Flock Safety 参议院听证会暴露监控问责缺口
尽管 CEO Garrett Langley 拒绝出席接受质询,Flock Safety 仍在 9 月 23 日面临两党的审查;参议员当时正调查该公司覆盖全国的摄像头网络。这场 Flock Safety 参议院听证会,将一场隐私争议变成了来自华盛顿的直接挑战。
参议院司法委员会犯罪与反恐小组委员会审查了自动车牌识别器,通常称为 ALPR。这些摄像头会拍摄经过的车辆,并将车牌号码及其他车辆信息转换为可检索的记录。
Flock 表示,这些信息可帮助警方寻找被盗车辆、失踪人员和犯罪嫌疑人。批评者看到的则是规模大得多的东西:一个由私人运营、可在无搜查令情况下跨辖区追踪普通驾驶者的位置网络。
这种冲突已不再能简单地按党派划分。共和党小组委员会主席 Josh Hawley 与民主党参议员 Dick Durbin 都呼吁加强保护措施。他们的一致立场令争论焦点从“滥用是否存在”转向“谁必须防止滥用”。
Flock Safety 参议院听证会带来了什么变化
Flock 出席听证会时还是一家技术供应商,离开时却更像全国监控基础设施的运营者。
Hawley 以“永远注视:Flock 的全国 AI 监控网络”为题召开听证会。他的表述很重要,因为它否定了每台摄像头只是地方警务工具的说法。
Flock 通过软件连接数千家客户部署的摄像头,使参与机构能够跨机构检索车辆记录。因此,一套本地部署设备也可能成为更广泛调查系统的一部分。
9 月 23 日的会议延续了 Hawley 于 8 月发起的一项调查。他要求提供有关 Flock 收集、保留、使用和分发车辆数据的文件。
随后,Hawley 邀请 Langley 以及 Axon、Motorola Solutions 和 Verkada 的负责人作证。据听证会报道,四人均拒绝出席。
这种缺席立即形成鲜明对比。参议员听取了受这些系统影响者和政策专家的意见,却没有听到负责构建这些系统的高管的证词。
Hawley 此前曾将 Flock 列为该市场中最突出的公司。他的听证会邀请函称,该公司在美国运营着 12 万台由 AI 驱动的摄像头。
Flock 没有机会在证人席上反驳这一描述。相反,它的缺席让批评者得以界定这个网络、其风险以及必要的应对措施。
在听证会上,Hawley 认为,包含数十亿张图像的可检索集合威胁了隐私权和无罪推定。Durbin 则强调,当前系统不同于过去用于收费站收费的车牌识别器。
这种区别很重要。收费摄像头出于狭窄目的,在已知付款地点记录车辆;而互联的 ALPR 网络支持跨越众多地点和机构的检索。
参议员还直面一个基本的法律错配。警方可以收集在公共道路上的观察结果,但汇总后的行动轨迹远比一次路边目击揭示得更多。
一次检索可以串联不同的出现记录并重建活动模式。它可能显示某人的工作地点、礼拜地点、就医地点或夜间停留地点。
听证会并未促成新的联邦法律,但它确立了一点:公司自愿制定的规则已无法令两党的立法者满意。
这才是核心变化。Flock 如今面对的是一场联邦层面的问责辩论,而不只是市议会会议上零散的反对声音。
为什么 Flock 成为华盛顿的主要目标
Flock 的规模意味着,错误、宽松设置和薄弱监管所造成的风险可能远远超出单个警察部门。
ALPR 技术早于 Flock 出现,多家公司也销售摄像头或车辆情报服务。然而,Flock 快速扩张的客户网络使其成为这一类别最鲜明的象征。
其系统会捕捉车辆的车牌、地点和时间。摄像头还可记录颜色、类型和显著特征等属性。
当警方有合法的调查目标时,这些记录会很有用。警员可以检索被盗车辆,或调查与严重犯罪有关的汽车。
但同样的架构也带来另一种可能:获得授权的用户可为不当目的检索某人的行动轨迹,或协助无直接访问权限的机构。
当警察部门共享数据时,这种风险会扩大。一个城市可能施加严格的本地规则,但另一个接入系统的机构或许依据不同的政策或法律行事。
联邦移民执法机构的访问权限加剧了这一担忧。一项美联社调查发现,边境巡逻队曾能访问分布在 22 个州、至少 1,600 台 Flock 识别器的数据。
这项边境巡逻队调查还描述了地方机构代表联邦当局进行检索的情况。其中一些检索发生在限制移民相关数据共享的州。
Flock 向美联社表示,已暂停与美国海关与边境保护局及国土安全调查局的试点项目。该公司未披露涉及数据的规模或确切范围。
加利福尼亚州提供了另一项警示。州法律限制公共机构向联邦和外州当局共享 ALPR 信息。
然而,旧金山警方的一项审计发现,外部实体进行了数百次不当查询。受影响的安排涉及获授权的组织和分析人员,而非未知入侵者闯入平台。
这种区别并不能消除担忧。它说明,即使没有传统意义上的网络安全漏洞,访问权限也可能导致违法结果。
Flock 辩称,该事件并非由软件故障或未经授权的访问造成。该公司表示,获授权用户进行了后来被认定不符合加州要求的检索。
这项旧金山审计说明了问责缺口。每个组织都可以将自身角色描述为有限,但驾驶者仍面临本不该发生的查询。
Flock 此后宣布为加州增设限制措施。联邦机构不能加入当地的查询网络,相关机构也不能发起或接受州外数据共享。
该公司还表示,与移民执法或生殖健康护理有关的加州查询会被自动拦截。每次查询都必须使用标准化的犯罪类别,数据共享设置的变更则会留下永久日志。
这些加州护栏措施表明,技术限制是可行的。但它们也提出了一个令人不安的问题:为什么更严格的控制措施是在公开曝光后才出现,而非提前实施?
