1 puntos por GN⁺ 2025-01-31 | 1 comentarios | Compartir por WhatsApp
  • Las agencias policiales de California reportaron al CADOJ 7,275 infracciones a las reglas de CLETS en 2023, de las cuales la gran mayoría, 6,789, ocurrieron en el Los Angeles County Sheriff’s Department
  • Las infracciones del LACSD consistieron en consultas a datos de justicia penal para evaluar permisos de portación oculta de armas de fuego, un uso que las reglas de CLETS prohíben explícitamente
  • Según datos públicos de 2019 a 2023, hubo 761 investigaciones por uso indebido de CLETS y al menos 7,635 infracciones a las reglas, que derivaron en 55 suspensiones, 50 renuncias y 42 despidos
  • Una parte considerable de las infracciones de 2023 terminó en reentrenamiento, pero también incluyó casos como represalias personales o entrega no autorizada de información; en todo el estado hubo 24 suspensiones, 6 renuncias y 9 despidos
  • CLETS es un caso poco común en el que las cifras salen a la luz porque existe la obligación de reportar usos indebidos; los lectores automáticos de placas o las bases de datos de reconocimiento facial podrían no estar sujetos al mismo nivel de vigilancia

Magnitud del uso indebido de CLETS en 2023

  • El Los Angeles County Sheriff’s Department (LACSD) hizo en 2023 un uso indebido a gran escala de bases de datos sensibles de justicia penal
  • Las 6,789 infracciones del LACSD representaron más de la mitad de las 7,275 infracciones de CLETS reportadas al CADOJ en todo California
  • La infracción central fue buscar datos para evaluar permisos de portación oculta de armas de fuego, un uso que las reglas de CLETS prohíben específicamente
  • Los registros de 2023 también incluyen otros tipos de uso indebido de bases de datos
    • Hay casos en los que policías usaron datos para represalias personales
    • Muchas infracciones se cerraron con reentrenamiento sobre el uso adecuado de las bases de datos
    • En todo el estado se reportaron 24 policías suspendidos, 6 renuncias y 9 despidos

Alcance de la información de CLETS y obligación de reportar

  • CLETS es la sigla de California Law Enforcement Telecommunications System, y da a los policías de California acceso a varias bases de datos
  • Entre los recursos accesibles se incluyen registros del Department of Motor Vehicles, el National Law Enforcement Telecommunications System, Criminal Justice Information Services y el National Crime Information Center
  • Las agencias policiales con acceso a CLETS deben reportar al Departamento de Justicia estatal las investigaciones y sanciones relacionadas con el uso indebido del sistema
  • Gracias a este reporte obligatorio, es posible supervisar cómo las agencias locales usan y usan indebidamente el acceso a varias bases de datos
  • El uso indebido ocurre de varias formas
    • Compartir contraseñas
    • Consultar a parejas o celebridades
    • En 2019, el CADOJ también clasificó como uso indebido el uso de datos de CLETS para “immigration enforcement” conforme a la California Values Act

Datos de 2019 a 2023 publicados por EFF

  • EFF presenta periódicamente solicitudes bajo la California Public Records Act para obtener datos públicos sobre uso indebido de CLETS
  • El equipo de investigación de EFF recopiló y comprimió la información de 2019 a 2023 para que esté disponible como descarga pública
  • Investigadores y periodistas pueden consultar los datos individuales por agencia y por año
  • También están disponibles los datos de años anteriores
  • Las agencias de California deben reportar al CADOJ el uso indebido de CLETS antes del 1 de febrero del año siguiente, y las cifras de 2024 deben entregarse a la agencia estatal antes de fin de mes
  • A menudo, al gobierno estatal le toma varios meses más dar seguimiento a las agencias que no respondieron e ingresar la información de los formularios individuales en una base de datos

Resultados acumulados de 2019 a 2023 y casos principales

  • Entre 2019 y 2023, en todo California hubo 761 investigaciones por uso indebido de CLETS, y se confirmaron al menos 7,635 infracciones a las reglas del sistema
  • En el mismo periodo, las sanciones y causas penales relacionadas con el uso indebido de CLETS fueron las siguientes
    • 55 policías suspendidos
    • 50 renuncias
    • 42 despidos
    • 6 condenas por delitos menores
    • 1 condena por delito grave
  • En 2023, además del LACSD, el Riverside County Sheriff’s Office y el Pomona Police Department confirmaron cientos de infracciones de acceso a CLETS
  • Casos principales por agencia

