五十多個城市拆掉它的鏡頭:Flock Safety 風暴給台灣的三個治理問題
2026年9月5日
伊利諾州稽核發現車牌資料被外州人員用於監控墮胎與移民執法,超過 50 個城市取消 ALPR 攝影機。Flock 在八月宣布強制稽核工具、資料保存期改為 7 天。台灣的車牌辨識密度不低,但誰在稽核?
五十多個城市拆掉它的鏡頭:Flock Safety 風暴給台灣的三個治理問題
在伊利諾州一個社區的路口,一支不起眼的攝影機立了三年。它拍下每一台經過的車,辨識車牌,把資料傳回雲端。
社區裝它的理由很正當:附近偷車案變多了,居民希望警方能快點找到車。這個目的達成了。
沒有人想過的是,三年後州務卿的稽核會發現:源自伊利諾州的這批車牌資料,曾被外州的執法人員存取——用於監控墮胎相關行為,以及被與地方警方協作受到限制的移民執法人員取用。
技術做到了它被要求做的事。問題是,後來有人拿它去做別的事,而社區完全不知道。
事件背景:一家公司如何鋪滿全美,又如何被推倒
Flock Safety 做的是自動車牌辨識(ALPR)。攝影機架在路口與社區出入口,自動辨識經過車輛的車牌與外觀特徵,建立一個可搜尋的車輛移動資料庫,供執法單位查詢。
它擴張得極快,原因很簡單:佈建成本低、安裝快、對社區的說服力強——「幫我們找回失竊的車」是一句沒有人會反對的話。
然後 2026 年到了。
CNN 在 7 月刊出調查報導,直指警方對 Flock 車牌辨識攝影機的使用與濫用正在擴大。ABC News 報導這批攝影機在全美引發隱私與警方濫用的反彈。NPR 在 2 月的報導則追蹤了各城市取消合約的原因,其中移民監控的疑慮是關鍵因素。芝加哥公共媒體 WBEZ 在 8 月做了完整的說明報導。
除了伊利諾州稽核揭露的跨州存取問題,另有警員被指控利用這套系統跟蹤特定個人,而拆除攝影機的運動人士則被以竊盜起訴。
結果是:超過 50 個城市與郡取消或停用了這類 ALPR 攝影機。
本次重點:Flock 八月的讓步,以及 ACLU 為何仍不買單
面對壓力,Flock 在 2026 年 8 月宣布了一系列改變。
執行長 Garrett Langley 表示,許多原本「可選」的防護措施將變成強制,客戶須在 2027 年 1 月 1 日前完成。具體包括:
強制稽核工具。 所有執法單位客戶都必須啟用一套稽核工具,用來標記異常的查詢行為。系統偵測到異常時,該使用者會被鎖定,直到內部覆核完成。
資料保存期限縮短。 預設值從 30 天縮短為 7 天。
證據模式。 新增機制以保留與進行中調查相關的資料。
這幾項改變的方向是對的,而且相當精準地對應到已被證實的濫用型態——異常查詢行為被抓出來、資料在被濫用前就過期。
但美國公民自由聯盟(ACLU)的回應很直接:即使有這些「新」更新,Flock 的攝影機仍是對公民自由的重大威脅。
ACLU 的立場可以這樣理解:改善查詢紀錄與保存期限,處理的是「濫用之後怎麼辦」;但無差別蒐集所有車輛(包含從未涉案的一般民眾)移動軌跡這件事本身,並沒有改變。而且這些改變是在稽核揭露與輿論壓力之後才發生的——這代表公司的自律機制事前失效了。
市場影響分析
對台灣使用者
台灣民眾可能會覺得這是美國的事,但實情是:台灣的車牌辨識密度不見得比美國低。
停車場的車牌辨識已經是標配,道路監視系統覆蓋率高,警政單位也有車牌辨識網絡。技術上,把你過去三個月的移動軌跡拼出來,難度並不高。
差別在於,台灣幾乎沒有發生過同等規模的公共辯論。這不是因為台灣的系統更安全,而是因為沒有人問。
對企業應用
對在台灣提供或採購監控類 AI 的企業,這則新聞是一個非常具體的風險案例。
以我們站上收錄的 Flock Safety 為例,它示範了一件事:產品的技術風險可以管理,聲譽與政策風險不行。50 個城市取消合約,不是因為辨識準確率不夠,是因為信任崩了。
如果你的公司在賣或在用影像辨識系統(不限車牌——人臉、行為、工作場域監控都算),這個案例的教訓有三點:一是預設值很重要,「可選的防護措施」等於沒有防護措施;二是查詢紀錄必須留存且可被外部稽核;三是蒐集範圍要能對社區或員工說明。
台灣的個資法要求蒐集個人資料須有特定明確目的並讓當事人知悉,「後來拿去做別的事」在法律上就是目的外利用。相關的隱私與資安工具可以參考 AI 隱私與安全分類,導入前的盤點做法也可以看 任務指南。這一點在企業內部的員工監控上尤其容易踩到——我們在 Berry AI 這類門市影像分析工具的介紹裡也提過同樣的提醒。
