互联网隐私笔记

来自 URnetwork 团队与社区的文章和研究。

RSS

五亿九千二百万

美国最高法院将在未来三十天内裁定:为找出一名嫌疑人,宪法第四修正案是否允许政府检索 5.92 亿人的位置记录。Chatrie v. United States 一案已于 4月27日进行言词辩论,所问的是:地理围栏令状——一道要求科技公司指认某一地理区域内、某一指定时间窗内每一台设备的命令——是否违反宪法对不合理搜查的禁止。第四巡回上诉法院与第五巡回上诉法院得出了相反的结论。第四巡回法院全院庭审时,就是否发生了一次"搜查"这一点以 7 比 7 分裂——发出一份只有一句话的法院意见(per curiam),却附上 126 页的协同意见与异议意见,这是数字隐私案件中最深的一次未获解决的司法分歧。第五巡回法院在 United States v. Smith 一案中裁定,地理围栏令状是 "modern-day general warrants"(现代版的一般令状),并且 "categorically prohibited by the Fourth Amendment"(受第四修正案绝对禁止)——援引了英国殖民当局所用的协助令(writs of assistance),正是那些协助令直接激起了第四修正案的通过。本案源自弗吉尼亚州米德洛锡安(Midlothian)的一起信用合作社抢劫案。执法部门拿到一张地理围栏令状,要求谷歌检索其 Sensorvault 数据库——其中存有约 5.92 亿个个人账户的位置历史——找出在一小时窗口内处于该银行 150 米范围内的每一台设备。检索返回 19 个账户,谷歌把它收窄到 9 个,随后为其中 3 个提供了身份识别信息——包括奥克洛·查特里(Okello Chatrie)的。这 150 米半径覆盖的不只是那家信用合作社,还有紧邻的一座教堂、教堂停车场、附近的酒店和居民住宅。该令状抓走了正在做礼拜的人、住在酒店的人、以及住在这一带的人的位置数据。结构性的问题不是地理围栏令状是不是有效的侦查工具。它们是。问题是第四修正案是否允许政府为了找到某个人而搜查所有人。传统令状锁定一名嫌疑人,去搜证据。地理围栏令状锁定一个地点,去搜嫌疑人。这一反转——从搜一个人的数据,变成搜所有人的数据——就是最高法院将要解决的宪法问题。在言词辩论上,大法官们显得意见分歧。其影响超出位置数据之外。来自 ACLU、EFF、Brennan Center 和 CDT 的法庭之友意见书警告说,Chatrie 案确立的宪法标准将会管辖针对关键词搜索、AI 聊天机器人对话、视频观看历史和云端存储文档的"反向令状"(reverse warrants)。如果最高法院认定,自愿把位置数据分享给谷歌就消灭了第四修正案的保护,那么同一套逻辑适用于你打进 AI 助手的每一次提问、你存在云端的每一份文档、你在任何平台上跑过的每一次搜索。自 2018 年 Carpenter v. United States 以来影响最深远的数字隐私裁决,将在三十天内到来。不存储令状所要的数据的那种架构,就是搜不到的那种架构——无论法院怎么判。

五亿九千二百万

这个数字就是那次搜查。

2019 年,办理弗吉尼亚州米德洛锡安一起信用合作社抢劫案的执法部门拿到一张地理围栏令状,要求谷歌检索其整个 Sensorvault 数据库——约 5.92 亿个启用了位置历史(Location History)的个人账户——以指认在抢劫案前后一小时窗口内处于该银行 150 米范围内的每一台设备。

检索返回 19 个账户。谷歌把它收窄到 9 个。其中 3 个被提供了身份识别信息——包括奥克洛·查特里,他被捕并被定罪。

这个比例就是那个宪法问题。为指认一名嫌疑人而检索了 5.92 亿个账户。另外 591,999,999 个账户被检索时,没有针对个人的嫌疑,没有相当理由,也没有任何在先迹象表明他们与该案有关。他们被检索,只因为他们存在于一个数据库里,而这个数据库是可以被检索的。

