美国证券交易委员会(SEC)被曝购买了一项涵盖全球逾10亿条机票预订记录的数据库服务。由于这类数据可被用于追踪个人出行轨迹,事件迅速引发隐私与监管争议。
公开信息显示,上述数据涵盖姓名、支付信息、出发及到达城市、航班号等内容。SEC不仅可以查询相关记录,还启用了自动预警功能,以识别特定人员是否新增行程预订。
据区块链媒体Decrypt当地时间6日报道,SEC使用的数据来自航空票务清算机构Airlines Reporting Corporation(ARC)提供的“Travel Intelligence Program”。
ARC由American Airlines、Delta Air Lines、United Airlines等航空公司共同设立,主要负责航空公司与旅行社之间的支付和结算。报道称,该项目除汇集航空公司的订票信息外,还纳入Expedia、Kayak等在线旅游平台产生的预订数据,并向外部机构提供。
公开文件显示,SEC对这项数据服务的使用已不止于单纯查询。该机构启用了将目标名单与新增预订数据自动匹配的功能,并要求系统每日最多发送25条预警,以便掌握过去24小时内新增的出行预订记录。
此次争议的核心之一在于,SEC获取上述信息并不需要法院命令或其他强制性法律程序。有观点认为,政府机构并非直接要求企业提交资料,而是通过购买数据经纪商持有的信息来实现获取,从而绕开原有的司法审查机制。
事件也再次引发外界对金融监管机构信息收集边界的讨论。SEC的主要职责是打击内幕交易、市场操纵和投资诈骗,但此次所使用的数据已不限于金融交易本身,还可能据此勾勒个人出行轨迹和支付活动。
其中,加密货币用户被认为面临更高的关联分析风险。若将与交易所账户绑定的支付方式、参与区块链相关活动的记录以及跨境出行信息结合起来,监管部门就可能形成更完整的个人行为画像。
在特朗普进入第二任期后,SEC对加密货币行业的执法方向变化,也让这场争议进一步受到关注。尽管SEC对大型加密货币企业的直接执法已有放缓迹象,但外界认为,通过民间数据服务商获取信息的做法仍可能延续。
批评者将这一问题称为“数据经纪商漏洞”。在他们看来,如果政府部门可以通过购买方式取得原本难以经由法律程序获取的信息,实质上就可能构成对现有监控和审查机制的绕开。
据了解,在ARC的Travel Intelligence Program于2025年终止前,除SEC外,该服务还曾向美国联邦调查局(FBI)、国税局(IRS)、国土安全部(DHS)等多个政府机构提供。公开文件显示,相关数据不仅覆盖美国国内航线,也包括国际航班的出发和到达信息。
ARC方面解释称,该项目旨在预防犯罪并强化国家安全。公司表示,这项服务于2001年“9·11”事件后推出,可用于追踪与洗钱和恐怖主义有关的犯罪人员;而反洗钱本就是加密货币行业长期面对的重点监管议题之一。
值得注意的是,围绕SEC数据使用方式的争议并非首次出现。此前在对Coinbase的调查过程中,市场上也曾质疑SEC对获取用户信息表现出强烈兴趣。
随着更多文件披露,争论焦点正从“SEC是否获取了相关信息”转向“这些信息是如何被收集和使用的”。在金融监管和执法机构能够通过民间数据市场交叉整合出行信息与支付信息的背景下,除了加密货币投资者,普通用户的个人信息保护问题也可能再次被推上台前。