九一一事件过去整整二十五年后,当年打着反恐旗号建立起来的庞大监听机器,交出了一张荒诞的账单。网络安全学者布鲁斯·施奈尔与电子前沿基金会执行董事辛迪·科恩在《Lawfare》发表长文,直指这套全量监控系统早已偏离初衷,沦为执法部门与商业公司心照不宣的数据买卖复合体。

更具讽刺意味的是其实际战果。多年来,安全部门不断宣称大规模数据收集阻止了数十起恶性袭击,但官方层面的审查彻底击碎了这种叙事。隐私与民权监督委员会调查政府声称的12起《爱国者法案》第215条成功案例,查实该项目阻止的恐怖袭击数为0,发现的恐袭阴谋数为0,仅有1起案件可能有助于识别此前未知的嫌疑人。新美国智库审查225名恐怖主义被告案件同样发现,第215条批量通话记录在案件发起中的作用最多仅占1.8%,FISA第702条占4.4%,而传统的司法搜查令贡献率在21%以上。

实证效能破灭:反恐神话与真实侦查贡献 0 起 第215条阻止恐袭数 PCLOB核查12起官方案例 1.8% 批量通话记录发起案件 225起恐怖主义案件审查 21%+ 传统个案令状贡献率 扎实个案排查依然最有效

绕过宪法的商业洗白流水线

当国家机器发现宪法第四修正案构成了搜查令障碍,它没有选择收手,而是学会了去市场上买。

传统法律要求搜查公民必须具备具体嫌疑并向法官申请令状。为了绕开这一约束,联邦调查局与移民海关执法局开始将手伸向数据经纪商。商业公司通过应用软件收集用户的精确位置,再包装成商业情报销售给执法机构。旨在切断这种后门的《第四修正案不予出售法案》在众议院过关后,于2024年4月在参议院以31票赞成、61票反对遭到否决。

这场公私合谋让监控技术彻底流水线化。尽管美国国家情报总监办公室年度透明度报告显示,2025年由于合规限制,联邦调查局对美国人数据的查询词从近297万次大幅压降至7413次,合规率达到98.66%,但这种表面的行政整顿掩盖不了另一条暗度陈仓的路径:只要掏钱向商业公司采购,就不需要填写合规表格。

Code
公民手机与车辆轨迹 ──> 商业公司/数据经纪商 ──> 政府采购(免令状) ──> 日常执法与定罪
监管漏洞:规避宪法第四修正案的采购通道 商业采集端 App位置、车牌扫描 数据经纪商 打包清洗为商品数据 执法机构调用 绕过第四修正案令状

更为触目惊心的是内部滥用。2022年解密的外国情报监视法庭意见书披露,联邦调查局曾不当查询超过19000名国会竞选捐款人信息,其中仅有8个标识符符合外国影响标准。在针对2020年种族正义抗议中逮捕的133人以及国会山骚乱调查中,违规进行的批量查询更是超过278000次


反恐利刃下沉为身体管控

这套原本宣称对付外敌的系统,在渗透进基层警务后显露出了另一副面孔。民营安防巨头Flock构建的自动化车牌识别网络就是典型标本。

皮德蒙特警务项目报告显示,美国受访警务机构的车牌识别系统普及率从2007年的19%一路飙升至71%,但真正转化为有效侦查线索的记录不到0.3%。巨大的数据沉淀最终成为地方政治极化的执法工具。在得克萨斯州一起堕胎案件调查中,当地警方以排查接受堕胎手术的女性为由,直接调用全美网络,横跨6809个Flock系统、排查了超过83000台监控摄像头。

昔日用于追踪跨国极端分子的天罗地网,如今被用来跨州围堵寻求基本医疗权利的普通女性。

电子前沿基金会分析了3900多家机构在十个月内的1200万条检索日志,发现50多家机构对合法抗议活动进行了数百次车牌检索,其中19家专门针对反对君主式权力的No Kings抗议人群。这种无底线的滥用迫使地方产生反弹。在伊利诺伊州审计发现海关与边境保护局违规调用本地车牌数据追查移民与堕胎后,Flock才在2025年8月紧急暂停了部分联邦试点合作,并仓促上线敏感词过滤功能。

司法的纠偏速度始终赶不上监控的扩张。2026年6月29日,美国最高法院在Chatrie案中迈出艰难一步,认定警方调取个人两小时的Google位置历史记录即构成搜查,第三方原则不能成为免死金牌。但一线执法早已转向人脸识别和多源AI关联。美国政府问责局在2024年3月的报告中证实,全美七家联邦执法机构使用第三方商业人脸识别服务时严重缺乏合规约束,联邦调查局使用Clearview AI的196名人员中,仅有10人完成了指定的合规培训。

技术演进并未带来安全,它只是把公权力对个人的注视,包装成了一张张随时可以向商业公司开具的发票。

  • 风险.FISA第702条法定授权虽已于2026年到期,但既有数据搜集将按程序延期至2027年3月,若不从源头切断政府采购商业数据的后门,司法令状制度将被彻底架空。