Flock 承认,早期的日志记录限制使得部分共享事件的原因无法确定。这一承认削弱了“仅靠审计记录就能解决所有历史争议”的说法。
该公司的回应正转向承担更多的集中责任。Flock 曾强调,客户控制其数据并负责法律合规。
现在,它表示技术供应商必须发挥更积极的作用。这一转变反映了华盛顿在听证会上施加的压力。
Flock Safety 参议院听证会揭示了控制问题
Flock 的核心权衡并不只是公共安全与隐私之间的取舍,而是网络效用与可执行控制之间的平衡。
当警员能够跨越辖区边界检索时,广泛的网络对警方更有价值。嫌疑车辆不会因为到达城市边界就停下来。
将每个部门严格限制在自己的摄像头范围内,会削弱系统的覆盖能力。但扩大访问权限会增加影响每条记录的用户、政策和法律制度数量。
Flock 的客户控制模式试图解决这种紧张关系。地方机构决定收集、保留和共享哪些数据,公司则提供访问设置和审计工具。
这种结构只有在客户理解自身设置并审查用户行为时才能运作。它还依赖每个接入组织都遵守附着于其他机构数据的限制。
加州事件显示了这一假设的脆弱性。一个机构可以授权合作伙伴,却未必能预见对方如何安排夜间查询人员,或如何回应外部请求。
全国网络又增加了一层复杂性。一项查询在某个部门内或许技术上有效,但针对在其他地方收集的记录时可能违法。
由公司强制执行的规则可以减少这些冲突。标准化犯罪代码、联邦共享开关、被拦截的术语以及不可篡改的设置日志,都增加了阻力和可见性。
但产品控制仍属于私人治理。Flock 可以修改这些控制措施,客户可以配置其中一些措施,而立法者不会自动审查每一项变更。
这就是为什么 Durbin 对平衡的呼吁,比一般的隐私声明更有分量。他认为,国会必须发挥领导作用,而不是将界限留给供应商和警察部门划定。
Hawley 则从不同的政治方向切入这一问题。他质疑,国会是否曾授权监控公司组建这样的网络。
他们的担忧汇聚于同一点:一个私营平台如今正介入政府对公共行动详细记录的访问。
公司并不需要按姓名识别每一名驾驶者,数据依然具有价值。警方可以将车牌与登记记录及其他调查数据库关联起来。
该网络也不需要覆盖全国每一个角落。在战略位置道路上反复记录,便足以揭示有意义的出行模式。
这使得数据保留规则尤为重要。一次记录仅表明车辆经过了一台摄像头,而数月的记录则可以描绘出日常规律。
听证会的政策专家提出了相互竞争的答案。美国公民自由联盟主张取消 ALPR 监控,认为较为有限的保障措施并不足够。
美国公民自由联盟高级政策顾问 Chad Marlow 警告,这些系统可能支持移民执法及其他形式的追踪。他的书面证词敦促立法者禁止该技术。
Institute for Justice 的 Alasdair Whitney 提出了一种没那么绝对的模式。他支持对历史位置查询要求搜查令、限制实时访问、设置数据保留期限,并收紧共享规则。
Whitney 表示,这些保护措施仍可允许针对被盗车辆或失踪儿童的紧急查询。他将对历史数据的搜查令要求描述为最低限度的保护。
这种分歧有助于界定立法选择。国会可以禁止某些用途、要求司法授权、限制数据保留、限制共享,或结合采取这些做法。
Flock 可能更倾向于支持能够保护合法搜查的可执行规则。全面禁令将直接挑战其核心产品,而不只是改变客户的工作流程。
该公司最新的保障措施可能成为监管切实可行的证据。它们也可能成为自愿措施是在屡次失败后才出台的证据。
一起错误逮捕让风险变得切身
最有力的证词并非关于抽象的数据收集,而是关于一名女性在调查人员依赖一张不匹配的车辆图像后被监禁的经历。
Lindsey Isaacs 向参议员表示,当局在调查佛罗里达州一宗致命肇事逃逸案时错误地指控了她。一张由 Flock 拍摄的其车辆图像促成了针对她的案件。
据听证会报道,照片中的车辆距离事故现场很远。然而,调查人员仍将该图像视为重要线索。
Isaacs 在获释前被关押了 13 天。她的经历向参议员提供了一个具体例子:当摄像头匹配结果获得超出其应有程度的权威时,可能造成什么后果。
一次 ALPR 记录并不能证明登记车主当时正在驾驶车辆。它同样不能证明外观相似的车辆完全相同。
