Flockカメラ:公共安全ツールか、令状なし監視機械か?
Table of Contents
Flock Safetyカメラをめぐる議論は、テクノロジー政策において他のほとんどの問題とは異なる形で人々を二分する。車を盗まれたことがある人はこれを好む傾向がある。憲法を研究する人はこれを嫌う傾向がある。どちらも現実のものに反応している。
これは、これらのシステムが実際に何をするのか、精度と誤用に関するエビデンスが何を示しているのか、そして最も重要な問題がカメラが公道を撮影できるかどうかではなく、政府が全員の行動の検索可能で令状なしのデータベースを構築すべきかどうかである理由についての独立した分析である。
このトピックは2026年半ばに大きな公開討論を引き起こした。上記の動画は、ここでの分析と合わせて検討する価値のある視聴者の様々な視点と反論を取り上げている。
なぜFlockカメラはあなたの携帯電話と違うのか
Flock Safetyカメラに対する最も一般的な擁護論はこういうものだ:あなたの携帯電話はすでにあなたをどこへでも追跡している。警察は令状を持ってあなたのGPSデータを入手できる。Flockカメラはそれよりも精度が低い。だから何を心配するのか?
この議論は表面上は合理的に見えるが、根本的に間違っている。
あなたの携帯電話はあなたを追跡する。Flockカメラは全員を追跡する。 警察がセル基地局の位置データやGPS履歴を入手する場合、令状、特定の対象、そして相当な理由が必要だ。警察官がFlockデータベースを照会する場合、そのいずれも必要ない。令状なしで、被疑者の名前なしで、いかなる疑いもなしに、ナンバープレート番号、時間帯、場所、または車両の説明で検索できる。
その結果は特定の個人への標的型監視ではなく、人口全体への令状なし大量監視だ。憲法修正第4条は、まさにこの種の一般的な捜索を防ぐために特別に設計された。
携帯電話の追跡もまた、過去30日間に市内のすべての交差点を通過したすべての車両の永続的で照会可能な記録を構築しない。Flockはそれをする。この永続的な構造化データベースこそが、警官がナンバープレートを書き留めたり、企業がセキュリティカメラを設置したりすることとは質的に異なるものにしている。
写真は監視システムではない。何百ものカメラにわたって車両のアイデンティティによってリンクされた、検索可能でタイムスタンプ付きの写真のデータベースがそれだ。
「コンボイ分析」が実際に意味すること
Flock Safetyはコンボイ分析と呼ばれる機能をマーケティングしている—グループとして一緒に移動している複数の車両を追跡する能力だ。マーケティング言語は平凡だ。しかしその意味するところはそうではない。
コンボイ分析とは、Flockが2台以上の特定の車両がいつ一緒に移動しているかを識別し、時間をかけてその移動パターンを相関させ、歴史的に関連付けられたグループがいつ再集結するかをフラグ立てできることを意味する。法執行の文脈では、これは同じ場所に運転する抗議の主催者を追跡したり、政治集会に参加する車を特定したり、同じ近所に定期的に集まる人々を監視したりすることを意味する可能性がある。
これらの人々は、そのコンボイの関連が記録・保存されるために何も違法なことをする必要はない。
この機能には正当な用途がある—例えば、疑われる犯罪組織の車両を追跡すること。しかし令状要件のないデータベースに適用された同じ機能は、誰にでも使用できることを意味する。それが今日の意図であるかどうかに関わらず、政治的監視のためのインフラだ。
Flockカメラがナンバープレート以外に収集するもの
ナンバープレートは最も目に見えるデータポイントだが、唯一のものではない。これらのカメラネットワークによるより広い信号収集についてエビデンスが示すものを以下に示す。
BluetoothとWiFi MACアドレスのスニッフィング
これは現実であり、文書化されており、しばしば過小報告されている。
多くのALPR展開—Flockだけでなく—はWiFiとBluetoothスキャン機能を含んでいる。携帯電話のWiFiまたはBluetoothが有効でかつ接続されていない場合、デバイスのMACアドレスを含むプローブリクエストをブロードキャストする。WiFiラジオを持つカメラはこれらのアドレスをナンバープレートの読み取りと共に受動的にログに記録できる。
