自動ナンバープレート読取装置(ALPR)がBluetoothおよびWi-Fiデバイス検知へと静かに拡大していることは、構造的な転換を示している。車両を記録するために構築された路側インフラが、通過するすべての人の電話、イヤフォン、ウェアラブルデバイスを指紋認証する受動的センサーグリッドになりつつあるのだ。車両は決して真の標的ではなかった――人間こそが標的なのだ。これにより、ALPRネットワークをプライバシー法から守ってきた薄いレイヤーの法的区別が崩壊する。デバイス識別子は、ナンバープレートよりもはるかに直接的に個人と紐付くからだ。

経営幹部にとって、差し迫ったリスクは監視関連サプライチェーンの汚染である。Flock SafetyやMotorola Solutionsのような企業が中心に位置するが、その影響はこれらのシステム内に組み込まれる製品を持つすべてのチップメーカー、クラウドプロバイダー、分析ベンダーへと外側に放射する。ロケーションインテリジェンスプラットフォームにデータをライセンス供与したり統合したりする企業は、今すぐ下流での使用を監査すべきだ。単一の調査報道による評判の爆発半径は、どの契約の収益をも上回る可能性がある。Metaがスマートグラスで並行して展開する顔認識も、コンシューマー層で同じ軌跡を示している――環境的な識別がオプトイン機能ではなくデフォルトの機能になりつつある。

規制の時計は加速している。EUのAI法はすでに、多くの公共の場におけるリアルタイム生体認証と遠隔識別を高リスクまたは禁止と分類しており、米国の州議会――イリノイ州のBIPAがその雛形――は違反ごとの法定損害賠償を課す意欲を示している。Bluetooth MAC追跡はこの標的の真っ只中にある。法執行機関に'デバイストレイル'を売り込む業者は、24か月以内にカリフォルニア州、イリノイ州、そしてヨーロッパのほとんどで販売不可能となる可能性がある製品を構築している。

機会は反対運動にある。プライバシー保護設計への需要――MACランダム化の実施、デバイス上での処理、監査されたデータ最小化――が調達の差別化要因になるだろう。Appleはすでにブルートゥース識別子をローテーションしている。Googleとチップベンダーがデフォルトを強化し、これらの追跡製品の技術的基盤を侵食することが予想される。投資家は監視データスタートアップを純粋な成長ではなく、潜在的な規制責任を抱えるものとして扱うべきだ。

推奨される行動:テクノロジー企業は、自社のコンポーネントとAPIを非開示の人物追跡展開から禁止する明示的なポリシーを確立すべきである。データ購入者は来歴と同意文書を要求すべきである。取締役会は、環境的監視への曝露を、ニッチな市民的自由の議論ではなく、重大なESGおよび訴訟リスクとして扱うべきである。