1 điểm bởi GN⁺ 2025-01-31 | 1 bình luận | Chia sẻ qua WhatsApp
  • Các cơ quan thực thi pháp luật California đã báo cáo 7.275 trường hợp vi phạm quy tắc CLETS lên CADOJ trong năm 2023; phần lớn trong số đó, 6.789 trường hợp, xảy ra tại Los Angeles County Sheriff’s Department
  • Các vi phạm của LACSD là việc tra cứu dữ liệu tư pháp hình sự để xét duyệt giấy phép mang súng ngắn giấu kín, một cách sử dụng bị quy tắc CLETS cấm rõ ràng
  • Theo dữ liệu công khai giai đoạn 2019–2023, có 761 cuộc điều tra về lạm dụng CLETS và ít nhất 7.635 trường hợp vi phạm quy tắc, dẫn đến 55 người bị đình chỉ, 50 người từ chức và 42 người bị sa thải
  • Phần lớn các vi phạm trong năm 2023 kết thúc bằng việc đào tạo lại, nhưng cũng bao gồm các trường hợp như trả đũa cá nhân hoặc cung cấp thông tin trái phép; trên toàn bang có 24 người bị đình chỉ, 6 người từ chức và 9 người bị sa thải
  • CLETS là một trường hợp hiếm hoi có số liệu được hé lộ nhờ nghĩa vụ báo cáo lạm dụng; các hệ thống đọc biển số tự động hoặc cơ sở dữ liệu nhận diện khuôn mặt có thể không chịu mức giám sát tương tự

Quy mô lạm dụng CLETS năm 2023

  • Los Angeles County Sheriff’s Department (LACSD) đã lạm dụng trên quy mô lớn cơ sở dữ liệu tư pháp hình sự nhạy cảm trong năm 2023
  • 6.789 vi phạm của LACSD chiếm hơn một nửa trong tổng số 7.275 vi phạm CLETS được báo cáo lên CADOJ trên toàn California
  • Vi phạm cốt lõi là hành vi tra cứu dữ liệu để xét duyệt giấy phép mang súng ngắn giấu kín, một cách sử dụng bị quy tắc CLETS nêu đích danh là cấm
  • Hồ sơ năm 2023 cũng bao gồm các hình thức lạm dụng cơ sở dữ liệu khác
    • Có trường hợp cảnh sát bị cáo buộc sử dụng dữ liệu để trả đũa cá nhân
    • Nhiều vi phạm kết thúc bằng việc đào tạo lại về cách sử dụng cơ sở dữ liệu phù hợp
    • Trên toàn bang, báo cáo ghi nhận 24 sĩ quan cảnh sát bị đình chỉ, 6 người từ chức và 9 người bị sa thải

Phạm vi thông tin của CLETS và nghĩa vụ báo cáo

  • CLETS là viết tắt của California Law Enforcement Telecommunications System, cung cấp cho cảnh sát California quyền truy cập vào nhiều cơ sở dữ liệu
  • Các nguồn được truy cập bao gồm hồ sơ của Department of Motor Vehicles, National Law Enforcement Telecommunications System, Criminal Justice Information Services và National Crime Information Center
  • Các cơ quan thực thi pháp luật có quyền truy cập CLETS phải báo cáo các cuộc điều tra và kỷ luật liên quan đến lạm dụng hệ thống cho Bộ Tư pháp bang
  • Nhờ nghĩa vụ báo cáo này, có thể giám sát cách các cơ quan địa phương sử dụng và lạm dụng quyền truy cập vào nhiều cơ sở dữ liệu
  • Việc lạm dụng xảy ra theo nhiều cách
    • Chia sẻ mật khẩu
    • Tra cứu người yêu hoặc người nổi tiếng
    • Năm 2019, CADOJ cũng phân loại việc sử dụng dữ liệu CLETS cho “immigration enforcement” theo California Values Act là lạm dụng

Dữ liệu giai đoạn 2019–2023 do EFF công bố

  • EFF định kỳ gửi yêu cầu theo California Public Records Act để lấy dữ liệu công khai về lạm dụng CLETS
  • Nhóm điều tra của EFF đã tổng hợp và nén thông tin giai đoạn 2019–2023 để có thể tải xuống công khai
  • Các nhà nghiên cứu và phóng viên có thể xem dữ liệu riêng theo từng cơ quan và từng năm
  • Dữ liệu của các năm trước cũng đã được công bố
  • Các cơ quan ở California phải báo cáo việc lạm dụng CLETS cho CADOJ trước ngày 1 tháng 2 của năm tiếp theo, và số liệu năm 2024 phải được nộp cho cơ quan bang trước cuối tháng này
  • Chính quyền bang thường mất thêm vài tháng để theo dõi các cơ quan chưa phản hồi và nhập thông tin từ từng biểu mẫu vào cơ sở dữ liệu