對開發者
做監控類 AI 產品的團隊,該從這件事學到的是:把治理功能當成核心功能來做,而不是合規附加品。
Flock 被迫在 2026 年補上的東西——強制稽核、異常行為偵測、預設短保存期、證據模式——本來就應該是產品第一版的一部分。等到出事才補,成本是 50 個城市的合約。
未來發展趨勢
第一,「預設安全」會變成採購條件。 當公部門採購被輿論盯上,「防護措施是可選的」會直接出局。廠商必須把最嚴格的設定當成預設值。
第二,可稽核性會成為技術規格。 誰查了什麼、什麼時候查的、為什麼查——這些紀錄的完整度與可匯出性,會從加分項變成必要條件。
第三,跨轄區資料共享會被限縮。 伊利諾州的案例核心是「本地蒐集的資料被外地存取」。可以預期未來會出現更多對資料流出的地理限制。
TheAI學院 總結與評語
我對這則新聞的解讀不是「監控科技很邪惡」。車牌辨識確實幫忙找回過失竊車輛、確實協助偵破過案件,這些是真的。
真正的問題在於規模改變了性質。一支攝影機是工具;幾萬支連成網路、資料集中保存、任何有帳號的人都能查詢,那就不再是工具,而是一種權力結構。而權力結構需要的不是更好的演算法,是制衡。
伊利諾州之所以能發現濫用,是因為兩個條件同時成立:系統留有查詢紀錄,而且州務卿有權稽核。這兩個條件缺一,濫用就會永遠不被發現。
評語:技術沒有立場,但佈建規模有。當一套系統能重建任何人的移動軌跡,該問的就不再是「準確率多少」,而是「誰在看著看的人」。
給台灣讀者的具體建議:這件事沒有個人層次的解方,它是治理問題。但有三個問題值得你在社區會議、公司資安會議、或看到地方政府採購標案時提出來——
第一,資料存多久? 存三年跟存七天,是兩種完全不同的系統。
第二,誰能查? 只有承辦人,還是所有有帳號的人?外部單位能不能調?
第三,查了誰會知道? 有沒有查詢紀錄、有沒有人定期稽核、稽核結果會不會公開?
這三題答得出來,系統可以用;答不出來,再高的準確率都是風險。台灣現在的處境是——多數人根本沒想過要問。
資料來源
- Flock announces changes amid backlash over its license plate reader network(ABC7 Los Angeles,2026-08)
- Inside the growing police use and misuse of Flock's license-plate reader cameras(CNN,2026-07-26)
- Despite 'New' Updates, Flock's Creepy Cameras Remain Major Civil Liberties Threat(ACLU)
依公開資訊整理、以官方與原始報導為準。本文為新聞評論,涉及之指控與稽核結果均引自公開報導,個別案件仍待相關程序認定。
常見問題
Flock Safety 是什麼?它做的事違法嗎?
它是自動車牌辨識(ALPR)系統供應商,攝影機自動辨識經過車輛的車牌與外觀特徵,建立可搜尋的車輛移動資料庫供執法單位查詢。技術本身在美國多數州合法,爭議在於資料保存期限、誰能查詢、以及查詢是否被用於原始目的以外的用途。
伊利諾州的稽核到底發現了什麼?
依公開報導,伊利諾州州務卿的稽核發現源自該州的 Flock 車牌資料曾被外州執法人員存取——用於監控墮胎相關行為,以及被與地方警方協作受限的移民執法人員取用。另有警員被指控利用系統跟蹤特定個人。
Flock 在 2026 年做了哪些改變?
2026 年 8 月,公司宣布將許多原本可選的防護措施改為強制,客戶須在 2027 年 1 月 1 日前完成。所有執法單位客戶都必須啟用稽核工具以標記異常查詢行為,偵測到異常時該使用者會被鎖定待內部覆核;資料保存期限預設值也從 30 天縮短為 7 天,並新增「證據模式」保留與進行中調查相關的資料。
台灣有類似的系統嗎?該擔心嗎?
台灣的車牌辨識應用其實相當普及——停車場、道路監視、警政系統都在用,密度不見得比美國低。差別在於台灣幾乎沒有發生過同等規模的公共辯論。值得關注的不是技術本身,而是治理機制:資料存多久、誰能查、查詢紀錄有沒有人稽核、稽核結果會不會公開。
資料來源:TheAI學院編輯團隊原創