1 पॉइंट द्वारा GN⁺ 2025-01-31 | 1 टिप्पणियां | WhatsApp पर शेयर करें
  • कैलिफ़ोर्निया की law enforcement agencies ने 2023 में CLETS नियमों के 7,275 उल्लंघन CADOJ को रिपोर्ट किए, जिनमें से अधिकांश 6,789 मामले Los Angeles County Sheriff’s Department में हुए
  • LACSD के उल्लंघनों में concealed carry permit की समीक्षा के लिए criminal justice data queries शामिल थीं, जबकि CLETS नियम इस तरह के उपयोग को स्पष्ट रूप से प्रतिबंधित करते हैं
  • 2019~2023 के सार्वजनिक रिकॉर्ड के आधार पर CLETS दुरुपयोग की 761 जांचें और कम से कम 7,635 नियम उल्लंघन दर्ज हुए, जिनके परिणामस्वरूप 55 निलंबन, 50 इस्तीफ़े और 42 बर्खास्तगी हुईं
  • 2023 के कई उल्लंघन दोबारा प्रशिक्षण देकर निपटा दिए गए, लेकिन इनमें व्यक्तिगत बदले या बिना अनुमति जानकारी देने जैसे मामले भी शामिल थे, और राज्यभर में 24 निलंबन, 6 इस्तीफ़े और 9 बर्खास्तगी हुईं
  • CLETS उन दुर्लभ प्रणालियों में है जिनमें दुरुपयोग की रिपोर्ट करना अनिवार्य है, इसलिए ये आँकड़े सामने आए; automatic license plate readers या facial recognition databases पर शायद इसी स्तर की निगरानी नहीं होती

2023 में CLETS दुरुपयोग का पैमाना

  • Los Angeles County Sheriff’s Department(LACSD) ने 2023 में संवेदनशील criminal justice database का बड़े पैमाने पर दुरुपयोग किया
  • LACSD के 6,789 उल्लंघन कैलिफ़ोर्निया भर में CADOJ को रिपोर्ट किए गए 7,275 CLETS उल्लंघनों के आधे से अधिक थे
  • मुख्य उल्लंघन concealed carry permit की समीक्षा के लिए data search करना था, जो CLETS नियमों में विशेष रूप से प्रतिबंधित उपयोग है
  • 2023 के रिकॉर्ड में database दुरुपयोग के अन्य रूप भी शामिल थे
    • ऐसे मामले थे जिनमें पुलिस ने व्यक्तिगत बदले के लिए डेटा का उपयोग किया
    • कई उल्लंघनों का निपटारा database के उचित उपयोग पर दोबारा प्रशिक्षण देकर किया गया
    • राज्यभर में 24 पुलिसकर्मियों के निलंबन, 6 इस्तीफ़े और 9 बर्खास्तगी रिपोर्ट की गईं

CLETS की सूचना-सीमा और रिपोर्टिंग दायित्व

  • CLETS का मतलब California Law Enforcement Telecommunications System है, जो कैलिफ़ोर्निया पुलिस अधिकारियों को कई databases तक पहुँच देता है
  • इसमें Department of Motor Vehicles, National Law Enforcement Telecommunications System, Criminal Justice Information Services, और National Crime Information Center के रिकॉर्ड शामिल हैं
  • CLETS access रखने वाली law enforcement agencies को सिस्टम दुरुपयोग से जुड़ी जांच और अनुशासनात्मक कार्रवाई राज्य के न्याय विभाग को रिपोर्ट करनी होती है
  • इसी अनिवार्य रिपोर्टिंग की वजह से यह निगरानी संभव होती है कि स्थानीय एजेंसियाँ कई databases तक अपनी पहुँच का इस्तेमाल और दुरुपयोग कैसे करती हैं
  • दुरुपयोग कई तरीकों से हो सकता है
    • password साझा करना
    • partner या celebrity की जानकारी खोजना
    • 2019 में CADOJ ने California Values Act के तहत CLETS डेटा का “immigration enforcement” के लिए उपयोग भी दुरुपयोग के रूप में वर्गीकृत किया

