Tòa án Tối cao Mỹ tranh luận về tính hợp pháp của lệnh khám xét "geofence" gây tranh cãi
Tòa án Tối cao Mỹ đang xem xét vụ án lịch sử Chatrie v. United States, đi sâu vào vấn đề liệu cảnh sát có được phép sử dụng "geofence warrants" để quét dữ liệu vị trí hàng loạt từ các công ty công nghệ nhằm xác định nghi phạm hay không. Quyết định cuối cùng được dự đoán sẽ có tác động sâu sắc đến quyền riêng tư kỹ thuật số của người dân.

Tòa án Tối cao Mỹ vào thứ Hai đã nghe tranh luận trong một vụ án pháp lý mang tính bước ngoặt, có thể định nghĩa lại quyền riêng tư kỹ thuật số của người dân trên khắp nước Mỹ.
Vụ án, mang tên Chatrie v. United States, tập trung vào việc chính phủ sử dụng các loại lệnh khám xét được gọi là "geofence" (rào địa lý) gây nhiều tranh cãi. Các cơ quan thực thi pháp luật và đặc vụ liên bang sử dụng những lệnh này để buộc các công ty công nghệ, như Google, phải cung cấp thông tin về những người dùng trong số hàng tỷ người đã ở một địa điểm và thời điểm nhất định dựa trên vị trí điện thoại của họ.
Bằng cách tung một "chiếu rộng" lên kho lưu trữ dữ liệu vị trí người dùng của một công ty công nghệ, các nhà điều tra có thể truy ngược lại ai đã hiện diện tại hiện trường vụ án, cho phép cảnh sát xác định nghi phạm một cách hiệu quả giống như việc tìm kiếm một cây kim trong đống rơm kỹ thuật số.
Tuy nhiên, những người ủng hộ quyền tự do dân sự từ lâu đã lập luận rằng các lệnh geofence vốn dĩ quá rộng và vi hiến vì chúng trả về thông tin về những người chỉ đơn thuần đi ngang qua mà không liên quan gì đến sự việc được cáo buộc. Trong một số vụ án những năm gần đây, các lệnh geofence đã bắt lầm những người vô tội chỉ vì họ tình cờ đi ngang qua khu vực, và thông tin cá nhân của họ bị yêu cầu nộp dù không có liên quan, hoặc được sử dụng để xác định những cá nhân tham gia các cuộc biểu tình hoặc các hoạt động tụ tập hợp pháp khác.
Việc sử dụng lệnh geofence đã trở nên phổ biến trong các cơ quan thực thi pháp luật trong thập kỷ qua, với việc một cuộc điều tra của The New York Times phát hiện thực tế này lần đầu được các đặc vụ liên bang sử dụng vào năm 2016. Mỗi năm kể từ năm 2018, các cơ quan liên bang và sở cảnh sát trên khắp Mỹ đã đệ hàng nghìn lệnh geofence, chiếm một tỷ lệ đáng kể trong các yêu cầu pháp lý mà các công ty công nghệ như Google nhận được, nơi lưu trữ khối lượng lớn dữ liệu vị trí được thu thập từ các tìm kiếm, bản đồ và thiết bị Android của người dùng.
Chatrie là vụ án lớn đầu tiên về Tu chính án thứ 4 mà Tòa án Tối cao Hoa Kỳ xem xét trong thập kỷ này. Quyết định có thể sẽ giải quyết xem các lệnh geofence có hợp pháp hay không. Phần lớn vụ án dựa vào việc liệu người dân ở Mỹ có "mong đợi hợp lý" về quyền riêng tư đối với thông tin được thu thập bởi các gã khổng lồ công nghệ, như dữ liệu vị trí, hay không.
"Tìm kiếm trước và nghi ngờ sau"
Vụ án tập trung vào Okello Chatrie, một người đàn ông ở Virginia bị kết án vì cướp ngân hàng năm 2019. Cảnh sát thời điểm đó nhìn thấy một nghi ngờ trên camera an ninh của ngân hàng đang nói chuyện bằng điện thoại di động. Các nhà điều tra sau đó đã serving một "lệnh khám xét geofence" cho Google, yêu cầu công ty cung cấp thông tin về tất cả các điện thoại nằm trong bán kính nhỏ của ngân hàng và trong vòng một giờ kể từ khi vụ cướp xảy ra.