これは非常に重要だ:MACアドレスは車ではなくあなたにリンクされている。他人の車に乗ったり、レンタカーを借りたり、借りた車を運転したりしても、携帯電話はあなたのアイデンティティをブロードキャストし続ける。コンボイ分析には、ドライバーだけでなく、すべての乗客のデバイスレベルのアイデンティティを含めることができるようになった。
あなたが懸念している展開が現在これをしていなくても、ハードウェアとソフトウェアの能力はしばしば存在する。収集されるデータと保持されるデータの問題は別々の問題であり、コンプライアンスの監査は公的令状要件なしでは事実上不可能だ。
TPMSセンサー追跡
タイヤ空気圧監視システム(TPMS)センサーはUHF無線周波数で固有の識別子を送信する。これらのIDは暗号化されておらず、タイヤが転がるときにブロードキャストされる。研究者たちは、道路沿いの受動的なTPMSスニファーが車両のアイデンティティをログに記録できることを実証した—そしてナンバープレートとは異なり、TPMS IDは公衆に見えず、センサーを交換せずに変更することもできない。
TPMS IDは特定のタイヤセットに対応する。それらのタイヤが車両に取り付けられると、TPMS IDは機能的には、あなたが持っていることを知らず、異なる表示もできないナンバープレートと同等だ。
これは仮定の将来的な能力ではない。TPMS信号をログに記録できるRTL-SDR受信機のコストは約40ドルだ。ALPRネットワークと並行して受動的なTPMSモニタリングを展開するための技術的障壁は非常に低い。
真の問題:写真 vs. データベース
公道で車の写真を撮ることは合法だ。警察官がナンバープレートを書き留めることは合法だ。隣人のセキュリティカメラが交通を記録することは合法だ。
これらの活動のいずれも、都市全体のすべての車両の移動の中央集権的で検索可能で無期限に保持されるデータベースの構築と同じではない。
公共の場所を観察する法的権利は、それらの観察を運転するすべての人に30日間継続的な尾行のように機能する監視インフラに集約する権利に自動的に拡張されない。
最高裁判所はこの区別を認識している。Carpenter v. United States(2018年)において、裁判所は、セル基地局データがすでに第三者に提供された記録で構成されていても、時間をかけてデータを人の移動の包括的な記録に集約することは令状を必要とすると判示した。裁判所は、広範な追跡が憲法的計算を変えることを明示的に指摘した。
Flock SafetyカメラはCarpenterが警告したことを正確に行っている—大規模に、自動的に、令状なしで、人口全体に。
データ共有と影の全国ネットワーク
個々のFlockカメラネットワークは孤立していない。市や郡は隣接する管轄区域とデータ共有協定を結び、ある市でのクエリが数十の他の市からの記録を引き出せることを意味する。これらの共有協定の中には、単一の機関が事実上地域または準全国的なデータベースにアクセスできるほど寛容なものもある。
これが、連邦議会が一度も投票することなく、地域のカメラネットワークが事実上の全国監視システムになる方法だ。
データの共有は自発的であり、法的に不透明だ。それを承認する連邦法令はない。標準化されたデータ保持の制限もない。義務的な監査要件もない。そして市民が自分の車両の移動が照会されたかどうかを知る仕組みもない。
DeFlock.orgは、Flockカメラの場所をクラウドソーシングし、米国全土で124,000以上の疑われるLPR展開をマッピングしている。都市部と郊外のカバレッジは十分に密度が高く、ほとんどのアメリカの都市を横断して運転すると、ほぼ継続的な監視記録が生成される。
Ringカメラ、Flock、そして令状
Flock SafetyとAmazon Ringは異なる製品だが、重要な共通点がある:どちらも令状なしで法執行機関にデータへのアクセスを提供できる。
Ringは、AmazonがカメラのオーナーのAmazonが何千回も法執行機関に映像を提供したことが—多くの場合、カメラオーナーの知識や同意なしに—公になった際に大きな論争を引き起こした。Amazonは公的圧力の後に一部のポリシーを変更したが、基本的な法的枠組みは変わっていない。
Flockは同様のモデルで運営されている。カメラは通常、自治体やHOAによって設置されるが、データインフラは民間企業によって管理されている。警察がデータを要求すると、緊急アクセス条項、法執行ポータル、または単に地域機関がすでにアクセスを持っているという事実を通じてそれを得ることがある。
