کمیسیون بورس و اوراق بهادار آمریکا (SEC) با خرید اشتراک به دیتابیسی شامل بیش از یک میلیارد رکورد بلیتهای هواپیما دسترسی پیدا کرد. این مجموعه حاوی نام مسافران، شماره کارتهای اعتباری، مسیرها و شماره پروازها بود.
منبع داده و نحوهٔ دسترسی
دادهها از Airlines Reporting Corporation (ARC) تأمین شده است؛ نهادی که میان شرکتهای هواپیمایی و آژانسهای مسافرتی واسطهگری میکند. ARC رزروهایی را که از پلتفرمهایی مانند Expedia و Kayak انجام میشد، جمعآوری و دوباره میفروخت. اسناد بهدستآمده از طریق درخواست براساس قانون آزادی اطلاعات نشان میدهد SEC با پرداخت هزینه اشتراک به «Travel Intelligence Program» (TIP) دسترسی خریده است.
چه اطلاعاتی عرضه میشد و چگونه استفاده میشد
- مشخصات مسافر: نام و اطلاعات تماس احتمالی.
- اطلاعات پرداخت: شماره کارت اعتباری استفادهشده برای خرید بلیت.
- جزئیات سفر: شهر مبدا و مقصد، شماره پرواز و زمانها.
- سامانهٔ هشدار: اشتراک شامل سیستمی بود که رزروهای جدید را با فهرستی از افراد زیرنظر مقایسه میکرد و سفرهای ۲۴ ساعت گذشته را علامتگذاری مینمود؛ SEC روزانه بین ۱ تا ۲۵ هشدار از این نوع دریافت میکرد.
برای این دسترسی حکم دادگاه یا احضاریه صادر نشده بود و دولت صرفاً داده را خرید؛ روشی که منتقدان آن را «حفرهٔ واسطههای داده» مینامند.
اهمیت موضوع
وظیفهٔ اصلی SEC نظارت بر بازارهای مالی و جلوگیری از معاملات درونی، کلاهبرداری و دستکاری بازار است، اما ترکیب ردپای سفر و اطلاعات پرداخت میتواند تصویر دقیقتری از فعالیت اقتصادی افراد ارائه دهد. نمونههایی از خطرات حریم خصوصی و تبعات نظارتی:
- پیوند کارت اعتباری با حسابهای صرافی میتواند معاملات و ارتباطات مالی خصوصی را قابل ردیابی کند.
- اطلاعات سفر مانند حضور در کنفرانس یا عبور مرزی میتواند سرنخهایی دربارهٔ فعالیتهای حرفهای یا سرمایهگذاری افراد فراهم آورد.
- وقتی دادهها در بازار عرضه میشوند، امکان بررسی قضایی و نظارت شفاف کاهش مییابد.
رابطه با بررسیها و تحقیقات دیگر
پیش از این گزارش شده بود که نهادهایی مانند FBI، IRS و وزارت امنیت داخلی نیز از این شیوهٔ خرید داده بهره بردهاند. زیرساختی که پس از حملات ۱۱ سپتامبر شکل گرفت، به گفتهٔ ARC برای پیشگیری از جرایم مالی و تروریسم مفید بوده است، اما فشار قانونگذاران در ۲۰۲۵ منجر به تعطیلی TIP شد. پروندهٔ تحقیقاتی SEC علیه Coinbase و تلاشهای IRS برای ردیابی سرمایهگذاران رمزارز نشان میدهد انگیزهٔ دسترسی نهادهای دولتی به دادههای کاربران رو به افزایش است.
حفرهٔ واسطههای داده و پیامدهای قانونی
منتقدان میگویند خرید داده از واسطهها میتواند فرایندهای قانونی احضاریه یا حکم قضایی را دور بزند و شفافیت را کاهش دهد. این الگو چالشهای جدیدی برای قانونگذاری و حفاظت از حریم خصوصی ایجاد میکند و نیازمند راهکارهایی برای تضمین بررسی قضایی و پاسخگویی نهادهایی است که از دادههای خریداریشده استفاده میکنند.
سوالات پیش رو
- قوهٔ مقننه چگونه میتواند خرید و فروش دادههای مسافرتی را تحت نظارت قانونی قرار دهد؟
- چه مرزهای حقوقی باید میان وظایف ناظر مالی و حقوق شهروندی برقرار شود؟
- پلتفرمهای فروش بلیت و آژانسهای مسافرتی چه مسئولیتی در حفاظت از اطلاعات مشتریان دارند؟
کشف این دسترسی نشان میدهد نظارت مدرن دیگر محدود به ابزارهای کلاسیک احضاریه نیست؛ سیاستگذاران باید قواعد تازهای وضع کنند تا حقوق شهروندان و شفافیت نظارت حفظ شود. انتظار میرود در آینده نزدیک مباحث حقوقی و قانونگذاری میان قانونگذاران، نهادهای ناظر و فعالان حریم خصوصی شدت یابد.





