Cảnh sát Oklahoma theo dõi mọi xe qua camera đọc biển số — nhưng không ai kiểm soát dữ liệu
Cảnh sát thành phố Oklahoma chi 270.000 USD mỗi năm cho hệ thống camera đọc biển số tự động (ALPR), nhưng tài liệu cho thấy không hề có quy trình giám sát, kiểm toán hay quy định nào kiểm soát việc sử dụng dữ liệu này.
Theo Carscoops, Sở Cảnh sát Thành phố Oklahoma (OCPD) đang chi khoảng 6,75 tỷ VND ($270.000) mỗi năm để truy cập hệ thống camera đọc biển số tự động — hay còn gọi là ALPR (Automatic License Plate Reader) — do công ty Flock Safety cung cấp. Tổng giá trị hợp đồng lên tới khoảng 20 tỷ VND ($800.000). Tuy nhiên, các tài liệu thu được qua Đạo luật Tự do Thông tin (FOIA) cho thấy hệ thống giám sát hàng loạt này gần như không có bất kỳ cơ chế kiểm soát nào.
Hệ thống theo dõi mọi phương tiện — nhưng không ai giám sát
Hệ thống ALPR hoạt động bằng cách ghi lại hình ảnh của mọi phương tiện đi qua các camera được lắp đặt trên đường phố. Không chỉ đọc biển số, hệ thống còn thu thập thông tin về hãng xe, mẫu xe, tình trạng hư hỏng bên ngoài và thậm chí cả nhãn dán trên xe.
Điều đáng lo ngại là khi được yêu cầu cung cấp thông tin, OCPD thừa nhận họ không có:
- Quy định kiểm soát truy cập — không rõ ai được phép sử dụng hệ thống
- Chính sách cấm sử dụng — không có giới hạn về mục đích tìm kiếm
- Quy trình kỷ luật khi xảy ra lạm dụng
- Nhật ký kiểm toán (audit log) theo dõi ai đã truy cập dữ liệu nào
- Báo cáo minh bạch định kỳ cho công chúng
Nói cách khác, một hệ thống có khả năng theo dõi hàng triệu lượt di chuyển của người dân đang vận hành mà không có bất kỳ cơ chế giám sát hay trách nhiệm giải trình nào.
Nguy cơ lạm dụng và bài học từ các vụ việc trước đó
Việc thiếu kiểm soát không chỉ là vấn đề lý thuyết. Trên toàn nước Mỹ, đã có nhiều báo cáo ghi nhận các lỗ hổng bảo mật cho phép truy cập trái phép vào cơ sở dữ liệu ALPR. Nhiều trường hợp cảnh sát viên lạm dụng hệ thống vì mục đích cá nhân — chẳng hạn như theo dõi người yêu cũ — đã bị phát hiện và xử lý kỷ luật, sa thải, thậm chí truy tố hình sự.
Đáng chú ý, hầu hết các vụ lạm dụng chỉ bị phát hiện khi chính người dân yêu cầu kiểm tra nhật ký truy cập — điều mà hệ thống tại Oklahoma hiện không có.
Về mặt pháp lý, bang Oklahoma có đạo luật §47-7-606.1 giới hạn việc sử dụng ALPR liên quan đến xe không có bảo hiểm. Tuy nhiên, luật này không áp dụng cho các hệ thống ALPR vận hành theo thẩm quyền khác, tạo ra một kẽ hở pháp lý đáng kể.
Ý nghĩa với thị trường Việt Nam
Câu chuyện từ Oklahoma đặt ra những câu hỏi quan trọng về quyền riêng tư và bảo mật dữ liệu trong bối cảnh giao thông ngày càng số hóa — đặc biệt liên quan đến xe điện và hạ tầng sạc thông minh.
Tại Việt Nam, khi thị trường xe điện phát triển nhanh chóng với VinFast dẫn đầu và mạng lưới trạm sạc mở rộng trên toàn quốc, lượng dữ liệu thu thập từ người dùng xe điện cũng tăng theo cấp số nhân. Mỗi lần sạc xe tại các trạm sạc đều ghi lại thông tin về vị trí, thời gian, phương tiện và tài khoản người dùng.
Bài học từ Mỹ cho thấy việc triển khai công nghệ giám sát và thu thập dữ liệu cần đi đôi với khung pháp lý và cơ chế kiểm soát rõ ràng. Việt Nam đang trong giai đoạn xây dựng hạ tầng xe điện, đây là thời điểm lý tưởng để thiết lập các quy chuẩn bảo vệ dữ liệu người dùng ngay từ đầu — tránh lặp lại tình trạng "triển khai trước, giám sát sau" như trường hợp tại Oklahoma.
Tổng kết
Vụ việc tại Oklahoma là lời cảnh báo rõ ràng: công nghệ giám sát phương tiện có thể mang lại lợi ích cho an ninh công cộng, nhưng nếu thiếu cơ chế kiểm soát minh bạch, nó dễ dàng trở thành công cụ xâm phạm quyền riêng tư. Trong kỷ nguyên xe điện và giao thông thông minh, câu hỏi "ai được phép truy cập dữ liệu di chuyển của bạn?" ngày càng trở nên cấp thiết — không chỉ tại Mỹ mà trên toàn thế giới, bao gồm cả Việt Nam.
Nguồn: Carscoops