最高法院于 2026年4月27日进行了言词辩论。裁决预计在本开庭期于 6 月下旬结束前作出——也就是未来三十天内。

反向令状

传统令状是朝一个方向运作的。执法部门锁定一名嫌疑人,确立相当理由,然后取得一张令状去搜查该嫌疑人的财产、记录或数据。令状点名那个人。搜查去找证据。

地理围栏令状把这一切颠倒过来。执法部门锁定一个地点和一个时间窗。令状要求科技公司检索每一个用户的数据,以确定当时谁在场。令状不点名任何人。搜查去找嫌疑人。

第五巡回法院在 United States v. Smith 一案中明确点破了这一反转:地理围栏令状是 "the exact sort of general, exploratory rummaging that the Fourth Amendment was designed to prevent"(第四修正案当初正是为防止这一类概括性的、探索式的翻检而设)。该法院把地理围栏令状与协助令直接连了起来——那是英国殖民当局所用的开放式搜查授权,允许官员在没有具体理由的情况下搜查任何地点。协助令正是第四修正案的直接导火索。

第四巡回法院面对查特里案中的同一个问题时,无法取得一致。全院以 7 比 7 分裂,产出了 126 页意见,却在任何一个重大问题上都没有形成多数立场。那份只有一句话的 per curiam 判决——维持定罪,却不解决那个宪法问题——是数字隐私法史上范围最广的一次未获解决的司法分歧。

最高法院为解决这一分歧而准予调卷。

150 米半径

查特里案中的那张令状划定了信用合作社周围 150 米的半径和一小时的时间窗。在这个半径之内:信用合作社、紧邻的一座教堂、教堂停车场、附近的酒店,以及居民物业。

位置数据被抓走的人包括:正在参加礼拜的教友、酒店住客、附近住宅的居民、相邻商铺的顾客,以及在那一小时里步行或驾车经过该区域的任何人。这些人没有一个是嫌疑人。没有一个与那起抢劫案有任何关联。他们的位置数据被检索,只因为他们身处地图上的一个圆圈之内。

这就是特定性问题。第四修正案要求令状 "particularly describe the place to be searched, and the persons or things to be seized"(详细描述将被搜查的地点,以及将被扣押的人或物)。一张地理围栏令状描述了一个地点——但它不描述任何一个人。它从该区域内所有人身上扣走数据,然后从结果里指认出可疑对象。指认发生在搜查之后,而不是之前。

大法官们说了什么

在 4月27日的言词辩论上,最高法院显出沿着熟悉分野的分歧,也带着一些意料之外的暗流。

首席大法官罗伯茨问,用户为什么不能干脆关掉位置追踪——把这个问题框定为自愿披露。大法官阿利托强调第三方原则(third-party doctrine),认为把位置数据分享给谷歌构成一次自愿转移,从而消灭了隐私的合理期待。

大法官索托马约尔对自愿性这一论点提出质疑,追问用户在设置手机时,是否理解自己正在同意的那些隐私控制项。大法官卡根问,为什么第四修正案会保护 "patterns of life"(生活模式),却不保护去一次政治集会或一家堕胎诊所的单次造访。

大法官戈萨奇提出了那个把本案推到位置数据之外的问题:"如果我们裁定,向谷歌的自愿暴露允许政府不受限制地取用位置历史,那这一裁定是否同样适用于电子邮件?"申请人一方的律师确认,它会延伸到云端存储的数据。

大法官卡瓦诺称赞那名警探三步收窄的做法——从 19 个账户到 9 个再到 3 个——是"漂亮的警务工作",暗示可能存在一条中间路径:令状的方法论可以缓和它的宽泛。

言词辩论透出的信号显示,最高法院不太可能采纳任何一种极端立场——既不会全面禁止地理围栏令状,也不会一概放行。最可能的结果是一份就事论事的裁定,为时间、空间和特定性确立宪法上的护栏。但哪怕是一份窄裁定,也会立下管辖此后一代人所有反向搜查令状的先例。

超出定位之外

Chatrie 案中提交的法庭之友意见书超过 29 份。ACLU、电子前哨基金会(EFF)、Brennan Center for Justice、民主与技术中心(CDT)、谷歌、微软和 X Corp. 都提交了意见。Cato Institute 和全国刑事辩护律师协会也提交了。