Kết quả tích lũy giai đoạn 2019–2023 và các trường hợp chính

  • Trong giai đoạn 2019–2023, trên toàn California có 761 cuộc điều tra về lạm dụng CLETS, và ít nhất 7.635 trường hợp vi phạm quy tắc hệ thống được xác nhận
  • Trong cùng kỳ, các hình thức kỷ luật và vụ án hình sự liên quan đến lạm dụng CLETS như sau
    • 55 sĩ quan cảnh sát bị đình chỉ
    • 50 người từ chức
    • 42 người bị sa thải
    • 6 án kết tội tiểu hình
    • 1 án kết tội trọng tội
  • Năm 2023, ngoài LACSD, Riverside County Sheriff’s Office và Pomona Police Department cũng xác nhận hàng trăm vi phạm quyền truy cập CLETS
  • Các trường hợp chính theo cơ quan

    • LACSD đã sử dụng dữ liệu tư pháp hình sự để điều tra giấy phép mang súng giấu kín; theo biên bản họp của cơ quan giám sát CLETS, cơ quan này đã đào tạo lại toàn bộ nhân viên và áp dụng quy trình mới
      • Các quan chức Bộ Tư pháp bang thừa nhận việc lạm dụng dữ liệu theo cùng cách cũng đã được ghi nhận ở các cơ quan khác
    • Một sĩ quan của Redding Police Department bị truy tố 6 tội tiểu hình với cáo buộc đã truy cập CLETS vào năm 2021 để thúc đẩy việc chặn xe kiểm tra đối với chồng cũ của hôn thê
      • Theo hồ sơ tòa án, người này đã bị sa thải nhưng được bồi thẩm đoàn tuyên trắng án trong vụ án hình sự, sau đó làm việc tại một sở cảnh sát khác cách đó 30 dặm
    • Folsom Police Department đã sa thải một sĩ quan vào năm 2021 vì các cáo buộc nhắn tin phân biệt chủng tộc, hành vi sai trái về tình dục và lạm dụng CLETS
      • Sacramento County District Attorney không truy tố do thiếu bằng chứng
    • Một sĩ quan Madera Police đã từ chức và nhận tội sau khi bị cáo buộc truy cập CLETS rồi cung cấp thông tin cho đối tượng không được phép
      • Theo hồ sơ tòa án, người này nhận 1 năm án treo và 100 giờ lao động công ích
    • Một sĩ quan California Highway Patrol bị truy tố vì bị cáo buộc truy cập CLETS không phù hợp để kiểm tra các xe mà khách quan tâm mua tại doanh nghiệp ô tô của một người bạn
    • San Francisco Police Department không cung cấp số liệu CLETS trong năm 2023, nhưng báo cáo sustained complaints tháng 5 năm 2024 có một vi phạm đã được xác nhận liên quan đến “Computer/CAD/CLETS Misuse”

Hàm ý đối với các cơ sở dữ liệu cảnh sát khác

  • CLETS chỉ là một trong các cơ sở dữ liệu quy mô lớn mà cơ quan thực thi pháp luật có thể sử dụng
  • Những hệ thống có yêu cầu báo cáo bắt buộc về lạm dụng là rất hiếm, và các vi phạm ở những hệ thống khác có thể không được báo cáo cho cơ quan giám sát bang hoặc bất kỳ nơi nào
  • Quy mô lạm dụng được xác nhận trong CLETS cho thấy các hệ thống cảnh sát như máy đọc biển số tự động và cơ sở dữ liệu nhận diện khuôn mặt cũng có thể bị lạm dụng với tỷ lệ cao
  • Vì các hệ thống đó không chịu cùng mức giám sát như CLETS, mức độ lạm dụng có thể tương đương hoặc cao hơn

