Registros internos obtidos pela WIRED revelam como, ao longo dos anos, funcionários e contratados da Alfândega e Proteção de Fronteiras dos Estados Unidos foram acusados de abusar de bancos de dados sensíveis do governo por motivos que não tinham nada a ver com seus trabalhos. Os registros contêm centenas de acusações de uso indevido de bancos de dados de aplicação da lei, incluindo agentes federais consultando dados para procurar interesses românticos, monitorar membros da família, expor várias informações pessoais e, em alguns casos, fornecer inteligência a suspeitos de contrabandistas ou organizações de tráfico de drogas.
Obtidos por meio de pedidos da Lei de Liberdade de Informação ao Gabinete de Responsabilidade Profissional da CBP e ao Gabinete do Inspetor Geral do Departamento de Segurança Interna, os registros revelam a extensão do suposto abuso de bancos de dados por funcionários da CBP ao longo de mais de uma década. Com autoridades de imigração e fronteira expandindo sua vigilância por reconhecimento facial, leitores de placas de veículos, buscas em dispositivos móveis e informações de localização comercialmente adquiridas geradas por aplicativos comuns, a ampla gama desses registros, que datam de 2009 a 2022, destaca como os residentes dos EUA podem ser – e foram – alvos de funcionários do governo federal com acesso a dados altamente sensíveis e ferramentas poderosas.
Em um caso, um oficial da CBP supostamente usou bancos de dados do governo para entrar em contato com uma comissária de bordo. Em outro, um oficial foi acusado de extrair informações de aplicativos de viajantes confiáveis para chamar as pessoas para sair. Outros funcionários da CBP foram acusados de fornecer dados de travessias de fronteira a alguém envolvido em um “divórcio acalorado”. E um funcionário do DHS supostamente usou dados de localização controversos derivados de tecnologia publicitária para rastrear os celulares de vários colegas de trabalho – o que parece ser o primeiro caso conhecido de abuso interno envolvendo o uso de dados de localização móvel derivados de tecnologia publicitária do DHS.
“A Alfândega e Proteção de Fronteiras têm uma longa história de impunidade e abuso dos direitos civis e humanos das pessoas”, diz Laura Rivera, advogada da Just Futures Law, uma organização legal de advocacy civil e imigratória. “A responsabilização por seus erros tem sido elusiva, e a dinâmica envolvendo o abuso de dados é simplesmente outro aspecto disso. À medida que nossa sociedade adota mais IA, coleta de dados e ferramentas de vigilância, cada um de nós se torna cada vez mais vulnerável.”
O conjunto de dados de 2009 a 2022 lança luz sobre o que os oficiais fizeram com o acesso que já tinham antes de obter ainda mais acesso. Segundo a CBP, as ferramentas de vigilância digital devem ajudar os oficiais a rastrear viajantes e investigar crimes de forma mais eficiente. No entanto, os registros revelam como, em caso após caso, dados sensíveis coletados para fins de aplicação da lei foram usados contra indivíduos privados.
Violações e Consultas
Na época em que essas acusações foram feitas, as reclamações envolvendo pessoal da CBP eram inicialmente encaminhadas ao Centro de Recepção Conjunta, que desde então mudou de nome para Centro de Recepção da CBP, e ao Sistema de Gerenciamento de Casos de Recepção Conjunta, que a CBP e o Serviço de Imigração e Alfândega ainda usam para rastreamento de casos. Analistas decidiram se cada acusação deveria ser retida para informações, encaminhada ao gerente do funcionário ou atribuída aos investigadores do Escritório de Responsabilidade Profissional como possíveis condutas graves.
Das quase 300 entradas relacionadas a dados identificadas pela WIRED, 138 foram encaminhadas para revisão da gerência da CBP, 78 foram graves o suficiente para serem atribuídas a investigadores criminais do OPR e 43 foram classificadas como “Somente Informação”, significando que o OPR não abriu sua própria investigação. Um número menor se encaixou em outras categorias: 12 alegações de má conduta foram enviadas para revisão da gerência, onde foram tratadas internamente pelos supervisores dos funcionários, em vez de pelos investigadores centrais da CBP; três foram registradas como casos de “Registros de Aplicação da Lei”, significando má conduta criminalmente investigada; duas foram registradas como “Ações Imediatas de Gerenciamento”, significando má conduta mínima resolvida sem abrir um caso formal; e apenas uma foi registrada como uma investigação administrativa, uma investigação formal de exame de fatos conduzida pelo Escritório de Responsabilidade Profissional da CBP. A CBP reteve 21 casos, citando uma isenção que protege procedimentos de aplicação da lei ativos, sugerindo má conduta criminal.
A WIRED identificou 99 entradas envolvendo alegadas violações ou divulgações não autorizadas de dados e 48 envolvendo explicitamente consultas indevidas a bancos de dados. Muitos desses casos aconteceram por volta de 2020, quando a mudança provocada pela pandemia para o trabalho remoto levou os funcionários da CBP a começarem a enviar arquivos de trabalho por e-mail para suas contas pessoais.
Pelo menos seis entradas descrevem explicitamente funcionários consultando a si mesmos. Segundo Daniel Altman, ex-chefe do Escritório de Responsabilidade Profissional, que deixou o cargo em 2025, a agência trata consultas a si mesmo como um sinal de alerta para futuras condutas inadequadas. Elas frequentemente surgem cedo em casos de corrupção, seja como uma maneira para os funcionários testarem se as pesquisas são monitoradas ou para verificarem se eles mesmos estão sob investigação. A partir daí, a escalada é apenas uma questão de grau.