Flock agora enfrenta um debate federal sobre responsabilização, e não apenas objeções isoladas em reuniões de conselhos municipais.

Por que a Flock se tornou o principal alvo de Washington

A escala da Flock transforma erros, configurações permissivas e supervisão fraca em riscos que podem se estender muito além de um único departamento de polícia.

A tecnologia ALPR é anterior à Flock, e várias empresas vendem câmeras ou serviços de inteligência veicular. No entanto, a rede de clientes da Flock, em rápida expansão, fez dela o símbolo mais claro dessa categoria.

Seu sistema captura a placa, a localização e o horário de um veículo. As câmeras também podem registrar atributos como cor, tipo e características distintivas.

Esses registros se tornam úteis quando a polícia tem um alvo legítimo. Um agente pode procurar um veículo roubado ou investigar um carro ligado a um crime grave.

A mesma arquitetura cria uma possibilidade diferente. Um usuário autorizado pode pesquisar os deslocamentos de uma pessoa para uma finalidade imprópria ou ajudar uma agência que não tem acesso direto.

Esse risco cresce quando os departamentos compartilham dados. Uma cidade pode impor regras locais rígidas, mas outra agência conectada pode operar sob políticas ou leis diferentes.

O acesso federal à imigração intensificou essa preocupação. Uma investigação da Associated Press constatou que a Patrulha de Fronteira teve, em determinado momento, acesso a pelo menos 1.600 leitores da Flock em 22 estados.

A investigação sobre a Patrulha de Fronteira também descreveu agências locais realizando buscas para autoridades federais. Algumas dessas buscas ocorreram em estados que restringem o compartilhamento de dados relacionados à imigração.

A Flock disse à AP que havia suspendido programas-piloto com a Alfândega e Proteção de Fronteiras e com as Investigações de Segurança Interna. A empresa não divulgou o volume nem o escopo preciso dos dados envolvidos.

A Califórnia ofereceu outro alerta. A lei estadual restringe agências públicas de compartilhar informações ALPR com autoridades federais e de outros estados.

Ainda assim, uma auditoria da polícia de São Francisco encontrou centenas de consultas impróprias feitas por entidades externas. O arranjo afetado envolvia organizações e analistas autorizados, e não um invasor desconhecido acessando a plataforma.

Essa distinção não elimina a preocupação. Ela mostra como o acesso pode produzir resultados ilegais sem uma violação convencional de cibersegurança.

A Flock argumentou que o incidente não foi causado por falha de software nem por acesso não autorizado. A empresa afirmou que usuários autorizados realizaram buscas posteriormente consideradas incompatíveis com os requisitos da Califórnia.

A auditoria de São Francisco ilustrou a lacuna de responsabilização. Cada organização podia descrever seu papel como limitado, enquanto motoristas ainda eram submetidos a buscas que não deveriam ter ocorrido.

Desde então, a Flock anunciou restrições adicionais para a Califórnia. Agências federais não podem aderir a redes de consulta no estado, e as agências não podem iniciar nem aceitar compartilhamento interestadual.

A empresa também afirma que buscas na Califórnia relacionadas à imigração ou a cuidados reprodutivos são bloqueadas automaticamente. Toda busca deve usar uma categoria padronizada de delito, e alterações nas configurações de compartilhamento recebem registros permanentes.

Essas salvaguardas da Califórnia mostram que limites técnicos são possíveis. Elas também levantam uma questão incômoda sobre por que controles mais fortes vieram após descobertas públicas, em vez de antecedê-las.

A Flock reconheceu que limitações anteriores de registro tornaram impossível determinar a causa de alguns incidentes de compartilhamento. Essa admissão enfraquece qualquer alegação de que registros de auditoria, por si só, possam resolver todas as disputas históricas.

A resposta da empresa avançou em direção a uma responsabilidade mais centralizada. Antes, a Flock enfatizava que os clientes controlavam seus dados e a conformidade legal.

Agora, afirma que fornecedores de tecnologia devem assumir um papel mais ativo. Essa mudança reflete a pressão aplicada por Washington durante a audiência.

A audiência do Senado sobre a Flock Safety expôs um problema de controle

A principal troca envolvida na Flock não é apenas segurança pública versus privacidade. É utilidade da rede versus controle aplicável.