EFF द्वारा जारी 2019~2023 का डेटा

  • EFF, CLETS दुरुपयोग के सार्वजनिक रिकॉर्ड पाने के लिए नियमित रूप से California Public Records Act के अनुरोध भेजता है
  • EFF की जांच टीम ने 2019~2023 की जानकारी को संकलित और संक्षिप्त कर सार्वजनिक डाउनलोड के लिए उपलब्ध कराया
  • शोधकर्ता और पत्रकार agency और year के हिसाब से अलग-अलग डेटा देख सकते हैं
  • पहले के वर्षों का डेटा भी उपलब्ध है
  • कैलिफ़ोर्निया की एजेंसियों को अगले साल 1 फ़रवरी तक CLETS दुरुपयोग CADOJ को रिपोर्ट करना होता है, और 2024 के आँकड़े इस महीने के अंत तक राज्य एजेंसी को जमा किए जाने चाहिए
  • कई बार राज्य सरकार को जवाब न देने वाली एजेंसियों का पीछा करने और अलग-अलग फ़ॉर्म की जानकारी database में दर्ज करने में कुछ और महीने लग जाते हैं

2019~2023 के संचयी नतीजे और प्रमुख मामले

  • 2019~2023 के दौरान कैलिफ़ोर्निया भर में CLETS दुरुपयोग की 761 जांचें हुईं, और सिस्टम नियमों के कम से कम 7,635 उल्लंघन की पुष्टि हुई
  • इसी अवधि में CLETS दुरुपयोग से जुड़ी अनुशासनात्मक और आपराधिक कार्रवाइयाँ इस प्रकार रहीं
    • 55 पुलिसकर्मी निलंबित
    • 50 इस्तीफ़े
    • 42 बर्खास्तगी
    • 6 misdemeanor convictions
    • 1 felony conviction
  • 2023 में LACSD के अलावा Riverside County Sheriff’s Office और Pomona Police Department ने भी CLETS access उल्लंघनों के सैकड़ों मामले दर्ज किए
  • एजेंसी-वार प्रमुख मामले

    • LACSD ने concealed carry permit जांच के लिए criminal justice data का उपयोग किया, और CLETS oversight body की बैठक के मिनट्स के अनुसार पूरे staff को दोबारा प्रशिक्षित किया गया और नई प्रक्रियाएँ लागू की गईं
      • राज्य न्याय विभाग के अधिकारियों ने माना कि इसी तरह का data misuse अन्य agencies में भी दस्तावेज़ित हुआ है
    • Redding Police Department के एक अधिकारी पर 2021 में अपने मंगेतर के पूर्व पति के ख़िलाफ़ traffic stop करवाने के लिए CLETS access करने के आरोप में 6 misdemeanor counts लगाए गए
      • अदालत के रिकॉर्ड के अनुसार उसे नौकरी से निकाला गया, लेकिन आपराधिक मामले में jury ने बरी कर दिया, और बाद में वह 30 मील दूर दूसरे police department में काम करने लगा
    • Folsom Police Department ने 2021 में एक ऐसे अधिकारी को बर्खास्त किया जिस पर नस्लवादी text messages, यौन दुराचार और CLETS दुरुपयोग के आरोप थे
      • Sacramento County District Attorney ने सबूतों की कमी का हवाला देते हुए अभियोग दायर नहीं किया
    • Madera Police के एक अधिकारी ने 2021 में CLETS access कर बिना अनुमति वाले व्यक्ति को जानकारी देने के आरोप में इस्तीफ़ा दिया और दोष स्वीकार किया
      • अदालत के रिकॉर्ड के मुताबिक उसे 1 साल की probation और 100 घंटे की community service मिली
    • California Highway Patrol के एक अधिकारी पर अपने दोस्त के auto business में खरीदारी के लिए रुचि वाली गाड़ियों की जांच करने हेतु CLETS का अनुचित उपयोग करने का आरोप लगा
    • San Francisco Police Department ने 2023 के लिए CLETS आँकड़े नहीं दिए, लेकिन मई 2024 की sustained complaints report में “Computer/CAD/CLETS Misuse” से जुड़ा 1 पुष्ट उल्लंघन शामिल था

अन्य पुलिस databases के लिए संकेत

  • CLETS, law enforcement agencies के उपयोग में आने वाले बड़े databases में से केवल एक है
  • दुरुपयोग पर अनिवार्य रिपोर्टिंग की शर्त वाली प्रणालियाँ बहुत कम हैं, और अन्य प्रणालियों के उल्लंघन शायद राज्य oversight body या कहीं भी रिपोर्ट नहीं किए जाते
  • CLETS में सामने आए दुरुपयोग का पैमाना दिखाता है कि automatic license plate readers और facial recognition databases जैसी पुलिस प्रणालियों का भी ऊँची दर पर दुरुपयोग हो सकता है
  • चूँकि इन प्रणालियों पर CLETS जैसी निगरानी नहीं है, इसलिए दुरुपयोग का स्तर समान या उससे भी अधिक हो सकता है