    • El LACSD usó datos de justicia penal para investigaciones de permisos de portación oculta, y según las actas de la entidad supervisora de CLETS, reentrenó a todo su personal e implementó nuevos procedimientos
      • Funcionarios del Departamento de Justicia estatal reconocieron que el mismo tipo de uso indebido de datos también fue documentado en otras agencias
    • Un policía del Redding Police Department fue acusado en 2021 de seis delitos menores por presuntamente acceder a CLETS para inducir una parada de tránsito contra el exesposo de su prometida
      • Según registros judiciales, fue despedido, pero en la causa penal un jurado lo absolvió, y luego trabajó en otro departamento de policía a 30 millas de distancia
    • El Folsom Police Department despidió en 2021 a un policía acusado de mensajes racistas, conducta sexual indebida y uso indebido de CLETS
      • El Sacramento County District Attorney no presentó cargos por falta de pruebas
    • Un policía de Madera Police renunció y se declaró culpable en 2021 tras acceder a CLETS y entregar información a una persona no autorizada
      • Según registros judiciales, recibió un año de libertad condicional y 100 horas de servicio comunitario
    • Un policía de California Highway Patrol fue acusado de acceder indebidamente a CLETS para investigar vehículos de interés de compra en el negocio automotor de un amigo
    • El San Francisco Police Department no entregó cifras de CLETS en 2023, pero su informe de sustained complaints de mayo de 2024 incluyó una infracción confirmada relacionada con “Computer/CAD/CLETS Misuse”

Implicaciones para otras bases de datos policiales

  • CLETS es solo una de las grandes bases de datos que pueden usar las agencias policiales
  • Los sistemas con requisitos de reporte obligatorio sobre usos indebidos son muy poco frecuentes, y las infracciones en otros sistemas podrían no reportarse a organismos estatales de supervisión ni a ningún otro lugar
  • La magnitud del uso indebido confirmado en CLETS muestra que sistemas policiales como los lectores automáticos de placas y las bases de datos de reconocimiento facial también podrían usarse indebidamente en altas proporciones
  • Como esos sistemas no reciben el mismo nivel de vigilancia que CLETS, el nivel de uso indebido podría ser igual o incluso mayor

1 comentarios

 
GN⁺ 2025-01-31
Opiniones de Hacker News
  • Cada vez que escucho “si no tienes nada que ocultar, ¿por qué importa la privacidad?”, pienso justamente en casos excepcionales como este
    El problema con los sistemas de vigilancia masiva es que demasiadas personas terminan teniendo acceso, y algunas de ellas no son confiables
    En este caso, la exesposa estaba comprometida con un policía, y ese policía abusó de su acceso a la base de datos para causar daño
    La parte de que “ahora trabaja en otro departamento de policía a 30 millas” también muestra el lado duro de la policía en Estados Unidos. Es demasiado común que un policía despedido por algo así termine haciendo exactamente el mismo trabajo en otro lugar

    • Una vez fui a una fiesta donde había un empleado inicial de Facebook, y presumía que espiaban en secreto los perfiles que la gente miraba
      A él le parecía graciosísimo, y desde entonces no volví a usar Facebook
      Sus palabras exactas probablemente fueron algo como: “Las chicas lindas son como celebridades; vemos cómo la gente refresca sus perfiles todo el día LOL”
    • Por supuesto, esto también aplica a la recolección masiva de datos por parte de empresas privadas [1]
      También aplica a las organizaciones que intentan cruzar fuentes de datos disponibles comercialmente, y el gobierno no es la excepción. ¡Gracias, Palantir!
      Hay muchas formas de acosar a una persona sin abusar de facultades de las fuerzas del orden
      [1] https://www.theguardian.com/technology/2016/dec/13/uber-empl...
    • No es un caso de California, pero un ejemplo que suelo citar es cuando la policía de Brigham Young University buscó en una base de datos local de fuerzas del orden el caso de agresión sexual de una estudiante de BYU y luego denunció a la víctima por infringir el “Honor Code”
      Hay muchos reportajes relacionados, pero este artículo sirve bien como resumen: https://www.kuer.org/race-religion-social-justice/2021-12-17...
    • El mayor problema de la profesión policial es que es el tipo de trabajo en el que, cuanto más lo desea una persona, mayor es la probabilidad de que justamente no se le deba encargar
      Eso puede ser mejor tanto para ella como para los demás
    • Creo que llamarlo “caso excepcional” es una forma demasiado generosa de expresarlo
      No es nada raro, y creo que de los que nos enteramos son solo los que no fueron lo suficientemente astutos para no ser atrapados
  • Solo en 2021, el FBI buscó sin orden judicial hasta 3.4 millones de veces en datos de Section 702 para encontrar comunicaciones de estadounidenses --https://eff.org/deeplinks/2023/…
    Entonces, ¿la idea es que California no está operando bien un Estado policial? Comparado con el FBI, casi ni lo está intentando