Uma rede ampla se torna mais valiosa para a polícia quando agentes podem pesquisar além das fronteiras jurisdicionais. Um veículo suspeito raramente para por ter alcançado o limite de uma cidade.

Restringir cada departamento às próprias câmeras reduziria o alcance do sistema. Ampliar o acesso, porém, aumenta o número de usuários, políticas e regimes jurídicos que afetam cada registro.

O modelo de controle pelo cliente da Flock tenta resolver essa tensão. Agências locais decidem o que coletam, retêm e compartilham, enquanto a empresa fornece configurações de acesso e ferramentas de auditoria.

Essa estrutura só funciona quando os clientes entendem suas configurações e supervisionam seus usuários. Ela também depende de que toda organização conectada siga as restrições associadas aos dados de outra agência.

Os incidentes na Califórnia mostraram a fragilidade dessa premissa. Uma agência pode autorizar uma parceira sem prever como ela organiza buscas noturnas ou responde a solicitações externas.

A rede nacional acrescenta outra complicação. Uma busca pode ser tecnicamente válida em um departamento, mas ilegal em relação a registros coletados em outro lugar.

Regras aplicadas pela empresa podem reduzir esses conflitos. Códigos padronizados de delito, interruptores para compartilhamento federal, termos bloqueados e registros imutáveis de configurações acrescentam atrito e visibilidade.

Ainda assim, controles de produto continuam sendo governança privada. A Flock pode modificá-los, os clientes podem configurar alguns deles, e os legisladores não revisam automaticamente cada alteração.

É por isso que o apelo de Durbin por equilíbrio teve mais peso do que uma declaração geral sobre privacidade. Ele argumentou que o Congresso deve liderar, em vez de deixar os limites para fornecedores e departamentos de polícia.

Hawley abordou a questão a partir de uma direção política diferente. Ele questionou se o Congresso alguma vez autorizou a rede que empresas de vigilância montaram.

As preocupações de ambos convergem no mesmo ponto. Uma plataforma privada agora intermedeia o acesso do governo a um registro detalhado de deslocamentos públicos.

A empresa não precisa identificar cada motorista pelo nome para que os dados sejam relevantes. A polícia pode vincular uma placa a registros de propriedade e outros bancos de dados investigativos.

A rede também não precisa de cobertura nacional completa. Observações repetidas em estradas estrategicamente posicionadas podem revelar padrões significativos de deslocamento.

Isso torna as regras de retenção particularmente importantes. Uma observação indica que um veículo passou por uma câmera, enquanto meses de observações podem descrever uma rotina.

Os especialistas em políticas públicas ouvidos na audiência propuseram respostas concorrentes. A American Civil Liberties Union defendeu a eliminação da vigilância ALPR, considerando insuficientes salvaguardas mais restritas.

Chad Marlow, consultor sênior de políticas públicas da ACLU, alertou que esses sistemas podem apoiar a fiscalização migratória e outras formas de rastreamento. Seu depoimento por escrito instou os legisladores a proibir a tecnologia.

Alasdair Whitney, do Institute for Justice, apresentou um modelo menos absoluto. Ele apoiou mandados judiciais para buscas históricas de localização, restrições ao acesso em tempo real, limites de retenção e regras mais rígidas de compartilhamento.

Whitney afirmou que essas proteções ainda permitiriam buscas urgentes por carros roubados ou crianças desaparecidas. Ele descreveu a exigência de mandado como a proteção mínima para dados históricos.

Essa divergência ajuda a definir as escolhas legislativas. O Congresso pode proibir certos usos, exigir autorização judicial, limitar a retenção, restringir o compartilhamento ou combinar essas abordagens.

Flock provavelmente preferiria regras aplicáveis que preservem buscas legais. Uma proibição total colocaria em xeque seu produto central, em vez de apenas mudar os fluxos de trabalho dos clientes.

As salvaguardas mais recentes da empresa podem se tornar prova de que a regulamentação é viável. Também podem se tornar prova de que medidas voluntárias só chegaram após repetidas falhas.

