FAS注:以下日期为2003年1月10日的信函由参议员帕特里克·莱希、罗素·芬戈尔德和玛丽亚·坎特威尔共同签署。

美国参议员帕特里克·莱希

联系电话:莱希参议员办公室,202-224-4242

佛蒙特州


尊敬的约翰·阿什克罗夫特
总检察长
美国司法部
司法大楼主楼5137室
美国新泽西州宾夕法尼亚大道950号
20530年华盛顿特区。

亲爱的司法部长Ashcroft:

我写信的目的是询问司法部目前的“数据挖掘”操作、实践和政策。改善联邦、州和地方各级情报和执法机构之间的信息获取和共享,对于促进我们的国家安全利益至关重要。然而,当收集和共享的信息是相关的、可靠的、及时的和准确的,这些国家安全利益才能得到最有效和有效的服务。正如最近的一份专家报告所指出的,数据挖掘,就像任何其他政府数据分析一样,应该发生在有明确的需要知道的地方,同时要权衡对公民自由的危害。它应该是有目的的和负责任的保护信息时代的美国自由,马克尔基金会工作小组的报告, 2002年10月,第27页)

国会的充分监督,特别是适当的司法委员会的充分监督,对于帮助确保制定和满足适当的标准至关重要,以便这些活动既能有效又能尊重美国人民的宪法权利。因此,我有兴趣了解司法部在多大程度上依靠数据挖掘来应对恐怖主义威胁或其他犯罪活动,以及这种技术是如何被使用的。

我提出这个问题的背景是公众对全面信息感知系统(TIA)的关注,该系统正在国防高级研究计划局(DARPA)的波因德克斯特上将的监督下开发。据美国国防部官员说,TIA的目的是生成监控美国人和其他人日常个人交易的工具,包括跟踪护照、驾照、信用卡、机票和租车的使用情况。政府的目标是将这些工具移交给执法机构。据媒体报道,其中一个名为“热那亚”(GReportsReportsenoa)的软件程序已经由DARPA交付给了司法部(Department of Justice)。

搜索、跟踪或挖掘商业和政府数据库以及美国消费者交易的技术能力的进步,提供了强大的工具,极大地改变了企业营销其产品和服务的方式。然而,政府执法机构收集和使用守法美国人的此类商业交易数据带来了独特的问题和担忧。金博宝正规网址这些担忧包括对政府过度监视的担忧,这可能会侵犯重要的隐私利益,并使受第一修正案保护的言论和结社权利的行使受到限制。

此外,由于联邦执法机构获取公共来源和专有数据进行挖掘,大量的信息可能使数据更新和可靠性和准确性检查变得困难,如果不是不可能的话。依赖执法机构的数据挖掘可能会导致错误线索和执法失误的增加。前者是一种资源的浪费,而后者可能导致错误的逮捕或监视。即使没有数据挖掘,这样的错误也会发生。1简而言之,虽然企业依赖过时或不正确信息的唯一不良影响可能是误导营销努力,但执法机构在数据挖掘方面的错误可能导致误导或错误分配有限的政府资源,并对错误瞄准的美国人造成灾难性后果。

我感兴趣的是,司法部在多大程度上依赖于数据挖掘,以及该部门如何在收集、使用和传播通过数据挖掘获得的信息方面采取适当的保障措施来解决这些问题。具体地说,我希望并将感激您对以下问题的回答。

1.在司法部内部进行的数据挖掘操作。

(A)请确定司法部为数据挖掘或模式识别活动而获得或使用的任何私营部门或专有数据库。

(二)本署有否将上文(A)项所述的私营机构或专有数据库与政府机构数据库的数据合并,以进行数据挖掘或模式识别活动?

(C)海关有否使用任何数据挖掘工具,以取得与侦测和检控恐怖主义无关的执法资料?

(D) 如果该部门使用私人中介机构提供的专有数据,(i)您使用什么程序来保护这些中介机构的保密政策?(ii)该署有否就协助进行数据挖掘的私人中介机构作出补偿??(iii)律政司有否采取任何措施,使私营中介人无须因与政府合作而负上法律责任??

(E) 该部采取了哪些程序(如有)来确保目前收集和储存在用于数据挖掘的数据库中的信息的准确性和可靠性?

