
根據《404 Media》透過《資訊自由法》(Freedom of Information Act)請求獲得的SEC文件顯示,美國證券交易委員會(Securities and Exchange Commission, SEC)購買了進入一個全球航空票務資料庫的權限,該資料庫包含超過十億筆記錄。
這些資料來自航空公司報告公司(Airlines Reporting Corporation, ARC),這是一家由美國航空、達美航空和聯合航空共同擁有的清算所,介於航空公司和旅行社之間,並轉售透過Expedia和Kayak等網站進行的預訂。
這些紀錄包含旅客姓名、購票使用的信用卡、出發和抵達城市以及航班號碼。更甚者,SEC的訂閱服務還包含一個警報系統,該系統會將新預訂與其監控名單上的人員進行比對,標記出過去24小時內的旅行活動,而該機構每天會請求一到二十五次的警報。
無需法庭命令;政府只是簡單地購買了這些資料,很可能沒有搜查令。
SEC是一個金融監管機構,而非情報機構。其職責是保護美國消費者免受內線交易、詐欺和市場操縱的侵害。然而,它所購買的這些旅行和支付軌跡,與加密貨幣持有者留下的軌跡完全相同:一張綁定到交易所帳戶的信用卡、一次前往會議的航班、一次邊境通行。當國家能夠同時監控鏈上活動和登機證時,市場執法者與監控部門之間的界線就變得模糊不清了。
在唐納·川普第二任總統任期一年後,SEC已從重大的加密貨幣執法行動中撤回,而資料掮客的規避方式讓機構能夠跳過直接要求紀錄所需的搜查令。
國稅局(IRS)也一直在透過同樣的策略,擴大對加密貨幣投資者的監控。SEC一年前對Coinbase的調查顯示出其對用戶資料同樣的渴望。問題不在於SEC是否想要這些資訊,而在於它如何取得這些資訊。
批評者稱之為資料掮客漏洞:購買那些你無法透過傳票取得的資訊。ARC的旅行情報計畫在國會議員的壓力迫使其於2025年關閉之前,曾將同樣的911事件後監控基礎設施出售給聯邦調查局(FBI)、國稅局(IRS)和國土安全部。
新發布的文件顯示,其監控範圍比已知更廣—系統中包含了國際間的旅行行程,以及國內行程。
ARC為該計畫辯護。該公司告訴《404 Media》,旅行情報計畫「是在2001年9月11日恐怖襲擊後建立的」,並且「可能為預防和逮捕涉及...洗錢」和恐怖主義的罪犯做出了貢獻。洗錢是加密貨幣最常被指控的罪名。