Uma Prisão Indevida Tornou o Risco Pessoal

O testemunho mais contundente não tratou de coleta abstrata de dados. Tratou de uma mulher presa depois que investigadores se basearam em uma imagem de veículo incompatível.

Lindsey Isaacs disse aos senadores que as autoridades a acusaram injustamente em uma investigação sobre um atropelamento com fuga fatal na Flórida. Uma imagem da Flock de seu veículo contribuiu para o caso contra ela.

Segundo a cobertura da audiência, o veículo fotografado estava longe da cena do acidente. Ainda assim, os investigadores trataram a imagem como uma pista relevante.

Isaacs passou 13 dias na prisão antes de ser libertada. Sua experiência deu aos senadores um exemplo concreto do que pode acontecer quando uma correspondência de câmera recebe mais autoridade do que merece.

Uma observação por ALPR não prova que o proprietário registrado estava dirigindo. Tampouco prova que veículos visualmente semelhantes sejam idênticos.

O sistema registra um veículo em determinado local e horário. Os investigadores ainda precisam validar a placa, examinar outras evidências e descartar fatos conflitantes.

Erros podem surgir por vários caminhos. Uma placa pode ser lida incorretamente, uma descrição de veículo pode corresponder a muitos carros, ou um agente pode supervalorizar uma imagem parcial.

O papel da tecnologia também exige uma contextualização cuidadosa. A Flock não prendeu Isaacs, e um registro de câmera sozinho não tomou a decisão jurídica final.

A polícia e os promotores continuaram responsáveis por avaliar as evidências. Essa responsabilidade humana não torna a plataforma irrelevante.

Ferramentas de busca moldam quais pistas aparecem primeiro e como os investigadores as interpretam. Uma correspondência altamente classificada ou aparentemente precisa pode gerar viés de confirmação, especialmente sob pressão.

O caso Isaacs, portanto, desmonta uma defesa conhecida. Dizer que um agente tomou a decisão final não responde se o sistema estimulou uma inferência não confiável.

Na audiência do Senado, Isaacs apareceu ao lado de defensores da privacidade, e não de executivos da empresa. Essa imagem reforçou o desequilíbrio que os senadores queriam destacar.

O caso também amplia a questão para além da vigilância. A privacidade questiona se o governo deveria possuir e pesquisar dados de deslocamento.

A precisão questiona se um resultado de busca descreve o veículo correto. O devido processo questiona o que os investigadores precisam verificar antes de agir com base nesse resultado.

Essas questões exigem salvaguardas diferentes. Controles de acesso não podem corrigir uma incompatibilidade de imagem, e um melhor reconhecimento de imagem não pode impedir uma busca indevida.

Os departamentos precisam de políticas para cada etapa. Elas devem regular quem pode pesquisar, quais casos justificam buscas, por quanto tempo os registros permanecem disponíveis e como os agentes validam os resultados.

Registros de auditoria podem revelar quem pesquisou e por quê. Eles não podem provar de forma independente que o motivo declarado era honesto ou que os investigadores interpretaram o resultado corretamente.

Categorias padronizadas melhoram a revisão, mas podem se transformar em meros exercícios burocráticos. Um usuário pode selecionar uma infração aceita sem documentar a base factual para uma busca.

Números de processo adicionam outra camada de responsabilização. Seu valor depende de supervisores verificarem se o caso citado existe e sustenta a consulta.

A resposta pública da Flock enfatiza controles técnicos mais rigorosos. Os senadores provavelmente perguntarão se esses controles abordam identificações indevidas tão diretamente quanto o compartilhamento não autorizado.

Essa questão se torna mais urgente à medida que a busca de veículos baseada em IA se expande. Buscar por cor, tipo de carroceria, danos, acessórios ou padrão de deslocamento pode retornar candidatos sem uma placa conhecida.

Essas ferramentas podem ajudar quando testemunhas fornecem informações incompletas. Também podem produzir grupos mais amplos de veículos inocentes.

A polícia deve tratar esses resultados como pistas, não como conclusões. O testemunho de Isaacs mostrou o que acontece quando essa distinção desaparece.

Os Concorrentes da Flock Não Podem Evitar as Mesmas Questões

A Flock recebeu a maior parte da atenção, mas a audiência colocou todo o mercado de vigilância em rede sob alerta.