这些意见书警告说,Chatrie 案确立的宪法标准不会只限于位置数据。同一套"反向令状"逻辑适用于:

关键词令状——要求搜索引擎指认在某一特定时期内搜索过某一特定词的每一个人。谷歌已经收到过与纵火、炸弹威胁及其他犯罪相关的搜索词的关键词令状。

AI 聊天记录——要求某家 AI 公司指认问过某个特定问题、或谈论过某个特定话题的每一个用户。与 Claude、ChatGPT、Gemini 或任何其他 AI 助手的每一次对话,默认都被存在服务器端。

云端文档检索——要求某家云存储服务商指认文档中含有特定内容的每一个用户。Google Drive、iCloud、OneDrive 或 Dropbox 里的每一个文件,在反向令状这套理论之下都可能被检索。

视频观看历史——要求某个流媒体平台指认看过某个特定视频的每一个人。这牵涉到《视频隐私保护法》(Video Privacy Protection Act),但 Chatrie 案中的一项宪法认定可能凌驾于成文法的保护之上。

结构性的要点是:如果最高法院认定,把数据分享给一家科技公司就消灭了第四修正案的保护,那么每一次经由第三方服务器的数字交互,在宪法上都是不受保护的。反向令状将成为数字时代默认的侦查工具。

谷歌改了自己的架构

2023 年 12 月,谷歌宣布将把位置历史数据从其中心化的 Sensorvault 服务器迁到用户个人的设备上。到 2025 年年中,这次迁移完成。谷歌不再持有那个使查特里案地理围栏令状得以成立的聚合位置数据库。

这在架构上意义重大。谷歌解决了 Chatrie 案所摆出的问题——不是靠法律,不是靠政策,而是靠设计。把数据挪到用户设备上,谷歌就消灭了政府可以检索的那个中心化数据库。架构就是防御。

但那个宪法问题在架构变更之后依然存在。执法部门已经转向电信运营商——AT&T、T-Mobile、Verizon——去要基于基站的位置数据。《福布斯》在 2024 年初报道,在谷歌政策变更之后,执法部门转向了电信运营商。这些运营商所运行的架构,比谷歌的设备端模式更不利于隐私保护。

Chatrie 案的裁决将为所有反向位置检索设下宪法下限,而不只是针对谷歌的那些。而反向令状这条原则延伸到每一个数据库、每一个平台、每一类数据。谷歌把位置数据挪到了设备上。AI 对话记录、关键词搜索和云端文档,仍然留在服务器端。

搜不到的那种架构

Chatrie 案的宪法裁决——无论它是什么——将设下下限。它将界定第四修正案针对反向令状所提供的最低限度保护。

而在这条下限之上提供保护的那种架构,正是本刊一直在记录的东西。

端到端加密的通信,服务器只持有密文,无法回应一张基于内容的反向令状,因为内容不可获取。Signal 的协议。Matrix 的加密。Briar 的点对点传输。

本地推理的 AI,查询根本不离开用户设备。一张要"所有问过 X 的人"的反向令状,够不到一次从未抵达服务器的对话。

设备端的数据存储,位置历史、搜索历史和文档库都存放在用户掌控的硬件上。谷歌 2023 年 12 月那次架构变更——把位置历史挪到设备上——就是范本。不被集中起来的数据,无法用一张令状搜到。

自托管服务,服务器由用户掌控。送达用户自有基础设施的反向令状,就是一张常规搜查令状,需要针对个人的相当理由——而不是一次拉网。

点对点覆盖网络,传输不经过一个存储数据的中介。URnetwork 的覆盖网络不积累位置数据、对话记录或搜索记录,因为这套架构里没有为上述任何一类数据设置的中心化数据存储。

Chatrie 案的判决会告诉我们宪法要求什么。架构告诉我们无论如何什么是可能的。5.92 亿个账户之所以可被检索,是因为 5.92 亿个账户存在于同一个数据库里。那个数据库不存在的架构,就是令状什么也搜不到的架构——不是因为法院禁止了那次搜查,而是因为数据从来就不在那里。