令状要件の不在はこれらのシステムのバグではない。それはビジネスモデルだ。
公開記録請求(米国ではFOIA、カナダではFOI)は、どの機関がFlockシステムを照会したかを明らかにすることがあるが、多くの機関はFlockのクエリログを内部調査記録として扱い、それへのアクセスを拒否する。
「隠すものはない」を論駁する
「隠すものはない」という議論は監視への懸念に対する最も一般的な反応であり、プライバシーが何のためにあるかについての根本的な誤解を反映している。
プライバシーは罪悪感を隠すことについてではない。それは自律性を保護することについてだ。
人々は犯罪ではない活動において正当なプライバシーの利益を持っている:政治集会への参加、医者の訪問、宗教的礼拝への出席、ジャーナリストとの会話、または単に永久記録なしに好きなところへ運転すること。これらの活動のすべてが合法であるという事実は、政府がそれらをカタログ化する正当な利益を持つことを意味しない。
歴史は「隠すものはない」への直接的な答えを提供する。第二次世界大戦中に抑留された日系アメリカ人は犯罪者ではなかった。COINTELPROによって監視された活動家は犯罪者ではなかった。官僚的な誤りによってそこにいることが判明したノーフライリストの人々は犯罪者ではなかった。これらの悪用を可能にしたデータは、まったく同じ理由—公共安全、脅威評価、効率的な法執行—で収集された。
今日構築された監視インフラは、明日権力を握る者によって使用される。 現在の政府が信頼できるかどうかという問題は無関係だ。問題は、想像できる最も敵対的な未来の政府が過去10年間に運転したどこでもの永続的な記録にアクセスすることに、あなたが快適かどうかだ。
ナンバープレート認識が間違えるとき
ALPRシステムは完全に正確ではなく、誤りの結果は深刻だ。
ナンバープレート認識エラーはいくつかのカテゴリに分類される:
- 誤読文字 — 悪い照明下や速度によって似たように見える文字と数字(0/O、1/I、8/B、M/N/H)
- 部分的な読み取り — 汚れた、隠れた、または損傷したプレートが部分的にしか一致しない
- データベースエラー — 盗難として報告されたが、その後消去されたプレート
- 地域のプレート衝突 — 2つの州または国が同じプレートの組み合わせを発行できるため、カリフォルニアのプレートへのヒットが同じ英数字の文字列を持つ州の車両を誤ってフラグ立てる可能性がある
実際の例はこれらすべてを文書化している。車両が盗まれた車に誤ってマッチングされたために、交通停止中に銃を向けられた人がいる。走ったことのない道路の通行料請求を受け取った人がいる。パウダーブルーのHyundaiを運転する人が、2文字異なるプレートを持つ誰かが乗ったHarley-Davidsonの通行料請求を受け取った。
エラー率に読み取りの量を掛けると、誤ってフラグ立てされ、停止させられ、捜索され、またはそれ以上のことをされる実在の人々の数が相当数に上る。
これらのクエリのほとんどは令状なしで行われるため、行動が取られる前に基礎データの正確性に対する司法によるチェックがない。
セキュリティの失敗:MFAと共有ログイン
Flock Safetyのセキュリティ慣行は複数の理由で公に批判されている:
- 多くの展開での法執行機関アカウントに対する義務的な多要素認証なし
- 一部の機関での複数の警察官による共有ログイン資格情報
- 一部の設定での自動セッションタイムアウトなし
- 異常な場所や時刻からアカウントにアクセスされた際のアラートなし
これらは些細な実装の詳細ではない。それらは、フィッシング、ソーシャルエンジニアリング、または単純なパスワードの再使用によって取得された単一の侵害された資格情報が、数百万のナンバープレートの読み取りをカバーする地域Flockネットワークを攻撃者が照会するアクセスを与える可能性があることを意味する。
家庭内暴力のサバイバー、ストーキングの被害者、またはジャーナリストにとって、車両の移動の共有された最小限に保護されたデータベースの存在は抽象的な懸念ではない。それは直接的な身体的安全リスクだ。
「カメラは単に公開データだ」という議論は、そのデータを集約するデータベース層のセキュリティ要件を無視している。すべての個々の写真を撮ることが合法であっても、集約されたデータベースは共有パスワードよりも強力な保護を必要とする。
システムをより良く設計できるか?
