کمیسیون بورس و اوراق بهادار آمریکا (SEC) با خرید اشتراک به دیتابیسی شامل بیش از یک میلیارد رکورد بلیت‌های هواپیما دسترسی پیدا کرد. این مجموعه حاوی نام مسافران، شماره کارت‌های اعتباری، مسیرها و شماره پروازها بود.

منبع داده و نحوهٔ دسترسی

داده‌ها از Airlines Reporting Corporation (ARC) تأمین شده است؛ نهادی که میان شرکت‌های هواپیمایی و آژانس‌های مسافرتی واسطه‌گری می‌کند. ARC رزروهایی را که از پلتفرم‌هایی مانند Expedia و Kayak انجام می‌شد، جمع‌آوری و دوباره می‌فروخت. اسناد به‌دست‌آمده از طریق درخواست براساس قانون آزادی اطلاعات نشان می‌دهد SEC با پرداخت هزینه اشتراک به «Travel Intelligence Program» (TIP) دسترسی خریده است.

نماد کارت اعتباری و بلیت هواپیما

چه اطلاعاتی عرضه می‌شد و چگونه استفاده می‌شد

  • مشخصات مسافر: نام و اطلاعات تماس احتمالی.
  • اطلاعات پرداخت: شماره کارت اعتباری استفاده‌شده برای خرید بلیت.
  • جزئیات سفر: شهر مبدا و مقصد، شماره پرواز و زمان‌ها.
  • سامانهٔ هشدار: اشتراک شامل سیستمی بود که رزروهای جدید را با فهرستی از افراد زیرنظر مقایسه می‌کرد و سفرهای ۲۴ ساعت گذشته را علامت‌گذاری می‌نمود؛ SEC روزانه بین ۱ تا ۲۵ هشدار از این نوع دریافت می‌کرد.

برای این دسترسی حکم دادگاه یا احضاریه صادر نشده بود و دولت صرفاً داده را خرید؛ روشی که منتقدان آن را «حفرهٔ واسطه‌های داده» می‌نامند.

اهمیت موضوع

وظیفهٔ اصلی SEC نظارت بر بازارهای مالی و جلوگیری از معاملات درونی، کلاه‌برداری و دستکاری بازار است، اما ترکیب ردپای سفر و اطلاعات پرداخت می‌تواند تصویر دقیق‌تری از فعالیت اقتصادی افراد ارائه دهد. نمونه‌هایی از خطرات حریم خصوصی و تبعات نظارتی:

  • پیوند کارت اعتباری با حساب‌های صرافی می‌تواند معاملات و ارتباطات مالی خصوصی را قابل ردیابی کند.
  • اطلاعات سفر مانند حضور در کنفرانس یا عبور مرزی می‌تواند سرنخ‌هایی دربارهٔ فعالیت‌های حرفه‌ای یا سرمایه‌گذاری افراد فراهم آورد.
  • وقتی داده‌ها در بازار عرضه می‌شوند، امکان بررسی قضایی و نظارت شفاف کاهش می‌یابد.
تصویر نمادین پایش سفرهای هوایی

رابطه با بررسی‌ها و تحقیقات دیگر

پیش از این گزارش شده بود که نهادهایی مانند FBI، IRS و وزارت امنیت داخلی نیز از این شیوهٔ خرید داده بهره برده‌اند. زیرساختی که پس از حملات ۱۱ سپتامبر شکل گرفت، به گفتهٔ ARC برای پیشگیری از جرایم مالی و تروریسم مفید بوده است، اما فشار قانون‌گذاران در ۲۰۲۵ منجر به تعطیلی TIP شد. پروندهٔ تحقیقاتی SEC علیه Coinbase و تلاش‌های IRS برای ردیابی سرمایه‌گذاران رمزارز نشان می‌دهد انگیزهٔ دسترسی نهادهای دولتی به داده‌های کاربران رو به افزایش است.

حفرهٔ واسطه‌های داده و پیامدهای قانونی

منتقدان می‌گویند خرید داده از واسطه‌ها می‌تواند فرایندهای قانونی احضاریه یا حکم قضایی را دور بزند و شفافیت را کاهش دهد. این الگو چالش‌های جدیدی برای قانون‌گذاری و حفاظت از حریم خصوصی ایجاد می‌کند و نیازمند راهکارهایی برای تضمین بررسی قضایی و پاسخگویی نهادهایی است که از داده‌های خریداری‌شده استفاده می‌کنند.

سوالات پیش رو

  • قوهٔ مقننه چگونه می‌تواند خرید و فروش داده‌های مسافرتی را تحت نظارت قانونی قرار دهد؟
  • چه مرزهای حقوقی باید میان وظایف ناظر مالی و حقوق شهروندی برقرار شود؟
  • پلتفرم‌های فروش بلیت و آژانس‌های مسافرتی چه مسئولیتی در حفاظت از اطلاعات مشتریان دارند؟

کشف این دسترسی نشان می‌دهد نظارت مدرن دیگر محدود به ابزارهای کلاسیک احضاریه نیست؛ سیاست‌گذاران باید قواعد تازه‌ای وضع کنند تا حقوق شهروندان و شفافیت نظارت حفظ شود. انتظار می‌رود در آینده نزدیک مباحث حقوقی و قانون‌گذاری میان قانون‌گذاران، نهادهای ناظر و فعالان حریم خصوصی شدت یابد.