聯邦準備理事會(Federal Reserve Board)一名員工在2024年7月退休前的三個月內,總共觸發了279次資料外洩警報,這是該央行監察部門最新調查所揭露的結果。其中最忙碌的一天出現在2024年6月19日,單日就產生了192次警報。三天後,該名員工便啟程前往一個被聯準會列為「限制級」(restricted)——亦即最高旅遊風險等級——的國家進行私人旅行。
所有警報均來自資料外洩防護(Data Loss Prevention, DLP)軟體,該系統用於在內部人員搬移敏感資料時提出警告。在這279次警報中,有111次涉及可能與聯邦公開市場委員會(FOMC)相關的文件。FOMC正是負責制定美國利率政策的關鍵機構。被標記的檔案名稱指向預測數據與經濟資料。聯邦準備理事會監察長辦公室(Office of Inspector General)表示,目前仍無法確認部分可能屬於敏感的資訊是否已經外流。
列印文件、私人電子郵件與隨身碟
早在2024年2月,該名員工便曾表示想攜帶文件離開,但從未正式提出申請。在這段期間,列印文件、以記事本複製內容、將郵件轉寄至私人信箱,以及將資料儲存至未加密的理事會隨身碟等行為,均觸發了大量警報。軟體標記顯示,其中66次警報與可能屬於FOMC最高敏感等級的資料有關,另有45次涉及次高敏感等級。需特別說明的是,這兩項均為聯準會內部所定義的標籤,並非國家安全層級的機密分類。
監察長調查人員於2025年9月接獲此案,但最終認定缺乏足夠的事證基礎來追究紀律責任。紀錄內容無法清楚證明該名員工究竟攜帶了哪些資料離開,且調查人員確認許多警報屬於誤報,亦即系統錯誤地將非敏感檔案標記為可疑。相關部門主管指出,該名員工擁有長期研究經歷,且過去曾接觸過機密資料;資安團隊也表示,該軟體確實可能誤判此類檔案。該名員工於2024年8月繳回的一支隨身碟中,並未發現任何相關的敏感檔案。
早已示警卻無人上報的案件
事實上,管理階層曾對該名員工進行過兩次口頭告誡。早在2021年,該員工便曾將數百份委員會文件複製到一支未加密裝置上,事後辯稱當時誤以為裝置具有加密功能。兩年後,理事會的電子郵件系統曾攔截該員工試圖將FOMC資料寄送至私人帳戶的行為;該員工將此事件解釋為「無心之過」。同一年,國際金融部門在僅檢視檔案名稱的情況下,便將另外83份被複製的檔案認定為「公開資料」。
稽核人員指出,聯邦準備理事會內部有四個團隊知悉2024年的警報事件,卻無一依規定通報理事會的法律顧問或監察長辦公室。這些團隊遲至2025年7月,在審查離職程序時才首度察覺此案的存在。負責稽核與評估事務的副監察長Michael VanHuysen在9月24日發布的報告中,形容此案為「多個部門集體不作為」(a collective lack of action across multiple divisions)的典型案例。此外,技術部門甚至任由該名員工在退休後繼續持有理事會配發的設備。
聯準會承諾的改善措施
聯邦準備理事會高層在一封日期為9月18日週五的信函中,全數接受監察長所提出的九項改善建議。營運長Winona Varnon及另外四位主管聯名表示:「理事會嚴肅看待這些問題。」2026年2月,理事會技術部門向稽核人員回報,目前電腦系統已開始拒絕任何未經核准的隨身碟裝置。監察長辦公室表示將持續追蹤改善成效。
報告中並未揭露該名員工的姓名,也未指出其前往的國家。由於該員工並未持有安全查核許可(security clearance),依聯準會內部規定,並無義務事先申報私人海外行程。監察長另於2026年6月發布的獨立報告中建議,應要求處理敏感資訊(如利率決策文件)的員工承擔此類申報義務。2024年6月期間的電子郵件與列印文件,至今仍未被回收審查。