该系统记录的是某辆车在某一地点和时间出现。调查人员仍须核实车牌、审查其他证据,并排除相互矛盾的事实。
错误可能通过多种途径进入系统。车牌可能被误读,车辆描述可能对应许多汽车,或警员可能过度看重一张不完整的图像。
也需要谨慎界定这项技术所扮演的角色。Flock 并未逮捕 Isaacs,而单独一条摄像记录也没有作出最终的法律决定。
警方和检察官仍应负责评估证据。这种人为责任并不意味着该平台无关紧要。
搜索工具会影响哪些线索首先出现,以及调查人员如何理解这些线索。排名靠前或看似精确的匹配可能造成确认偏误,尤其是在压力之下。
因此,Isaacs 的案件戳破了一种常见辩护。声称由警员作出最终决定,并不能回答系统是否鼓励了不可靠的推断。
在这场参议院听证会上,Isaacs 与隐私倡导者一同出席,而非与公司高管同场。这样的画面强化了参议员希望凸显的不平衡。
该案也将问题扩展至监控之外。隐私问题在于,政府是否应当持有并搜索出行数据。
准确性问题在于,搜索结果是否描述了正确的车辆。正当程序问题则在于,调查人员在依据该结果采取行动前必须核实什么。
这些问题需要不同的保障措施。访问控制无法纠正图像不匹配,而更好的图像识别也无法阻止不当搜索。
各部门需要为每个环节制定政策。这些政策必须规范谁可以搜索、哪些案件足以支持搜索、记录保存多久,以及警员如何验证结果。
审计日志可以揭示谁进行了搜索及其理由。但它们无法独立证明所述理由是否诚实,也无法证明调查人员是否正确解读了结果。
标准化类别可以改善审查,但也可能沦为勾选流程。用户可以选择一项获接受的罪名,却不记录搜索的事实依据。
案件编号增加了另一层问责。其价值取决于主管是否核查所引用案件真实存在,并且能够支持该查询。
Flock 的公开回应强调加强技术控制。参议员很可能会追问,这些控制是否像处理未经授权的数据共享那样,直接应对错误识别问题。
随着基于 AI 的车辆搜索不断扩展,这个问题愈发紧迫。按颜色、车身类型、损坏情况、配件或行驶模式搜索,可以在未知车牌的情况下返回候选对象。
当目击者提供的信息不完整时,此类工具可能有所帮助。但它们也可能产生规模更大的无辜车辆候选池。
警方必须将这些结果视为线索,而非结论。Isaacs 的证词展示了这种区分消失后会发生什么。
Flock 的竞争对手同样无法回避这些问题
Flock 获得了大部分关注,但此次听证会已向整个联网监控市场发出警示。
Hawley 邀请了 Axon CEO Rick Smith、Motorola Solutions CEO Greg Brown,以及 Verkada CEO Filip Kaliszan 与 Langley 一同出席。无人到场。
这些公司运营的并非完全相同的系统。其产品、网络结构、客户和共享功能各不相同。
Verkada 通过一位发言人强调了一个重要区别。该公司称,由于不存在全国性的 Verkada 网络,客户只能访问其自身系统中保存的信息。
这一回应说明了网络架构为何重要。一个受本地边界限制的摄像头系统,与可供多机构搜索的数据库相比,呈现出不同的数据共享风险。
但这并未消除所有担忧。本地系统仍可能支持缺乏正当性的监控、过度保存数据或薄弱的内部访问控制。
Motorola Solutions 长期参与公共安全技术领域,而 Axon 则最广为人知的是执法记录仪和电击设备。两家公司都日益销售互联软件和数据服务。
因此,听证会的范围超出了路边摄像头。立法者正在审视私营供应商如何汇集、分析并调节对政府生成记录的访问。
Flock 仍是焦点公司,因为其网络形成了一幅鲜明的全国地图。其名称也已成为社区围绕路边摄像头展开争议的代称。
这种知名度带来商业优势。更大的网络为客户提供更多可能的观察记录,也使该平台更难被替代。
它同样集中了声誉风险。一个客户的滥用行为,可能削弱从未授权类似行为的城市的信心。
竞争对手可以将更严格的边界作为差异化优势进行营销。Verkada 关于没有全国网络的声明,就是这种策略的早期例子。
