英国政府对其Palantir合同并不透明

2020-11-24 05:25:29

数字版权组织Privacy International和No Tech For Tyrants的联合调查发现,英国政府在与美国监视和数据分析公司Palantir的合作关系的范围和性质方面,一直未能提供透明度。

在10月下旬发布的报告中,监管机构指责英国政府有效地阻挠了他们试图获取有关该有争议的公司与包括内阁办公室,国防部和警察在内的许多政府部门之间的合同的更多信息的企图。在这两个组织发出的11个``信息自由''请求中,政府仅对其中四个确认与Palantir签订合同的情况做出了回应,但很少提供它们实际需要的细节。

“ Palantir在英国一系列政府机构中的作用日益增强,再加上政府对该职能的含义缺乏透明度,这意味着Palantir将越来越多地获得有关居住在英国的人的数据以及塑造处理流程和处理流程的权力。他们在报告中写道。 “换句话说,我们常常不知道有什么保护措施来保护我们的数据,并确保不滥用它。”

当政府决定与私营部门联手时,缺乏透明度总是有问题的,尤其是在帕兰提尔。

在美国,Palantir的软件已被武器用来瞄准脆弱的社区。该公司与美国国防部(DOD),包括中央情报局(CIA)在内的众多情报机构都有密切的联系,而最臭名昭著的是美国移民和海关执法局(ICE)。去年八月,Palantir的Falcon软件在针对整个密西西比州工厂的大规模ICE突袭中发挥了关键作用,导致680名无证件工人被捕。突袭前仅一个月,主板就获得了该公司Gotham软件的用户手册,该手册揭示了执法部门如何使用它来监视和跟踪人员。而且,要想把事情放在首位,Palantir的首席执行官似乎并不在乎他的公司做了一些非常糟糕的事情。

有这样的先例,令人震惊的是,英国的安全和执法机构正在使用Palantir软件,该软件过去曾被指控侵犯人权,从事非法大规模监视,不当访问并从公民的个人数据中牟利。就在今年9月,《卫报》透露,政府已与Palantir签约,以管理该国退欧后的边境和海关数据。

报告作者之一马特·马哈茂迪(Matt Mahmoudi)告诉电话:“鉴于Palantir的往绩,了解他们与英国政府的伙伴关系所建立的技术基础设施非常重要。” “我认为人们非常担心这种基础设施会被用来监视和锁定国内的脆弱人群,或者在英国边境进攻性地将他们拒之门外。”

鲜为人知的是,Palantir过去至少与以下机构签订了合同:内阁办公室,国防部,一些英国警察部门和国家卫生局。然而,尽管英国法律要求政府部门(在某些情况下例外)要求在授予合同后的30天内发布合同的详细信息,但对于其实际含义却一无所知。

在这些合同中,NHS和Palantir之间只有两份使用其Foundry数据管理软件的合同已经公开发布。第一个是在公开民主的法律程序开始前几个小时发布的。正如PI和No Tech for Tyrants的报告所指出的那样,在此初始合同中,Palantir无疑会被许可处理“包括但不限于[...]个人详细信息(包括性别,国籍,出生地)的数据”和许多其他敏感属性,例如种族,政治背景,宗教信仰以及身体或精神健康状况。 Palantir还仅向NHS支付了1英镑(合1.29美元),用于在初始合同中使用该软件。

对于Palantir与其他部门和分支机构的合同,我们在很大程度上不知道所使用的数据类型以及用途的具体细节。

人权研究人员,报告的作者基多·崔对母亲说:“我对这些合同的最初关注之一是提供什么样的个人数据。”换句话说,就是实际的命名类别。他们是否从寻求庇护者那里获得有关国籍,种族,民族血统的数据?我认为在美国很明显,非常脆弱的人群正以非常有争议的方式使用Palantir处理的数据。因此,即使有一些数据保护,例如匿名化,我仍然担心如何分析有关国籍等类别的汇总数据。”

帕兰蒂尔(Palantir)的隐私权和公民自由权主管考特尼·鲍曼(Courtney Bowman)确实写了一封信给国际隐私权组织(Privacy International),列出了对该报告调查结果的一系列异议。今天,Privacy International上传了他们报告的修订版,其中包括Palantir的来信和回复。这封信与Palantir发送给权利监督机构的其他信件相似,因为它有效地挑剔了报告中的某些术语,而实际上并未对报告的主要前提提供任何实质性的回应:他们和英国政府都没有就其实际合伙关系提供有意义的透明度需要。

例如,Palantir继续强调(在这封信和其他公众对隐私批评的回应中),例如,根据欧洲的《通用数据保护条例》(GDPR),它被归类为“数据处理者”,这意味着它会根据以下方面的判断和指示来处理数据: “数据控制者”(在本例中为相关政府部门),并且该数据始终保留为控制者的知识产权。

诚然,Palantir在法律上是数据处理者,但这并不意味着该公司不会寻求从其处理的数据中获利。隐私国际和No Tech For Tyrants在回应中写道,``[...]可以使Palantir进行试验,学习并提高产品与多种AI模型集成的能力,并在不同的情况下应用数据转换和规范化方法。”

在少数公开公开的Palantir合同中,该公司一直使用“改进条款”,从本质上讲,该条款使公司能够根据客户使用情况数据训练其算法和统计模型。例如,在报告中引用的与美国国防部的2019年合同中,Palantir被授予访问权限,以收集“与客户使用产品[...]进行监控,分析,统计,指标或其他使用情况相关的数据,分析,维护和改进产品。”

Palantir在信中指出,它不是“很大程度上是“黑匣子”技术提供商”,因为该报告引用了“许多来源[...],均提供了有关Palantir软件功能,用途和客户的广泛详细信息。”现实情况是,有关Palantir的许多信息都来自活动家,记者,研究人员和监管机构的不懈努力。这些信息大部分都没有被政府当局迅速移交,而是从他们手中精心撬开。

“必须在此一遍又一遍重复的大词是透明度,” Privacy International的竞选官Caitlin Bishop在Zoom上对母板说。 “必须与政府进行无休止的争吵才能获得公众已经有权获得的信息,这实在令人沮丧。那不是政府应该运作的方式。我们没有能力真正检查政府正在介入的内容,不知道他们要解决的问题,他们如何解决的问题,甚至一开始是否是“问题”。在民主社会中,这是一个严重的问题。”

与伦敦的两个美国办事处相比,伦敦办事处的员工人数增加了一倍以上,与欧洲刑警组织(Europol)和一些欧洲最大的公司签订了新合同,并与欧盟高层会面令人质疑。官员们表示,对于一家不懈地寻求多元化投资的公司而言,非洲大陆似乎是沃土。看来Palantir进军欧洲似乎不会很快结束。

签署VICE新闻通讯,即表示您同意接收来自VICE的电子通讯,其中有时可能包含广告或赞助内容。