1 टिप्पणियां

 
GN⁺ 2025-01-31
Hacker News की राय
  • जब भी कोई कहता है “मेरे पास छिपाने को कुछ नहीं, तो privacy क्यों ज़रूरी है”, मुझे तुरंत ऐसे ही अपवाद याद आते हैं
    बड़े पैमाने के surveillance systems की समस्या यह है कि access रखने वाले लोग बहुत ज़्यादा हो जाते हैं, और उनमें से कुछ भरोसेमंद नहीं होते
    इस मामले में पूर्व पत्नी की सगाई एक पुलिसकर्मी से थी, और उस पुलिसकर्मी ने नुकसान पहुँचाने के लिए database access का दुरुपयोग किया
    “अब वह 30 मील दूर दूसरे police department में काम करता है” वाला हिस्सा भी अमेरिकी पुलिसिंग का कठोर पहलू दिखाता है। ऐसी वजह से निकाले गए पुलिसकर्मी का अंततः कहीं और वही काम करना बहुत आम है

    • मैं पहले एक पार्टी में गया था जहाँ शुरुआती Facebook employee था, और वह शेखी बघार रहा था कि वे चोरी-छिपे देखते हैं कि लोग किसका profile देख रहे हैं
      उसे यह बेहद मज़ेदार लगता था, और उसके बाद मैंने Facebook फिर कभी इस्तेमाल नहीं किया
      उसके सटीक शब्द शायद कुछ ऐसे थे: “सुंदर लड़कियाँ celebrities जैसी होती हैं, लोग दिन भर उनके profiles refresh करते रहते हैं, हम देखते हैं LOL”
    • जाहिर है, यह private companies द्वारा बड़े पैमाने पर data collection पर भी लागू होता है [1]
      यह उन organizations पर भी लागू है जो commercially available data sources को आपस में match करना चाहती हैं, और सरकार भी अपवाद नहीं है। धन्यवाद, Palantir!
      law enforcement powers का दुरुपयोग किए बिना भी लोगों को परेशान करने के कई तरीके हैं
      [1] https://www.theguardian.com/technology/2016/dec/13/uber-empl...
    • California का मामला नहीं है, लेकिन मेरा अक्सर दिया जाने वाला उदाहरण Brigham Young University police का है, जिन्होंने local law enforcement database में BYU छात्रा के sexual assault case को खोजा और फिर victim को “Honor Code” violation के लिए report कर दिया
      इस पर बहुत reporting हुई है, लेकिन overview के लिए यह लेख अच्छा है: https://www.kuer.org/race-religion-social-justice/2021-12-17...
    • पुलिस के पेशे की सबसे बड़ी समस्या यह है कि यह ऐसा काम है जिसमें कोई व्यक्ति जितना ज़्यादा इसे करना चाहता है, उतनी ही संभावना बढ़ जाती है कि उसे यह काम देना ही नहीं चाहिए
      यह उसके लिए भी और दूसरों के लिए भी बेहतर हो सकता है
    • इसे “अपवाद” कहना मुझे बहुत उदार शब्द लगता है
      यह बिल्कुल भी दुर्लभ नहीं है, और मुझे लगता है कि हमें सिर्फ़ उन लोगों के बारे में पता चलता है जो पकड़े न जाने लायक चतुर नहीं थे
  • सिर्फ़ 2021 में ही FBI ने Americans की communications खोजने के लिए Section 702 data को warrant के बिना 34 लाख बार तक search किया --https://eff.org/deeplinks/2023/…
    तो क्या बात यह है कि California police state चलाने में ठीक से काम नहीं कर रहा? FBI की तुलना में तो यह लगभग कोशिश भी नहीं कर रहा