Hawley convidou o CEO da Axon, Rick Smith, o CEO da Motorola Solutions, Greg Brown, e o CEO da Verkada, Filip Kaliszan, além de Langley. Nenhum compareceu.

Essas empresas não operam sistemas idênticos. Seus produtos, estruturas de rede, clientes e recursos de compartilhamento diferem.

Por meio de um porta-voz, a Verkada ressaltou uma distinção importante. A empresa afirmou que os clientes só podem acessar informações mantidas em seus próprios sistemas porque não existe uma rede nacional da Verkada.

Essa resposta ilustra por que a arquitetura da rede importa. Um sistema de câmeras limitado localmente apresenta riscos de compartilhamento diferentes de um banco de dados pesquisável por múltiplas agências.

Isso não elimina todas as preocupações. Sistemas locais ainda podem permitir monitoramento injustificado, retenção excessiva ou controles internos de acesso frágeis.

A Motorola Solutions participa há muito tempo da tecnologia de segurança pública, enquanto a Axon é mais conhecida por câmeras corporais e dispositivos de energia conduzida. Ambas vendem cada vez mais softwares conectados e serviços de dados.

A audiência, portanto, foi além das câmeras nas estradas. Os legisladores examinavam como fornecedores privados agregam, analisam e intermediam o acesso a registros gerados pelo governo.

A Flock continua sendo a empresa central porque sua rede cria um mapa nacional vívido. Seu nome também se tornou uma forma abreviada de designar disputas comunitárias sobre câmeras nas estradas.

Essa visibilidade traz vantagens comerciais. Uma rede maior oferece aos clientes mais observações possíveis e torna a plataforma mais difícil de substituir.

Ela também concentra o risco reputacional. O uso indevido por um cliente pode comprometer a confiança de cidades que nunca autorizaram conduta semelhante.

Os concorrentes podem promover limites mais rígidos como diferencial. A declaração da Verkada sobre não ter uma rede nacional foi um exemplo inicial dessa estratégia.

A Flock pode responder enfatizando salvaguardas, auditabilidade e investigações bem-sucedidas. No entanto, alegações sobre eficácia exigem evidências independentes e medição consistente.

A recuperação de um veículo roubado é fácil de descrever. Medir se uma câmera causou o resultado, deslocou o crime ou justificou a coleta em massa é mais difícil.

Esse problema de evidência importa para compradores locais. Departamentos de polícia frequentemente apresentam casos individuais convincentes ao solicitar contratos ou renovações.

Os conselhos municipais também precisam avaliar pistas falsas, custos de pessoal, retenção, exposição a compartilhamento e responsabilidade jurídica. Esses encargos podem não aparecer em uma contagem de histórias de sucesso.

O setor poderia se beneficiar de regras federais comuns. Requisitos uniformes reduziriam o mosaico de restrições estaduais e configurações de clientes.

No entanto, padrões federais também poderiam legitimar uma coleta ampla se o Congresso estabelecer limites fracos. Uma estrutura de conformidade não é necessariamente uma estrutura de privacidade.

O debate mais consequente envolverá mandados judiciais. Exigir um para buscas históricas de deslocamento mudaria a velocidade e o volume das consultas rotineiras.

Exceções de emergência poderiam preservar casos de uso urgentes. Os legisladores ainda precisariam definir emergências de forma suficientemente restrita para impedir que se tornassem o padrão.

A retenção é outra linha divisória. Um armazenamento mais curto reduz a profundidade do histórico pesquisável, mas também limita investigações posteriores.

As regras de compartilhamento determinarão se a aprovação local mantém seu significado. Uma cidade não pode prometer limites rígidos aos moradores se agências parceiras puderem contorná-los.

A ausência dos concorrentes não os retirou desse debate. Ela adiou o momento em que cada empresa deverá explicar sua arquitetura sob juramento.

O Que Vem a Seguir para a Vigilância da Flock

Três sinais mostrarão se a audiência se tornará um ponto de virada política ou outra onda temporária de escrutínio.

O primeiro sinal é uma ação obrigatória do Congresso. Hawley inicialmente solicitou documentos, mas os legisladores podem escalar por meio de intimações, audiências adicionais ou legislação.