Trên thực tế, cơ quan thực thi pháp luật có thể vẽ một hình dạng trên bản đồ quanh hiện trường vụ án hoặc một địa điểm quan trọng khác, và yêu cầu sàng lọc lượng lớn dữ liệu vị trí từ cơ sở dữ liệu của Google để xác định bất kỳ ai ở đó tại một thời điểm nhất định.
Để đáp ứng lệnh geofence, Google đã cung cấp lượng lớn dữ liệu vị trí ẩn danh thuộc về các chủ tài khoản nằm trong khu vực tại thời điểm vụ cướp, sau đó các nhà điều tra yêu cầu thêm thông tin về một số tài khoản đã ở gần ngân hàng trong vài giờ trước khi gây án.
Cảnh sát sau đó đã nhận được tên và thông tin liên quan của ba chủ tài khoản — trong đó một người được xác định là Chatrie.
Chatrie cuối cùng đã nhận tội và nhận mức án hơn 11 năm tù. Nhưng khi vụ án của anh ta tiến triển qua các tòa án, đội ngũ pháp lý của ông đã lập luận rằng bằng chứng thu được thông qua lệnh geofence, được cho là đã liên kết ông với hiện trường vụ án, không nên được sử dụng.
Một điểm chính trong vụ án của Chatrie là lập luận mà những người ủng hộ quyền riêng tư thường dùng để biện minh cho sự vi hiến của các lệnh geofence.
Lệnh geofence "cho phép chính phủ tìm kiếm trước và phát triển sự nghi ngờ sau đó", họ lập luận, đồng thời thêm rằng điều này đi ngược lại các nguyên tắc lâu đời của Tu chính án thứ 4, vốn đặt ra các hàng rào bảo vệ chống lại việc tìm kiếm và tịch thu không hợp lý, bao gồm cả dữ liệu của con người.
Các công ty công nghệ và tương lai của dữ liệu vị trí
Mặc dù vụ án chủ yếu tập trung vào việc tìm kiếm cơ sở dữ liệu vị trí của Google, nhưng các tác động của nó vươn xa ngoài Google và áp dụng cho bất kỳ công ty nào thu thập và lưu trữ dữ liệu vị trí. Google cuối cùng đã chuyển sang lưu trữ dữ liệu vị trí của người dùng trên thiết bị của họ thay vì trên máy chủ nơi cơ quan thực thi pháp luật có thể yêu cầu. Công ty đã ngừng phản hồi các yêu cầu lệnh geofence vào năm ngoái như một kết quả của thay đổi này, theo The New York Times.
Tuy nhiên, điều này không đúng với các công ty công nghệ khác lưu trữ dữ liệu vị trí của khách hàng trên máy chủ của họ và trong tầm với của cơ quan thực thi pháp luật. Microsoft, Yahoo, Uber, Snap và những công ty khác đã từng bị phục vụ các lệnh geofence trong quá khứ.
Vẫn chưa rõ cách chín vị thẩm phán của Tòa án Tối cao sẽ bỏ phiếu — một quyết định được dự kiến vào cuối năm nay — hoặc liệu tòa án có sẽ ra lệnh chấm dứt hoàn toàn việc thực hiện gây tranh cãi này hay không. Nhưng các lập luận được nghe thấy trước tòa án vào thứ Hai đã đưa ra một số cái nhìn sâu sắc về cách các thẩm phán có thể phán quyết trong vụ án này.
Các chuyên gia pháp lý nhận định rằng tòa án có thể sẽ bác bỏ các lập luận của Chatrie về tính hợp pháp của lệnh khám xét và sẽ cho phép cơ quan thực thi pháp luật tiếp tục sử dụng các lệnh geofence, miễn là chúng bị giới hạn trong phạm vi. Tuy nhiên, quyền riêng tư kỹ thuật số của người dùng vẫn là một vấn đề nhạy cảm, và bất kỳ quyết định nào cũng sẽ tạo tiền lệ cho việc cách các công ty xử lý dữ liệu người dùng dưới áp lực của cơ quan chức năng trong tương lai.
Bài viết liên quan

Cloud & DevOps
Đừng trả tiền chuộc cho Vect - dữ liệu của bạn có lẽ đã bị xóa sạch rồi
28 tháng 4, 2026

AI & Machine Learning
Google Cloud ra mắt Agents CLI để đơn giản hóa vòng đời phát triển tác nhân AI
28 tháng 4, 2026

Cloud & DevOps
Lỗ hổng RCE nghiêm trọng trên GitHub: CVE-2026-3854 cho phép chiếm quyền kiểm soát chỉ bằng một lệnh git push
28 tháng 4, 2026
