你乘坐的每一趟航班,被谁看在眼里?一份依据《信息自由法》获取的文件给出了令人不安的答案:美国证券交易委员会(SEC)——这个本应紧盯华尔街内幕交易与市场操纵的民事金融监管机构——曾经长期订阅一个包含逾10亿条航空出行记录的商业数据库,且在整个过程中没有申请过一张搜查令。

非营利新闻机构 404 Media 获得的文件显示,SEC 接入的系统名为“旅行情报计划”(Travel Intelligence Program,简称 TIP),由航空报告公司(Airlines Reporting Corporation,简称 ARC)运营。ARC 扮演着航空业金融清算所的角色,在航空公司和旅行社之间处理票款结算,天然就能接触到海量订票信息。正因如此,TIP 几乎成了一个实时更新的全球旅客档案库。

打开网易新闻 查看精彩图片

数据库中每条记录涵盖的信息远超想象:旅客姓名、购票所用信用卡卡号、出发地与目的地城市、航班日期与航班号,甚至连出票旅行社的名称都一并收录。这些信息的覆盖范围横跨美国国内航线、出入美国境航班,以及完全在外国境内或跨国飞的航线。换句话说,无论你和北美那个国家有没有关系,你的国际行程都可能已经在 SEC 调查人员的电脑屏幕上出现过。

SEC 对这套系统的利用远不止于回溯历史行程。订阅协议里包含了一个主动预警模块:每当与机构监控名单上姓名相符的新订票交易出现,系统就会自动生成报告。报告可以标出过去 24 小时内刚刚购买的机票,而 SEC 每天申请接收的这类预警数量在 1 至 25 条之间。截至发稿,SEC 未回应媒体的置评请求。

支撑 TIP 运转的原始数据来自通过认证旅行社和第三方订票服务购买的机票,而不是旅客在航空公司官网上直接完成的交易。即便如此,ARC 手中仍覆盖超过 270 家航空公司及数以千计的旅行社。更具冲击力的是,ARC 的股东名单里赫然列着美国航空公司、达美航空、联合航空等巨头——正是这几家手握出行隐私的航空公司,借助共同持股的清算所,把旅客行程持续喂给了政府机构。

这条消息之所以在隐私与法律界引发轩然大波,核心矛盾在于 SEC 的身份。联邦法律授权 SEC 调查内幕交易、证券欺诈和市场操纵,但它既不是情报机构,也不是反恐部门。然而,其调查人员使用的却正是 “9·11” 事件后被打造出来的同一套大规模监控基础设施。同样的旅行情报计划曾被卖给联邦调查局(FBI)、国税局(IRS)和国土安全部等执法与反恐机构,如今一个金融监管方也悄悄坐到了同一个驾驶席上。

批评者指出,购买商业上可得的记录,实质上让政府机构绕过了本应受宪法第四修正案保护的司法授权程序。如果直接向航空公司索要旅客信息,执法机关通常需要出示搜查令或法庭命令;但当数据被打包成订阅服务销售时,这些门槛便被轻松踏平了。这正是技术公司与中间数据商一再被诟病的 “商业记录规避” 套路:把原本需要法律程序才能获取的信息,变成可以刷卡的日常采购。

来自国会的压力最终迫使 ARC 做出了重大调整。去年 11 月,这家公司宣布将关停旅行情报计划。项目实际运营终止于 2025 年,但 404 Media 新近披露的 SEC 文件表明,TIP 的波及范围远比此前公众了解的更加广阔,而且系统从一开始就把境外旅客完整纳入了监控范围——这与此前外界以为仅覆盖美国国内或涉美行程的印象相去甚远。

相关事态还在持续发酵。今年 3 月,有报道称联邦调查局局长卡什·帕特尔为 FBI 继续购买美国人位置数据的做法进行了辩护。虽然来自两党的议员多次警告,这种购买行为实际上避开了第四修正案对不合理搜查的保护,但执法部门与财务监管方似乎依然认为,只要数据是“买来的”,便无需拘泥于传统程序。SEC 的案例则再次把这笔灰色地带的账本摊到了桌面上:当监管者自己变成不受监管的窥视者,边界究竟在哪里?