404 Media获取到一份标注2024年5月的ICE内部文件,文件名叫《ICE Wide Analytical Tools》。这份文件第一次把ICE机构范围内可调用的监控工具成批列了出来:手机位置追踪、社交媒体监控、匿名卧底调查,还有覆盖超18亿份保险索赔和5800万份医疗账单的数据库。DHS发言人回应时没有否认文件真实性,只说"像其他执法机构一样,ICE使用各种技术来调查犯罪活动"。
真正值得关注的不是某一款产品,而是这些工具拼起来能干什么。ICE不需要自己开发监控设备,靠采购商业数据、拼接公共记录、套用内部地理分析系统,就能把一个人的身份、位置和社会关系串成一条调查链条。这份文件也有明显的局限:它是一年多前的旧档,未必反映ICE目前手里的全部工具。
清单曝光:从单点查询到全机构监控网络
文件里列出的工具跨度很大,从查人到查保险记录都有。
| 工具 | 开发商 | 功能 | 规模/细节 |
|---|---|---|---|
| Accurint | LexisNexis | 查地址、电话、社保号等个人信息 | 商业查询数据库 |
| Chameleon | 未披露 | 提供匿名身份,用于网络卧底调查 | — |
| Locate X | Babel Street | 靠普通App和广告生态的位置数据画数字围栏 | 可定位某片区域特定时段出现过的手机 |
| Cobwebs(含Webloc模块) | Cobwebs Technologies | 社交媒体监控,Webloc可监控整片街区手机位置 | — |
| ISO ClaimSearch | LexisNexis旗下ISO | 保险与医疗账单数据库 | 超18亿份保险索赔、5800万份医疗账单 |
这些工具单独看都不算新闻。404 Media此前分别报道过Locate X能用来追踪堕胎诊所附近的手机,也报道过ISO ClaimSearch被用来找拆迁目标。但把它们放进同一份机构范围内的清单,说明这套工具不是某个分部单独采购,而是多个部门都能申请调用。文件没有说明实际调用频率和案件规模,这一点报道也没有给出答案。
商业数据是入口,也是最该盯的风险点
ICE手里这些工具,大多不是自己开发的。Locate X靠的是普通App和广告生态收集的位置数据,Accurint和ISO ClaimSearch都来自LexisNexis旗下产品。执法机构不需要法院授权直接监控手机,只要向数据经纪商买现成的位置和身份数据库就够了。
对可能被调查的移民和他们的家人来说,风险来自位置、社交发帖、保险理赔被交叉关联后拼出的行踪图。单靠一款App很难说清风险大小,真正麻烦的是这些记录被放在一起看。代理律师如果发现证据来源不明,可以主动问ICE是否通过商业数据库购买,这类数据的合法性目前仍有争议。家庭成员也可以少用共享位置权限的App,减少被数字围栏捕捉的机会。
对关注数据经纪、广告追踪和执法科技的隐私合规从业者来说,更该盯的是采购合同而不是产品本身。可以核查所在公司的广告SDK是否把用户位置数据卖给Babel Street一类数据经纪商,以及这类合同的续签金额和周期——这才是真正决定监控边界的地方。
2024年清单是下限,不是全貌
文件提到的地理分析系统是HSI内部开发的RAVEn IGP平台,但完全没提到Palantir后来给ICE做的ELITE和ImmigrationOS。404 Media此前分别披露过,ELITE用来筛选适合突袭的社区,ImmigrationOS用来协助制定驱逐计划。
清单没写的,不代表不存在。这份文件是2024年5月的旧档,404 Media也提醒读者,ICE到目前未必还保留清单里的每一项能力,权限和访问范围都可能有调整。反过来,清单之外还有多少工具、覆盖哪些部门,现在也看不清。
接下来最该盯的是三件事:ICE是否续签Locate X和ISO ClaimSearch这类合同,ELITE和ImmigrationOS的实际部署范围会不会被新的报道或诉讼曝光,国会是否会要求ICE公开当前完整的工具清单。