    • ¿Qué habrá estado buscando Biden?
    • A mí esto me parece aceptable
      El FBI limpió la corrupción que estaba extendida en mi ciudad y mi estado, y saca todos los días de las calles a delincuentes violentos peligrosos. A veces incluso los detiene antes de que cometan otros delitos
      La mayoría de quienes trabajan ahí son servidores públicos incansables y poco agradecidos
      Veamos cómo se sienten los críticos cuando secuestren a su hija y la lleven cruzando fronteras estatales, o cuando las fuerzas del orden locales se corrompan y empiecen a colaborar con criminales. En ese momento, que aparezca el FBI da muchísima tranquilidad
  • El uso de bases de datos no se puede limitar solo con políticas
    Si los datos existen, las personas con acceso inevitablemente los usarán para lo que quieran. Incluso puede ser porque nadie les dijo cuáles eran las restricciones
    La mejor forma de evitar el mal uso de datos es no tener esos datos
    La segunda mejor opción es permitir el acceso solo a nivel de consulta, mediante medios técnicos con controles de acceso adecuados, y no permitir nunca el acceso a datos sin procesar

    • Si nos limitamos al sector médico, creo que la mayoría teme lo suficiente las consecuencias de una violación de HIPAA como para no acceder a expedientes a los que no debería acceder
      Lo que funciona aquí es una combinación de sanciones graves que pueden acabar con una carrera, y la percepción de que el departamento de cumplimiento audita periódicamente los registros de acceso de todos
    • Todos los departamentos de policía de los que he oído hablar recalcan continuamente las restricciones. Los policías deberían saberlo al 100%
      Pero ¿qué control de acceso podría distinguir si un policía busca la placa de un conductor ebrio o la placa de una expareja? En el terreno necesitan acceder rápidamente a los datos
      Ya se registra quién accedió a qué, y por eso se puede averiguar quién abusó del sistema y castigarlo. Pero algunas cosas son difíciles de arreglar solo con una solución técnica
    • El problema es que alguien puede abusar del sistema aunque solo tenga permiso para hacer consultas
      ¿Hay alguna forma de limitarlo a determinadas cadenas de búsqueda? ¿Es posible algo así?
  • Los permisos para portar armas ocultas incluyen una verificación de antecedentes, pero debe hacerse de una forma determinada; ¿significa que la policía, queriendo ser más “exhaustiva”, revisó más bases de datos de las permitidas?
    Probablemente tengan acceso a esas bases de datos, pero parece que solo deberían consultarlas cuando se sospecha que se cometió un delito.
    ¿Cuál sería la motivación personal? Revisar menos de lo necesario ahorraría tiempo y dolores de cabeza, pero parece que se empeñaron en ser más “exhaustivos”.
    ¿Algún funcionario político de más alto nivel les exigió ser más “exhaustivos”? No termino de entender el panorama completo. Claro que violaron la ley, pero me interesa saber el motivo.