    • Biden क्या खोज रहे थे?
    • मुझे लगता है यह स्तर ठीक है
      FBI ने मेरे city और state में फैले corruption को साफ किया, और खतरनाक violent criminals को हर दिन सड़कों से हटाती है। कई बार वे उन्हें दूसरे crimes करने से पहले भी रोकते हैं
      वहाँ काम करने वाले ज़्यादातर लोग अथक मेहनत करने वाले, फिर भी सराहना न पाने वाले public servants हैं
      आलोचना करने वालों की बेटी abduct होकर state border के पार ले जाई जाए, या local law enforcement corrupt होकर criminals से मिल जाए, तब देखें कैसा लगता है। उस समय FBI का आना बहुत भरोसा देता है
  • Database usage को सिर्फ़ policy से सीमित नहीं किया जा सकता
    अगर data मौजूद है, तो जिन लोगों के पास access है वे उसे अपनी इच्छित चीज़ों के लिए ज़रूर इस्तेमाल करेंगे। शायद इसलिए भी कि किसी ने उन्हें बताया ही नहीं कि restrictions क्या हैं
    data misuse रोकने का सबसे अच्छा तरीका है वह data रखना ही नहीं
    दूसरा सबसे अच्छा तरीका है कि उचित access controls वाले technical means के जरिए केवल query level पर access दिया जाए और raw data access कभी भी allow न किया जाए

    • medical field को ही देखें, तो मेरा मानना है कि ज़्यादातर लोग HIPAA violations के नतीजों से काफी डरते हैं, इसलिए वे उन records तक access नहीं करते जिन तक उन्हें नहीं करना चाहिए
      यहाँ जो काम करता है वह है गंभीर और career खत्म कर सकने वाले penalties, और यह awareness कि compliance department नियमित रूप से हर किसी के access logs audit करता है
    • जिन भी police departments के बारे में मैंने सुना है, वे restrictions पर लगातार ज़ोर देते हैं। cops को 100% पता होना चाहिए
      लेकिन कौन-सा access control यह पहचान सकता है कि कोई cop drunk driver की license plate search कर रहा है या ex-partner की? field में data तक तेज़ access चाहिए होता है
      पहले से ही log किया जाता है कि किसने क्या access किया, और इसी से पता लगाया जा सकता है कि किसने abuse किया और उसे punish किया जा सकता है। बस कुछ चीज़ें technical solution भर से ठीक करना मुश्किल होती हैं
    • समस्या यह है कि किसी के पास सिर्फ़ query करने का access हो तब भी वह abuse कर सकता है
      क्या किसी खास search string तक सीमित करने का तरीका है? क्या ऐसा संभव है?
  • छिपाकर ले जाने वाले हैंडगन परमिट में background check शामिल होता है, लेकिन इसे तय प्रक्रिया के तहत किया जाना चाहिए; क्या मतलब यह है कि पुलिस ने और “गहराई से” जांच करने के नाम पर अनुमति से ज़्यादा databases खंगाल डाले?
    उस database तक उनकी access तो होगी, लेकिन लगता है कि उसे सिर्फ तब check करना चाहिए जब किसी अपराध के होने का संदेह हो
    निजी motive क्या रहा होगा? ज़रूरत से ज़्यादा check न करना समय और सिरदर्द दोनों बचाता, फिर भी ऐसा लगता है कि उन्होंने जानबूझकर और “गहराई से” करने की कोशिश की
    क्या किसी ऊंचे political पद पर बैठे व्यक्ति ने और “गहराई से” करने को कहा था? पूरी तस्वीर साफ समझ नहीं आती। कानून तोड़ा गया, यह तो निश्चित है, लेकिन motive जानना चाहता हूं

