SEC 在无搜查令情况下购买逾十亿条航空记录以追踪旅客
要点速览
- •SEC 在没有法院命令或搜查令的情况下,从 Airlines Reporting Corporation 获得了超过十亿条航空订票记录的访问权限,其中包括乘客姓名、信用卡号码和航班行程。
- •ARC 的 Travel Intelligence Program 此前曾向 FBI、IRS 和 Department of Homeland Security 提供类似数据访问,后于 2025 年在立法者压力下关闭。
- •SEC 的订阅包含实时警报系统,可对被明确监控的个人旅行记录进行标记,机构每天请求最多 25 条警报。
- •隐私倡导者将这种做法称为数据经纪商漏洞,认为机构通过商业购买获取本应需合法授权才能强制取得的记录。
- •尽管 TIP 已关闭,但其他商业数据经纪商仍在向联邦买家出售类似旅行数据产品,这一法律灰色地带在 2018 年 Carpenter 判决后仍未明晰。

根据 SEC 文件,404 Media 通过《信息自由法》请求获取的资料显示,美国证券交易委员会(SEC)购买了对一个包含超过十亿条记录的全球航空订票数据库的访问权限,相关信息由 404 Media 披露。
这些数据由 Airlines Reporting Corporation(ARC)提供。ARC 是一家由 American Airlines、Delta Air Lines 和 United Airlines 共同持有的清算机构,位于航空公司与旅行社之间,负责处理并转售通过 Expedia 和 Kayak 等平台完成的预订。
SEC 可获取的记录包括乘客全名、用于购票的信用卡号码、出发和到达城市,以及航班号。SEC 的订阅还包括一个实时警报系统,该系统会将新的预订与该机构正在监控的人员名单进行比对。该系统会标记过去 24 小时内的旅行记录,SEC 每天请求 1 到 25 条此类警报。无需法院命令;政府只是购买了这些数据,可能并未取得搜查令。
ARC 的 Travel Intelligence Program(TIP)此前已将同一套“9·11”后监控基础设施的访问权限出售给 FBI、IRS 和 Department of Homeland Security。SEC 的参与表明,这一做法已从国家安全和边境机构扩展到民事金融监管机构。新公布的文件显示,该项目覆盖范围比此前已知的更广——系统中不仅包含国内航班,还包括外国至外国的行程。立法者的压力最终促使 TIP 于 2025 年关闭。
ARC 在致 404 Media 的声明中为该项目辩护称,TIP “是在 2001 年 9 月 11 日恐怖袭击之后设立的”,并且“很可能有助于防止和逮捕涉及……洗钱”和恐怖主义的犯罪分子。
SEC 是金融监管机构,职责是保护美国消费者免受内幕交易、欺诈和市场操纵的侵害,而不是情报机构。然而,它购买的旅行和支付数据,恰好与加密货币持有者留下的财务轨迹高度重合:与交易所账户关联的信用卡、飞往加密会议的航班、以及边境过境记录。
在第二个 Trump 政府任期内,SEC 已缩减重大加密执法行动(Decrypt),与此同时,数据经纪商这一绕行方式使联邦机构能够避开如果直接索取记录时本应遵循的搜查令程序。IRS 也以类似方式扩大了对加密投资者的监控。SEC 去年对 Coinbase 的调查 也显示出对用户数据的同样需求。
隐私倡导者和公民自由组织将这种做法称为“数据经纪商漏洞”——机构购买本应需要传票或搜查令才能合法获取的商业可得数据。该做法处于尚未明晰的法律灰色地带:美国最高法院在 2018 年 Carpenter v. United States 一案中裁定,访问某些第三方数字记录构成需要搜查令的第四修正案搜查;但机构方面认为,从公开市场购买的数据并不受该框架约束。尽管 TIP 本身已经关闭,但其依赖的商业旅行数据市场仍在运作,其他数据经纪商仍继续向联邦买家提供类似产品。洗钱——与加密相关执法中最常被提及的指控——也是 ARC 在为该项目辩护时提到的犯罪活动之一。