(F) 与使用私营部门或专有数据库相比,在寻找适当的数据挖掘工具时,司法部在多大程度上开发了新工具,在多大程度上利用了私营部门开发的或其他政府机构使用的现有工具(如搜索引擎和数据挖掘软件)?这些不同方法的优缺点是什么?

2.外国恐怖分子追踪特遣队。2001年10月29日,总统命令国务院成立外国恐怖分子追踪特别工作组(FTTTF),以确保在法律允许的最大范围内,联邦机构协调各项计划,以…1)拒绝与恐怖主义活动有关、涉嫌参与或支持恐怖主义活动的外国人入境美国;2)找到、拘留、起诉或驱逐已经在美国的此类外国人。你们于2002年4月11日发布的建立fttttf的命令所做的不仅仅是确保各机构协调项目,还要求fttttf以电子方式访问大量数据,包括来自执法部门和情报来源的最敏感材料。我要求你们对FTTTF的任务和活动进行更详细的描述,你们在回答书面问题时表示:

�反恐行动小组已经确定了一些它可以协调或执行的具体项目,以填补现有政府预防恐怖活动工作的空白。例如,FTTTF正在进行以下项目:1)创建一个统一的、有凝聚力的嘹望台列表;2)确认已进入或试图进入美国或其领土的外国恐怖分子及其支持者;3)发现违反刑法或移民法的因素,这些因素可能允许驱逐、拘留或驱逐这些人。此外,FTTTF还在确定其他与情报相关的项目,通过其协同定位来自多个机构来源的数据的能力,可以支持这些项目

(A) 政府计划中的冗余既昂贵又无效�项目� 美国联邦调查局成立了一个信息共享工作组,参与了47个联合反恐工作组(JTTF)统一各级和分支执法部门预防和调查恐怖主义活动,并帮助协调区域恐怖主义工作队(RTTF)中的JTTF。穆勒主任还创建了一个永久性恐怖主义观察名单、一个新的情报办公室、一个新的综合情报信息应用程序(IIIA)数据库,以及新的招聘计划。请解释司法部的FTTTF - lookout清单在内容和用途上与FBI的恐怖主义观察清单有何不同,以及FTTTF -其他情报相关项目与FBI的JTTF、IIIA数据库和新情报办公室的功能有何不同。

(B) FBI的新情报办公室旨在提供战略分析,并从当前和过去的案件和其他机构收集信息,寻找模式和分析风险,并满足其他负责国土安全的组织的需要。需要有一个由司法部副部长监督的独立的FTTTF,预算超过2000万美元,来进行自己的情报分析项目,创建和维护自己的数据库和监视名单。既然穆勒局长定期向中央情报局局长汇报恐怖主义威胁,请解释为什么你们决定将fttttp放在司法部副部长的办公室,而不是联邦调查局新的情报办公室的一部分?2

(C)联邦调查局历来在一名任期10年的局长的监督下执行关键的情报收集任务,其结构的设计部分是为了使该局权力的行使免受政治考虑的影响,并遵循正式的指导方针和国会的监督。调查限制是否适用于联邦调查局特工,也适用于在司法部副部长指导下进行数据挖掘和操作FTTTF的员工?

(D)需要哪些信息才能触发对特定个人或目标活动的数据挖掘调查,以确保该技术仅用于与检测、预防或惩罚恐怖主义或其他犯罪活动相关的目的?

3.海军上将波因德克斯特的全面信息意识项目(TIA)。据美国国防部介绍,美国国防高级研究计划局(DARPA)已经建立了全面信息感知(TIA)项目,以开发用于快速语言翻译、商业交易数据挖掘以及跨部门分析和决策工具的技术。

(A)在设计和实施TIA监控工具和相关项目方面,您和司法部与波因德克斯特海军上将或国防部进行了多大程度的咨询或合作?

(B)是否向司法部交付了任何产生或开发的技术,如果交付了,(i)是否正在使用任何技术?(ii)说明其用途;(iii)是否有任何用于数据挖掘和模式识别的工具?

TIA有一个叫做热那亚I和II的项目。该项目是否已全部或部分交付司法部,如果已交付,(i)是否正在使用?(ii)说明其用途;(iii)这是用于数据挖掘或模式识别的工具吗?

TIA有一个叫做EELD(证据提取和链接发现)的项目。该项目是否已全部或部分交付司法部,如果已交付,(i)是否正在使用?(ii)说明其用途;(iii)这是用于数据挖掘或模式识别的工具吗?