    • मुख्य बात यह है कि federal ruling ने सभी states को कुछ हद तक shall issue concealed carry permit जारी करने के लिए बाध्य किया, और कानून भी मौजूद है, लेकिन California की प्रक्रिया मूल्यांकन के मानदंड county sheriff पर छोड़ती रही है
      San Bernardino जैसी जगहों पर background check पास हो जाए तो वे लगभग मुहर लगा देते हैं। इसके उलट Ventura, Riverside, LA आदि इनकार करने के जितने तरीके मिल सकें ढूंढते हैं, और इसके लिए कानून को bypass भी करते हैं
      “हम आपके employer को बताएंगे कि आपके पास license है” जैसी दबाव डालने वाली policy भी आजमाई गई। उन्हें पता है कि California के कई बड़े employers अपेक्षाकृत progressive और gun विरोधी हैं, इसलिए यह अधिकार इस्तेमाल करने से ही लोगों को हतोत्साहित करने का तरीका है
    • LACSD ने जिस CLETS database का इस्तेमाल किया, उसमें conviction न होने वाले records, investigation records, gang affiliation information, और ऐसा दूसरा data शामिल है जो औपचारिक background check प्रक्रिया का हिस्सा नहीं होता
      उदाहरण के लिए, अगर किसी को arrest किया गया लेकिन charges नहीं लगे, या conviction नहीं है लेकिन वह known gang member है, तो ऐसे records CLETS में होते हैं, लेकिन concealed carry permit (CCP) के लिए कानूनी रूप से इस्तेमाल किए जाने वाले system में नहीं
      state law ऐसे non-conviction information को CCP decisions में इस्तेमाल करने की अनुमति नहीं देता, इसलिए यह authority का misuse है। पहले CCP पाने के लिए “good moral character” और “good cause” चाहिए होते थे, लेकिन अब उनकी जगह objective criteria ने ले ली है
      यह दलील दी जा सकती है कि ज़्यादा जानकारी होने से यह बेहतर तय किया जा सकता है कि permit किसे मिले, लेकिन कानून इसकी अनुमति नहीं देता। अगर police को जब चाहें extra data खींचकर इस्तेमाल करने दिया जाए, तो साफ तौर पर misuse का खतरा पैदा होता है
    • अच्छे इरादे मानें तो LACSD सबसे अधिक संभवतः यह रोकना चाहता था कि bad actors को permit न मिल जाए
      misuse से जुड़ने वाली सीमा उन लोगों पर आती है जिन्हें gun-related specific crimes में conviction नहीं हुआ, या जिनका LACSD के साथ खराब contact history रहा है
      “positive” side में, ऐसे व्यक्ति को permit से रोका जा सकता है जिसके खिलाफ conviction नहीं है लेकिन जिस पर gang leader होने का मजबूत शक है
      “negative” side में, defense attorneys, anti-police activists, private investigators जैसे police से असहज रिश्ते रखने वाले लोगों को permit न मिलने देने के लिए इसका इस्तेमाल हो सकता है। कुछ मामलों में, police officer की आलोचना करने वाली complaint दर्ज करने जैसे केवल negative interaction की वजह से भी कोई बदले की भावना से target हो सकता है
      कानून इन्हीं चिंताओं और law enforcement agencies की overreach के बीच संतुलन बनाने की कोशिश करता है, और उसके मौजूद होने की वजह है
    • यह उस ideological belief से निकला है कि “गंदे civilians” guns रखने के योग्य नहीं हैं, और access रोकने के लिए जो भी वजह मिल सके, उसका इस्तेमाल करना चाहिए
    • https://en.wikipedia.org/wiki/Gangs_in_the_Los_Angeles_Count...
  • लगता है वह आंकड़ा सिर्फ agencies द्वारा खुद report किए गए data पर आधारित है, और असली संख्या इससे कहीं, कहीं ज़्यादा होगी

    • article में भी कहा गया है कि यह कई databases में से सिर्फ एक है, और misuse के बारे में self-reporting obligation वाला अकेला database है
  • violators की list में सबसे ऊपर LA Sheriff Dept का होना चौंकाने वाला नहीं है। लगभग हर level पर misuse के मामले में यह organization किसी nightmare जैसा है

    • LASD सिर्फ list में सबसे ऊपर नहीं है, बल्कि practically पूरी list ही वही लगता है। violations का 93% उसी का है
      जैसा कहा, चौंकाने वाला नहीं। LASD इतना messed up है कि मैंने आसपास के दूसरे police departments को भी शिकायत करते सुना है, और gangs, corruption, Board of Supervisors और FBI के साथ clashes का history भी है
  • यह तो वाकई बड़ी गड़बड़ कर दी गई है
    Los Angeles अभी politically vulnerable है, और LASD ने gun owners से पंगा ले लिया है। bipartisan hell 3, 2, 1...

  • वैसे भी LASD के badge लगाए हुए criminal organization होने के और सबूत की ज़रूरत नहीं थी

  • criminal justice system में surveillance data के misuse पर एक बेहतरीन academic study है
    Sarah Brayne (2020) Predict and Surveil: Data, Discretion, and the Future of Policing, Oxford University Press
    https://www.amazon.com/Predict-Surveil-Discretion-Future-Pol...
    लेखक Los Angeles Police Department के police officers और IT staff पर आधारित field research के जरिए यह बात भरोसेमंद ढंग से दिखाती हैं कि law enforcement agencies आम तौर पर “institutional data imperative” का पालन करती हैं
    यानी जितनी संभव हो उतनी information collect करने के आदेश के तहत, police databases से बाहर की जगहों से everyday activities के बारे में तरह-तरह के data तक routinely access लेने की कोशिश की जाती है, और मूल रूप से एक purpose के लिए collect किया गया data दूसरे purpose में इस्तेमाल होता है (p. 53)

  • weekly working hours के हिसाब से, weekends समेत हर दिन हर 30 मिनट में एक बार के बराबर है