    • El punto central es que un fallo federal obligó a todos los estados a emitir en cierta medida permisos shall issue de portación oculta, y aunque la ley existe, el proceso de California ha dejado los criterios de evaluación en manos del sheriff de cada condado.
      Lugares como San Bernardino prácticamente ponen el sello si pasas la verificación de antecedentes. En cambio, Ventura, Riverside, LA y otros buscan al máximo alguna forma de rechazar solicitudes, incluso esquivando la ley para hacerlo.
      También intentaron políticas de presión como “le avisaremos a tu empleador que tienes una licencia”. Como saben que muchos grandes empleadores de California son relativamente progresistas y contrarios a las armas, la idea es hacer que la gente se inhiba de ejercer ese derecho.
    • La base de datos CLETS que usó el LACSD contiene registros que no son condenas, registros de investigaciones, información sobre vínculos con pandillas y otros datos que no forman parte del proceso formal de verificación de antecedentes.
      Por ejemplo, si alguien fue arrestado pero no acusado, o si no tiene condenas pero es un miembro conocido de una pandilla, esos registros están en CLETS, pero no en el sistema que legalmente debe usarse para los permisos de portación oculta (CCP).
      La ley estatal no permite usar esa información sin condena para decidir sobre CCP, así que esto es un abuso de autoridad. Antes, para obtener un CCP se necesitaban “good moral character” y “good cause”, pero ahora eso fue reemplazado por criterios objetivos.
      Se podría argumentar que con más información se pueden tomar mejores decisiones sobre quién recibe un permiso, pero eso no es lo que permite la ley. Si se deja que la policía use datos adicionales cuando quiera, se abre un riesgo evidente de abuso.
    • Viéndolo con buena fe, lo más probable es que el LACSD quisiera evitar que malos actores obtuvieran permisos.
      El punto donde eso roza el abuso son las personas que no fueron condenadas por delitos específicos relacionados con armas, o personas que han tenido malos contactos previos con el LACSD.
      En el lado “positivo”, podría impedir que obtenga un permiso alguien fuertemente sospechado de ser líder de una pandilla aunque no tenga condenas.
      En el lado “negativo”, podría usarse para negar permisos a personas con relaciones tensas con la policía, como abogados defensores, activistas antipolicía o investigadores privados. En algunos casos, alguien podría ser señalado por rencor simplemente por haber tenido una interacción negativa, como presentar una denuncia criticando a un policía.
      La ley intenta equilibrar estas preocupaciones con la intervención excesiva de las fuerzas del orden, y existe por una razón.
    • Esto surge de la creencia ideológica de que los “civiles mugrosos” no merecen tener armas, y de que debe usarse cualquier excusa para negarles el acceso.
    • https://en.wikipedia.org/wiki/Gangs_in_the_Los_Angeles_Count...
  • Parece que esa cifra incluye solo los datos que las propias agencias reportaron, y el número real debe ser muchísimo, muchísimo más alto.

    • El artículo también dice que esta es solo una de muchas bases de datos, y la única base de datos para la que existe una obligación de autorreporte sobre abusos.
  • No sorprende que LA Sheriff Dept esté en la cima de la lista de infractores. Es una organización pesadillesca en casi todos los niveles en cuanto a abusos.

    • LASD no solo está en la cima de la lista; prácticamente parece ser la lista entera. Representa el 93% de las infracciones.
      Como dices, no sorprende. LASD está tan descompuesta que he oído quejarse incluso a otros departamentos de policía cercanos, y tiene un historial de pandillas, corrupción y conflictos con la Board of Supervisors y el FBI.
  • Esto sí que es una metida de pata seria.
    Los Angeles está políticamente vulnerable ahora mismo, y además LASD se metió con propietarios de armas. Infierno bipartidista en 3, 2, 1...

  • Tampoco hacía falta más evidencia de que LASD es una organización criminal con placa.

  • Hay un excelente trabajo académico sobre el uso indebido de datos de vigilancia en el sistema de justicia penal.
    Sarah Brayne (2020) Predict and Surveil: Data, Discretion, and the Future of Policing, Oxford University Press
    https://www.amazon.com/Predict-Surveil-Discretion-Future-Pol...
    La autora, a partir de trabajo de campo con policías y personal de TI del Los Angeles Police Department, muestra de forma convincente que las fuerzas del orden suelen seguir un “institutional data imperative”.
    Es decir, bajo el mandato de recopilar tanta información como sea posible, intentan acceder de forma rutinaria a diversos datos sobre actividades cotidianas fuera de las bases de datos policiales, y datos recopilados originalmente con un propósito se usan para otros fines (p. 53).

  • Eso equivale a una vez cada 30 minutos durante la jornada laboral semanal, incluyendo fines de semana.