URnetwork 是一个用于抗审查传输的点对点覆盖网络。URnetwork 覆盖网络不积累中心化的位置数据、对话记录或搜索记录。送达该覆盖网络的一张反向令状什么也找不到,因为这些数据在中介层根本不存在。

https://ur.io


参考资料(8 条)

参考资料

Further Discussion

反向令状

**立场。**最高法院将在三十天内裁定,政府能否为找出一名嫌疑人而检索 5.92 亿人的位置记录。Chatrie v. United States 一案已于 4月27日进行言词辩论,所问的是:地理围栏令状——要求科技公司指认某一地理区域内每一台设备的命令——是否违反第四修正案。第四与第五巡回上诉法院得出了相反的结论。第五巡回法院把地理围栏令状称作 "modern-day general warrants categorically prohibited by the Fourth Amendment"(受第四修正案绝对禁止的现代版一般令状)——援引了当年激起第四修正案通过的协助令。查特里案中的那张令状检索了谷歌整个 Sensorvault 的 5.92 亿个账户,去找出弗吉尼亚一家信用合作社 150 米内的设备。这个半径把做礼拜的教友、酒店住客和居民和那名抢劫嫌疑人一起抓了进来。29 份法庭之友意见书警告说,这一裁决将管辖的不只是位置数据,还有关键词令状、AI 聊天记录、云端文档和视频观看记录。如果把数据分享给一家科技公司就消灭了第四修正案的保护,那么每一次存在服务器端的 AI 对话在宪法上都不受保护。谷歌已经把位置数据挪到了用户设备上——消灭了那个中心化数据库。但 AI 对话、搜索历史和云端文件仍留在服务器端。数据在中介处根本不存在的那种架构,就是令状搜不到的那种架构。 **候选标题。** - 反向令状 · 检索 5.92 亿人,只为找出一个 - 五亿九千二百万 · 一次够到所有人的搜查 - 三十天 · 那份将管辖每一次数字搜查的最高法院裁决 - 协助令,数字化版 **收尾。**5.92 亿个账户。一名嫌疑人。反向令状搜查所有人,只为找到某个人。最高法院将在三十天内裁定。数据不存在的那种架构,无法被搜查。

持股人

**立场。**2025年3月20日,一位联邦法官批准了一份 5,175 万美元的和解协议,让 Clearview AI 人脸识别爬取行为的受害者获得该公司 23% 的股权。22 位州总检察长提出了异议。这份和解不提供任何禁令救济——Clearview 保住它 600 亿张图像的数据库,继续爬取,继续履行它的执法合同。生物识别数据被窃的受害者,如今在财务上受益于这家公司的继续经营。如果 Clearview 的政府合同扩大,这个集团受益。如果 Clearview 上市,这个集团受益。隐私侵害被转换成了一笔投资。另一件事:2026年4月1日,第七巡回法院裁定伊利诺伊州 2024 年对 BIPA 的修正案具有溯及力——把损害赔偿封顶为每人每种采集方式一次赔偿,而不是每次扫描一次。一名被扫描过 1,500 次的工人:最高赔偿风险从 750 万美元掉到 5,000 美元。BIPA——美国最强的生物识别隐私法——正被从两端掏空。和解协议把受害者和侵害者的增长绑在一起。溯及力裁定拿掉了威慑。不在一个中心化数据库里积累 600 亿张图像的那种架构,就是不会产出一份"受害者变成股东"的和解的那种架构。 **候选标题。** - 持股人 · 当隐私受害者变成监控公司的股东 - 百分之二十三 · 你自己那桩被侵害之事的股权 - 六百亿张图像 · 没有禁令救济 - 被掏空 · BIPA 的牙齿被从两端拔掉 **收尾。**那家爬走你脸的公司 23% 的股权。22 位州总检察长提出异议。600 亿张图像。没有禁令救济。BIPA 的损害赔偿被溯及既往地阉割。受害者变成了股东。

Comics

#1反向令状
#2持股人