TIA有一个叫做Genisys的项目。该项目是否已全部或部分交付司法部,如果已交付,(i)是否正在使用?(ii)说明其用途;(iii)这是用于数据挖掘或模式识别的工具吗?

TIA有一个叫做TIDES(跨语言信息检测、提取和汇总)的程序。该项目是否已全部或部分交付司法部,如果已交付,(i)是否正在使用?(ii)说明其用途;(iii)这是用于数据挖掘或模式识别的工具吗?

(G) FTTTF是否以任何方式与TIA协调其工作?

(H)您认为TIA开发的数据挖掘工具应包括哪些保障措施,以确保数据库中收集和存储的信息的准确性和可靠性?你是否向国防部推荐过这样的安全措施?

4.遵守隐私法

(A)《隐私法》是否对司法部的数据挖掘活动施加任何限制?如果是,这些限制是什么?

(B)司法部是否雇用任何外部承包商来执行数据挖掘服务?如果有,《隐私法》如何适用于数据挖掘活动的外包?

(C)《隐私法》(The Privacy Act, 5 U.S.C. 552a(e)(4))要求机构“在建立或修订记录系统时,在联邦纪事上公布有关记录系统的存在和特征的通知。”你们是否颁布过有关fttttf的规定?

(D)《隐私法》(The Privacy Act, 5 U.S.C. 552a(e)(4)(e))要求公布该机构关于记录的存储、检索、访问、控制、保留和处理的政策和做法。你们是否公布了有关fttttf的政策和做法?

(E)一般来说,隐私法禁止政府机构向其他机构披露记录,除非属于“例行使用”例外。5事项�552 (b)(3)。部门是否依赖这种例行使用例外从其他机构获取数据库,以在FTTTF和部门内的其他数据库中进行聚合?

(F)《隐私法》(5 U.S.C. 552a(e)(4)(D)要求联邦登记册公布系统中记录的每次例行使用,包括用户类别和使用目的。�如果上述(E)项的答案是肯定的,部门是否根据《隐私法》要求发布任何联邦登记册通知?如果有,请提供任何通知的副本,如果没有,请解释原因。

(G) 《隐私法》对隐私权进行了限制�匹配� 由政府或私营部门代表政府开展的项目,除非进行匹配�在启动特定的刑事或民事执法调查之后� 或�用于外国反情报目的。� 该部门如何确保FTTTF和由其他机构汇总数据组成的其他部门数据库在这些限制范围内运行?

(H)司法部是否认为对《隐私法》的任何修正案将有助于司法部进行数据挖掘,如果是,司法部是否打算向国会提交《隐私法》的任何修正案,以澄清联邦机构进行数据挖掘的合法性?

5.与国土安全部协调。

(A)《国土安全法案》明确授权新部门从政府机构和私营部门实体申请、访问、接收、分析和整合信息,并建立和利用安全的通信和信息技术基础设施,包括数据挖掘和其他先进的分析工具,为了评估、接收和分析数据和信息107-296,第201(d)(1)、(13)、(14)条。律政司是否有任何明确的法定权力进行数据挖掘?如果是,请描述那个权威。

(二)你认为司法部的数据挖掘业务会移交给新成立的国土安全部吗?如果不是,请解释原因。

(C)您认为由一个明确负责制定数据一致性和可靠性指导方针的机构进行协调的数据挖掘工作是有价值的吗?如果是这样,您认为哪个机构应该占据这个主要位置以避免重复工作?

我感谢你对这件重要的事情的关注。

真诚地,

帕特里克·莱希

主席



1最近一份日期为2000年4月14日的联邦调查局(FBI)解密备忘录以令人震惊的细节阐述了这一点,其中包括错误监视活动的事件,包括非法对会议进行录像,以不当执行《外国情报监视法》(Foreign Intelligence surveillance Act, FISA)命令;窃听一个被目标丢弃并分配给一个无辜用户的移动电话,该用户因此成为未经授权的电子监视的目标很长一段时间;未经授权的搜查、错误的地址、对FISA命令的错误解读以及ELSUR(电子监视)的越权行为

2这一问题最初是在2002年5月向副司法部长汤普森提出的,但没有得到答复。


来源:http://www.senate.gov/~leahy/press/200301/011003.html