技術的なコントロールだけでは不十分だが、考慮に値する。
ALPRシステムの悪用をより困難にするためのいくつかの提案が議論されている:
設計による最小化データ: タイムスタンプとGPS座標を含む完全なナンバープレート画像を保存する代わりに、システムは大まかな場所と時刻を組み合わせたプレートの暗号学的ハッシュを保存できる。法執行機関のクエリは、特定のプレートが特定の時間帯に特定の地域で見られたかどうかを確認できるが、そのプレートが見られたすべての場所のリストを取得することはできない。これは一般的な漁業遠征のユーティリティを制限しつつ、標的を絞った調査上の質問に答える能力を保持する。
時間制限のある保持: 未解決の調査に関連しないプレートは、30日以上保持するのではなく、24〜72時間後に自動的に削除できる。ほとんどの正当な調査上の使用は、ほぼリアルタイムのデータを必要とする。長期保持は不均衡な市民的自由リスクを生み出す。
司法審査を伴う令状要件: 最も重要なコントロールは技術的ではなく法的だ。指名された個人のプレート履歴の任意のクエリに令状を要求することは、緊急使用を妨げないだろう(緊急状況の例外はすでに法律に存在する)が、現在チェックのない日常的な令状なしのデータマイニングを防ぐだろう。
公的透明性を伴う監査ログ: すべてのクエリをログに記録し、それらのログを監督機関が監査できるようにし、集計統計を公開報告すべきだ。
これらの措置はALPRをリスクのないものにするわけではないが、支持者が評価する調査上のユーティリティを保持しつつ、日常的な悪用の可能性を劇的に減少させるだろう。
議論はゼロかすべてかである必要はない
Flockカメラをめぐる議論は、しばしば2つの極端な立場に崩れ落ちる:カメラは不可欠な犯罪と戦うツールであり、いかなる批判も犯罪者を助けるか、またはカメラは違憲の監視国家であり直ちに撤去されなければならない。
これらの両方の立場は間違っており、二極化は実際に重要な会話をすることをより困難にする。
カメラは公道を撮影できる。データは法律によって規制されなければならない。
テクノロジーはなくならない。正当な公共安全アプリケーションは現実だ。しかし現在の展開モデル—民間企業が令状なしで法執行機関が照会できる準全国的な監視データベースを構築・管理する—は憲法的に疑わしく、歴史的に危険だ。
前進する道はカメラを破壊することではない。個別の検索に令状を要求し、短いデータ保持期間を義務付け、事件固有の正当化なしのオープンエンドのデータ共有を禁止し、実施可能な監査・監督メカニズムを作ることだ。
それは退屈で手続き的な答えだ。どちらの側にも怒りを生み出さない。しかしそれは、公共安全と憲法的自由の両方を真剣に受け止める唯一の答えだ。
関連記事
| 記事 | 学べること |
|---|---|
| Flock Safety カメラ監視:普及率、プライバシーへの懸念、保護戦略 | Flockネットワーク、文書化された悪用事例、実用的な保護手順の全深掘り |
| Flock Finder:あなたの近くの疑われるFlockカメラをすべてマップ | WiGLEデータを使用して40,000以上の疑われるカメラを可視化するオープンソースツールの使い方 |
| Flock-You検出ハードウェアガイド | リアルタイムでFlockカメラを検出するESP32ベースのデバイスの構築または購入 |
| IMSIキャッチャー検出デバイスにRayhunterをフラッシュする方法 | ALPRトラッキングの携帯電話版であるスティングレイとIMSIキャッチャーの検出 |
| Rayhunterデバイス比較2026 | 完全なカウンター監視ツールキットのための適切なハードウェアの選択 |
参考文献
- Carpenter v. United States, 585 U.S. 296 (2018)
- ACLU — 自動ナンバープレートリーダー
- EFF — ナンバープレートリーダー
- DeFlock.org — クラウドソーシングLPRマップ
- Flock Safety 公式サイト
- TPMSセキュリティ研究 — IEEE
- Amazon Ring 法執行要請 — EFFレポート
- COINTELPRO 文書 — FBI記録
- Flock Safetyデータ共有協定 — MuckRock
- Flock Finder — Simeononsecurity GitHub
- Flock Finder インタラクティブマップ