Flock 可以强调保障措施、可审计性和成功侦破案件来回应。然而,有效性的主张需要独立证据和一致的衡量方式。
找回被盗车辆很容易描述。但衡量摄像头是否促成该结果、是否转移了犯罪,或是否足以证明大规模收集的合理性,则更为困难。
这一证据问题对本地采购方至关重要。警察部门在申请合同或续约时,常会展示极具说服力的个案。
市议会还必须评估错误线索、人员成本、保存期限、共享风险敞口和法律责任。这些负担可能不会出现在成功案例统计中。
行业可能受益于统一的联邦规则。统一要求将减少各州限制和客户配置的碎片化局面。
然而,如果国会设定的限制过于宽松,联邦标准也可能为广泛收集提供合法性。合规框架并不必然是隐私框架。
最具决定性的争论将围绕搜查令展开。对历史出行搜索要求搜查令,将改变常规查询的速度和规模。
紧急情况例外可以保留紧迫的使用场景。立法者仍须对紧急情况作出足够狭窄的定义,防止其成为默认规则。
保存期限是另一条分界线。更短的存储期限会降低可搜索历史的深度,但也会限制后续调查。
共享规则将决定地方批准是否仍有意义。如果合作机构可以绕过限制,一座城市就无法向居民承诺严格的限制。
竞争对手的缺席并未让它们脱离这场辩论。它只是推迟了每家公司必须在宣誓后解释其架构的时刻。
Flock 监控接下来会如何发展
三项信号将表明,此次听证会会成为政策转折点,还是又一轮短暂的审查热潮。
第一项信号是强制性的国会行动。Hawley 最初要求提供文件,但立法者可以通过传票、追加听证会或立法升级行动。
向 Langley 发出传票将加剧冲突。这将迫使 Flock 直接为其数据实践辩护,而非通过声明和产品更新作出回应。
第二场有高管出席的听证会,也将揭示供应商之间的差异。参议员可以在同一份记录中比较保存期限、网络访问、审计设计和联邦合作关系。
第二项信号是 Flock 的新控制措施是否能带来可验证的滥用减少。宣布保障措施比证明它们能在数千名客户中有效运作容易得多。
审计应显示,被禁止的数据共享是否减少、管理员是否审查警报,以及不当用户是否失去访问权限。公开报告将使这些说法可以接受检验。
加利福尼亚州将是一项关键测试。Flock 称,其平台现在会自动阻止当地与联邦及州外机构共享数据。
如果后续审计发现受限访问仍在继续,问题就会显得具有结构性。如果事件大幅减少,该公司便可以主张可执行的产品控制措施确实有效。
第三项信号是各城市如何处理续约和新合同。在国会考虑全国性规则的同时,地方政府仍掌握许多采购决定权。
取消合同将表明声誉损害已经影响到营收决策。附带更严格条款的续约,则表明采购方仍重视该产品,但要求设定限制。
城市应在续约前要求查阅完整审计记录。它们还应明确保存期限、允许的搜索目的、合作方访问权限及违规后果。
独立审查之所以重要,是因为供应商与警方都倾向于推动部署。当官员将注意力集中在成功侦查而非系统性成本上时,双方都会受益。
Flock 也需要对 Isaacs 案作出回应。更好的共享控制无法解释,客户应如何防止一次车辆匹配推动一场错误逮捕。
该公司可以要求更清晰的警告和更强的核验工作流。它还可以向主管提供工具,以审查与逮捕或高风险决定相关的搜索。
与此同时,立法者必须决定哪些保护应写入法律。私营政策无法替代适用于各公司和司法辖区的权利。
Flock Safety 参议院听证会并未证明每次 ALPR 搜索都具有滥用性质。它表明,有益的调查与危险的监控使用的是同一套基础设施。
这使政策挑战异常艰难。宽松的控制能保留速度,却会招致滥用;严格的限制则可能拖慢正当的警务工作。
国会如今已获得支持搜查令、保存期限限制、共享限制乃至全面禁令的证词。Flock 已推出保障措施,但其有效性仍未得到证实。
未来一到三个月应能揭示,参议员是否要求高管出席,城市是否重新考虑合同,以及独立审计是否验证新控制措施。
读者应关注这些结果,而不是又一则精心包装的安全公告。核心问题在于,可执行的限制能否跟上一个已在全国运营的网络。
国会会将跨党派担忧转化为具有约束力的保护措施,还是 Flock 将继续自行制定最重要的规则?答案所塑造的远不止路边摄像头,而是私营科技公司能对政府监控基础设施行使多大程度的控制。