1 bình luận

 
GN⁺ 2025-01-31
Ý kiến trên Hacker News
  • Mỗi khi nghe ai đó nói “Tôi chẳng có gì để che giấu thì quyền riêng tư quan trọng làm gì”, tôi lại nghĩ ngay đến những trường hợp ngoại lệ kiểu này
    Vấn đề của các hệ thống giám sát quy mô lớn là có quá nhiều người có quyền truy cập, và một số trong đó không đáng tin
    Trong trường hợp này, vợ cũ đã đính hôn với một cảnh sát, và viên cảnh sát đó đã lạm dụng quyền truy cập cơ sở dữ liệu để gây hại
    Chi tiết “hiện đang làm ở một sở cảnh sát khác cách đó 30 dặm” cũng cho thấy mặt độc hại của cảnh sát Mỹ. Chuyện một cảnh sát bị sa thải vì việc như thế này rồi cuối cùng lại đảm nhiệm cùng một công việc ở nơi khác xảy ra quá thường xuyên

    • Trước đây tôi từng đến một bữa tiệc có một nhân viên Facebook thời kỳ đầu, anh ta khoe rằng mình lén xem mọi người đang xem hồ sơ của ai
      Anh ta nghĩ chuyện đó cực kỳ buồn cười, và từ đó tôi không bao giờ dùng Facebook nữa
      Câu nói chính xác có lẽ gần như là “Mấy cô gái xinh đẹp giống người nổi tiếng ấy, tôi thấy mọi người refresh hồ sơ của họ cả ngày LOL”
    • Tất nhiên điều này cũng áp dụng với việc thu thập dữ liệu hàng loạt của doanh nghiệp tư nhân [1]
      Nó cũng đúng với các tổ chức cố đối chiếu chéo những nguồn dữ liệu có thể mua được trên thị trường, và chính phủ cũng không phải ngoại lệ. Cảm ơn nhé, Palantir!
      Có rất nhiều cách để quấy rối một người mà không cần lạm dụng quyền lực của cơ quan thực thi pháp luật
      [1] https://www.theguardian.com/technology/2016/dec/13/uber-empl...
    • Không phải ví dụ ở California, nhưng ví dụ tôi hay nêu là vụ cảnh sát Đại học Brigham Young tìm kiếm một vụ tấn công tình dục liên quan đến sinh viên BYU trong cơ sở dữ liệu thực thi pháp luật địa phương, rồi báo cáo nạn nhân vì vi phạm “Honor Code”
      Có rất nhiều bài viết liên quan, nhưng bài này là phần tổng quan khá tốt: https://www.kuer.org/race-religion-social-justice/2021-12-17...
    • Vấn đề lớn nhất của nghề cảnh sát là đây là loại công việc mà một người càng muốn làm nó, thì khả năng người đó càng không nên được giao việc đó lại càng cao
      Điều đó có thể tốt hơn cho cả chính họ lẫn người khác
    • Tôi nghĩ gọi chuyện này là “trường hợp ngoại lệ” là quá rộng lượng
      Nó hoàn toàn không hiếm, và tôi nghĩ những gì chúng ta nghe được chỉ là những người không đủ khôn để tránh bị bắt
  • Chỉ riêng trong năm 2021, FBI đã tìm kiếm không cần lệnh trong dữ liệu Section 702 tới 3,4 triệu lần để tìm thông tin liên lạc của người Mỹ --https://eff.org/deeplinks/2023/…
    Vậy ý là California vận hành nhà nước cảnh sát không được tốt à? So với FBI thì gần như chẳng nỗ lực gì cả

    • Biden đã tìm kiếm gì vậy nhỉ?
    • Tôi thì thấy mức này vẫn ổn
      FBI đã dọn dẹp nạn tham nhũng lan tràn ở thành phố và bang của tôi, và hằng ngày đưa những tội phạm bạo lực nguy hiểm ra khỏi đường phố. Thỉnh thoảng họ còn ngăn chúng trước khi chúng phạm thêm tội khác
      Phần lớn những người làm ở đó là công bộc làm việc không mệt mỏi nhưng không được cảm ơn
      Những người chỉ trích thử xem sẽ cảm thấy thế nào nếu con gái mình bị bắt cóc và đưa qua ranh giới bang, hoặc cơ quan thực thi pháp luật địa phương tham nhũng rồi bắt đầu cấu kết với tội phạm. Khi đó FBI xuất hiện là điều rất đáng yên tâm
  • Việc sử dụng cơ sở dữ liệu không thể bị giới hạn chỉ bằng chính sách
    Nếu dữ liệu tồn tại, những người có quyền truy cập chắc chắn sẽ dùng nó cho việc họ muốn. Thậm chí có thể chỉ vì không ai nói cho họ biết các hạn chế là gì
    Cách tốt nhất để ngăn lạm dụng dữ liệu là đừng sở hữu dữ liệu đó
    Cách tốt thứ hai là chỉ cho phép truy cập ở cấp truy vấn, thông qua các biện pháp kỹ thuật có kiểm soát truy cập phù hợp, và tuyệt đối không cho phép truy cập dữ liệu thô

