至今,许多数据安全相关案件的法律依据依然是1986年通过的《电脑诈骗法案》(Computer Fraud and Abuse Act),该法案进行规定的单位依然停留在“个人电脑”,远远落后于互联网行业迅猛的发展。
受制于数据安全相关法律在力度和范围上的缺失,美国各州司法部门对脸书进行追责的路径也更显曲折。在美国制度下,作为政府的一部分,司法部门只能在法庭上追究谋杀等刑事责任。这意味着虽然各州检察长将展开调查,但是基本不可能直接起诉。
“检察长正在调查(本州)居民的隐私泄漏,但这里不存在刑事罪名。不像欧盟,美国没有制定个人数据方面的刑事法律。” 在接受世界说采访时,关注保护数字版权和用户隐私的美国电子前线基金会(Electronic Frontier Foundation)律师杰米·威廉姆斯(Jamie Williams)说,“但是,脸书很可能面临集体诉讼(class action)。
集体诉讼指的是在多名受害者希望发起诉讼但总体人数过多的情况下,选取其中一人或数人的为代表进行诉讼。2015年,由于职场社交网络领英(LinkedIn)在没有得到用户明确授权的情况下向用户联系人发送大量邮件,多名用户发起集体诉讼,最终达成庭外和解,由领英向全体原告赔偿1300万美元,每人最多可以收到1500美元。目前,已经有三名脸书用户在加州联邦法庭提交诉状,希望发起集体诉讼。各州在调查中所收集的证据最终很可能会在用户发起的民事集体诉讼中使用,而非直接帮助各州检察长追责。