虎嗅

美最高院裁定宪法保护地理位置记录,结果指向所有智能手机数据

核心内容总结

美国最高法院Chatrie案裁定:警方用“地理围栏搜查令”(让科技公司交出某时间地点周边所有手机位置数据)属于宪法第四修正案(禁止无理搜查)意义上的“搜查”,需受隐私保护。但谷歌早在2023年就将位置数据移到用户手机本地(加密+90天自动删除),让这个执法工具失效。因此判决的真正价值远超地理围栏本身——它打破了数字时代的“第三方原则”(曾认为用户给第三方的数据无隐私),指向所有云数据(AI聊天记录、邮件等)的隐私保护,还暴露了政府通过数据经纪人买数据的漏洞,同时也提及中国正在修订电子数据取证规则以平衡执法与隐私。

1. 案子判了地理围栏违法,但谷歌早把工具“废”了

地理围栏搜查令是警方的“盲搜神器”:不知道嫌疑人是谁?就找谷歌、微软等公司要“案发时间+地点周边所有手机位置数据”,2016-2020年谷歌收到过1万多份这类令状。

最高法院这次判它“违宪”,但谷歌2023年就改了产品:位置数据存在用户手机里,默认90天删,云端备份加密到谷歌自己都读不了。所以警方拿到判决时,这个令状已经没用了——科技公司根本拿不出数据。这让判决意义升级:不是只管地理围栏,而是管所有存在科技公司的云数据(比如AI聊天记录、邮件),警方能不能随便要?

2. 老规矩“第三方原则”翻车:给科技公司的数据≠给政府

以前美国法院有个“第三方原则”:你自愿把数据给银行、电话公司等第三方,就等于放弃对政府的隐私期待,政府拿数据不用搜查令。但智能时代这个规矩不灵了。

卡根法官说:①谷歌弹窗没说清位置数据会给政府,还诱导你开(比如“不开导航不好用”),这不算真同意;②你开位置是为自己用(导航、查天气),不是想让谷歌给警察——这是自我记录,不是主动分享。如果按政府逻辑,那用任何App(发邮件、传照片)都算“自愿给第三方”,宪法隐私保护就成了摆设。结论:手机用户日常行为,不能算自愿把数据给政府。

3. 下一个隐私战场:AI聊天记录和“买数据”漏洞

地理围栏是“空间反向搜”(按地点找用户),接下来还有两种:

  • AI聊天反向搜:警方找不到嫌疑人,就查所有聊过某话题的AI账户(比如丹麦火车站炸弹威胁案,警方从OpenAI拿到聊天记录锁定嫌犯)。现在大家把AI当日记本用,这些记录隐私咋保护?
  • 数据经纪人漏洞:政府不找科技公司要数据,而是向Venntel这类公司买——它们从天气、游戏App收集位置数据打包卖。政府买数据属于采购,不用搜查令和法官批准,更方便但更没约束。

4. 中美平衡术:一边限执法,一边给平台留空间

美国:最高法院把调取位置数据定性为“搜查”,让警方不能随便要,但没完全禁止地理围栏(留待下级法院细化规则,比如范围多窄算合法)。

中国:公安部修订《电子数据取证规则》:警方要数据时,先让用户自己提交;用户不配合,再逐级审批向平台要。这给平台形式审查空间——不是政府要就必须给,得按规则来,平衡打击犯罪和隐私保护。

结语

Chatrie案不是“隐私赢了”这么简单,而是数字时代执法与隐私的平衡命题。科技公司的产品迭代能直接废掉执法工具,法律也得跟着进化。中美都在探索:既不能让政府随便拿用户数据,也不能完全不让拿(毕竟要破案)——找到中间点,才是数字时代的治理智慧。