Uma intimação para Langley intensificaria o conflito. Ela obrigaria a Flock a defender diretamente suas práticas de dados, em vez de responder por meio de comunicados e atualizações de produto.

Uma segunda audiência com executivos também exporia diferenças entre os fornecedores. Os senadores poderiam comparar retenção, acesso à rede, design de auditoria e parcerias federais no mesmo registro.

O segundo sinal é se os novos controles da Flock produzem reduções verificáveis de uso indevido. Anunciar salvaguardas é mais fácil do que provar que elas funcionam entre milhares de clientes.

As auditorias devem mostrar se o compartilhamento proibido diminui, se administradores analisam alertas e se usuários inadequados perdem o acesso. Relatórios públicos tornariam essas alegações verificáveis.

A Califórnia será um teste crítico. A Flock afirma que sua plataforma agora impede automaticamente o compartilhamento federal e interestadual no estado.

Se auditorias posteriores encontrarem acesso restrito continuando, o problema parecerá estrutural. Se os incidentes caírem drasticamente, a empresa poderá argumentar que controles de produto aplicáveis funcionam.

O terceiro sinal é o que as cidades fazem com renovações e novos contratos. Governos locais controlam muitas decisões de compra, mesmo enquanto o Congresso considera regras nacionais.

Cancelamentos de contratos mostrariam que o dano reputacional chegou às decisões de receita. Renovações com termos mais rígidos indicariam que os compradores ainda valorizam o produto, mas exigem limites.

As cidades devem solicitar acesso a registros completos de auditoria antes de renovar. Também devem especificar períodos de retenção, finalidades permitidas de busca, acesso de parceiros e consequências para violações.

Revisões independentes importam porque os incentivos de fornecedores e da polícia estão alinhados em torno da implantação. Ambos se beneficiam quando autoridades se concentram em investigações bem-sucedidas, e não em custos de todo o sistema.

A Flock também precisa de uma resposta para o caso Isaacs. Melhores controles de compartilhamento não explicam como os clientes devem impedir que uma correspondência de veículo leve a uma prisão indevida.

A empresa pode exigir avisos mais claros e fluxos de trabalho de verificação mais rigorosos. Também pode fornecer aos supervisores ferramentas para revisar buscas vinculadas a prisões ou decisões de alto risco.

Os legisladores, por sua vez, precisam decidir quais proteções devem constar em lei. Políticas privadas não podem substituir direitos que se aplicam a empresas e jurisdições distintas.

A audiência do Senado sobre Flock Safety não provou que toda busca por ALPR seja abusiva. Ela mostrou que investigações úteis e vigilância perigosa utilizam a mesma infraestrutura subjacente.

Isso torna o desafio político especialmente difícil. Controles fracos preservam a velocidade, mas convidam ao uso indevido, enquanto limites rigorosos podem retardar o trabalho policial legítimo.

O Congresso agora tem testemunhos que apoiam mandados, limites de retenção, restrições de compartilhamento e até uma proibição completa. A Flock respondeu com salvaguardas, mas sua eficácia continua indefinida.

Os próximos um a três meses devem revelar se os senadores exigem executivos, se as cidades reconsideram contratos e se auditorias independentes validam os novos controles.

Os leitores devem acompanhar esses resultados, e não outro anúncio de segurança polido. A questão central é se limites aplicáveis podem acompanhar uma rede que já opera em todo o país.

O Congresso converterá a preocupação bipartidária em proteções vinculantes, ou a Flock continuará escrevendo sozinha as regras mais importantes? A resposta moldará muito mais do que câmeras nas estradas. Ela estabelecerá quanto controle empresas privadas de tecnologia podem exercer sobre a infraestrutura de vigilância governamental.

 
 

Comece grátis

Um assistente de IA local-first com gestão de conhecimento pessoal

Para oferecer uma experiência de IA melhor,

atualmente, o remio é compatível apenas com Windows 10+ (x64) e M-Chip Macs.

Seu parceiro de IA no trabalho
Faça mais com o remio

Planeje. Crie. Entregue.
Tudo em um só lugar.

bottom of page