    • Riêng trong lĩnh vực y tế, tôi nghĩ đa số đủ sợ hậu quả của vi phạm HIPAA nên không truy cập các hồ sơ mà họ không được phép truy cập
      Điều có hiệu quả ở đây là sự kết hợp giữa các chế tài nghiêm trọng có thể chấm dứt sự nghiệp, và nhận thức rằng bộ phận tuân thủ thường xuyên kiểm toán log truy cập của mọi người
    • Mọi sở cảnh sát tôi từng nghe đến đều liên tục nhấn mạnh các giới hạn. Cảnh sát phải biết 100%
      Nhưng biện pháp kiểm soát truy cập nào có thể phân biệt được cảnh sát đang tra biển số của một người lái xe say rượu hay biển số của người yêu cũ? Ngoài hiện trường, họ cần truy cập dữ liệu nhanh
      Hiện đã có ghi lại ai đã truy cập gì, nhờ đó có thể phát hiện ai lạm dụng và xử phạt. Chỉ là có những việc khó sửa chỉ bằng giải pháp kỹ thuật
    • Vấn đề là chỉ cần ai đó có quyền thực hiện truy vấn thì cũng có thể lạm dụng
      Có cách nào giới hạn theo chuỗi tìm kiếm cụ thể không? Điều đó có khả thi không?
  • Giấy phép mang súng ngắn giấu kín có kiểm tra lý lịch, nhưng phải làm theo cách đã định; vậy ý là cảnh sát nói sẽ làm “kỹ lưỡng” hơn nên đã lục nhiều cơ sở dữ liệu hơn mức được phép?
    Có lẽ họ có quyền truy cập các cơ sở dữ liệu đó, nhưng hình như chỉ nên tra khi có nghi ngờ tội phạm đã xảy ra
    Động cơ cá nhân là gì nhỉ? Không kiểm tra quá mức cần thiết thì đỡ tốn thời gian và tránh rắc rối hơn, vậy mà trông như họ cố làm cho “kỹ lưỡng” hơn
    Có phải nhân vật chính trị cấp cao hơn yêu cầu làm “kỹ lưỡng” hơn không? Tôi chưa hiểu rõ toàn cảnh. Tất nhiên là họ đã vi phạm luật, nhưng tôi tò mò về động cơ

