这项为期一年的研究强调了数据经纪人带来的极端隐私和国家安全风险。研究的部分资金由美国西点军校(US Military Academy at West Point)提供。这些公司是一个数十亿美元的秘密行业的一部分,他们收集、汇总、购买和销售数据,这些做法目前在美国是合法的。许多经纪人宣称,他们的数据库中每个人都有数百个个人数据点,而该行业因加剧了对个人和消费者隐私的侵蚀而受到批评。
研究人员表示,他们对能够轻松获取有关军队成员的高度敏感数据感到“震惊”。该研究的合著者、研究生研究员海莉·巴顿(Hayley Barton)说:“在实践中,似乎任何有电子邮件地址、银行账户和几百美元的人都可以获得与我们相同类型的数据。”
作者希望这项研究能给美国立法者一个警告,并呼吁国会通过一项全面的隐私法,限制数据经纪人行业。
“我们真正需要的是对这个生态系统的监管,”该报告的主要作者、隐私研究员贾斯汀·谢尔曼(Justin Sherman)说。“归根结底,这是国会的问题,因为我们需要新的法律机构来应对这些风险,监管机构需要更多的资源。”
参议员伊丽莎白·沃伦(Elizabeth Warren)审阅了这份报告,并在美国参议院军事委员会(Senate Armed Services Committee)任职。马萨诸塞州民主党人沃伦在《麻省理工科技评论》发表的一份声明中说:“数据经纪人正在出售有关军人及其家属的敏感信息,而不考虑严重的国家安全风险。”“这份报告清楚地表明,我们需要真正的保护措施来保护军人、退伍军人及其家人的个人数据。”
现役军人的商业数据带来的危险并不是一个新问题。例如,2018年,健身追踪应用Strava记录的跑步路线数据揭示了美国军事基地和海外巡逻路线的位置。
谢尔曼说,杜克大学的研究人员此前曾遇到过出售军事人员信息的数据经纪人,所以他们想评估这个行业的国家安全风险。
谢尔曼还指出,数据经纪人声称他们有强大的审查程序,可以防止数据被出售给犯罪分子或其他危险团体,并确保他们出售的数据得到负责任的使用。但他们的研究表明,这只是例外,而不是普遍现象。