    • Điểm mấu chốt là một phán quyết liên bang đã buộc mọi bang phải cấp giấy phép mang súng giấu kín theo cơ chế shall issue ở một mức độ nào đó, và luật cũng tồn tại, nhưng quy trình của California lâu nay giao tiêu chí đánh giá cho cảnh sát trưởng quận
      Những nơi như San Bernardino về cơ bản chỉ cần qua kiểm tra lý lịch là đóng dấu phê duyệt. Ngược lại Ventura, Riverside, LA, v.v. thì tìm mọi cách để từ chối, thậm chí lách luật để làm vậy
      Họ cũng từng thử các chính sách gây sức ép kiểu “sẽ thông báo cho chủ lao động rằng bạn có giấy phép”. Họ biết nhiều chủ lao động lớn ở California khá cấp tiến và phản đối súng, nên dùng cách đó để khiến người ta ngại thực thi quyền của mình
    • Cơ sở dữ liệu CLETS mà LACSD dùng có các hồ sơ không phải án kết tội, hồ sơ điều tra, thông tin liên hệ băng đảng và những dữ liệu khác không nằm trong quy trình kiểm tra lý lịch chính thức
      Ví dụ, nếu ai đó từng bị bắt nhưng không bị truy tố, hoặc không có án kết tội nhưng là thành viên băng đảng đã biết, thì các hồ sơ đó có trong CLETS nhưng không có trong hệ thống mà về mặt pháp lý phải dùng cho giấy phép mang súng giấu kín (CCP)
      Luật bang không cho phép dùng những thông tin không phải án kết tội như vậy để quyết định CCP, nên đây là lạm quyền. Trước đây để nhận CCP cần có “good moral character” và “good cause”, nhưng hiện đã được thay bằng các tiêu chí khách quan
      Có thể lập luận rằng càng có nhiều thông tin thì càng ra quyết định tốt hơn về việc ai được cấp phép, nhưng luật không cho phép như vậy. Nếu để cảnh sát tùy ý lôi thêm dữ liệu ra dùng bất cứ khi nào họ muốn, nguy cơ lạm dụng là rõ ràng
    • Nhìn theo hướng thiện chí, nhiều khả năng LACSD muốn ngăn những kẻ xấu được cấp phép
      Điểm chạm với lạm dụng là những người chưa bị kết án vì các tội cụ thể liên quan đến súng, hoặc những người từng có lịch sử tiếp xúc không tốt với LACSD
      Ở mặt “tích cực”, việc này có thể ngăn một người bị nghi ngờ mạnh là trùm băng đảng, dù không có án kết tội, nhận được giấy phép
      Ở mặt “tiêu cực”, nó có thể được dùng để ngăn những người có quan hệ căng thẳng với cảnh sát như luật sư bào chữa, nhà hoạt động chống cảnh sát, thám tử tư nhận giấy phép. Trong một số trường hợp, họ còn có thể bị nhắm tới vì thù hằn chỉ do từng có tương tác tiêu cực, chẳng hạn gửi đơn tố cáo chỉ trích một cảnh sát
      Luật đang cố cân bằng giữa những lo ngại như vậy và sự can thiệp quá mức của cơ quan thực thi pháp luật, và nó tồn tại là có lý do
    • Việc này xuất phát từ niềm tin hệ tư tưởng rằng “thường dân bẩn thỉu” không xứng đáng có súng, và phải dùng bất kỳ lý do nào để từ chối quyền tiếp cận
    • https://en.wikipedia.org/wiki/Gangs_in_the_Los_Angeles_Count...
  • Con số đó có vẻ chỉ là dữ liệu do chính các cơ quan tự báo cáo, còn số thực tế chắc cao hơn rất, rất nhiều

    • Ngay trong bài cũng nói đây chỉ là một trong nhiều cơ sở dữ liệu, và là cơ sở dữ liệu duy nhất có nghĩa vụ tự báo cáo về lạm dụng
  • Không ngạc nhiên khi đứng đầu danh sách vi phạm là LA Sheriff Dept. Đây là một tổ chức có mức độ lạm dụng ác mộng ở gần như mọi cấp

    • LASD không chỉ đứng đầu danh sách, mà gần như chính là cả danh sách. Họ chiếm 93% số vi phạm
      Như bạn nói, không có gì ngạc nhiên. LASD bê bối đến mức tôi từng nghe cả các sở cảnh sát lân cận phàn nàn, chưa kể lịch sử liên quan đến băng đảng, tham nhũng, và xung đột với Board of Supervisors cũng như FBI
  • Vụ này đúng là gây chuyện lớn rồi
    Los Angeles hiện đang mong manh về mặt chính trị, mà LASD lại đụng đến chủ sở hữu súng. Địa ngục lưỡng đảng trong 3, 2, 1...

  • Cũng đâu cần thêm bằng chứng rằng LASD là một tổ chức tội phạm có đeo phù hiệu

  • Có một nghiên cứu học thuật rất hay về việc lạm dụng dữ liệu giám sát trong hệ thống tư pháp hình sự
    Sarah Brayne (2020) Predict and Surveil: Data, Discretion, and the Future of Policing, Oxford University Press
    https://www.amazon.com/Predict-Surveil-Discretion-Future-Pol...
    Dựa trên nghiên cứu thực địa với các cảnh sát và nhân sự IT của Los Angeles Police Department, tác giả cho thấy một cách thuyết phục rằng các cơ quan thực thi pháp luật nói chung tuân theo một “institutional data imperative”
    Tức là, theo mệnh lệnh thu thập càng nhiều thông tin càng tốt, họ thường xuyên tìm cách truy cập nhiều loại dữ liệu về hoạt động thường ngày từ những nơi không phải cơ sở dữ liệu cảnh sát, và dữ liệu ban đầu được thu thập cho một mục đích lại được dùng cho mục đích khác (tr. 53)

  • Tính theo giờ làm việc trong tuần, kể cả cuối tuần, nghĩa là cứ mỗi 30 phút một lần mỗi ngày